Príručka integrácie súhlasu so súbormi cookie pre produktovú analýzu Heap Auto-Capture: Playbook 2026 pre vydavateľov
Heap je nezvyčajný v ekosystéme produktovej analytiky kvôli tomu, čo robí predvolene. Zatiaľ čo Mixpanel, Amplitude a PostHog žiadajú vydavateľa, aby inštrumentoval dôležité udalosti, Heap zachytáva všetko automaticky a umožňuje analytikovi definovať udalosti retroaktívne zo zachyteného prúdu. Tento model automatického zachytávania je definujúcou vlastnosťou produktu a dôvodom, prečo si ho tímy vyberajú; je tiež dôvodom, prečo predvolené nasadenie Heap nesie jednu z najširších povrchov behaviorálnych dát zo všetkých nástrojov, ktoré vydavateľ pravdepodobne nainštaluje. Každý klik, ťuknutie, posúvanie, interakcia s formulárom, prechod medzi stránkami a klik z frustrácie sa zachytáva voči trvalému identifikátoru v priebehu milisekúnd od načítania stránky — čo znamená, že každá z týchto operácií generuje povinnosť súhlasu. Dobrá správa je, že Heap od svojho akvizície spoločnosťou Contentsquare sa dodáva s jedným z podrobnejších API súhlasu v priestore produktovej analytiky; práca spočíva v skutočnom správnom prepojení cez povrch automatického zachytávania, vrstvu identity a modul opakovaného prehrávania relácie, ktorý integrácii Contentsquare pridáva.
Prečo Heap vyžaduje súhlas — a prečo je odpoveď širšia ako pri typickej analytike
Predvolená inicializácia Heap robí pri prvom vykreslení stránky niekoľko vecí. Nastaví súbor cookie prvej strany pod kľúčom _hp2_id.{envId} obsahujúci trvalý identifikátor používateľa, súbor cookie relácie pod kľúčom _hp2_ses_id.{envId} s identifikátorom relácie, súbor cookie frekvencie vzorkovania pod kľúčom _hp2_props.{envId} a marker _hp2_loaded označujúci, že SDK bol inicializovaný. Vygeneruje odlišný identifikátor, ak neexistuje, zachytí počiatočné zobrazenie stránky s referrerom, parametrami UTM a identifikátormi kliknutí a okamžite začne zaznamenávať každú následnú interakciu voči tomuto identifikátoru — kliknutia, ťuknutia, zmeny formulárov, zmeny tras, vlastné udalosti a pri zapnutej integrácii Contentsquare celý vykreslený DOM diff pre opakované prehrávanie relácie.
Každá z týchto aktivít spúšťa samostatnú bránu súhlasu. Trvácnosť identifikátora používateľa je operácia ukladania a prístupu podľa článku 5 ods. 3 smernice ePrivacy a vyžaduje predchádzajúci, slobodne udelený, konkrétny, informovaný a jednoznačný súhlas v celom EHP, Spojenom kráľovstve a akejkoľvek jurisdikcii, ktorá prijala rovnaký štandard. Zachytávanie prúdu udalostí automatického zachytávania je spracovanie osobných údajov podľa GDPR, pretože kombinácia identifikátora, IP adresy a správanej stopy je dostatočná na individualizáciu osoby. Opakované prehrávanie relácie patrí do samostatnej, prísnejšej kategórie podľa pokynov EDPB o opakovanom prehrávaní relácií — prehrávanie zachytáva vykreslený DOM a všetky nezakryté vstupné polia a vyžaduje explicitný, granulárny súhlas, ktorý je odlišný od všeobecného analytického súhlasu. CCPA a CPRA považujú rovnaké spracovanie za predaj alebo zdieľanie, pokiaľ vydavateľ nemá príslušnú zmluvu s Heap ako poskytovateľom služieb — ktorú Heap ponúka, ale zmluva nadobudne platnosť až po nakonfigurovaní integrácie do režimu poskytovateľa služieb.
Čo Heap zapisuje pred súhlasom — a čo musí byť potlačené
Štandardný rýchly štart dodávaný s dashboardom Heap inštaluje sledovací fragment priamo do <head> stránky. Funguje to tak, ako je zdokumentované, a je zdrojom najčastejšej zlyhania súladu v nasadeniach Heap: fragment sa spustí skôr, ako sa vykreslí banner súborov cookie, súbory cookie _hp2_ sa zapíšu v priebehu milisekúnd a prúd automatického zachytávania začne tiecť do heapanalytics.com bez ohľadu na to, čo sa používateľ neskôr rozhodne. Každý európsky regulátor, ktorý rozhodol o tomto vzore, rozhodol rovnako: súbory cookie nastavené pred súhlasom sú nezákonné a vydavateľ nesie zodpovednosť.
Kompatibilná integrácia musí preto zabrániť načítaniu fragmentu Heap, kým sa neudelí príslušná kategória súhlasu. Dva vzory, ktoré fungujú v produkcii, sú podmienená injekcia skriptu — fragment sa do DOM pridá iba po tom, čo CMP signalizuje súhlas — a predbežné načítanie fragmentu s heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) ako odložený bootstrap a potom zavolanie heap.startAutoCapture() po zaznamenaní súhlasu. Vzor podmienenej injekcie je čistejší a ten, ktorý dokumentácia Heap teraz odporúča. Vzor odloženého bootstrapu je správnou voľbou, keď vydavateľ potrebuje stabilný globálny odkaz na spájanie identít, ale nemôže dovoliť aktiváciu automatického zachytávania pred súhlasom.
Súbory cookie a úložisko, ktoré Heap zapisuje
Fragment Heap zapisuje pri inicializácii nasledujúce identifikátory, z ktorých všetky sú neesenciálne a vyžadujú súhlas: _hp2_id.{envId} s platnosťou 14 mesiacov obsahujúci identifikátor používateľa, _hp2_ses_id.{envId} s platnosťou relácie 30 minút, _hp2_props.{envId} pre frekvenciu vzorkovania a šírenie vlastností a _hp2_loaded ako marker načítania. Modul opakovaného prehrávania relácie integrovaný s Contentsquare pridáva záznamnú vyrovnávaciu pamäť v pamäti, ktorá sa každých pár sekúnd vyplaví do koncového bodu Heap a môže samostatne uchovávať malý identifikátor relácie opakovaného prehrávania. Odvolanie súhlasu musí preto vypršať súbory cookie _hp2_ a aj signalizovať žiadosť o vymazanie prostredníctvom GDPR API Heap pre predchádzajúce záznamy používateľa a prúd udalostí.
Mapovanie Heap na rámce súhlasu
Heap natívne neimplementuje IAB TCF ani Globálnu platformu ochrany osobných údajov IAB — je to produktová analytická platforma prvej strany, nie dodávateľ reklamy — ale integruje sa s Google Consent Mode v2 prostredníctvom premostenia na strane vydavateľa, sprístupňuje natívne API opt-in a opt-out a podporuje vrstvu redigovania citlivých vlastností, ktorá funguje bez ohľadu na stav súhlasu. Vzor, ktorý prežije preskúmanie regulátora, považuje každý modul Heap za samostatnú bránu viazanú na konkrétny signál CMP.
- Automatické zachytávanie a prúd základných udalostí sú viazané na analytický účel. V pojmoch TCF je to najčastejšie účel 8 (meranie výkonu obsahu) v kombinácii s účelom 1 (ukladanie a/alebo prístup k informáciám). Pre Consent Mode sa to mapuje na analytics_storage.
- Opakované prehrávanie relácie prostredníctvom integrácie Contentsquare sa nachádza za prísnejšou, samostatnou bránou, pretože prehrávanie zachytáva vykreslený DOM a všetky nezakryté vstupné polia a pokyny EDPB o opakovanom prehrávaní relácií ho považujú za kategóriu vyžadujúcu explicitný a granulárny súhlas odlišný od všeobecnej analytiky.
- Identifikácia používateľa prostredníctvom heap.identify() môže fungovať s efemérnym identifikátorom relácie na základe oprávneného záujmu, keď je používateľ anonymný, ale spájanie identifikácie s trvalým identifikátorom prvej strany naprieč reláciami vyžaduje rovnaký súhlas ako analytika, pretože vtedy sa identifikátor stáva sledovateľným dátovým bodom na úrovni používateľa.
- Šírenie identity medzi webmi alebo produktmi prostredníctvom identity API vyžaduje marketingovú bránu, pretože prekračuje hranicu od produktovej analytiky k marketingovej atribúcii na úrovni používateľa.
Vzor integrácie, ktorý funguje
Referenčné nasadenie má štyri časti: CMP, ktorý odhaľuje udalosť zmeny súhlasu v reálnom čase, odložený bootstrap, ktorý načíta Heap s vypnutým automatickým zachytávaním, poslucháč súhlasu, ktorý zapne automatické zachytávanie a spustí vyrovnávaciu pamäť opakovaného prehrávania relácie, keď sa otvoria príslušné brány, a odvolaciu cestu, ktorá volá heap.resetIdentity(), zastaví automatické zachytávanie, vyprší súbory cookie _hp2_ a odošle žiadosť o vymazanie cez GDPR koncový bod Heap.
Webová implementácia
Na webe je najčistejší vzor podmienené načítanie fragmentu Heap — tag <script> sa injektuje iba po udelení analytickej kategórie. Prihláste sa k odberu udalosti zmeny súhlasu CMP. Keď analytická kategória prejde na true, injektujte fragment Heap s secureCookie: true, disableTextCapture: false pre úplné automatické zachytávanie a akoukoľvek konfiguráciou špecifickou pre prostredie. Keď súhlas s opakovaným prehrávaním relácie prejde na true a integrácia Contentsquare je povolená, vyrovnávacia pamäť opakovaného prehrávania sa automaticky aktivuje. Keď sa akákoľvek brána odvolá, zavolajte heap.resetIdentity() nasledované odstránením elementu skriptu Heap, vypršajte súbory cookie _hp2_ cez document.cookie a vyvolajte GDPR API vymazania pre identifikátor používateľa.
Redigovanie citlivých vlastností
Heap sa dodáva s vrstvou redigovania, ktorá funguje bez ohľadu na stav súhlasu a ktorú by vydavatelia mali používať aj pri udelenom súhlase. Atribút data-heap-redact-text na poli formulára potláča zachytený textový obsah; atribút data-heap-redact-attributes potláča atribúty elementu. Podľa pravidiel GDPR o špeciálnych kategóriách a definície citlivých osobných informácií CCPA musí každé pole, ktoré by mohlo zachytiť zdravotné informácie, finančné údaje, vládne identifikátory, biometrické údaje, presnú geolokáciu alebo obsah súkromnej komunikácie, používať atribúty redigovania bez ohľadu na stav súhlasu používateľa. Nastavenie atribútov na úrovni formulára je najbezpečnejší vzor — potláča celý formulár aj vtedy, keď vývojár pridá nové pole, ktoré zabudne individuálne označiť.
Výber regiónu: rezidencia dát v EÚ alebo USA
Heap prevádzkuje samostatné koncové body príjmu v EÚ a USA. Pre prevádzku z EHP a Spojeného kráľovstva je koncový bod EÚ správnym predvoleným nastavením; udržiava príjem, spracovanie a ukladanie v rámci EHP a znižuje expozíciu Schrems II, ktorú nesie každé analytické nasadenie v regióne USA. Koncový bod sa nastavuje prostredníctvom konfigurácie fragmentu a nedá sa retroaktívne zmeniť — existujúce dáta zostávajú tam, kde boli prvýkrát prijaté. Pre vydavateľov, ktorí plánujú zavedenie Heap, preto stojí za to potvrdiť región pred škálovaním a zdokumentovať výber v oznámení o ochrane osobných údajov, aby bol reťazec právneho základu čistý od zberu až po ukladanie.
Validácia integrácie a auditnej stopy
Krok validácie je to, čo regulátori kontrolujú a čo vydavatelia najčastejšie vynechávajú. Správne integrované nasadenie Heap musí prejsť štyrmi testami v poradí. Po prvé, čistá relácia prehliadača s Zobrazeným bannerom, ale bez urobenej voľby, musí produkovať nulové požiadavky na heapanalytics.com nad rámec načítania súboru SDK a nulové súbory cookie _hp2_ v document.cookie. Po druhé, odmietnutie analytiky musí zachovať tento stav — žiadne automatické zachytávanie, žiadny identifikátor, žiadna nahrávka. Po tretie, akceptácia analytiky musí produkovať očakávaný súbor cookie _hp2_id so správnymi atribútmi SameSite a prevádzku udalostí tečúcou do nakonfigurovaného regionálneho koncového bodu. Po štvrté, odvolanie súhlasu musí okamžite zastaviť ďalšie automatické zachytávanie a prehrávanie, vypršať súbory cookie _hp2_ a spustiť žiadosť o vymazanie cez GDPR API Heap.
Očakávanie auditnej stopy podľa pokynov EDPB z roku 2023 o banneroch súborov cookie a obnovených prioritách pracovnej skupiny na rok 2026 je, že vydavateľ môže dokázať pre akúkoľvek danú udalosť v projekte Heap, že používateľ, ktorý ju vygeneroval, udelil platný súhlas v čase zachytávania. Štandardný vzor je nastaviť verziu súhlasu a časovú pečiatku ako vlastnosti používateľa na odlišnom ID cez heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }), aby bola každá jednotlivá udalosť sledovateľná späť na konkrétny záznam denníka súhlasu. Správne zabezpečené nasadenie v kombinácii s atribútmi redigovania, ktoré predvolene potláčajú citlivé polia, a odvolacou cestou, ktorá sa aktivuje pri odvolaní, je to, čo mení model automatického zachytávania Heap z koncentračného regulačného rizika na jednu z najvýkonnejších a najobhájiteľnejších častí analytického zásobníka produktov vydavateľa.