Leiðarvísir fyrir samþykki á vafrakökum fyrir stafræna upplifun og endurspilun setu FullStory: Leikbók 2026

FullStory er ráðandi kerfi í flokki greiningar stafrænar upplifunar af einni ástæðu: það safnar öllu að sjálfgefnu. Þar sem hefðbundin greiningartæki skrá einangruð tilvik sem þróunarmaðurinn hefur innleitt, og vörugögnagreiningarkerfin skrá samskipti auk sjálfvirkt skráðs viðbótar, safnar FullStory fullmyndaðri DOM, leiðarslóð bendils, tímasetningu lyklaborðshnykka, flettingarhegðun, reiðismella, dauðasmella, netskorðar og JavaScript-villur — og saumar þær saman í setuupptökur sem greiningamaður getur skoðað ramma fyrir ramma. Þessi umfjöllun er varan. Það er líka ástæðan fyrir því að FullStory situr á gatnamótum stranglegustu samþykkisreglna í hverju nútíma friðhelgiskerfi. Leiðbeiningar EDPB um endurspilun setu frá 2023 og forgangsmál verkefnahópsins 2026 meðhöndla endurspilun setu sem sér, stranglegar samþykkisflokk. CNIL hefur verið opinbærasti eftirlitsmaðurinn um efnið en er ekki ein — Garante, ICO, spænska AEPD og hollenska AP hafa öll gefið út samhæfðar stöður. FullStory innleiðing sem er stillt fyrir samþykki-fyrst söfnun, með réttri grímun, réttu hlíðargildi og réttum endurskoðunarslóðum, er eitt af öflugstu tækjunum sem útgefandi getur keyrt; sú sem hefur ekki verið stillt þannig er eitt af auðveldustu markmiðunum sem eftirlitsmaður mun finna.

Af hverju FullStory situr í stranglesta samþykkisflokki

Sjálfgefin frumstilling FullStory gerir það sem hvert endurspilunartæki setu gerir auk meira. Það setur fyrsta aðila vafrakökur undir nafnrýmið fs_uid og fs_lua sem innihalda varanleg auðkennismerki gesta og tímastimpil síðustu virkni, myndar setuauðkennismerki undir fs_session og byrjar að streyma myndaðri DOM að rs.fullstory.com innan millisekúndur frá hleðslu síðu. Straumurinn inniheldur hvert inntakstilvik, hverja músarhreyfingu, hverja flettingarstöðu, hvern flutning síðu og — þegar netgagnasafnaðareingin er virk — hvert XHR og fetch svar sem síðan gefur út, með svarsmegin meðtekinn nema rekstraraðili hafi stillt þaggun.

Hvert þessara gagnasöfnunar virkjar aðskilið samþykkishlið. Að viðhalda auðkennismerki gests er geymslu- og aðgangsfyrirtæki samkvæmt Grein 5(3) ePrivacy-tilskipunarinnar sem krefst fyrri, frjálst gefins, sérstaks, upplýsts og ótvíræðs samþykkis um allt EES, UK og hvert lögsvæði sem hefur innflutt sama staðal. Að taka upp myndaða DOM er vinnsla persónuupplýsinga samkvæmt GDPR vegna þess að sjónrænar skráningar eru nægar til að þekkja og leiða í ljós efnislegt efni um notandann. Söfnun lyklaborðsstraumsins er sérstök næmni: allt sem notandinn skrifar í eyðublaðsreit er tekið upp ramma fyrir ramma, og ef reiturinn er ógrímaður inniheldur upptakan skrifað efni. EDPB hefur verið skýrt um að gagnasöfnun endurspilunar setu er flokkur sem krefst skýrs, nákvæms samþykkis aðgreint frá almennari greiningar samþykki — og að gríma er viðbót við samþykki, ekki staðgengill.

Hvað FullStory skrifar fyrir samþykki — og hvað verður að þagga niður

Hefðbundinn flýtiræsing FullStory setur rakningarbrotið beint í <head> síðunnar. Það virkar eins og skjalfest og er uppspretta algengasta samræmisvanda: brotið keyrir áður en vafraköku borðinn er myndaður, vafrakökurnar fs_uid og fs_session eru skrifaðar innan millisekúndur og straumur endurspilunar setu byrjar að flæða að rs.fullstory.com óháð því hvað notandinn ákveður seinna. Sérhver evrópskur eftirlitsmaður sem hefur dæmt um þetta mynstur hefur dæmt á sama hátt: vafrakökur settar fyrir samþykki eru ólöglegar, upptak tekið fyrir samþykki er ólögleg vinnsla og útgefandinn ber ábyrgðina.

Samræm samþætting verður því að koma í veg fyrir að FullStory brotið frumstilli þar til viðeigandi samþykkisflokkur hefur verið veittur. Mynstrið sem virkar í framleiðslu er FS.consent() API í samsettri töfðri upptöku: brotið hleðst með FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) og FS.shutdown() er kallað strax, síðan eru FS.restart() og FS.consent(true) aðeins kölluð eftir að CMP gefur til kynna að setuendurspilunarflokkurinn hafi verið veittur. Valkostur mynstursins er skilyrðisbundin skriptabúning — FullStory brotinu er bætt við DOM aðeins eftir að samþykki hefur verið veitt — sem er hreinna en krefst þess að rekstraraðilinn missi hvaða tengingu á sjálfsmynd fyrir samþykki FullStory hefði annars veitt.

Vafrakökur og geymsla sem FullStory skrifar

FullStory brotið skrifar eftirfarandi auðkennismerki við frumstillingu, öll óveruleg og krefjast samþykkis: fs_uid með margára gildistíma sem inniheldur varanleg auðkennismerki gests, fs_lua með tímastimpil síðustu virkni notanda, fs_session með setuauðkennismerki og ástandsmerkimiðar uptöku sem FullStory notar innbyrðis. Afturköllun samþykkis verður því bæði að láta þessar vafrakökur renna út og kalla FS.consent(false) fylgt af FS.shutdown() til að stöðva frekari söfnun, og útgefandinn verður að senda eyðingarbeiðni í gegnum friðhelgisendapunkt FullStory fyrir fyrri upptökur notandans.

Kortlagning FullStory á samþykkisramma

FullStory innleiðir ekki IAB TCF eða IAB Global Privacy Platform upprunalega — það er fyrsta aðila stafræn upplifunarkerfi, ekki auglýsingatæknibirgir. Það afhjúpar upprunalegt samþykki API og styður einkaleg-sjálfgefið grímumódel sem starfar óháð samþykkisstöðu. Mynstrið sem lífir af endurskoðun eftirlitsmanns meðhöndlar hverja FullStory einingu sem aðskilið hlið bundið við sérstakt CMP merki.

Samþættingarmynstrið sem virkar

Tilvísuninnleiðingin hefur fjóra hluta: CMP sem afhjúpar samþykki breytingartilvik í rauntíma, töfður ræsiforrit sem frumstillir FullStory með söfnun þagaðri í gegnum FS.shutdown(), samþykkishlustun sem kallar FS.consent(true) og FS.restart() þegar endurspilunarhlið setu opnast, og einkaleg-sjálfgefið grímustilling sem þaggar harðlega hvert inntakssviðið nema það sé sérstaklega kveikt á.

Einkaleg-sjálfgefin gríma

Grímulög FullStory starfar sjálfstætt frá samþykki og ætti að vera stillt með árásargjarnlega jafnvel þegar samþykki hefur verið veitt. CSS flokkurinn fs-mask á hvaða þátt sem er þaggar efni þess þáttar frá uptöku; CSS flokkurinn fs-exclude útiloka þáttinn algjörlega frá DOM straumnum; flokkurinn fs-block lokar bæði efni og uppbyggingu. Samkvæmt sérstöku-flokka reglum GDPR og skilgreiningu CCPA á viðkvæmum persónuupplýsingum, verður sérhver reitur sem gæti safnað heilsufarsupplýsingum, fjárhagslegum upplýsingum, stjórnvaldsauðkennismerki, lífmælingagögnum, nákvæmri landfræðilegri staðsetningu eða innihald einkasamskipta að nota grímueinkennin óháð samþykkisstöðu notandans. Ráðlögð staða er að nota fs-mask á eyðublaðsstigi frekar en reitstigi — þróunarmaður sem bætir nýjum reit við núverandi eyðublað mun mun líklegra að gleyma að gríma hann sérstaklega en að vinna innan grímuhulstur á eyðublaðsstigi sem tekur það sjálfvirkt.

Svæðisval og gagnageymsla

FullStory rekur aðskilin US og EU inntöku endapunkt. Fyrir EES og UK umferð er EU endapunkturinn rétti sjálfgefinn — hann heldur inntöku, vinnslu og geymslu innan EES og dregur úr Schrems II útsetning sem öll US-svæðis endurspilun setu innleiðing myndi bera. Endapunkturinn er stilltur á FullStory stofnun og er ekki hægt að breyta honum afturvirkt, þannig að svæðisval verður að vera gert áður en skalað er og skjalfest í friðhelgistilkynningu svo að lagalegar grundvallir keðjan sé hrein frá söfnun til geymslu.

Staðfesting samþættingar og endurskoðunarslóðar

Staðfestingarskrefið er það sem eftirlitsmenn athuga og það sem útgefendur sleppa oftast á endurspilunartækjum setu. Rétt samþætt FullStory innleiðing verður að standast fjórar prófanir í röð. Í fyrsta lagi, hrein vafrasetning með borðann sýndan en engin val gert verður að framleiða núll beiðnir að rs.fullstory.com utan SDK skráar sóttrar og núll fs_ vafrakökur í document.cookie. Í öðru lagi, hafnun á samþykki endurspilunar setu verður að halda þeirri stöðu — engin söfnun, engin auðkennismerki, engin uptaka. Í þriðja lagi, samþykki á samþykki endurspilunar setu verður að framleiða væntanlega fs_uid vafrakökuna, eitt einasta FS.consent(true) tilvik, og DOM strauminn sem flæðir að stillta svæðisendapunktinum, með grímubúnum reitum staðfestum að taka aðeins upp grímumerkisvistinn. Í fjórða lagi, afturköllun samþykkis verður strax að stöðva frekari söfnun, láta fs_ vafrakökur renna út og kveikja eyðingarbeiðni í gegnum friðhelgisendapunkt FullStory fyrir fyrri uptökur notandans.

Endurskoðunarslóðar væntingin er þar sem endurspilunartæki setu standa frammi fyrir stranglegustu skoðuninni. Leiðbeiningar EDPB um vafraköku borða 2023 og endurnýjaðar forgangsmál verkefnahópsins 2026 eru skýrar um að útgefandinn verður að geta sannað, fyrir hverja tiltekna setuuptöku í FullStory verkefninu, að notandinn sem myndaði hana hafi gefið gilt samþykki endurspilunar setu á þeirri stundu sem safnað var. Staðlaða mynstrið er að stilla samþykkisútgáfu og tímastimpil sem notendabreytur á FullStory auðkennismerki í gegnum FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) þannig að hverja einstaka uptöku megi rekja aftur til tilteknar samþykkisskráarfærslu. Rétt hlíðarsetin innleiðing, pöruð við grímueinkennin sem eru sjálfgefið einkaleg og eyðingarslóð sem virkjast við afturköllun, er það sem breytir umfjöllun FullStory frá reglugerðarlegri söfnunaráhættu í varanlegan hluta stafrænna upplifunarvirnis útgefanda.

← Blogg Lesa allt →