FullStory Digitālās Pieredzes un Sesijas Ieraksta Sīkdatņu Piekrišanas Integrācijas Rokasgrāmata: 2026. gada Rokasgrāmata
FullStory ir dominējošā platforma digitālās pieredzes analītikas kategorijā viena iemesla dēļ: tā pēc noklusējuma uztver visu. Tradicionālie analītikas rīki ieraksta diskrētus notikumus, ko izstrādātājs ir instrumentējis, un produktu analītikas platformas ieraksta mijiedarbības plus automātiski uztvertu papildinājumu, bet FullStory uztver pilnīgi renderēto DOM, kursora ceļu, taustiņsitienus laika ziņā, ritināšanas uzvedību, dusmu klikšķus, mirušos klikšķus, tīkla pieprasījumus un JavaScript kļūdas — un savieno tos sesiju ierakstos, ko analītiķis var pārlūkot kadrs pa kadram. Šis pārklājums ir produkts. Tas arī ir iemesls, kāpēc FullStory atrodas stingrāko piekrišanas noteikumu krustpunktā katrā mūsdienu privātuma režīmā. EDPB 2023. gada sesiju atskaņošanas norādījumi un 2026. gada darba grupas prioritātes uzskata sesiju atskaņošanu par atsevišķu, stingrāku piekrišanas kategoriju. CNIL bija aktīvākais regulators šajā jautājumā, bet ne vienīgais — Garante, ICO, Spānijas AEPD un Nīderlandes AP visi ir publicējuši saskaņotus viedokļus. FullStory izvietošana, kas konfigurēta ar piekrišanu pirmajā vietā, ar pareizo maskēšanu, pareizo vārtiņu iestatīšanu un pareizo audita taku, ir viens no spēcīgākajiem rīkiem, ko izdevējs var izmantot; tāda, kas nav tā konfigurēta, ir viens no vieglākajiem mērķiem, ko regulators atradīs.
Kāpēc FullStory ietilpst stingrākajā piekrišanas kategorijā
Noklusējuma FullStory inicializācija dara to, ko dara katra sesijas atskaņošanas rīks, plus vairāk. Tā iestata pirmās puses sīkdatnes zem fs_uid un fs_lua nosaukumvietas, kurā ir pastāvīgais apmeklētāja identifikators un pēdējās aktivitātes laikspiedols, ģenerē sesijas identifikatoru zem fs_session un sāk straumēt renderēto DOM uz rs.fullstory.com milisekundes laikā pēc lapas ielādes. Straums ietver katru ievades notikumu, katru peles kustību, katru ritināšanas pozīciju, katru lapas pāreju un — kad ir iespējots tīkla uztveršanas modulis — katru XHR un fetch atbildi, ko izdevusi lapa, ieskaitot atbilžu pamattekstus, ja vien operators nav konfigurējis nomākšanu.
Katrs no šiem uztverimiem aktivizē atsevišķu piekrišanas vārtiņu. Apmeklētāja identifikatora saglabāšana ir glabāšanas un piekļuves darbība saskaņā ar ePrivacy direktīvas Article 5(3), kas visā EEA, UK un jebkurā jurisdikcijā, kas ir importējusi to pašu standartu, prasa iepriekšēju, brīvi sniegtu, īpašu, informētu un nepārprotamu piekrišanu. Renderētā DOM ierakstīšana ir personas datu apstrāde saskaņā ar GDPR, jo vizuālais ieraksts ir pietiekams, lai identificētu un atklātu būtisku saturu par lietotāju. Taustiņsitienus straumes uztveršana ir īpaši sensitīva: viss, ko lietotājs ievada veidlapas laukā, tiek uztverts kadrs pa kadram, un, ja lauks nav maskēts, ierakstā ir ietverti ievadītais saturs. EDPB ir skaidri norādījis, ka sesiju atskaņošanas uztveršana ir kategorija, kas prasa skaidru, granulētu piekrišanu, kas atšķiras no vispārējās analītikas piekrišanas.
Ko FullStory raksta pirms piekrišanas — un kas jāaptur
Standarta FullStory ātrā sākšana uzstāda izsekošanas kodu tieši lapas <head> sadaļā. Tas darbojas kā dokumentēts un ir visbiežāk sastopamo atbilstības kļūmju avots: kods darbojas pirms sīkdatņu reklāmkaroga atveidošanas, fs_uid un fs_session sīkdatnes tiek ierakstītas milisekundes laikā, un sesijas atskaņošanas straums sāk plūst uz rs.fullstory.com neatkarīgi no tā, ko lietotājs vēlāk izlemj. Katrs Eiropas regulators, kas ir spriedis par šo modeli, ir spriedis vienādi: sīkdatnes, kas iestatītas pirms piekrišanas, ir prettiesiskas, ieraksts, kas uztverts pirms piekrišanas, ir prettiesiska apstrāde, un izdevējs uzņemas atbildību.
Tāpēc atbilstošai integrācijai ir jānovērš FullStory koda inicializācija, līdz atbilstošā piekrišanas kategorija ir piešķirta. Modelis, kas darbojas ražošanā, ir FS.consent() API kopā ar atliktiem ierakstiem: kods tiek ielādēts ar FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) un FS.shutdown() izsaukts nekavējoties, pēc tam FS.restart() un FS.consent(true) tiek izsaukti tikai pēc tam, kad CMP signalizē, ka sesijas atskaņošanas kategorija ir piešķirta.
Sīkdatnes un krātuve, ko raksta FullStory
FullStory kods inicializācijas laikā raksta šādus identifikatorus, kas visi ir nebūtiski un prasa piekrišanu: fs_uid ar daudzgadu derīguma termiņu, kurā ietverts pastāvīgais apmeklētāja identifikators; fs_lua ar pēdējā lietotāja aktivitātes laikspiedolu; fs_session ar sesijas identifikatoru; un FullStory iekšēji izmantotie ierakstīšanas stāvokļa marķieri. Piekrišanas atsaukšanai jāizdzēš šīs sīkdatnes un jāizsauc FS.consent(false) un FS.shutdown(), lai pārtrauktu turpmāku uztveršanu, un izdevējam ir jāiesniedz dzēšanas pieprasījums, izmantojot FullStory privātuma galapunktu lietotāja iepriekšējo ierakstu dzēšanai.
FullStory kartēšana uz piekrišanas ietvariem
FullStory neparedz IAB TCF vai IAB Global Privacy Platform — tā ir pirmās puses digitālās pieredzes platforma, nevis reklāmtehnoloģiju piegādātājs. Tā atklāj natīvu piekrišanas API un atbalsta pēc noklusējuma privātu maskēšanas modeli, kas darbojas neatkarīgi no piekrišanas stāvokļa. Modelis, kas iztur regulatora pārbaudi, uzskata katru FullStory moduli par atsevišķu vārtiņu, kas piesaistīts konkrētam CMP signālam.
- Sesijas atskaņošana un pilns DOM straums ir piesaistīti īpašai sesijas atskaņošanas vai pētījumu kategorijai, kas atšķiras no vispārējās analītikas. EDPB norādījumi šajā punktā ir skaidri — atskaņošanas piekrišanai jābūt atsevišķai un granulētai, nevis sapakotai ar analītikas vai mārketinga piekrišanu.
- Tīkla uztveršana atrodas aiz stingrāka apakšvārtiņa tajā pašā kategorijā, jo tā uztver HTTP atbilžu pamattekstus, kas var saturēt personas datus, kas nav saistīti ar redzamo saskarni.
- Identitātes savienošana, izmantojot FS.identify(), var darboties ar pagaidu sesijas identifikatoru, pamatojoties uz likumīgām interesēm, kad lietotājs ir anonīms, taču identitātes savienošana ar pastāvīgu pirmās puses identifikatoru starp sesijām prasa tādu pašu piekrišanu kā sesijas atskaņošanai.
- Siltumkartes un konversiju analītika, kas iegūtas no sesijas atskaņošanas strauma, manto vārtiņus no augšupejošā strauma — tās nav atsevišķas piekrišanas virsmas, bet lejupejošie produkti no tiem pašiem uztverto datu.
Integrācijas modelis, kas darbojas
Atsauces izvietošanai ir četras daļas: CMP, kas atklāj reāllaika piekrišanas izmaiņu notikumu; atliktā sāknēšana, kas inicializē FullStory ar nomāktu uztveršanu, izmantojot FS.shutdown(); piekrišanas klausītājs, kas izsauc FS.consent(true) un FS.restart(), kad sesijas atskaņošanas vārtiņi tiek atvērti; un pēc noklusējuma privāta maskēšanas konfigurācija, kas strikti nomāc katru ievades lauku, ja vien tas nav skaidri izvēlēts.
Pēc noklusējuma privāta maskēšana
FullStory maskēšanas slānis darbojas neatkarīgi no piekrišanas un ir agresīvi jākonfigurē pat tad, kad piekrišana ir piešķirta. fs-mask CSS klase jebkurā elementā nomāc tā elementa saturu no ierakstīšanas; fs-exclude CSS klase pilnīgi izslēdz elementu no DOM strauma; fs-block klase bloķē gan saturu, gan struktūru. Saskaņā ar GDPR īpašo kategoriju noteikumiem un CCPA sensitīvas personiskās informācijas definīciju jebkuram laukam, kas varētu uztvert veselības informāciju, finanšu detaļas, valdības identifikatorus, biometriskos datus, precīzu ģeolokāciju vai privāto komunikāciju saturu, ir jāizmanto maskēšanas atribūti neatkarīgi no lietotāja piekrišanas stāvokļa. Ieteicamā pozīcija ir lietot fs-mask veidlapas līmenī, nevis lauka līmenī.
Reģiona izvēle un datu atrašanās vieta
FullStory darbojas atsevišķi ASV un ES uzņemšanas galapunkti. EEA un UK trafikam ES galapunkts ir pareizais noklusējums — tas uztur uzņemšanu, apstrādi un glabāšanu EEA ietvaros un samazina Schrems II iedarbību, ko radītu jebkura ASV reģiona sesijas atskaņošanas izvietošana. Galapunkts ir konfigurēts katrai FullStory organizācijai un nevar tikt mainīts ar atpakaļejošu datumu, tāpēc reģiona izvēle jāizdara pirms paplašināšanas un jādokumentē privātuma paziņojumā, lai likumīgā pamata ķēde no uztveršanas līdz glabāšanai būtu skaidra.
Integrācijas un audita takea validācija
Validācijas solis ir tas, ko regulatori pārbauda un ko izdevēji visbiežāk izlaiž sesiju atskaņošanas rīkos. Pareizi integrētai FullStory izvietošanai secīgi jāiziet četri testi. Pirmkārt, tīrai pārlūkprogrammas sesijai ar parādītu reklāmkarogu, bet bez izdarītas izvēles, jārada nulle pieprasījumu uz rs.fullstory.com ārpus SDK faila ielādes un nulle fs_ sīkdatņu document.cookie. Otrkārt, sesijas atskaņošanas piekrišanas atteikšanai jāsaglabā šis stāvoklis — nav uztveršanas, nav identifikatora, nav ieraksta. Treškārt, sesijas atskaņošanas piekrišanas pieņemšanai jārada gaidāmā fs_uid sīkdatne, viens FS.consent(true) notikums un DOM straums, kas plūst uz konfigurēto reģiona galapunktu, apstiprinot, ka maskētie lauki uztver tikai maskas aizpildītāju. Ceturtkārt, piekrišanas atsaukšanai jāpārtrauc turpmākā uztveršana nekavējoties, jāizbeidz fs_ sīkdatnes un jāaktivizē dzēšanas pieprasījums, izmantojot FullStory privātuma galapunktu lietotāja iepriekšējo ierakstu dzēšanai.
Audita takea sagaidāmais ir tas, kur sesiju atskaņošanas rīki saskaras ar stingrāko kontroli. EDPB 2023. gada sīkdatņu reklāmkaroga vadlīnijas un atjaunotie 2026. gada darba grupas prioritātes skaidri norāda, ka izdevējam jāspēj pierādīt jebkuram konkrētam sesijas ierakstam FullStory projektā, ka lietotājs, kas to ģenerēja, bija devis derīgu sesijas atskaņošanas piekrišanu uztveršanas brīdī. Standarta modelis ir iestatīt piekrišanas versiju un laikspiedolu kā lietotāja mainīgos FullStory identifikatorā, izmantojot FS.setUserVars({ consent_version: 'v3', consent_ts: ts }), lai jebkuru atsevišķu ierakstu varētu izsekot atpakaļ uz konkrētu piekrišanas žurnāla ierakstu. Pareizi vārtiņu aprīkota izvietošana, kas papildināta ar maskēšanas atribūtiem, kuri pēc noklusējuma ir privāti, un dzēšanas ceļu, kas aktivizējas pēc atsaukšanas, ir tas, kas pārvērš FullStory pārklājumu no regulatīvā koncentrācijas riska par aizstāvamu izdevēja digitālās pieredzes sīkrīka daļu.