Prirucka integracie suhlasu so subormi cookie Klaviyo: e-mail a SMS v sulade s GDPR pre e-commerce v roku 2026

Klaviyo je dominantná platforma e-mailového a SMS marketingu pre e-commerce priamo spotrebiteľom. Je nainštalovaná na značnej časti všetkých obchodov Shopify, BigCommerce a Magento po celom svete a jej vrstva sledovania na stránke — skript, ktorý monitoruje správanie pri prehliadaní, pripisuje zobrazenia stránok známym profilom a spúšťa toky pre opustené košíky a opustené prehliadanie — je tým, čo robí platformu komerčne hodnotnou. Je tiež jednou z najčastejšie nesprávne konfigurovaných častí zásobníka e-commerce z pohľadu ochrany súkromia. Skript sledovania Klaviyo Onsite, knižnica Klaviyo Forms a toky opt-in pre SMS zbierajú osobné údaje v okamihu načítania, predtým ako sa zobrazí akýkoľvek banner so súhlasom. Pre každý obchod, ktorý sa dotýka prevádzky z EÚ, Spojeného kráľovstva, Brazílie alebo Kalifornie, toto predvolené správanie nie je ďalej v súlade, a regulačné orgány najaktívnejšie v presadzovaní pravidiel e-commerce — CNIL vo Francúzsku, AEPD v Španielsku, taliansky Garante a Kalifornská agentúra na ochranu súkromia — jasne uviedli, že marketingové skripty zaobchádzajú identicky bez ohľadu na to, či je predajca veľký alebo malý. Táto príručka popisuje, čo Klaviyo zbiera, ako ho integrovať s externým CMP a kde zapadajú vlastné primitívy ochrany súkromia platformy.

Čo zbiera sledovanie Klaviyo Onsite

Fragment Klaviyo Onsite (načítaný z static.klaviyo.com/onsite/js/klaviyo.js) inicializuje globálnu frontu _learnq a identifikuje návštevníkov pomocou súboru cookie vlastneného Klaviyom s názvom __kla_id. Po nainštalovaní automaticky hlási udalosti zobrazení stránok, zachytáva interakcie s formulármi, spúšťa udalosť Active On Site, ktorá poháňa tok opusteného prehliadania Klaviyo, a prepája anonymné správanie pri prehliadaní s profilom známeho odberateľa v okamihu, keď sa návštevník prihlási alebo odošle formulár s e-mailovou adresou. Následné udalosti — Viewed Product, Added to Cart, Started Checkout, Placed Order — sa spúšťajú cez rovnakú infraštruktúru identity a dedia rovnakú atribúciu na základe súborov cookie.

Pre analýzu GDPR súbor cookie nie je nevyhnutný, údaje opúšťajúce stránku sú osobné údaje, pretože sú viazané na trvalý identifikátor, a Klaviyo je usadené v Spojených štátoch, čo robí prenos podlieha rámcu ochrany osobných údajov EÚ-USA. Všetky tri podmienky pevne tlačia sledovanie Klaviyo Onsite do územia vyžaduje predchádzajúci súhlas v EÚ, Spojenom kráľovstve, EHP a Brazílii podľa LGPD. V Kalifornii rovnaké spracovanie podlieha právu na odhlásenie z CPRA zo zdieľania pre behaviorálnu reklamu medzi kontextmi, ktoré je spustené zdieľaním Klaviyo s cieľovými miestami plateného mediá v ďalšom reťazci.

Tri sledovacie povrchy, ktoré musíte kontrolovať

Inštalácia Klaviyo nie je jeden sledovací povrch, sú tri, a musia byť spracované samostatne v integrácii CMP.

Sledovací skript Onsite

Toto je hlavný sledovač správania — skript, ktorý nastavuje __kla_id a poháňa tok udalostí aktívnych na stránke. Toto je povrch, na ktorý si väčšina tímov pamätá a ktorý je najviditeľnejší pre regulátory pri auditoch. Predvolene ho blokujte a načítajte ho iba vtedy, keď návštevník prijme kategóriu marketingu.

Klaviyo Forms a vyskakovacie okná registrácie

Klaviyo Forms je samostatná knižnica, ktorá poháňa vyskakovacie okná registrácie cez e-mail a SMS, vložené formuláre a odomknutia braneného obsahu. Je hostovaná na rovnakej doméne, ale načítaná ako samostatný skript. Formuláre môžu spúšťať udalosti zobrazenia a odoslania nezávisle od hlavného sledovača Onsite, takže blokovanie iba Onsite pri načítaní Forms je bežný vzor čiastočného súladu, ktorý stále uniká identifikačné údaje.

Zbieranie opt-in pre SMS

Registrácie cez SMS majú vlastné požiadavky na súhlas podľa TCPA v USA a odvetvových pravidiel v EÚ, a formuláre SMS Klaviyo zbierajú telefónne čísla spolu so súhlasom potvrdením začiarknutím políčka. Súhlas zhromaždený tu je pre samotné správy SMS, oddelene od súhlasu so súbormi cookie. Správne nakonfigurovaný zásobník zaznamenáva oboje: súhlas so súbormi cookie v CMP, súhlas so SMS v profile odberateľa Klaviyo.

Natívne ovládacie prvky ochrany súkromia Klaviyo

Klaviyo vystavuje niekoľko natívnych primitívov ochrany súkromia. Ako pri väčšine marketingových platforiem predpokladajú, že rozhodnutie o súhlase existuje a je odovzdávané. Sami súhlas nezbierajú.

Vlastnosť súhlasu pri volaniach identify

Keď voláte klaviyo.identify() alebo klaviyo.track(), môžete pripojiť payload súhlasu, ktorý zaznamenáva právny základ pre marketingové komunikácie. Toto je správny primitív na odovzdanie rozhodnutia CMP do profilu odberateľa Klaviyo.

Polia súhlasu na úrovni profilu

Profil odberateľa má vyhradené polia pre súhlas s e-mailom, súhlas so SMS a zdroj súhlasu. Aktualizácie týchto polí sa šíria do segmentačného enginu Klaviyo, aby toky rešpektovali zaznamenaný stav.

Panel nastavení Ochrana súkromia a súhlas

Administrátorské rozhranie Klaviyo má sekciu Ochrana súkromia a súhlas, ktorá kontroluje niektoré predvolené správania — napríklad či sa udalosť Active On Site spúšťa pre návštevníkov bez zaznamenaného súhlasu. Predvolené nastavenie je permisívne; sprísnenie týchto nastavení je užitočná ďalšia vrstva nad blokovaním na úrovni CMP.

Integrácia CMP krok za krokom

Spoľahlivá architektúra spočíva v blokovaní všetkých troch sledovacích povrchov Klaviyo za CMP a používaní vlastností súhlasu pri volaniach identify a track Klaviyo na udržiavanie záznamov odberateľov platformy synchronizovaných so zaznamenaným stavom súhlasu.

1. Odstráňte predvolený fragment Onsite z hlavičky

Klaviyo poskytuje jednoriadkový fragment, ktorý inštalátori zvyčajne vložia do hlavičky dokumentu. Odstráňte ho. Nahraďte ho prvkom skriptu zástupného znaku, ktorého atribút type je text/plain a atribút data-category ho identifikuje ako marketing. Váš CMP prepíše typ späť na text/javascript, keď návštevník prijme kategóriu marketingu.

2. Odložte načítanie Klaviyo Forms

Knižnica Forms sa načítava nezávisle od Onsite. Použite rovnaký vzor zástupného znaku na jej prvok skriptu, aby sa neinicializovala pred súhlasom. Po udelení súhlasu sa môžu Onsite aj Forms inicializovať spolu; udalosti vo fronte sú automaticky vyprázdnené.

3. Oddeľte súhlas pre SMS od súhlasu so súbormi cookie

Zbieranie opt-in pre SMS prebieha cez Klaviyo Forms, ale zhromaždený súhlas — explicitné začiarknutie políčka pre SMS marketing — je samostatný právny artefakt od súhlasu so súbormi cookie. Banner CMP zaznamenáva rozhodnutie o súboroch cookie; políčko formulára zaznamenáva rozhodnutie o SMS. Nekombinujte ich — kombinovaný súhlas je neplatný podľa GDPR aj TCPA.

4. Šírte súhlas do profilu Klaviyo

Keď známy odberateľ prijme alebo odvolá súhlas na vašej stránke, CMP by mal zavolať API Klaviyo na aktualizáciu polí súhlasu profilu. API Profilov Klaviyo podporuje čiastočné aktualizačné volanie, ktoré zapisuje súhlas s e-mailom, súhlas so SMS a časovú pečiatku súhlasu bez prepísania zvyšku profilu. Väčšina moderných CMP má konektor Klaviyo, ktorý to spravuje od začiatku do konca.

5. Pripojte Consent Mode v2, ak súčasne spúšťate tagy Google

Väčšina obchodov používajúcich Klaviyo tiež spúšťa Google Ads a GA4. Váš CMP musí publikovať signály súhlasu v2 — ad_storage, analytics_storage, ad_user_data, ad_personalization — do dataLayer pred spustením akéhokoľvek tagu Google. Klaviyo tieto signály natívne nespotrebúva, ale Google áno, a nekonzistentnosť medzi Klaviyo a Google sa prejaví ako merateľný rozdiel v príjmoch v reportovaní atribúcie.

Bežné úskalia

Štyri chyby integrácie sa opakovane objavujú v auditoch nasadení Klaviyo.

Zaobchádzanie s Forms ako iba s vyskakovacím oknom

Niektoré tímy blokujú Onsite pod marketingom, ale nechávajú Forms načítavať pri počiatočnom renderi, argumentujúc, že vyskakovacie okno je len prvok UI. Knižnica Forms spúšťa udalosti zobrazenia do Klaviyo pre každé zobrazené vyskakovacie okno, čo sú identifikačné behaviorálne údaje preposielané americkému dodávateľovi technológií reklamy — presne vzor, ktorý má CMP zabrániť.

Kombinovanie súhlasu so súbormi cookie a SMS

Jedno políčko, ktoré hovorí súhlasím so súbormi cookie a prijímaním SMS marketingu, je neplatné pre oba. Súhlas so súbormi cookie musí byť špecifický pre súbory cookie; súhlas so SMS musí byť špecifický pre SMS. Používajte samostatné ovládacie prvky.

Ponechanie spúšťania konektorov platených médií tretích strán na odvolaných profiloch

Klaviyo môže odosielať publiká do Google Ads, Meta, TikTok a iných reklamných sietí prostredníctvom svojich integrácií. Ak odberateľ odvolá súhlas, odosielanie publika ich musí odstrániť — nielen zastaviť ich pridávanie. Nakonfigurujte nastavenia synchronizácie publika Klaviyo na rešpektovanie zmien stavu súhlasu v reálnom čase, nielen pri počiatočnej synchronizácii.

Zabudnutie na otázku historických dát

Keď návštevník prvýkrát prijme súhlas, váš zásobník by nemal retroaktívne spájať jeho anonymné správanie pred súhlasom s novým profilom. CMP a Klaviyo by sa mali dohodnúť, že údaje o prehliadaní pred súhlasom nie sú osobné údaje viazané na teraz identifikovaný profil. Niektoré toky Klaviyo predpokladajú toto prepojenie predvolene — skontrolujte príslušné spúšťače toku.

Kontrolný zoznam auditu

Šesť konkrétnych otázok, na ktoré treba odpovedať pre každé nasadenie Klaviyo, ktoré sa dotýka prevádzky z EÚ, Spojeného kráľovstva, Brazílie alebo Kalifornie.

Kde Klaviyo zapadá do zásobníka so súhlasom na prvom mieste

Klaviyo sedí na priesečníku atribúcie e-commerce a priamych marketingových komunikácií, čo znamená, že sa dotýka režimu súhlasu so súbormi cookie (GDPR/ePrivacy, CCPA/CPRA) aj režimu marketingových komunikácií (CAN-SPAM, TCPA, Článok 6/7 GDPR pre správy). Správna architektúra ich zaobchádza ako dva odlišné povrchy súhlasu — oba smerované cez jeden CMP, ktorý vlastní zdroj pravdy, s natívnymi poľami súhlasu Klaviyo udržiavanými synchronizovanými cez API. Obchody, ktoré to robia správne, si zachovávajú správanie opusteného košíka, opusteného prehliadania a segmentácie, ktoré robí Klaviyo komerčne hodnotným, pričom znižujú vystavenie auditom na zlomok toho, čo prináša predvolená inštalácia. Inžinierska práca je priamočiara; disciplína spočíva v tom, aby sa marketingový tím nezaobchádzal s Forms ako s vyňatým z tých istých pravidiel ako sledovač Onsite.

← Blog Čítať všetko →