Heap Auto-Capture პროდუქტის ანალიტიკის Cookie-ის თანხმობის ინტეგრაციის სახელმძღვანელო: 2026 წლის სახელმძღვანელო გამომცემლებისთვის
Heap პროდუქტის ანალიტიკის ეკოსისტემაში უჩვეულოა იმის გამო, რასაც ის ნაგულისხმევად აკეთებს. სადაც Mixpanel, Amplitude და PostHog გამომცემელს სთხოვენ, ინსტრუმენტი მიაყენოს მნიშვნელოვან ღონისძიებებს, Heap ყველაფერს ავტომატურად იჭერს და ანალიტიკოსს საშუალებას აძლევს, ღონისძიებები დაჭერილი ნაკადიდან რეტროაქტიულად განსაზღვროს. ეს auto-capture მოდელი არის პროდუქტის განმსაზღვრელი მახასიათებელი და მიზეზი, რის გამოც გუნდები ირჩევენ მას; ეს ასევე მიზეზია, რის გამოც ნაგულისხმევი Heap-ის განლაგება გამომცემლის მიერ სავარაუდოდ დასაყენებელ ნებისმიერ ინსტრუმენტს შორის ყველაზე ფართო ქცევითი მონაცემების ზედაპირს ატარებს. ყოველი დაწკაპება, შეხება, გადახვევა, ფორმასთან ურთიერთობა, გვერდის გადასვლა და რეიჯ-კლიკი იჭერება მდგრადი იდენტიფიკატორის წინააღმდეგ გვერდის ჩატვირთვიდან მილიწამებში — რაც ნიშნავს, რომ ამ ოპერაციებიდან თითოეული ქმნის თანხმობის ვალდებულებას. კარგი ამბავია, რომ Heap, Contentsquare-ის მიერ შეძენის შემდეგ, პროდუქტის ანალიტიკის სივრცეში ერთ-ერთ ყველაზე დეტალურ თანხმობის API-ს გვთავაზობს; სამუშაო მდგომარეობს auto-capture ზედაპირზე, პირადობის შრეზე და Contentsquare-ის ინტეგრაციის მიერ დამატებულ სესიის ხელახალი დაკვრის მოდულზე სწორად გადამყვანში.
რატომ სჭირდება Heap-ს თანხმობა — და რატომ არის პასუხი ჩვეულებრივ ანალიტიკაზე ფართო
ნაგულისხმევი Heap-ის ინიციალიზაცია გვერდის პირველ დახატვაზე რამდენიმე რამეს ასრულებს. ის ადგენს პირველი მხარის cookie-ს _hp2_id.{envId}-ის ქვეშ, რომელიც შეიცავს მდგრად მომხმარებლის იდენტიფიკატორს, სესიის cookie-ს _hp2_ses_id.{envId}-ის ქვეშ სესიის იდენტიფიკატორით, ნიმუშის სიხშირის cookie-ს _hp2_props.{envId}-ის ქვეშ, და _hp2_loaded მარკერს, რომელიც მიუთითებს, რომ SDK ინიციალიზებულია. ის ქმნის განსხვავებულ იდენტიფიკატორს, თუ ის არ არსებობს, იჭერს საწყის გვერდის ნახვას გადამისამართებელთან, UTM პარამეტრებთან და დაწკაპების იდენტიფიკატორებთან ერთად, და მყისიერად იწყებს ყოველი შემდგომი ურთიერთქმედების ჩაწერას ამ იდენტიფიკატორის წინააღმდეგ — დაწკაპება, შეხება, ფორმის ცვლილება, მარშრუტის ცვლილება, საკუთრებრივი ღონისძიებები და, როდესაც Contentsquare-ის ინტეგრაცია ჩართულია, სრულად გარდაქმნილი DOM-ის diff სესიის ხელახალი დაკვრისთვის.
ამ საქმიანობებიდან თითოეული ააქტიურებს ცალკეულ თანხმობის კარიბჭეს. მომხმარებლის იდენტიფიკატორის შენახვა არის შენახვა-და-წვდომის ოპერაცია ePrivacy-ის დირექტივის 5(3) მუხლის შესაბამისად და მოიძახებს წინასწარ, თავისუფლად მიცემულ, კონკრეტულ, ინფორმირებულ და ცალსახა თანხმობას EEA-ში, გაერთიანებულ სამეფოში და ნებისმიერ იურისდიქციაში, რომელმაც იგივე სტანდარტი შემოიტანა. auto-capture ღონისძიებების ნაკადის დაჭერა არის პირადი მონაცემების დამუშავება GDPR-ის შესაბამისად, რადგან იდენტიფიკატორის, IP-მისამართის და ქცევითი კვალის კომბინაცია საკმარისია პირის გამოსაყოფად. სესიის ხელახალი დაკვრა მოთავსებულია EDPB-ის სესიის ხელახალი დაკვრის სახელმძღვანელოს ქვეშ ცალკე, უფრო მკაცრ კატეგორიაში — ხელახალი დაკვრა იჭერს გარდაქმნილ DOM-ს და ნებისმიერ დაუმალავ შეყვანის ველს და მოიძახებს გენერიკული ანალიტიკის თანხმობისაგან განსხვავებულ ექსპლიციტურ და დეტალურ თანხმობას. CCPA და CPRA ერთნაირ დამუშავებას გაყიდვად ან გაზიარებად განიხილავენ, თუ გამომცემელს Heap-თან შესაბამისი მომსახურების პროვაიდერის კონტრაქტი არ გააჩნია.
რას წერს Heap თანხმობამდე — და რა უნდა ჩახშობილ იქნეს
Heap-ის დაფასთან ერთად მოწოდებული სტანდარტული Quickstart სათვალთვალო სნიპეტს პირდაპირ გვერდის <head>-ში ათავსებს. ეს მუშაობს დოკუმენტებული სახით და Heap-ის განლაგებებში ყველაზე გავრცელებული შესაბამისობის წარუმატებლობის წყაროა: სნიპეტი მუშაობს cookie-ს ბანერის გარენდერებამდე, _hp2_ cookie-ები წერილი ხდება მილიწამებში, და auto-capture ნაკადი იწყებს მიედინება heapanalytics.com-ისკენ, მიუხედავად იმისა, თუ მოგვიანებით რას გადაწყვეტს მომხმარებელი. ყოველი ევროპული მარეგულირებელი, რომელმაც ამ პატერნზე გადაწყვეტილება მიიღო, ერთი და იმავე გზით გადაწყვიტა: თანხმობამდე დაყენებული cookie-ები უკანონოა, და გამომცემელი ატარებს პასუხისმგებლობას.
შემსაბამი ინტეგრაცია, შესაბამისად, უნდა ხელს უშლიდეს Heap-ის სნიპეტის ჩატვირთვას, სანამ შესაბამისი თანხმობის კატეგორია არ არის მინიჭებული. ორი პატერნი, რომელიც პროდუქციაში მუშაობს, არის პირობითი სკრიპტის ინექცია — სნიპეტი DOM-ში ემატება მხოლოდ მას შემდეგ, რაც CMP თანხმობას სიგნალს გასცემს — და სნიპეტის წინასწარ ჩატვირთვა heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false })-ით, როგორც გადავადებული ბუტსტრეიპი, შემდეგ heap.startAutoCapture()-ის გამოძახება თანხმობის ჩაწერის შემდეგ. პირობითი ინექციის პატერნი უფრო სუფთაა და ის, რასაც Heap-ის დოკუმენტაცია ახლა ურჩევს. გადავადებული ბუტსტრეიპის პატერნი სწორი არჩევანია, როდესაც გამომცემელს სტაბილური გლობალური სჭირდება პირადობის შეკერვისთვის, მაგრამ ar შეუძლია დართოს auto-capture-ს სროლა თანხმობამდე.
Cookie-ები და სარეზერვო საცავი, რომელსაც Heap წერს
Heap-ის სნიპეტი ინიციალიზაციისას წერს შემდეგ იდენტიფიკატორებს, ყველა არაარსებითი და საჭიროებს თანხმობას: _hp2_id.{envId} 14 თვის ვადის გასვლით, რომელიც შეიცავს მომხმარებლის იდენტიფიკატორს, _hp2_ses_id.{envId} 30 წუთის სესიის ვადის გასვლით, _hp2_props.{envId} ნიმუშის სიხშირისა და თვისებების გავრცელებისთვის, და _hp2_loaded, როგორც ჩატვირთვის მარკერი. Contentsquare-ინტეგრირებული სესიის ხელახალი დაკვრის მოდული ამატებს მეხსიერებაში ჩაწერის ბუფერს, რომელიც რამდენიმე წამის ინტერვალით Heap-ის ენდპოინტს ეგზავნება და შეიძლება ცალკე შეინახოს პატარა ხელახალი დაკვრის სესიის იდენტიფიკატორი. თანხმობის გამოხმება, შესაბამისად, ორივეს — _hp2_ cookie-ების ვადის გასვლასა და Heap-ის GDPR API-ის მეშვეობით მომხმარებლის წინა ჩანაწერებისა და ღონისძიებების ნაკადის წაშლის მოთხოვნის გაგზავნას — ფარავდეს.
Heap-ის თანხმობის ჩარჩოებზე რუქის შედგენა
Heap ნაგულისხმევად არ ახორციელებს IAB TCF-ს ან IAB Global Privacy Platform-ს — ეს არის პირველი მხარის პროდუქტის ანალიტიკის პლატფორმა, არა სარეკლამო ტექნოლოგიის გამყიდველი — მაგრამ ინტეგრირდება Google Consent Mode v2-თან გამომცემლის მხარის გადახიდვის მეშვეობით, ხსნის ნაგულისხმევ opt-in და opt-out API-ს, და მხარს უჭერს მგრძნობიარე თვისებების რედაქტირების შრეს, რომელიც მოქმედებს თანხმობის სტატუსის მიუხედავად. პატერნი, რომელიც მარეგულირებლის მიმოხილვას გადაარჩება, თითოეულ Heap-ის მოდულს განიხილავს, როგორც ცალკეულ კარიბჭეს, რომელიც კონკრეტულ CMP სიგნალს უკავშირდება.
- Auto-capture და ძირითადი ღონისძიებების ნაკადი ანალიტიკის მიზნობრიობასთან უკავშირდება. TCF-ის თვალსაზრისით ეს ყველაზე ხშირად მიზანია 8 (კონტენტის შესრულების გაზომვა) მიზანთან 1 (ინფორმაციის შენახვა და/ან წვდომა) კომბინაციაში. Consent Mode-ისთვის ეს analytics_storage-ზე ასახავს.
- სესიის ხელახალი დაკვრა Contentsquare-ის ინტეგრაციის მეშვეობით უფრო მკაცრი, ცალკეული კარიბჭის უკიდან მდებარეობს, რადგან ხელახალი დაკვრა იჭერს გარდაქმნილ DOM-ს და ნებისმიერ დაუმალავ შეყვანის ველს, და EDPB-ის სესიის ხელახალი დაკვრის სახელმძღვანელო ამ კატეგორიად განიხილავს, რომელიც გენერიკული ანალიტიკისაგან განსხვავებულ ექსპლიციტურ და დეტალურ თანხმობას მოიძახებს.
- მომხმარებლის იდენტიფიკაცია heap.identify()-ის მეშვეობით შეიძლება გაშვებული იყოს დროებითი სესიის იდენტიფიკატორით კანონიერი ინტერესის საფუძველზე, როდესაც მომხმარებელი ანონიმურია, მაგრამ სხვადასხვა სესიებზე მდგრადი პირველი მხარის იდენტიფიკატორთან იდენტიფიკაციის შეკერვა ანალიტიკასთან ერთნაირ თანხმობას მოიძახებს, რადგან სწორედ მაშინ ხდება იდენტიფიკატორი თვალყვადასაყოლი მომხმარებლის დონის მონაცემთა პუნქტი.
- საიტთაშორისი ან პროდუქტთაშორისი პირადობის გავრცელება პირადობის API-ის მეშვეობით მარკეტინგის კარიბჭეს მოიძახებს, რადგან ის გადადის ხაზს პროდუქტის ანალიტიკიდან მომხმარებლის დონის მარკეტინგის ატრიბუციაში.
ინტეგრაციის პატერნი, რომელიც მუშაობს
სარეფერენციო განლაგებას ოთხი ნაწილი გააჩნია: CMP, რომელიც ავლენს რეალური დროის თანხმობის ცვლილების ღონისძიებას, გადავადებული ბუტსტრეიპი, რომელიც Heap-ს auto-capture-ის გამორთვით ტვირთავს, თანხმობის მოსმენელი, რომელიც auto-capture-ს ჩართავს და სესიის ხელახალი დაკვრის ბუფერს იწყებს, როდესაც შესაბამისი კარიბჭეები იხსნება, და გამოხმობის გზა, რომელიც heap.resetIdentity()-ს გამოიძახებს, auto-capture-ს შეაჩერებს, _hp2_ cookie-ების ვადას გაადოს, და Heap-ის GDPR ენდპოინტის მეშვეობით წაშლის მოთხოვნას გააგზავნის.
ვებ-განხორციელება
ვებზე ყველაზე სუფთა პატერნი არის Heap-ის სნიპეტის პირობითად ჩატვირთვა — <script> ტეგი ინექტირდება მხოლოდ ანალიტიკის კატეგორიის მინიჭების შემდეგ. CMP-ის თანხმობის ცვლილების ღონისძიებაზე გამოწერა. როდესაც ანალიტიკის კატეგორია true-ზე გადაინაცვლებს, Heap-ის სნიპეტი secureCookie: true, disableTextCapture: false სრული auto-capture-ისთვის, და ნებისმიერი გარემო-სპეციფიკური კონფიგურაციით ინექტირდება. როდესაც სესიის ხელახალი დაკვრის თანხმობა true-ზე გადაინაცვლებს და Contentsquare-ის ინტეგრაცია ჩართულია, ხელახალი დაკვრის ბუფერი ავტომატურად ააქტიურდება. როდესაც ნებისმიერი კარიბჭე გამოიხმობა, heap.resetIdentity() გამოიძახება, შემდეგ Heap-ის სკრიპტის ელემენტი წაიშლება, document.cookie-ის მეშვეობით _hp2_ cookie-ების ვადა გაადოს, და მომხმარებლის იდენტიფიკატორისთვის GDPR-ის წაშლის API გამოიძახება.
მგრძნობიარე თვისებების რედაქტირება
Heap მოდის რედაქტირების შრით, რომელიც თანხმობის სტატუსის მიუხედავად მოქმედებს და გამომცემლებმა უნდა გამოიყენონ მაშინაც კი, როდესაც თანხმობა მინიჭებულია. ფორმის ველზე data-heap-redact-text ატრიბუტი დაჭერილ ტექსტის შინაარსს ახშობს; data-heap-redact-attributes ატრიბუტი ელემენტის ატრიბუტებს ახშობს. GDPR-ის სპეციალური კატეგორიის წესებისა და CCPA-ს მგრძნობიარე პირადი ინფორმაციის განსაზღვრების შესაბამისად, ნებისმიერი ველი, რომელიც შეიძლება ჯანდაცვის ინფორმაციას, ფინანსურ დეტალებს, სამთავრობო იდენტიფიკატორებს, ბიომეტრიულ მონაცემებს, ზუსტ გეოლოკაციას ან კერძო კომუნიკაციების შინაარსს დაიჭერდეს, მომხმარებლის თანხმობის სტატუსის მიუხედავად რედაქტირების ატრიბუტებს უნდა იყენებდეს. ფორმის დონეზე ატრიბუტების დაყენება ყველაზე უსაფრთხო პატერნია — ის ახშობს მთელ ფორმას მაშინაც კი, როდესაც დეველოპერი ახალ ველს ამატებს, რომლის ცალკე მონიშვნაც ავიწყდება.
რეგიონის შერჩევა: EEA vs. აშშ მონაცემების განლაგება
Heap ცალკეული EEA და აშშ-ის ჩატვირთვის ენდპოინტებს მართავს. EEA-სა და გაერთიანებული სამეფოს ტრეფიკისთვის EEA ენდპოინტი სწორი ნაგულისხმევია; ის EEA-ს შიგნით ინარჩუნებს ჩატვირთვას, დამუშავებასა და შენახვას და ამცირებს Schrems II-ის ექსპოზიციას, რომელსაც ნებისმიერი აშშ-ის რეგიონის ანალიტიკის განლაგება ატარებს. ენდპოინტი სნიპეტის კონფიგურაციის მეშვეობით ეყენება და რეტროაქტიულად ვერ შეიცვლება — არსებული მონაცემები სადაც პირველ ჯერზე ჩაიტვირთა, იქ რჩება. Heap-ის განახლებას დაგეგმავ გამომცემლებს, შესაბამისად, ღირს სკალირებამდე რეგიონის დადასტურება და კონფიდენციალურობის შეტყობინებაში ამ არჩევანის დოკუმენტირება, რათა კანონიერი საფუძვლის ჯაჭვი შეგროვებიდან შენახვამდე სუფთა იყოს.
ინტეგრაციის და აუდიტის კვალის ვალიდაცია
ვალიდაციის საფეხური ის არის, რასაც მარეგულირებლები ამოწმებენ და რასაც გამომცემლები ყველაზე ხშირად გამოტოვებენ. სწორად ინტეგრირებული Heap-ის განლაგება რიგრიგობით ოთხ ტესტს უნდა გადაიაროს. პირველი, გამოჩენილი ბანერით, მაგრამ გაუკეთებელი არჩევანით სუფთა ბრაუზერის სესია SDK ფაილის ამოღების გარდა heapanalytics.com-ზე ნულოვანი მოთხოვნა და document.cookie-ში ნულოვანი _hp2_ cookie-ები უნდა წარმოქმნიდეს. მეორე, ანალიტიკის უარყოფა ამ მდგომარეობას უნდა ინარჩუნებდეს — auto-capture არ, იდენტიფიკატორი არ, ჩაწერა არ. მესამე, ანალიტიკის მიღება სწორი SameSite ატრიბუტებით მოსალოდნელ _hp2_id cookie-ს და კონფიგურირებული რეგიონის ენდპოინტზე მიმდინარე ღონისძიებების ტრეფიკს უნდა წარმოქმნიდეს. მეოთხე, თანხმობის გამოხმობა მყისიერად უნდა ჩერდებოდეს შემდეგ auto-capture-სა და ხელახალ დაკვრას, _hp2_ cookie-ების ვადა გააგდოს, და Heap-ის GDPR API-ის მეშვეობით წაშლის მოთხოვნა გამოიწვიოს.
EDPB-ის 2023 წლის cookie ბანერის სახელმძღვანელოს და განახლებული 2026 სამუშაო ჯგუფის პრიორიტეტების შესაბამისი აუდიტის კვალის მოლოდინი არის, რომ გამომცემელს შეუძლია დაამტკიცოს, Heap-ის პროექტის ნებისმიერი კონკრეტული ღონისძიებისთვის, რომ ის მომხმარებელი, ვინც ის გამოიმუშავა, ჩაჭერის მომენტში მოქმედი თანხმობა მიდამ. სტანდარტული პატერნი არის განსხვავებული ID-ზე heap.addUserProperties({ consent_version: 'v3', consent_ts: ts })-ის მეშვეობით თანხმობის ვერსიისა და დროის ნიშნულის მომხმარებლის თვისებებად დაყენება, ისე რომ ნებისმიერი ინდივიდუალური ღონისძიება კონკრეტულ თანხმობის ჟურნალის ჩანაწერამდე კვალად ხდებოდეს. სწორად შეკეტილი განლაგება, რომელიც ნაგულისხმევად მგრძნობიარე ველებს ახშობ რედაქტირების ატრიბუტებთან და გამოხმობისას ააქტიურებ წაშლის გზასთან წყვილდება, ის არის, რაც Heap-ის auto-capture მოდელს მარეგულირებელ კონცენტრაციის რისკიდან გამომცემლის პროდუქტის ანალიტიკის სტეკის ერთ-ერთ ყველაზე ძლიერ და დასაცავ ნაწილად გარდაქმნის.