FullStory Skaitmeninės Patirties ir Sesijos Įrašo Slapuko Sutikimo Integravimo Vadovas: 2026 m. Žaidimo Knyga
FullStory yra dominuojanti skaitmeninės patirties analizės kategorijos platforma dėl vienos priežasties: ji pagal nutylėjimą fiksuoja viską. Tradiciniai analizės įrankiai įrašo diskretinius įvykius, kuriuos instrumentuoja kūrėjas, o produktų analizės platformos įrašo sąveikas ir automatiškai fiksuotą priedą, tačiau FullStory fiksuoja visą atvaizduotą DOM, žymeklio trajektoriją, klavišų paspaudimų laikastempelius, slinkimo elgesį, piktus paspaudimus, negyvus paspaudimus, tinklo užklausas ir JavaScript klaidas — ir sujungia juos į sesijų įrašus, kuriuos analitikas gali naršyti kadras po kadro. Toks aprėptis ir yra produktas. Tai taip pat priežastis, kodėl FullStory yra griežčiausių sutikimo taisyklių kiekviename šiuolaikiniame privatumo režime kryžkelėje. EDPB 2023 m. sesijų įrašymo gairės ir 2026 m. darbo grupės prioritetai laiko sesijų įrašymą atskira, griežtesne sutikimo kategorija. CNIL buvo aktyviausias reguliuotojas šiuo klausimu, tačiau ne vienintelis — Garante, ICO, Ispanijos AEPD ir Olandijos AP visi paskelbė suderintus požiūrius. FullStory diegimas, sukonfigūruotas sutikimui pirmiausiam fiksavimui su tinkamu maskavimo, tinkamo vartų nustatymo ir tinkamo audito takelio, yra vienas galingiausių įrankių, kuriuos leidėjas gali naudoti; nesuderinto diegimas yra vienas lengviausių taikinių, kuriuos reguliuotojas ras.
Kodėl FullStory priklauso griežčiausiai sutikimo kategorijai
Numatytoji FullStory inicijavimas atlieka tai, ką atlieka kiekvienas sesijų įrašymo įrankis, ir dar daugiau. Jis nustato pirmosios šalies slapukus pagal fs_uid ir fs_lua vardų sritį, kurioje yra nuolatinis lankytojo identifikatorius ir paskutinio aktyvumo laiko žyma, sukuria sesijos identifikatorių pagal fs_session ir pradeda transliuoti atvaizduotą DOM į rs.fullstory.com per milisekundes nuo puslapio įkėlimo. Srautas apima kiekvieną įvesties įvykį, kiekvieną pelės judesį, kiekvieną slinkimo padėtį, kiekvieną puslapio perėjimą ir — kai įjungtas tinklo fiksavimo modulis — kiekvieną XHR ir fetch atsakymą, kurį išduoda puslapis, įskaitant atsakymų tekstus, nebent operatorius sukonfigūravo slopinimą.
Kiekvienas iš tų fiksavimų aktyvuoja atskirą sutikimo vartą. Lankytojo identifikatoriaus išlaikymas yra saugojimo ir prieigos operacija pagal ePrivacy direktyvos 5(3) straipsnį, reikalaujanti išankstinio, laisvai duoto, konkretaus, informuoto ir nedviprasmiško sutikimo visoje EEA, JK ir bet kurioje jurisdikcijoje, įdiegusioje tą patį standartą. Atvaizduoto DOM įrašymas yra asmens duomenų tvarkymas pagal GDPR, nes vaizdo įrašas yra pakankamai skirtas identifikuoti ir atskleisti esminį turinį apie vartotoją. Klavišų paspaudimų srauto fiksavimas yra ypatingai jautrus: viskas, ką vartotojas įveda formos lauke, fiksuojama kadras po kadro, o jei laukas nėra užmaskuotas, įraše yra įvestas turinys. EDPB aiškiai nurodė, kad sesijų įrašymo fiksavimas yra kategorija, reikalaujanti aiškaus, granuliuoto sutikimo, atskiro nuo bendrojo analizės sutikimo.
Ką FullStory rašo prieš sutikimą — ir ką reikia slopinti
Standartinis FullStory greitas paleidimas įdiegia sekimo ištrauką tiesiai į puslapio <head>. Tai veikia kaip dokumentuota ir yra dažniausių atitikties pažeidimų šaltinis: ištrauka veikia prieš slapukų banerį atvaizduojant, fs_uid ir fs_session slapukai įrašomi per milisekundes, o sesijų įrašymo srautas pradeda tekėti į rs.fullstory.com nepriklausomai nuo to, ką vartotojas vėliau nusprendžia. Kiekvienas Europos reguliuotojas, nusprendęs dėl šio modelio, nusprendė taip pat: slapukai, nustatyti prieš sutikimą, yra neteisėti, įraše užfiksuotas prieš sutikimą yra neteisėtas tvarkymas, o leidėjas prisiima atsakomybę.
Todėl atitinkamas integravimas turi neleisti FullStory ištraukos inicijuoti, kol atitinkama sutikimo kategorija nebus suteikta. Modelis, veikiantis gamyboje, yra FS.consent() API kartu su atidėtu įrašymu: ištrauka įkeliama su FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) ir FS.shutdown() iškviečiamas nedelsiant, tada FS.restart() ir FS.consent(true) iškviečiami tik po to, kai CMP signalizuoja, kad sesijų įrašymo kategorija buvo suteikta.
Slapukai ir saugykla, kuriuos rašo FullStory
FullStory ištrauka inicijavimo metu rašo šiuos identifikatorius, kurie visi yra nebūtini ir reikalauja sutikimo: fs_uid su kelių metų galiojimo laiku, kuriame yra nuolatinis lankytojo identifikatorius; fs_lua su paskutinio vartotojo aktyvumo laiko žyma; fs_session su sesijos identifikatoriumi; ir FullStory vidiniai įrašymo būsenos žymekliai. Sutikimo atsiėmimas turi tiek išnaikinti tuos slapukus, tiek iškviesti FS.consent(false) ir FS.shutdown(), kad sustabdytų tolesnį fiksavimą, o leidėjas turi pateikti ištrynimo užklausą per FullStory privatumo galutinį tašką dėl ankstesnių vartotojo įrašų.
FullStory atvaizdavimas į sutikimo sistemas
FullStory nepristato IAB TCF ar IAB Global Privacy Platform — tai pirmosios šalies skaitmeninės patirties platforma, o ne reklamų technologijų tiekėjas. Ji atskleidžia natyvią sutikimo API ir palaiko privatų pagal nutylėjimą maskavimo modelį, veikiantį nepriklausomai nuo sutikimo būsenos. Modelis, išlaikantis reguliuotojo peržiūrą, kiekvieną FullStory modulį traktuoja kaip atskirą vartą, susietą su konkrečiu CMP signalu.
- Sesijų įrašymas ir visas DOM srautas susieti su specialia sesijų įrašymo ar tyrimų kategorija, atskira nuo bendrojo analizės. EDPB gairės yra aiškios šiuo klausimu — atgaminimo sutikimas turi būti atskiras ir granuliuotas, o ne susietas su analizė ar rinkodara.
- Tinklo fiksavimas yra griežtesnio poskyrio vartų už tos pačios kategorijos, nes fiksuoja HTTP atsakymų tekstus, kuriuose gali būti asmens duomenų, nesusijusių su matomu sąsaja.
- Tapatybės sujungimas per FS.identify() gali veikti su laikinuoju sesijos identifikatoriumi teisėtų interesų pagrindu, kai vartotojas yra anoniminis, tačiau tapatybės sujungimas su nuolatiniu pirmosios šalies identifikatoriumi per sesijas reikalauja tokio paties sutikimo kaip sesijų įrašymas.
- Šilumos žemėlapiai ir konversijų analizė, kilę iš sesijų įrašymo srauto, paveldi vartus iš pirminės srauto — tai ne atskiri sutikimo paviršiai, o tos pačios užfiksuotos duomenų srautinės gamybos produktai.
Veikiantis integravimo modelis
Etaloninis diegimas turi keturias dalis: CMP, atskleidžiantis realaus laiko sutikimo pakeitimo įvykį; atidėtas paleidimas, inicijuojantis FullStory su slopinamu fiksavimu per FS.shutdown(); sutikimo klausytojas, iškviečiantis FS.consent(true) ir FS.restart(), kai sesijų įrašymo vartai atsidarys; ir privatus pagal nutylėjimą maskavimo konfigūracija, griežtai slopinanti kiekvieną įvesties lauką, nebent aiškiai pasirinkta.
Privatus pagal nutylėjimą maskavimas
FullStory maskavimo sluoksnis veikia nepriklausomai nuo sutikimo ir turi būti konfigūruotas agresyviai net ir suteikus sutikimą. fs-mask CSS klasė bet kuriame elemente slopina to elemento turinį nuo įrašymo; fs-exclude CSS klasė visiškai neįtraukia elemento iš DOM srauto; fs-block klasė blokuoja tiek turinį, tiek struktūrą. Pagal GDPR specialiosios kategorijos taisykles ir CCPA jautrios asmeninės informacijos apibrėžimą bet kuris laukas, galintis fiksuoti sveikatos informaciją, finansines detales, vyriausybės identifikatorius, biometrinius duomenis, tikslią geolokaciją ar privačių komunikacijų turinį, turi naudoti maskavimo atributus, nepaisant vartotojo sutikimo būsenos. Rekomenduojama pozicija yra taikyti fs-mask formos lygiu, o ne lauko lygiu.
Regiono pasirinkimas ir duomenų rezidencija
FullStory veikia atskirus JAV ir ES įvesties galutiniai taškai. EEA ir JK srautui ES galutinis taškas yra tinkamas numatytas — jis laiko įvestį, tvarkymą ir saugojimą EEA viduje ir sumažina Schrems II poveikį, kurį turėtų bet koks JAV regiono sesijų įrašymo diegimas. Galutinis taškas konfigūruojamas vienai FullStory organizacijai ir negali būti keičiamas retrospektyviai, todėl regiono pasirinkimas turi būti atliktas prieš skalūnimą ir dokumentuotas privatumo pranešime, kad teisinis pagrindas nuo rinkimo iki saugojimo būtų aiškus.
Integravimo ir audito takelio patvirtinimas
Patvirtinimo žingsnis yra tai, ką tikrina reguliuotojai ir ką leidėjai dažniausiai praleidžia sesijų įrašymo įrankiuose. Teisingai integruotas FullStory diegimas turi iš eilės išlaikyti keturis testus. Pirma, švari naršyklės sesija su rodomu banneriu, bet nepriimtu sprendimu, turi sukurti nulinių užklausų į rs.fullstory.com už SDK failo gavimo ir nulinių fs_ slapukų document.cookie. Antra, atsisakymas duoti sesijų įrašymo sutikimą turi išlaikyti tą būseną — jokio fiksavimo, jokio identifikatoriaus, jokio įrašo. Trečia, sesijų įrašymo sutikimo priėmimas turi sukurti tikimą fs_uid slapuką, vieną FS.consent(true) įvykį ir DOM srautą, tekantį į sukonfigūruotą regiono galutinį tašką, patvirtinus, kad užmaskuoti laukai fiksuoja tik kaukės rezervuotąją vietą. Ketvirta, sutikimo atsiėmimas turi nedelsiant sustabdyti tolesnį fiksavimą, išnaikinti fs_ slapukus ir sukelti ištrynimo užklausą per FullStory privatumo galutinį tašką dėl ankstesnių vartotojo įrašų.
Audito takelio lūkestis yra tai, kur sesijų įrašymo įrankiai susiduria su griežčiausiu tikrinimui. EDPB 2023 m. slapukų bannerio gairės ir atnaujinami 2026 m. darbo grupės prioritetai aiškiai nurodo, kad leidėjas turi gebėti įrodyti, bet kuriam konkrečiam sesijos įrašui FullStory projekte, kad jį generavęs vartotojas fiksavimo metu buvo davęs galiojantį sesijų įrašymo sutikimą. Standartinis modelis yra nustatyti sutikimo versiją ir laiko žymą kaip vartotojo kintamuosius FullStory identifikatoriuje per FS.setUserVars({ consent_version: 'v3', consent_ts: ts }), kad kiekvienas konkretus įrašas būtų siejamas su konkrečiu sutikimo žurnalo įrašu. Teisingai suvartoti diegimas, kartu su maskavimo atributais, kurie pagal nutylėjimą yra privatūs, ir ištrynimo keliu, aktyvuojamu atsiėmus, yra tai, kas paverčia FullStory aprėptį iš reguliavimo koncentracijos rizikos į ginamą leidėjo skaitmeninės patirties dėklo dalį.