FullStory Сандық Тәжірибе және Сессия Жазбасы Cookie Келісімін Интеграциялау Нұсқаулығы: 2026 Ойын кітабы

FullStory сандық тәжірибе аналитикасы санатында үстемдік ететін платформа болып табылады, өйткені ол әдепкі бойынша барлығын жазады. Дәстүрлі аналитикалық құралдар тек әзірлеуші енгізген дискретті оқиғаларды жазса, өнім аналитика платформалары өзара әрекеттесулерді және автоматты жазудың қосымшасын жазса, FullStory толық визуализацияланған DOM-ды, курсор жолын, пернетақта уақытын, айналдыру мінез-құлқын, ашу шертулерін, өлі шертулерді, желі сұраулары мен JavaScript қателерін жазып, аналитик кадр бойынша жыла алатын сессия жазбаларына біріктіреді. Бұл қамту — өнімнің өзі. Сондықтан FullStory кез-келген заманауи құпиялылық режиміндегі ең қатаң келісім ережелерінің қиылысуында тұрады. EDPB-нің 2023 жылғы сессияны жазу нұсқаулығы сессияны жазуды жеке, қатаң келісім санаты ретінде қарастырады. CNIL бұл тақырыпта ең белсенді реттеуші болды, бірақ жалғыз емес — Garante, ICO, Испанияның AEPD және Нидерландтың AP да үйлесімді ұстанымдар жариялады. Келісімге бірінші тәртіппен конфигурацияланған, дұрыс маскировкамен, дұрыс бөгеттермен және дұрыс аудит ізімен жабдықталған FullStory орналастырылуы баспагер іске асыра алатын ең қуатты құралдардың бірі болып табылады; дұрыс конфигурацияланбаған орналастырылу реттеуші ең оңай таба алатын нысанаға айналады.

FullStory неліктен ең қатаң келісім санатына жатады

Әдепкі FullStory инициализациясы кез-келген сессияны жазу құралының жасайтынын және одан да артығын жасайды. Ол тұрақты келуші идентификаторын және соңғы белсенділік уақыт белгісін қамтитын fs_uid және fs_lua аттар кеңістігінде бірінші тараптың cookie-файлдарын орнатады, fs_session астында сессия идентификаторын жасайды және бет жүктелгеннен кейін миллисекундтар ішінде визуализацияланған DOM-ды rs.fullstory.com сайтына ағынмен жіберуді бастайды. Ағын барлық кіріс оқиғаларын, барлық тышқан қозғалыстарын, барлық айналдыру позицияларын, барлық бет ауысуларын және — желіні жазу модулі қосылған кезде — бет шығаратын барлық XHR және алу жауаптарын, оператор тежелуді конфигурациялаған жағдайдан басқа жауап денелерімен қоса, қамтиды. Ағын FullStory аналитигі бақылау тақтасында көретін пикселден-пикселге дейін дәл сессия жазбасына қайта жаңғыртылатын нәрсе болып табылады.

Осы жазулардың әрқайсысы жеке келісім қақпасын іске қосады. Келуші идентификаторын сақтау ePrivacy директивасының 5(3) бабы бойынша EEA, UK және бір стандартты қабылдаған кез-келген юрисдикцияда алдын ала, еркін берілген, нақты, ақпараттандырылған және анық келісімді қажет ететін сақтау және қол жеткізу операциясы болып табылады. Визуализацияланған DOM-ды жазу GDPR бойынша дербес деректерді өңдеу болып табылады, өйткені визуалды жазба пайдаланушыны анықтау және оның мазмұны туралы елеулі ақпаратты ашу үшін жеткілікті. Пернетақта ағынын жазу ерекше сезімталдыққа ие: пайдаланушы форма өрісіне теріп жатқан нәрсенің бәрі кадр бойынша жазылады және өріс маскировкаланбаса жазба терілген мазмұнды қамтиды. EDPB жалпы аналитика келісімінен жеке, нақты, түйіршікті келісімді қажет ететін санат сессияны жазу жинауы екенін анық айтты — маскировка келісімнің толықтырушысы, оның орынбасары емес.

FullStory келісімге дейін не жазады — және не тежелуі керек

Стандартты FullStory жылдам іске қосылуы бет <head> бөліміне тікелей бақылау үзіндісін орнатады. Бұл құжатталғандай жұмыс істейді және ең жиі сәйкессіздік сәтсіздіктерінің қайнар көзі болып табылады: үзінді cookie баннері пайда болмас бұрын іске қосылады, fs_uid және fs_session cookie-файлдары миллисекундтар ішінде жазылады және сессияны жазу ағыны пайдаланушының кейін не шешетіне қарамастан rs.fullstory.com сайтына ағуды бастайды. Бұл үлгі бойынша шешім қабылдаған кез-келген еуропалық реттеуші бірдей шешім қабылдады: келісімге дейін орнатылған cookie-файлдары заңсыз, келісімге дейін жазылған жазба заңсыз өңдеу, ал баспагер жауапкершілік алады.

Сондықтан үйлесімді интеграция тиісті келісім санаты берілгенге дейін FullStory үзіндісінің инициализациялануына жол бермеуі тиіс. Өндірісте жұмыс істейтін үлгі — FS.consent() API және кейінге қалдырылған жазу: үзінді FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) арқылы жүктеледі және FS.shutdown() дереу шақырылады, содан кейін CMP сессияны жазу санаты берілгенін хабарлағаннан кейін ғана FS.restart() және FS.consent(true) шақырылады. Баламалы үлгі — шартты сценарий инъекциясы: FullStory үзіндісі келісім берілгеннен кейін ғана DOM-ға қосылады — бұл тазарақ, бірақ операторға FullStory басқаша қамтамасыз ете алатын келісімге дейінгі идентификацияны тігу мүмкіндігін жоғалтады.

FullStory жазатын cookie-файлдары мен сақтаулары

FullStory үзіндісі инициализация кезінде келесі идентификаторларды жазады, олардың барлығы маңызды емес және келісімді қажет етеді: тұрақты келуші идентификаторын қамтитын fs_uid (бірнеше жылдық мерзімі өту), соңғы пайдаланушы белсенділігінің уақыт белгісі бар fs_lua, сессия идентификаторы бар fs_session және FullStory ішкі пайдаланатын жазу күйінің маркерлері. Келісімді кері алу сол cookie-файлдарды жарамсыз ету және одан әрі жазуды тоқтату үшін FS.consent(false) және FS.shutdown() шақыруды, сондай-ақ баспагердің пайдаланушының алдыңғы жазбалары үшін FullStory-дің құпиялылық соңғы нүктесі арқылы жою сұрауын жіберуін қамтиды.

FullStory-ді келісім жақтауларына салыстыру

FullStory IAB TCF немесе IAB Global Privacy Platform жүйелерін жергілікті түрде жүзеге асырмайды — ол рекламалық технология жеткізушісі емес, бірінші тараптың сандық тәжірибе платформасы. Ол жергілікті келісім API-ін ашады және келісім күйіне қарамастан жұмыс істейтін әдепкі бойынша жеке маскировка моделін қолдайды. Реттеуші шолуынан аман өтетін үлгі FullStory модулінің әрқайсысын нақты CMP сигналымен байланыстырылған жеке қақпа ретінде қарастырады.

Жұмыс істейтін интеграция үлгісі

Эталонды орналастырудың төрт бөлігі бар: нақты уақытта келісімнің өзгеруі оқиғасын ашатын CMP, FS.shutdown() арқылы жазу тежелген FullStory-ді инициализациялайтын кейінге қалдырылған жүктеу, сессияны жазу қақпасы ашылғанда FS.consent(true) және FS.restart() шақыратын келісім тыңдаушысы және нақты қосылмаған жағдайда барлық кіріс өрістерін қатаң тежейтін әдепкі бойынша жеке маскировка конфигурациясы.

Әдепкі бойынша жеке маскировка

FullStory-дің маскировка қабаты келісімнен тәуелсіз жұмыс істейді және келісім берілген жағдайда да агрессивті түрде конфигурациялануы тиіс. Кез-келген элементтегі fs-mask CSS класы сол элементтің мазмұнын жазбадан тежейді; fs-exclude CSS класы элементті DOM ағынынан толығымен шығарып тастайды; fs-block класы мазмун мен құрылымның екеуін де блоктайды. GDPR-дің арнайы санат ережелері және CCPA-нің сезімтал жеке ақпарат анықтамасы бойынша денсаулық ақпаратын, қаржылық мәліметтерді, үкіметтің идентификаторларын, биометриялық деректерді, дәл геолокацияны немесе жеке хабарлама мазмұнын жазуы мүмкін кез-келген өріс пайдаланушының келісім күйіне қарамастан маскировка атрибуттарын пайдалануы тиіс. Ұсынылатын ұстаным — fs-mask қолданатынды өріс деңгейінде емес, форма деңгейінде қолдану: бар формаға жаңа өріс қосатын әзірлеуші оны жеке маскировкалауды есте сақтауға қарағанда, оны автоматты түрде өңдейтін форма деңгейіндегі маскировка қапшығының ішінде жұмыс істейтін болуы анағұрлым ықтимал.

Аймақ таңдауы мен деректердің резиденттілігі

FullStory АҚШ пен ЕО үшін жеке инжекция соңғы нүктелерін пайдаланады. EEA және UK трафигі үшін ЕО соңғы нүктесі дұрыс әдепкі болып табылады — ол инжекцияны, өңдеуді және сақтауды EEA ішінде ұстайды және кез-келген АҚШ аймағындағы сессияны жазу орналастырылуының алып жүретін Schrems II тәуекелін азайтады. Соңғы нүкте FullStory ұйымы бойынша конфигурацияланады және ретроспективті түрде өзгертілмейді, сондықтан аймақ таңдауы масштабтауға дейін жасалуы және жинаудан сақтауға дейінгі заңды негіз тізбегі таза болуы үшін құпиялылық туралы хабарламада құжатталуы тиіс.

Интеграция мен аудит ізін тексеру

Тексеру қадамы реттеушілер тексеретін және баспагерлер сессияны жазу құралдарында жиі өткізіп жіберетін нәрсе. Дұрыс интегрирленген FullStory орналастырылуы кезекпен төрт тестті өтуі тиіс. Біріншіден, баннер көрсетілген, бірақ таңдау жасалмаған таза браузер сессиясы SDK файлын алудан тыс rs.fullstory.com сайтына нөлдік сұраулар мен document.cookie ішінде нөлдік fs_ cookie-файлдарын шығаруы тиіс. Екіншіден, сессияны жазу келісімін қабылдамау сол күйді сақтауы тиіс — жазу жоқ, идентификатор жоқ, жазба жоқ. Үшіншіден, сессияны жазу келісімін қабылдау күтілетін fs_uid cookie-файлын, бір FS.consent(true) оқиғасын және конфигурацияланған аймақ соңғы нүктесіне ағатын DOM ағынын, маскировкаланған өрістер тек маска орын басарды жазатыны расталумен шығаруы тиіс. Төртіншіден, келісімді кері алу одан әрі жазуды дереу тоқтатуы, fs_ cookie-файлдарын жарамсыз етуі және пайдаланушының алдыңғы жазбалары үшін FullStory-дің құпиялылық соңғы нүктесі арқылы жою сұрауын іске қосуы тиіс.

Аудит ізінің күтілімі — сессияны жазу құралдары ең қатаң тексеруге тап болатын жер. EDPB-нің 2023 жылғы cookie баннерінің нұсқаулары және 2026 жылғы жаңартылған жұмыс тобының басымдықтары баспагер FullStory жобасындағы кез-келген нақты сессия жазбасы үшін оны жасаған пайдаланушының жазу сәтінде жарамды сессияны жазу келісімін бергенін дәлелдей алуы тиіс екенін анық айтады. Стандартты үлгі — кез-келген жеке жазбаны нақты келісім журналы жазбасына қайтаруға болатын болуы үшін FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) арқылы FullStory идентификаторында пайдаланушы айнымалыларын ретінде келісім нұсқасы мен уақыт белгісін орнату. Дұрыс бекітілген орналастырылу, әдепкі бойынша жеке маскировка атрибуттарымен және кері алуда іске қосылатын жою жолымен жұптасқан, FullStory-дің қамтуын реттеушілік шоғырлану тәуекелінен баспагердің сандық тәжірибе стекінің қорғанылатын бөлігіне айналдыратын нәрсе болып табылады.

← Блaderegistrdelays delays Барлығын оқу →