Panduan Integrasi Persetujuan Kuki Pengalaman Digital dan Rakaman Sesi FullStory: Buku Panduan 2026
FullStory ialah platform dominan dalam kategori analitik pengalaman digital atas satu sebab: ia merakam semua perkara secara lalai. Di mana alat analitik tradisional merekod peristiwa diskret yang telah diinstrumenkan oleh pembangun, dan di mana platform analitik produk merekod interaksi ditambah dengan suplemen tangkapan automatik, FullStory merakam keseluruhan DOM yang dirender, jejak kursor, pemasaan ketukan kekunci, tingkah laku skrol, klik kemarahan, klik mati, permintaan rangkaian, dan ralat JavaScript — dan menjahitnya menjadi rakaman sesi yang boleh ditatal oleh penganalisis bingkai demi bingkai. Liputan itulah produknya. Itulah juga sebabnya FullStory berada di persimpangan peraturan persetujuan yang paling ketat dalam setiap rejim privasi moden. Panduan rakaman sesi EDPB 2023 dan keutamaan pasukan petugas 2026 menganggap rakaman sesi sebagai kategori persetujuan yang berasingan dan lebih ketat. CNIL telah menjadi regulator yang paling terbuka mengenai topik ini tetapi tidak bersendirian — Garante, ICO, AEPD Sepanyol, dan AP Belanda semuanya telah mengeluarkan pendirian yang selaras. Penerapan FullStory yang telah dikonfigurasi untuk tangkapan utama persetujuan, dengan penyembunyian yang betul, penggerusan yang betul, dan jejak audit yang betul, adalah salah satu alat yang lebih berkuasa yang boleh dijalankan oleh penerbit; yang belum dikonfigurasi sedemikian adalah salah satu sasaran yang paling mudah ditemui oleh regulator.
Mengapa FullStory berada dalam kategori persetujuan yang paling ketat
Pemulaan FullStory lalai melakukan apa yang dilakukan oleh setiap alat rakaman sesi dan lebih lagi. Ia menetapkan kuki pihak pertama di bawah ruang nama fs_uid dan fs_lua yang mengandungi pengecam pelawat tetap dan cap masa aktiviti terakhir, menjana pengecam sesi di bawah fs_session, dan mula mengalirkan DOM yang dirender ke rs.fullstory.com dalam milisaat selepas pemuatan halaman. Aliran tersebut merangkumi setiap peristiwa input, setiap pergerakan tetikus, setiap kedudukan skrol, setiap peralihan halaman, dan — apabila modul tangkapan rangkaian diaktifkan — setiap respons XHR dan fetch yang dikeluarkan oleh halaman, dengan badan respons disertakan melainkan operator telah mengkonfigurasi penindasan.
Setiap tangkapan tersebut mengaktifkan get persetujuan yang berasingan. Mengekalkan pengecam pelawat adalah operasi penyimpanan dan akses di bawah Article 5(3) Direktif ePrivacy yang memerlukan persetujuan awal, bebas, khusus, bermaklumat, dan tidak samar-samar di seluruh EEA, UK, dan mana-mana bidang kuasa yang telah mengimport standard yang sama. Merekod DOM yang dirender adalah pemprosesan data peribadi di bawah GDPR kerana rekod visual mencukupi untuk mengenal pasti dan mendedahkan kandungan substantif tentang pengguna. Menangkap aliran ketukan kekunci adalah kepekaan tertentu: semua yang ditaip pengguna dalam medan borang ditangkap bingkai demi bingkai, dan jika medan tidak disembunyikan rakaman merangkumi kandungan yang ditaip. EDPB telah jelas bahawa tangkapan rakaman sesi adalah kategori yang memerlukan persetujuan eksplisit dan terperinci yang berbeza daripada persetujuan analitik generik.
Apa yang FullStory tulis sebelum persetujuan — dan apa yang mesti ditindas
Permulaan pantas FullStory standard memasang coretan penjejakan terus ke dalam <head> halaman. Itu berfungsi seperti yang didokumenkan dan merupakan punca kegagalan pematuhan yang paling biasa: coretan berjalan sebelum sepanduk kuki dirender, kuki fs_uid dan fs_session ditulis dalam milisaat, dan aliran rakaman sesi mula mengalir ke rs.fullstory.com tanpa mengira apa yang kemudiannya diputuskan pengguna. Setiap regulator Eropah yang telah memutuskan mengenai corak ini telah memutuskan dengan cara yang sama: kuki yang ditetapkan sebelum persetujuan adalah menyalahi undang-undang, rakaman yang ditangkap sebelum persetujuan adalah pemprosesan yang menyalahi undang-undang, dan penerbit menanggung liabiliti.
Oleh itu, integrasi yang patuh mesti menghalang coretan FullStory daripada memulakan sehingga kategori persetujuan yang relevan telah diberikan. Corak yang berfungsi dalam pengeluaran ialah API FS.consent() digabungkan dengan rakaman tertangguh: coretan dimuatkan dengan FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) dan FS.shutdown() dipanggil serta-merta, kemudian FS.restart() dan FS.consent(true) dipanggil hanya selepas CMP memberi isyarat bahawa kategori rakaman sesi telah diberikan.
Kuki dan storan yang ditulis FullStory
Coretan FullStory menulis pengecam berikut semasa permulaan, yang semuanya tidak penting dan memerlukan persetujuan: fs_uid dengan tamat tempoh berbilang tahun yang mengandungi pengecam pelawat tetap; fs_lua dengan cap masa aktiviti pengguna terakhir; fs_session dengan pengecam sesi; dan penanda keadaan rakaman yang digunakan FullStory secara dalaman. Menarik semula persetujuan mesti seterusnya menamatkan kuki tersebut dan memanggil FS.consent(false) diikuti dengan FS.shutdown() untuk menghentikan tangkapan selanjutnya, dan penerbit mesti menghantar permintaan pemadaman melalui titik akhir privasi FullStory untuk rakaman terdahulu pengguna.
Memetakan FullStory kepada kerangka persetujuan
FullStory tidak melaksanakan IAB TCF atau IAB Global Privacy Platform secara asli — ia adalah platform pengalaman digital pihak pertama, bukan vendor teknologi iklan. Ia mendedahkan API persetujuan asli dan menyokong model penyembunyian lalai peribadi yang beroperasi tanpa mengira keadaan persetujuan. Corak yang bertahan dalam semakan regulator menganggap setiap modul FullStory sebagai get berasingan yang terikat pada isyarat CMP tertentu.
- Rakaman sesi dan aliran DOM penuh terikat pada kategori rakaman sesi atau penyelidikan khusus yang berbeza daripada analitik generik. Panduan EDPB jelas mengenai perkara ini — persetujuan main balik mesti berasingan dan terperinci, tidak dibungkus dengan analitik atau pemasaran.
- Tangkapan rangkaian berada di belakang sub-get yang lebih ketat dalam kategori yang sama kerana ia menangkap badan respons HTTP yang mungkin mengandungi data peribadi tidak berkaitan dengan antara muka yang kelihatan.
- Penjahitan identiti melalui FS.identify() boleh berjalan dengan pengecam sesi sementara atas dasar kepentingan sah apabila pengguna adalah tanpa nama, tetapi menjahit pengenalan kepada pengecam pihak pertama tetap merentasi sesi memerlukan persetujuan yang sama seperti rakaman sesi.
- Peta haba dan analitik penukaran yang diperoleh daripada aliran rakaman sesi mewarisi get daripada aliran huluan — ia bukan permukaan persetujuan berasingan, tetapi produk hiliran dari data yang ditangkap yang sama.
Corak integrasi yang berfungsi
Penerapan rujukan mempunyai empat bahagian: CMP yang mendedahkan peristiwa perubahan persetujuan masa nyata, bootstrap tertangguh yang memulakan FullStory dengan tangkapan ditindas melalui FS.shutdown(), pendengar persetujuan yang memanggil FS.consent(true) dan FS.restart() apabila get rakaman sesi dibuka, dan konfigurasi penyembunyian lalai peribadi yang menindas keras setiap medan input melainkan opt-in secara eksplisit.
Penyembunyian lalai peribadi
Lapisan penyembunyian FullStory beroperasi secara bebas daripada persetujuan dan perlu dikonfigurasi secara agresif walaupun persetujuan telah diberikan. Kelas CSS fs-mask pada mana-mana elemen menindas kandungan elemen tersebut daripada rakaman; kelas CSS fs-exclude mengecualikan elemen sepenuhnya daripada aliran DOM; kelas fs-block menyekat kedua-dua kandungan dan struktur. Di bawah peraturan kategori khas GDPR dan definisi maklumat peribadi sensitif CCPA, mana-mana medan yang boleh menangkap maklumat kesihatan, butiran kewangan, pengecam kerajaan, data biometrik, geolokasi tepat, atau kandungan komunikasi peribadi mesti menggunakan atribut penyembunyian tanpa mengira keadaan persetujuan pengguna. Pendirian yang disyorkan ialah menggunakan fs-mask pada peringkat borang dan bukannya peringkat medan.
Pemilihan rantau dan kediaman data
FullStory mengendalikan titik akhir pengingesan AS dan EU yang berasingan. Untuk trafik EEA dan UK titik akhir EU adalah lalai yang betul — ia mengekalkan pengingesan, pemprosesan, dan penyimpanan di dalam EEA dan mengurangkan pendedahan Schrems II yang akan dibawa oleh mana-mana penerapan rakaman sesi rantau AS. Titik akhir dikonfigurasi bagi setiap organisasi FullStory dan tidak boleh diubah secara retroaktif, jadi pilihan rantau mesti dibuat sebelum penskalaan dan didokumentasikan dalam notis privasi supaya rantaian asas sah dari pengumpulan hingga penyimpanan adalah bersih.
Mengesahkan integrasi dan jejak audit
Langkah pengesahan adalah perkara yang diperiksa oleh regulator dan yang paling kerap dilangkau oleh penerbit pada alat rakaman sesi. Penerapan FullStory yang diintegrasikan dengan betul mesti lulus empat ujian secara berurutan. Pertama, sesi penyemak imbas yang bersih dengan sepanduk ditunjukkan tetapi tiada pilihan dibuat mesti menghasilkan sifar permintaan ke rs.fullstory.com di luar pengambilan fail SDK dan sifar kuki fs_ dalam document.cookie. Kedua, menolak persetujuan rakaman sesi mesti mengekalkan keadaan tersebut — tiada tangkapan, tiada pengecam, tiada rakaman. Ketiga, menerima persetujuan rakaman sesi mesti menghasilkan kuki fs_uid yang dijangka, satu peristiwa FS.consent(true), dan aliran DOM yang mengalir ke titik akhir rantau yang dikonfigurasi, dengan medan yang disembunyikan disahkan hanya menangkap pemegang tempat topeng. Keempat, menarik balik persetujuan mesti serta-merta menghentikan tangkapan selanjutnya, menamatkan kuki fs_, dan mencetuskan permintaan pemadaman melalui titik akhir privasi FullStory untuk rakaman terdahulu pengguna.
Jangkaan jejak audit adalah di mana alat rakaman sesi menghadapi penelitian yang paling ketat. Garis panduan sepanduk kuki EDPB 2023 dan keutamaan pasukan petugas 2026 yang diperbaharui adalah jelas bahawa penerbit mesti dapat membuktikan, untuk mana-mana rakaman sesi tertentu dalam projek FullStory, bahawa pengguna yang menjanakannya telah memberikan persetujuan rakaman sesi yang sah pada saat tangkapan. Corak standard ialah menetapkan versi persetujuan dan cap masa sebagai pemboleh ubah pengguna pada pengecam FullStory melalui FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) supaya mana-mana rakaman individu boleh dikesan semula ke entri log persetujuan tertentu. Penerapan yang digetkan dengan betul, digandingkan dengan atribut penyembunyian yang lalai kepada peribadi dan laluan pemadaman yang diaktifkan semasa penarikan balik, adalah apa yang mengubah liputan FullStory dari risiko kepekatan kawal selia menjadi bahagian yang boleh dipertahankan dalam tindanan pengalaman digital penerbit.