FullStory 디지털 경험 및 세션 재생 쿠키 동의 통합 가이드: 2026 플레이북
FullStory는 기본적으로 모든 것을 캡처하기 때문에 디지털 경험 분석 카테고리에서 지배적인 플랫폼입니다. 전통적인 분석 도구는 개발자가 계측한 개별 이벤트를 기록하고, 제품 분석 플랫폼은 상호작용과 자동 캡처 보완을 기록하는 반면, FullStory는 완전히 렌더링된 DOM, 커서 경로, 키스트로크 타이밍, 스크롤 동작, 분노 클릭, 데드 클릭, 네트워크 요청, JavaScript 오류를 캡처하여 분석가가 프레임별로 스크럽할 수 있는 세션 녹화로 결합합니다. 이 커버리지가 제품입니다. 또한 FullStory가 모든 현대 개인정보 체제에서 가장 엄격한 동의 규칙의 교차점에 위치하는 이유입니다. EDPB의 2023년 세션 재생 가이던스와 2026년 태스크 포스 우선순위는 세션 재생을 별개의 더 엄격한 동의 카테고리로 취급합니다. CNIL이 이 주제에서 가장 공개적인 규제기관이었지만 혼자가 아닙니다 — Garante, ICO, 스페인 AEPD, 네덜란드 AP 모두 일치된 입장을 발표했습니다. 동의 우선 캡처로 올바른 마스킹, 올바른 게이팅, 올바른 감사 추적으로 구성된 FullStory 배포는 게시자가 운영할 수 있는 가장 강력한 도구 중 하나입니다; 그렇게 구성되지 않은 배포는 규제기관이 가장 쉽게 찾을 수 있는 대상입니다.
FullStory가 가장 엄격한 동의 카테고리에 속하는 이유
기본 FullStory 초기화는 모든 세션 재생 도구가 하는 것과 그 이상을 합니다. 영구 방문자 식별자와 마지막 활동 타임스탬프가 포함된 fs_uid 및 fs_lua 네임스페이스 아래 퍼스트파티 쿠키를 설정하고, fs_session 아래 세션 식별자를 생성하며, 페이지 로드 후 밀리초 내에 렌더링된 DOM을 rs.fullstory.com으로 스트리밍하기 시작합니다. 스트림에는 모든 입력 이벤트, 모든 마우스 움직임, 모든 스크롤 위치, 모든 페이지 전환이 포함되며, 네트워크 캡처 모듈이 활성화된 경우 오퍼레이터가 억제를 구성하지 않는 한 응답 본문을 포함한 페이지가 발행하는 모든 XHR 및 fetch 응답이 포함됩니다.
각 캡처는 별도의 동의 게이트를 작동시킵니다. 방문자 식별자를 지속하는 것은 ePrivacy 지침 Article 5(3)에 따른 EEA, UK 및 동일한 기준을 도입한 모든 관할권에서 사전, 자유롭게 제공된, 특정, 정보에 입각한, 모호하지 않은 동의가 필요한 저장 및 접근 작업입니다. 렌더링된 DOM을 기록하는 것은 시각적 기록이 사용자를 식별하고 실질적인 내용을 드러내기에 충분하기 때문에 GDPR에 따른 개인 데이터 처리입니다. 키스트로크 스트림 캡처는 특별한 민감성이 있습니다: 사용자가 양식 필드에 입력하는 모든 것이 프레임별로 캡처되며, 필드가 마스킹되지 않으면 녹화에 입력된 내용이 포함됩니다. EDPB는 세션 재생 캡처가 일반 분석 동의와 구별되는 명시적, 세분화된 동의가 필요한 카테고리임을 명확히 했습니다.
FullStory가 동의 전에 쓰는 것 — 그리고 억제해야 할 것
표준 FullStory 빠른 시작은 추적 스니펫을 페이지 <head>에 직접 설치합니다. 이는 문서화된 대로 작동하며 가장 일반적인 규정 준수 실패의 원인입니다: 스니펫이 쿠키 배너가 렌더링되기 전에 실행되고, fs_uid 및 fs_session 쿠키가 밀리초 내에 작성되며, 세션 재생 스트림이 사용자가 나중에 결정하는 것에 관계없이 rs.fullstory.com으로 흐르기 시작합니다. 이 패턴에 대해 판결을 내린 모든 유럽 규제기관은 동일하게 판결했습니다: 동의 전에 설정된 쿠키는 불법이고, 동의 전에 캡처된 녹화는 불법 처리이며, 게시자가 책임을 집니다.
따라서 규정 준수 통합은 관련 동의 카테고리가 부여될 때까지 FullStory 스니펫이 초기화되는 것을 방지해야 합니다. 프로덕션에서 작동하는 패턴은 FS.consent() API와 지연된 녹화를 결합한 것입니다: 스니펫은 FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false })로 로드되고 즉시 FS.shutdown()이 호출되며, CMP가 세션 재생 카테고리가 부여되었다고 신호를 보낸 후에만 FS.restart()와 FS.consent(true)가 호출됩니다.
FullStory가 쓰는 쿠키와 저장소
FullStory 스니펫은 초기화 시 다음 식별자를 씁니다. 모두 비필수이며 동의가 필요합니다: 영구 방문자 식별자가 포함된 다년간 만료의 fs_uid, 마지막 사용자 활동 타임스탬프가 있는 fs_lua, 세션 식별자가 있는 fs_session, FullStory가 내부적으로 사용하는 녹화 상태 마커. 동의 철회는 쿠키를 만료시키고 추가 캡처를 중지하기 위해 FS.consent(false)와 FS.shutdown()을 호출해야 하며, 게시자는 사용자의 이전 녹화에 대한 삭제 요청을 FullStory의 개인정보 엔드포인트를 통해 발송해야 합니다.
FullStory를 동의 프레임워크에 매핑
FullStory는 IAB TCF 또는 IAB Global Privacy Platform을 기본적으로 구현하지 않습니다 — 광고기술 벤더가 아닌 퍼스트파티 디지털 경험 플랫폼입니다. 기본 동의 API를 노출하고 동의 상태에 관계없이 작동하는 기본 비공개 마스킹 모델을 지원합니다. 규제기관 검토에서 살아남는 패턴은 각 FullStory 모듈을 특정 CMP 신호에 바인딩된 별도 게이트로 취급합니다.
- 세션 재생과 전체 DOM 스트림은 일반 분석과 구별되는 전용 세션 재생 또는 연구 카테고리에 바인딩됩니다. EDPB 가이던스는 이 점에서 명확합니다 — 재생 동의는 분석이나 마케팅과 묶이지 않고 별도로 세분화되어야 합니다.
- 네트워크 캡처는 가시적 인터페이스와 무관한 개인 데이터를 포함할 수 있는 HTTP 응답 본문을 캡처하기 때문에 동일 카테고리 내 더 엄격한 하위 게이트 뒤에 있습니다.
- FS.identify()를 통한 신원 결합은 사용자가 익명일 때 정당한 이익 기반으로 임시 세션 식별자와 함께 실행될 수 있지만, 세션 간 영구 퍼스트파티 식별자에 식별을 결합하는 것은 세션 재생과 동일한 동의가 필요합니다.
- 히트맵과 전환 분석은 세션 재생 스트림에서 파생된 업스트림 스트림의 게이트를 상속합니다 — 별도의 동의 표면이 아니라 동일한 캡처 데이터의 다운스트림 제품입니다.
작동하는 통합 패턴
참조 배포에는 네 부분이 있습니다: 실시간 동의 변경 이벤트를 노출하는 CMP, FS.shutdown()을 통해 캡처가 억제된 상태로 FullStory를 초기화하는 지연된 부트스트랩, 세션 재생 게이트가 열릴 때 FS.consent(true)와 FS.restart()를 호출하는 동의 리스너, 명시적으로 옵트인되지 않는 한 모든 입력 필드를 강제 억제하는 기본 비공개 마스킹 구성.
기본 비공개 마스킹
FullStory의 마스킹 레이어는 동의와 독립적으로 작동하며 동의가 부여된 경우에도 적극적으로 구성되어야 합니다. 모든 요소의 fs-mask CSS 클래스는 녹화에서 해당 요소의 콘텐츠를 억제하고, fs-exclude CSS 클래스는 DOM 스트림에서 요소를 완전히 제외하며, fs-block 클래스는 콘텐츠와 구조 모두를 차단합니다. GDPR의 특별 카테고리 규칙과 CCPA의 민감한 개인정보 정의에 따라 건강 정보, 금융 세부사항, 정부 식별자, 생체인식 데이터, 정밀 지리위치 또는 개인 통신 내용을 캡처할 수 있는 모든 필드는 사용자의 동의 상태에 관계없이 마스킹 속성을 사용해야 합니다. 권장되는 자세는 필드 레벨이 아닌 양식 레벨에서 fs-mask를 적용하는 것입니다.
지역 선택과 데이터 거주지
FullStory는 별도의 미국 및 EU 수집 엔드포인트를 운영합니다. EEA 및 UK 트래픽의 경우 EU 엔드포인트가 올바른 기본값입니다 — 수집, 처리 및 저장을 EEA 내에 유지하고 미국 지역 세션 재생 배포가 가져올 Schrems II 노출을 줄입니다. 엔드포인트는 FullStory 조직별로 구성되며 소급하여 변경할 수 없으므로, 지역 선택은 확장 전에 이루어져야 하고 수집부터 저장까지 합법적 기반 체인이 깨끗하도록 개인정보 고지에 문서화되어야 합니다.
통합 및 감사 추적 검증
검증 단계는 규제기관이 확인하고 게시자가 세션 재생 도구에서 가장 자주 건너뛰는 부분입니다. 올바르게 통합된 FullStory 배포는 순서대로 네 가지 테스트를 통과해야 합니다. 첫째, 배너가 표시되었지만 선택이 이루어지지 않은 깨끗한 브라우저 세션은 SDK 파일 가져오기 외에 rs.fullstory.com에 대한 요청이 없어야 하고 document.cookie에 fs_ 쿠키가 없어야 합니다. 둘째, 세션 재생 동의 거부는 그 상태를 유지해야 합니다 — 캡처 없음, 식별자 없음, 녹화 없음. 셋째, 세션 재생 동의 수락은 예상되는 fs_uid 쿠키, 단일 FS.consent(true) 이벤트, 구성된 지역 엔드포인트로 흐르는 DOM 스트림을 생성해야 하며, 마스킹된 필드는 마스크 플레이스홀더만 캡처하는 것이 확인되어야 합니다. 넷째, 동의 철회는 추가 캡처를 즉시 중지하고, fs_ 쿠키를 만료시키고, 사용자의 이전 녹화에 대한 삭제 요청을 FullStory의 개인정보 엔드포인트를 통해 트리거해야 합니다.
감사 추적 기대치는 세션 재생 도구가 가장 엄격한 조사를 받는 곳입니다. EDPB의 2023년 쿠키 배너 가이드라인과 갱신된 2026년 태스크 포스 우선순위는 게시자가 FullStory 프로젝트의 특정 세션 녹화에 대해 그것을 생성한 사용자가 캡처 시점에 유효한 세션 재생 동의를 제공했음을 증명할 수 있어야 한다고 명시합니다. 표준 패턴은 FS.setUserVars({ consent_version: 'v3', consent_ts: ts })를 통해 FullStory 식별자에 동의 버전과 타임스탬프를 사용자 변수로 설정하여 개별 녹화를 특정 동의 로그 항목으로 추적할 수 있게 하는 것입니다. 기본 비공개 마스킹 속성과 철회 시 활성화되는 삭제 경로와 결합된 올바르게 게이팅된 배포가 FullStory의 커버리지를 규제 집중 위험에서 게시자의 디지털 경험 스택의 방어 가능한 부분으로 전환하는 것입니다.