Optimizely Web Experimentation Cookie Келісім Интеграция Нұсқаулығы: 2026 жылы GDPR шеңберінде A/B Тестілеу

Optimizely келісім туралы талқылауға қатысты ерекше жағдайда. Эксперимент құралдарына қарайтын ақылды адам бұл тәуекелі төмен санат деп болжауы мүмкін — тест қай батырма түсі көбірек басуларды жасайтыны туралы, кірушінің кім екені туралы емес. GDPR орнатқан және EDPB 2023 жылдан бастап белсенді нығайтып отырған шеңберде шындық мынада: эксперимент платформа тұрақты идентификатор жазып, эксперименттік нұсқаларды оған байлаған кезде дәл аналитика немесе маркетинг сияқты бірдей өңдеу санаттарын тудырады. Optimizely Web Experimentation SDK дәл осыны жасайды: тұрақты идентификаторды хэштеу арқылы кірушіні нұсқаға тағайындайды, кірушінің сеанстар бойынша бірдей нұсқаны көруі үшін тағайындауды бірінші тарап cookie-іне жазады, және сол идентификаторға байланған экспозиция мен конверсия оқиғаларын шығарады. Осы қадамдардың әрқайсысы келісім қақпасын іске қосады. Жақсы жаңалық — Optimizely эксперимент санатындағы ең ойластырылған келісім интеграцияларының бірімен жеткізіледі, атап айтқанда арнайы келісім атрибуты және тек анонимді режимде жұмыс істеу мүмкіндігі. Жұмыс оны нақты пайдалануда жатыр.

Optimizely Web Experimentation неге келісімді қажет етеді

Әдепкі Optimizely инициализациясы беттің бірінші кескінінде бірнеше нәрсе жасайды. Ол тұрақты кіруші идентификаторын қамтитын optimizelyEndUserId астында бірінші тарап cookie-ін орнатады, кірушіні белсенді эксперименттерге қарсы бағалайды, нұсқа тағайындауларын optimizelyOptOut аттар кеңістігі белгілері астындағы екінші cookie-ге жазады, logx.optimizely.com-ға шешім оқиғасын атады және нұсқа өзгерістерін берілген бетке қолданады. Оператор аналитика интеграциясын қосқан жағдайда — Google Analytics 4, Adobe Analytics, Amplitude, Mixpanel, Heap немесе Optimizely Data Platform — SDK аналитика қабатына нұсқа экспозиция оқиғаларын да атады, бұл нұсқаны кірушінің кеңірек аналитика профиліне байлайды.

Осы қызметтердің әрқайсысы бөлек келісім қақпасын іске қосады. Кіруші идентификаторын сақтау EEA, Ұлыбритания және бірдей стандартты импорттаған кез келген юрисдикцияда алдын ала, еркін берілген, нақты, хабарландырылған және екіұшты емес келісімді талап ететін ePrivacy Директивасының Article 5(3) бойынша сақтау және қол жетімділік операциясы болып табылады. Эксперименттік нұсқа тағайындауларын сеанстар бойынша сол идентификаторға байлау GDPR бойынша жеке деректерді өңдеу болып табылады, себебі идентификатор, IP мекенжайы және нұсқа экспозициясының комбинациясы жеке тұлғаны бөліп алу және олардың эксперимент бағдарламасымен өзара әрекетін сипаттауға жеткілікті. Нұсқа деректерін аралас-құрал таратуы — Optimizely нұсқа тағайындауын Google Analytics-ке ашуы — тізбекке аналитика қақпасын қосады. EDPB-нің 2023 жылғы нұсқаулары тұрақты идентификацияны қамтитын эксперименттің аналитикамен бірдей келісім ережелеріне бағынатынын нақты мәлімдеді; CNIL осы мәселеде ең дауыстылы реттеуші болды, бірақ жалғыз емес.

Optimizely келісімге дейін не жазады — және не басылуы керек

Стандартты Optimizely үзіндісі JavaScript SDK-ны тікелей бет тақырыбына орнатады және жүктелгенде бірден инициализацияланады. Бұл құжатталған жылдам іске қосу және ең жиі кездесетін сәйкестік сәтсіздігінің көзі: SDK cookie баннері берілгенге дейін жұмыс істейді, optimizelyEndUserId cookie-і миллисекунд ішінде жазылады, нұсқа тағайындауы жасалады және кірушінің кейіннен не шешкеніне қарамастан шешім оқиғасы атылады. Осы үлгіні шешкен әрбір еуропалық реттеуші бірдей шешім қабылдады: келісімге дейін орнатылған cookie-лер заңсыз, келісімге дейін жазылған нұсқа тағайындауы заңсыз өңдеу және баспагер жауапкершілік атқарады.

Сәйкес интеграция, демек, тиісті келісім санаты берілмейінше Optimizely-ге тұрақты идентификатор жазуға және шешім оқиғаларын атуға жол бермеуі керек. Optimizely бұл үшін екі үлгіні қолдайды. Біріншісі — арнайы келісім атрибуты: SDK инициализациясынан бұрын OPTIMIZELY_OPT_OUT=true-ді сұраныс жолы ретінде беру немесе optimizely.opt_out cookie-ін орнату — бұл SDK-ны идентификатор жазылмайтын және оқиғалар атылмайтын opt-out режиміне қояды. Екіншісі SDK конфигурациясында қолдау көрсетілетін тек анонимді режим, мұнда SDK сеансқа жергілікті идентификация негізінде ғана нұсқаларды тағайындайтын сеансыз режимде жұмыс істейді, бару арасындағы тұрақты идентификациясыз. Анонимді режим эксперимент бағдарламасына келісім берілмейінше тұрақты идентификацияны кейінге қалдыра отырып, берілу шешімі үшін заңды мүдде негізінде жұмыс істеуге мүмкіндік береді.

Optimizely жазатын cookie-лер мен сақтау

Optimizely Web Experimentation SDK инициализация кезінде келесі идентификаторларды жазады, олардың барлығы маңызды емес және келісімді қажет етеді: тұрақты кіруші идентификаторын қамтитын көп жылдық мерзімі өткен optimizelyEndUserId, opt-out күйін бақылайтын optimizelyOptOut белгілері, домен ішіндегі эксперименттеуге арналған optimizelyDomainTestCookie, және оператор домен аралық идентификацияны іске қосқан кезде қосымша аттар кеңістігі cookie-лері. Келісімді кері алу, демек, cookie-лерді де мерзімін өткізіп, optimizely.push({ type: 'user', attributes: { opt_out: true } }) арқылы SDK-ны opt-out режиміне де қою арқылы одан әрі оқиға жинауды тоқтатуы керек.

Optimizely-ді келісім шеңберлеріне картаға салу

Optimizely IAB TCF немесе IAB Global Privacy Platform-ды табиғи түрде іске асырмайды — бұл жарнамалық технология жеткізушісі емес, бірінші тарап эксперимент платформасы — бірақ ол табиғи opt-out API ашады, Optimizely Data Platform арқылы құжатталған Consent Mode интеграциясын қолдайды және OPTIMIZELY_OPT_OUT атрибуты арқылы баспагердің CMP-іне құрмет көрсетеді. Реттеуші тексеруден аман өтетін үлгі Optimizely-дің әрбір мүмкіндігін белгілі CMP сигналына байланған бөлек қақпа ретінде қарастырады.

Жұмыс істейтін интеграция үлгісі

Анықтамалық орналастырудың төрт бөлігі бар: нақты уақытта келісім өзгерту оқиғасын ашатын CMP, opt-out қосылған немесе анонимді режим белсенді Optimizely SDK-ны инициализациялайтын кейінге қалдырылған bootstrap, аналитика қақпасы ашылғанда SDK-ны opt-out-тан шығаратын және тұрақты идентификацияны бастайтын келісім тыңдаушысы, SDK-ны opt-out режиміне қайтаратын, document.cookie арқылы optimizely cookie-лерінің мерзімін өткізетін және кері алуды кез келген төменгі аналитика интеграциясына таратятын кері алу жолы.

Кейінге қалдырылған bootstrap-пен веб-іске асыру

Вебте ең таза үлгі — SDK инициализациясынан бұрын window.optimizelyOptOut = true орнатылған Optimizely үзіндісін жүктеу. CMP-дің келісім өзгерту оқиғасіне жазылыңыз. Аналитика санаты true-ге ауысқанда window.optimizely.push({ type: 'user', attributes: { opt_out: false } })-ті шақырыңыз және SDK-ны қалыпты инициализациялауға рұқсат беріңіз. Қақпа кері алынғанда opt-out атрибутын true-ге қайтарыңыз, optimizelyEndUserId cookie-ін мерзімін өткізіңіз және олардың тиісті келісім API-лары арқылы кез келген интегрирленген аналитика платформасына өзгерісті таратыңыз.

Decision Service арқылы серверлік эксперимент

Optimizely Decision Service API арқылы серверлік экспериментті де қолдайды. Серверлік шешімдер келісімнен босатылмайды — заңды негіз деректерді ереді — бірақ серверлік орындалу баспагерге қандай идентификаторлар таратылатынын толық бақылауды береді. Жұмыс істейтін үлгі — аналитика қақпасы жабық кезде Decision Service-ке өтпелі сеанс идентификаторын беру және тек қақпа ашық кезде тұрақты идентификаторға ауысу. Decision Service қайтарған нұсқа тағайындауларын берілген бетке қолдануды жалғастыруға болады; өзгеретін нәрсе — олардың тұрақты кіруші жазбасына байланысты ма, жоқ па.

Интеграцияны және аудит ізін тексеру

Тексеру қадамы — реттеушілер тексеретін және баспагерлер эксперимент құралдарында жиі өткізіп жіберетін нәрсе. Дұрыс интегрирленген Optimizely орналастыруы ретімен төрт тестті өту керек. Біріншіден, баннер көрсетілген бірақ таңдау жасалмаған таза браузер сеансы SDK файлын алудан тыс logx.optimizely.com-ға нөлдік сұраным және document.cookie-де нөлдік optimizely cookie-лері шығаруы керек. Екіншіден, аналитиканы қабылдамау сол күйді сақтауы керек — тұрақты идентификатор жоқ, шешім оқиғасы жоқ, тұрақты жазбаға байланған нұсқа тағайындауы жоқ. Үшіншіден, аналитиканы қабылдау күтілетін optimizelyEndUserId cookie-ін және шешім оқиғасы трафигін дұрыс қолданылған нұсқа тағайындауымен шығаруы керек. Төртіншіден, келісімді кері алу дереу одан арғы шешім оқиғаларын тоқтатуы, cookie-лердің мерзімін өткізуі және opt-out-ты кез келген төменгі аналитика интеграцияларына таратуы керек.

EDPB-нің 2023 жылғы cookie баннер нұсқаулықтары және 2026 жылғы жаңартылған жұмыс тобының басымдықтарының аясындағы аудит ізі күткені — баспагер Optimizely жобасындағы кез келген нақты эксперименттік экспозиция үшін кірушінің экспозиция сәтінде жарамды келісім бергенін дәлелдей алатын болсын. Стандартты үлгі — SDK-ның атрибут API-ы арқылы Optimizely кіруші профилінде келісім нұсқасы мен уақыт белгісін арнаулы атрибут ретінде орнату, сондықтан кез келген жеке экспозиция нақты келісім журналы жазбасына дейін бақыланатын болады. Дұрыс қақпаланған орналастыру, келісімге дейінгі берілу шешімдеріне анонимді режим өңдеуімен және ағыс бойынша таратылатын кері алу жолымен жұптастырылған, Optimizely-ді жасырын эксперимент деңгейіндегі міндеттемеден баспагердің өнімі мен өсу стекінің қорғауға болатын бөлігіне айналдыратын нәрсе.

← Блaderegistrdelays delays Барлығын оқу →