FullStory ციფრული გამოცდილება და სესიის გადახდის Cookie-ს თანხმობის ინტეგრაციის სახელმძღვანელო: 2026 წლის სათამაშო წიგნი

FullStory ციფრული გამოცდილების ანალიტიკის კატეგორიაში დომინანტური პლატფორმაა ერთი მიზეზის გამო: ნაგულისხმევად ყველაფერს ანაწილებს. სანამ ტრადიციული ანალიტიკის ინსტრუმენტები განცალკევებულ მოვლენებს ჩაწერენ, რომლებიც დეველოპერმა ინსტრუმენტირა, და პროდუქტის ანალიტიკის პლატფორმები ურთიერთქმედებებს და ავტომატურად გადამღები დამატებას ჩაწერენ, FullStory ანაწილებს სრულად ვიზუალიზებულ DOM-ს, კურსორის გზას, კლავიატურის ღილაკების დრო-სტრუქტურას, გადახვევის ქცევას, სიბრაზის კლიკებს, მკვდარ კლიკებს, ქსელის მოთხოვნებს და JavaScript-ის შეცდომებს — და მათ ერთ სესიის ჩანაწერად სკვამს, რომელშიც ანალიტიკოსს შეუძლია ფრეიმ-ფრეიმ გადახეთქვა. ეს დაფარვა არის პროდუქტი. ეს ასევე არის მიზეზი, რის გამოც FullStory ყოველ თანამედროვე კონფიდენციალობის რეჟიმში ყველაზე მკაცრი თანხმობის წესების კვეთაზეა. EDPB-ის 2023 წლის სესიის განმეორების სახელმძღვანელო და 2026 წლის სამუშაო ჯგუფის პრიორიტეტები სესიის განმეორებას განიხილავს, როგორც განცალკევებულ, უფრო მკაცრ თანხმობის კატეგორიად. CNIL ამ საკითხზე ყველაზე საჯარო მარეგულირებელი იყო, მაგრამ არ არის მარტო — Garante, ICO, ესპანეთის AEPD და ნიდერლანდების AP ყველამ გამოხატა შეთანხმებული პოზიციები. FullStory-ის განახლება, რომელიც კონფიდენციალობის-პირველ ანაწილებისთვის არის კონფიგურირებული, სწორი მასკინგით, სწორი კარიბჭობით და სწორი აუდიტის კვალით, გამომცემლის ერთ-ერთი ყველაზე ძლიერი ინსტრუმენტია; ის, რაც ასე არ არის კონფიგურირებული, ერთ-ერთი ყველაზე ადვილი სამიზნეა, რომელსაც მარეგულირებელი იპოვის.

რატომ არის FullStory ყველაზე მკაცრ თანხმობის კატეგორიაში

ნაგულისხმევი FullStory ინიციალიზაცია ყველა სესიის განმეორების ინსტრუმენტისა და მეტის გაკეთებას ახდენს. ის პირველი მხარის Cookie-ებს ადგენს fs_uid და fs_lua სახელთა სივრცის ქვეშ, სადაც განთავსებულია სტუმრის მუდმივი იდენტიფიკატორი და ბოლო-აქტიური დროის ნიშანი, fs_session-ის ქვეშ სესიის იდენტიფიკატორს ქმნის, და გვერდის ჩატვირთვიდან მილიწამებში ვიზუალიზებული DOM-ის სტრიმინგს rs.fullstory.com-ზე იწყებს. სტრიმი მოიცავს ყოველ შეყვანის მოვლენას, ყოველ მაუსის მოძრაობას, ყოველ გადახვევის პოზიციას, ყოველ გვერდის გადასვლას, და — ქსელის მოხვეჭის მოდული ჩართულ შემთხვევაში — გვერდის მიერ გამოქვეყნებულ ყოველ XHR და fetch პასუხს, პასუხის ტანებით, თუ ოპერატორმა ჩახშობა არ კონფიგურირა.

ამ მოხვეჭათაგან თითოეული განცალკევებულ თანხმობის კარიბჭეს ააქტიურებს. სტუმრის იდენტიფიკატორის მდგრადობა ePrivacy დირექტივის მე-5(3) მუხლის მიხედვით შენახვა-წვდომის ოპერაციაა, რომელიც EEA-ში, დიდ ბრიტანეთში და ყველა იმ იურისდიქციაში, სადაც ერთი და იგივე სტანდარტი შეიტანეს, წინასწარ, თავისუფლად, კონკრეტულად, ინფორმირებულად და ცალსახად მიცემულ თანხმობას მოითხოვს. ვიზუალიზებული DOM-ის ჩაწერა GDPR-ის მიხედვით პერსონალური მონაცემების დამუშავებაა, ვინაიდან ვიზუალური ჩანაწერი საკმარისია მომხმარებლის იდენტიფიკაციისა და მასზე არსებითი კონტენტის გამჟღავნებისთვის. კლავიატურის სტრიმის მოხვეჭა განსაკუთრებული მგრძნობელობაა: ყველაფერი, რასაც მომხმარებელი ფორმის ველში აკრეფს, ფრეიმ-ფრეიმ ანაწილდება, და თუ ველი არ არის ნიღბიანი, ჩანაწერი ატარებს აკრეფილ კონტენტს. EDPB-ს ცხადად უთქვამს, რომ სესიის განმეორების ანაწილება კატეგორიაა, რომელიც ზოგადი ანალიტიკის თანხმობისგან განცალკევებულ ცხად, გრანულარულ თანხმობას მოითხოვს — და რომ მასკინგი თანხმობის შემავსებელია, არა შემცვლელი.

FullStory-ი თანხმობამდე რას წერს — და რა უნდა ჩაიხშოს

FullStory-ის სტანდარტული სწრაფი გაშვება სამიზნე ფრაგმენტს პირდაპირ გვერდის <head>-ში ათავსებს. ეს მუშაობს, როგორც დოკუმენტირებულია, და ანატყუებს ყველაზე გავრცელებულ შესაბამისობის მარცხს: ფრაგმენტი cookie-ს ბანერის ჩვენებამდე მუშაობს, fs_uid და fs_session Cookie-ები მილიწამებში იწერება, და სესიის განმეორების სტრიმი მომხმარებლის შემდგომი გადაწყვეტილების მიუხედავად rs.fullstory.com-ზე ჩაედინება. ყოველი ევროპელი მარეგულირებელი, ვინც ამ ნიმუშზე გადაწყვეტილება მიიღო, ერთნაირად გადაწყვიტა: Cookie-ები, განთავსებული თანხმობამდე, უკანონოა, ჩაწერა, ანაწილებული თანხმობამდე, უკანონო დამუშავებაა, და გამომცემელი პასუხისმგებლობას ატარებს.

შესაბამისი ინტეგრაცია ამიტომ FullStory-ის ფრაგმენტს ინიციალიზებიდან უნდა ავიცდინოთ, სანამ შესაბამისი თანხმობის კატეგორია არ გაიცემა. წარმოებაში მომუშავე ნიმუში FS.consent() API-ია გადავადებულ ჩაწერასთან კომბინირებული: ფრაგმენტი FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false })-ით იტვირთება და FS.shutdown() დაუყოვნებლივ გამოძახდება, შემდეგ FS.restart() და FS.consent(true) მხოლოდ მას შემდეგ გამოძახდება, რაც CMP მისცემს სიგნალს, რომ სესიის განმეორების კატეგორია მიცემულია. ალტერნატიული ნიმუში პირობითი სკრიპტის ინექციაა — FullStory-ის ფრაგმენტი DOM-ში მხოლოდ თანხმობის მიღების შემდეგ ემატება — რაც უფრო სუფთაა, მაგრამ ოპერატორს ნებისმიერი წინასწარ-თანხმობის იდენტობის შეკერვის დაკარგვა სჭირდება, რომელსაც FullStory სხვაგვარად მიაწვდიდა.

FullStory-ის მიერ ჩაწერილი Cookie-ები და შენახვა

FullStory-ის ფრაგმენტი ინიციალიზებისას შემდეგ იდენტიფიკატორებს წერს, ყველა მეორეხარისხოვანი და თანხმობა სჭირდება: fs_uid მრავალწლიანი ვადით, მომხმარებლის მუდმივი იდენტიფიკატორი; fs_lua ბოლო-მომხმარებლის-ქმედების დროის ნიშნებით; fs_session სესიის იდენტიფიკატორით; და ჩაწერის-მდგომარეობის მარკერები, რომლებსაც FullStory შიდად იყენებს. თანხმობის გამოხმობა ამ Cookie-ების ვადის გასვლასაც გულისხმობს და FS.consent(false)-ს, შემდეგ კი FS.shutdown()-ს გამოძახებასაც, შემდგომი მოხვეჭის გასაჩერებლად, ხოლო გამომცემელმა FullStory-ის კონფიდენციალობის ენდ-ფოინტის მეშვეობით მომხმარებლის ადრინდელი ჩანაწერებისთვის წაშლის მოთხოვნა უნდა გაგზავნოს.

FullStory-ის თანხმობის ჩარჩოებზე მაპინგი

FullStory IAB TCF-ს ან IAB-ს გლობალური კონფიდენციალობის პლატფორმას ნათლად არ ახორციელებს — ეს პირველი მხარის ციფრული გამოცდილების პლატფორმაა, არა სარეკლამო ტექნოლოგიების მომწოდებელი. ის ნათლად ავლენს თანხმობის API-ს და პირადი-ნაგულისხმევი მასკინგის მოდელს უჭერს მხარს, რომელიც თანხმობის მდგომარეობის მიუხედავად მუშაობს. ნიმუში, რომელიც მარეგულირებლის გადამოწმებას გადარჩება, FullStory-ის ყოველ მოდულს განცალკევებულ კარიბჭედ განიხილავს, რომელიც კონკრეტულ CMP სიგნალთან არის კავშირი.

მომუშავე ინტეგრაციის ნიმუში

საცნობარო განახლებას ოთხი ნაწილი აქვს: CMP, რომელიც რეალური დროის თანხმობის ცვლილების მოვლენას ავლენს; გადავადებული bootstrap, რომელიც FullStory-ს FS.shutdown()-ის მეშვეობით ჩახშული მოხვეჭით ინიციალიზებს; თანხმობის მსმენელი, რომელიც FS.consent(true) და FS.restart()-ს სესიის განმეორების კარიბჭის გახსნისას გამოძახებს; და კონფიდენციალობის-ნაგულისხმევი მასკინგის კონფიგურაცია, რომელიც ყოველ შეყვანის ველს მკაცრად ახშობს, სანამ ცხადად არ ჩაირთვება.

კონფიდენციალობის-ნაგულისხმევი მასკინგი

FullStory-ის მასკინგის ფენა თანხმობისგან დამოუკიდებლად მუშაობს და ცხადად კონფიგურირებული უნდა იყოს, თუნდაც თანხმობა მიცემული იყოს. fs-mask CSS კლასი ნებისმიერ ელემენტზე ამ ელემენტის კონტენტს ჩაწერიდან ახშობს; fs-exclude CSS კლასი ელემენტს DOM სტრიმიდან სრულად გამორიცხავს; fs-block კლასი კონტენტსაც და სტრუქტურასაც ბლოკავს. GDPR-ის სპეციალური კატეგორიის წესებისა და CCPA-ს მგრძნობიარე პერსონალური ინფორმაციის განმარტების შესაბამისად, მომხმარებლის თანხმობის მდგომარეობის მიუხედავად, ნებისმიერი ველი, რომელსაც შეეძლო ჯანდაცვის ინფორმაციის, ფინანსური დეტალების, სამთავრობო იდენტიფიკატორების, ბიომეტრული მონაცემების, ზუსტი გეოლოკაციის ან კერძო კომუნიკაციების კონტენტის მოხვეჭა, მასკინგის ატრიბუტებს უნდა იყენებდეს. რეკომენდებული პოზიცია fs-mask-ის ველის დონის ნაცვლად ფორმის დონეზე გამოყენებაა — მოქმედ ფორმაში ახალ ველს მამატებელ დეველოპერს ბევრად ნაკლები ალბათობა აქვს ინდივიდუალური მასკინგი გახსოვდეს, ვიდრე ის, ვინც ავტომატურად ჭეობს ფორმის დონის მასკინგის შემოვლით მუშაობს.

რეგიონის შერჩევა და მონაცემთა რეზიდენტობა

FullStory ცალ-ცალკე აშშ-ისა და ევროკავშირის შეყვანის ბოლო-წერტილებს მართავს. EEA-სა და დიდი ბრიტანეთის ტრაფიკისთვის ევროკავშირის ბოლო-წერტილი სწორი ნაგულისხმევია — EEA-ს ფარგლებში ინახავს შეყვანას, დამუშავებას და შენახვას და ამცირებს Schrems II-ის ზემოქმედებას, რომელსაც ნებისმიერი აშშ-ის რეგიონის სესიის განმეორების განახლება გამოიწვევდა. ბოლო-წერტილი FullStory-ის ორგანიზაციაზე კონფიგურირებულია და შეუძლებელია რეტროაქტიურად შეიცვალოს, ამიტომ რეგიონის არჩევა სკეილინგამდე უნდა გაკეთდეს და კონფიდენციალობის შეტყობინებაში დოკუმენტირდეს, რათა სამართლებრივი საფუძვლის ჯაჭვი კრებიდან შენახვამდე სუფთა იყოს.

ინტეგრაციის და აუდიტის კვალის დამოწმება

დამოწმების ნაბიჯი ის არის, რასაც მარეგულირებლები ამოწმებენ და გამომცემლები სესიის განმეორების ინსტრუმენტებზე ყველაზე ხშირად გამოტოვებენ. სწორად ინტეგრირებული FullStory-ის განახლება თანმიმდევრობით ოთხ ტესტს უნდა გაივლიდეს. პირველ რიგში, ბანერით, მაგრამ არჩევის გარეშე სუფთა ბრაუზერის სესია SDK ფაილის მოთხოვნის გარდა rs.fullstory.com-ზე ნულ მოთხოვნას და document.cookie-ში ნულ fs_ Cookie-ს უნდა გამოიმუშავებდეს. მეორედ, სესიის განმეორების თანხმობის უარყოფა ამ სტატუსს უნდა ინარჩუნებდეს — მოხვეჭა არა, იდენტიფიკატორი არა, ჩანაწერი არა. მესამედ, სესიის განმეორების თანხმობის მიღება მოსალოდნელ fs_uid Cookie-ს, ერთ FS.consent(true) მოვლენას, და კონფიგურირებულ რეგიონის ბოლო-წერტილზე მიმდინარე DOM სტრიმს უნდა გამოიმუშავებდეს, ნიღბიანი ველები მხოლოდ ნიღბის სიმბოლოს ჭეობდეს. მეოთხედ, თანხმობის გამოხმობა დაუყოვნებლივ შემდგომ მოხვეჭას უნდა შეაჩეროს, fs_ Cookie-ების ვადა გავაიდეს, და FullStory-ის კონფიდენციალობის ბოლო-წერტილის მეშვეობით მომხმარებლის ადრინდელი ჩანაწერებისთვის წაშლის მოთხოვნა გააქტიუროს.

აუდიტის კვალის მოლოდინი ის ადგილია, სადაც სესიის განმეორების ინსტრუმენტები ყველაზე მკაცრ შემოწმებას ხვდებიან. EDPB-ის 2023 წლის Cookie-ის ბანერის სახელმძღვანელო და 2026 წლის სამუშაო ჯგუფის განახლებული პრიორიტეტები ცხადად ამბობს, რომ გამომცემელი FullStory-ის პროექტში ნებისმიერი კონკრეტული სესიის ჩანაწერისთვის დაამტკიცებს, რომ ის მომხმარებელი, ვინც გამოიმუშავა, მოხვეჭის მომენტში ძალიდგმული სესიის განმეორების თანხმობა მისცა. სტანდარტული ნიმუში FS.setUserVars({ consent_version: 'v3', consent_ts: ts })-ის მეშვეობით FullStory-ის იდენტიფიკატორზე მომხმარებლის ცვლადებად თანხმობის ვერსიისა და დროის ნიშნის განთავსებაა, რათა ნებისმიერი ინდივიდუალური ჩანაწერი კონკრეტული თანხმობის ჟურნალის ჩანაწერამდე ჩასახელება შეიძლება. სწორად კარიბჭებული განახლება, ნაგულისხმევ-კერძო მასკინგის ატრიბუტებთან და გამოხმობისას გააქტიურებულ წაშლის გზასთან შეწყვილებული, FullStory-ის დაფარვას სარეგულაციო კონცენტრაციის რისკიდან გამომცემლის ციფრული გამოცდილების სტეკის დაცვისუნარიან ნაწილად გარდაქმნის.

← ბlodelays delays ყველას წაკითხვა →