Ghid de integrare a consimțământului pentru cookie-urile FullStory privind experiența digitală și redarea sesiunilor: Manual 2026

FullStory este platforma dominantă în categoria analizei experienței digitale din un singur motiv: captează totul implicit. Acolo unde instrumentele tradiționale de analiză înregistrează evenimente discrete pe care dezvoltatorul le-a instrumentat, și acolo unde platformele de analiză a produselor înregistrează interacțiuni plus un supliment capturat automat, FullStory captează DOM-ul complet redat, traseul cursorului, momentul apăsărilor de taste, comportamentul de derulare, clicurile de furie, clicurile moarte, cererile de rețea și erorile JavaScript — și le îmbină în înregistrări de sesiune pe care analistul le poate derula cadru cu cadru. Această acoperire este produsul. De aceea FullStory se află la intersecția celor mai riguroase reguli de consimțământ din fiecare regim modern de confidențialitate. Orientările EDPB din 2023 privind redarea sesiunilor și prioritățile grupului de lucru din 2026 tratează redarea sesiunilor ca o categorie de consimțământ distinctă și mai strictă. CNIL a fost cel mai public organism de reglementare pe această temă, dar nu este singur — Garante, ICO, AEPD spaniolă și AP olandez au emis cu toții poziții aliniate. O implementare FullStory configurată pentru captarea cu prioritatea consimțământului, cu mascarea corectă, trecerea corectă prin porți și urmărirea corectă a auditului, este unul dintre instrumentele mai puternice pe care le poate folosi un editor; una care nu a fost configurată astfel este unul dintre cele mai ușoare ținte pe care le va găsi un organism de reglementare.

De ce FullStory se află în categoria de consimțământ cea mai strictă

O inițializare implicită FullStory face ceea ce face orice instrument de redare a sesiunilor plus mai mult. Setează cookie-uri de primă parte sub namespace-ul fs_uid și fs_lua care conțin identificatorul persistent al vizitatorului și marca temporală a ultimei activități, generează un identificator de sesiune sub fs_session și începe să transmită în flux DOM-ul redat către rs.fullstory.com în milisecunde de la încărcarea paginii. Fluxul include fiecare eveniment de intrare, fiecare mișcare a mouse-ului, fiecare poziție de derulare, fiecare tranziție de pagină și — când modulul de captare a rețelei este activat — fiecare răspuns XHR și fetch pe care îl emite pagina, cu corpuri de răspuns incluse cu excepția cazului în care operatorul a configurat suprimarea.

Fiecare dintre aceste capturi activează o poartă de consimțământ separată. Persistarea identificatorului vizitatorului este o operațiune de stocare și acces în temeiul Articolului 5(3) din Directiva ePrivacy care necesită consimțământ prealabil, liber acordat, specific, informat și neechivoc în întregul SEE, Regatul Unit și orice jurisdicție care a importat același standard. Înregistrarea DOM-ului redat este procesare de date cu caracter personal în temeiul GDPR deoarece înregistrarea vizuală este suficientă pentru a identifica și a dezvălui conținut substanțial despre utilizator. Capturarea fluxului de apăsări de taste are o sensibilitate particulară: tot ce tastează utilizatorul într-un câmp de formular este capturat cadru cu cadru, iar dacă câmpul nu este mascat înregistrarea include conținutul tastat. EDPB a fost explicit că captura de redare a sesiunilor este o categorie care necesită consimțământ explicit, granular, distinct de consimțământul generic pentru analiză.

Ce scrie FullStory înainte de consimțământ — și ce trebuie suprimat

Pornirea rapidă standard FullStory instalează fragmentul de urmărire direct în <head>-ul paginii. Aceasta funcționează conform documentației și este sursa celor mai comune eșecuri de conformitate: fragmentul rulează înainte ca bannerul de cookie-uri să fie redat, cookie-urile fs_uid și fs_session sunt scrise în milisecunde, iar fluxul de redare a sesiunilor începe să curgă către rs.fullstory.com indiferent de ceea ce decide utilizatorul ulterior. Fiecare organism de reglementare european care a decis cu privire la acest model a decis în același mod: cookie-urile setate înainte de consimțământ sunt ilegale, înregistrarea capturată înainte de consimțământ este procesare ilegală, iar editorul poartă responsabilitatea.

O integrare conformă trebuie, prin urmare, să împiedice inițializarea fragmentului FullStory până când categoria de consimțământ relevantă a fost acordată. Modelul care funcționează în producție este API-ul FS.consent() combinat cu înregistrarea amânată: fragmentul este încărcat cu FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) și FS.shutdown() apelat imediat, apoi FS.restart() și FS.consent(true) sunt apelate numai după ce CMP semnalează că categoria de redare a sesiunilor a fost acordată.

Cookie-urile și stocarea pe care le scrie FullStory

Fragmentul FullStory scrie la inițializare următorii identificatori, toți neesențiali și care necesită consimțământ: fs_uid cu expirare multi-anuală conținând identificatorul persistent al vizitatorului; fs_lua cu marca temporală a ultimei activități a utilizatorului; fs_session cu identificatorul de sesiune; și markerii de stare a înregistrării pe care FullStory îi folosește intern. Retragerea consimțământului trebuie atât să expire acele cookie-uri, cât și să apeleze FS.consent(false) urmat de FS.shutdown() pentru a opri capturarea ulterioară, iar editorul trebuie să trimită o cerere de ștergere prin endpoint-ul de confidențialitate al FullStory pentru înregistrările anterioare ale utilizatorului.

Maparea FullStory la cadrele de consimțământ

FullStory nu implementează nativ IAB TCF sau IAB Global Privacy Platform — este o platformă de experiență digitală de primă parte, nu un furnizor de tehnologie publicitară. Expune un API nativ de consimțământ și suportă un model de mascare privat implicit care funcționează indiferent de starea consimțământului. Modelul care supraviețuiește revizuirii unui organism de reglementare tratează fiecare modul FullStory ca o poartă separată legată de un semnal CMP specific.

Modelul de integrare care funcționează

Implementarea de referință are patru părți: un CMP care expune un eveniment de schimbare a consimțământului în timp real, un bootstrap amânat care inițializează FullStory cu captura suprimată via FS.shutdown(), un ascultător de consimțământ care apelează FS.consent(true) și FS.restart() când poarta de redare a sesiunilor se deschide, și o configurație de mascare privată implicit care suprimă dur fiecare câmp de intrare cu excepția cazului în care este explicit optat.

Mascare privată implicit

Stratul de mascare al FullStory funcționează independent de consimțământ și trebuie configurat agresiv chiar și atunci când consimțământul a fost acordat. Clasa CSS fs-mask pe orice element suprimă conținutul acelui element din înregistrare; clasa CSS fs-exclude exclude elementul complet din fluxul DOM; clasa fs-block blochează atât conținutul, cât și structura. Sub regulile de categorie specială ale GDPR și definiția informațiilor personale sensibile ale CCPA, orice câmp care ar putea captura informații despre sănătate, detalii financiare, identificatori guvernamentali, date biometrice, geolocalizare precisă sau conținutul comunicațiilor private trebuie să utilizeze atribute de mascare indiferent de starea consimțământului utilizatorului. Postura recomandată este să aplici fs-mask la nivel de formular mai degrabă decât la nivel de câmp.

Selecția regiunii și rezidența datelor

FullStory operează endpoint-uri de ingestie separate pentru SUA și UE. Pentru traficul SEE și Regatul Unit, endpoint-ul UE este implicit corect — menține ingestia, procesarea și stocarea în interiorul SEE și reduce expunerea Schrems II pe care orice implementare de redare a sesiunilor în regiunea SUA ar purta-o. Endpoint-ul este configurat per organizație FullStory și nu poate fi modificat retroactiv, deci alegerea regiunii trebuie făcută înainte de scalare și documentată în notificarea de confidențialitate astfel încât lanțul bazei legale de la colectare la stocare să fie curat.

Validarea integrării și a urmei de audit

Pasul de validare este ceea ce verifică organismele de reglementare și ceea ce editorii omit cel mai adesea la instrumentele de redare a sesiunilor. O implementare FullStory corect integrată trebuie să treacă patru teste în secvență. În primul rând, o sesiune de browser curată cu bannerul afișat dar fără nicio alegere făcută trebuie să producă zero cereri către rs.fullstory.com dincolo de preluarea fișierului SDK și zero cookie-uri fs_ în document.cookie. În al doilea rând, refuzarea consimțământului pentru redarea sesiunilor trebuie să mențină acea stare — fără captură, fără identificator, fără înregistrare. În al treilea rând, acceptarea consimțământului pentru redarea sesiunilor trebuie să producă cookie-ul așteptat fs_uid, un singur eveniment FS.consent(true) și fluxul DOM care curge către endpoint-ul regiunii configurate, cu câmpuri mascate confirmate că capturează doar marcatorul de loc al măștii. În al patrulea rând, retragerea consimțământului trebuie să oprească imediat orice captură ulterioară, să expire cookie-urile fs_ și să declanșeze o cerere de ștergere prin endpoint-ul de confidențialitate al FullStory pentru înregistrările anterioare ale utilizatorului.

Așteptarea urmei de audit este locul unde instrumentele de redare a sesiunilor se confruntă cu cel mai strict scrutin. Ghidurile EDPB privind bannerul de cookie-uri din 2023 și prioritățile reînnoite ale grupului de lucru din 2026 sunt explicite că editorul trebuie să poată dovedi, pentru orice înregistrare specifică de sesiune din proiectul FullStory, că utilizatorul care a generat-o acordase consimțământ valid pentru redarea sesiunilor la momentul capturării. Modelul standard este să setezi versiunea consimțământului și marca temporală ca variabile de utilizator pe identificatorul FullStory via FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) astfel încât orice înregistrare individuală să poată fi urmărită înapoi la o intrare specifică din jurnalul de consimțământ. O implementare corect trecută prin porți, combinată cu atribute de mascare care sunt implicit private și un drum de ștergere care se activează la retragere, este ceea ce transformă acoperirea FullStory dintr-un risc de concentrare reglementară într-o parte defensabilă a stivei de experiență digitală a unui editor.

← Blog Citește tot →