Vodnik za integracijo soglasja za piškotke FullStory za digitalno izkušnjo in predvajanje sej: Priročnik 2026

FullStory je vodilna platforma v kategoriji analitike digitalne izkušnje iz enega razloga: privzeto zajema vse. Kjer tradicionalna analitična orodja beležijo diskretne dogodke, ki jih je razvijalec instrumentiral, in kjer platforme za analitiko produktov beležijo interakcije poleg samodejno zajetega dopolnila, FullStory zajame v celoti upodobljeni DOM, sled kazalca, čas pritiskov tipk, vedenje pri pomikanju, kliki iz jeze, mrtve klike, omrežne zahteve in napake JavaScript — ter jih sestavi v posnetke sej, ki jih analitik lahko pomika sličico za sličico. Ta pokritost je produkt. Zato je FullStory na presečišču najstrožjih pravil o soglasju v vsakem sodobnem zasebnostnem režimu. Navodila EDPB za predvajanje sej iz leta 2023 in prednostne naloge delovne skupine za leto 2026 obravnavajo predvajanje sej kot ločeno, strožjo kategorijo soglasja. CNIL je bil o tej temi najbolj javni regulator, a ni edini — Garante, ICO, španski AEPD in nizozemski AP so vsi izdali usklajena stališča. Uvedba FullStory, konfigurirana za zajemanje s soglasjem kot prioriteto, s pravilnim maskiranjem, pravilnim nastavljanjem vrat in pravilno revizijsko sledjo, je eno od močnejših orodij, ki jih lahko poganja izdajatelj; tista, ki ni tako konfigurirana, je eno od najlažjih tarč, ki jo bo regulator našel.

Zakaj je FullStory v najstrožji kategoriji soglasja

Privzeta inicializacija FullStory naredi tisto, kar naredi vsako orodje za predvajanje sej, in še več. Nastavi piškotke prve strani pod imenski prostor fs_uid in fs_lua, ki vsebujeta trajni identifikator obiskovalca in časovni žig zadnje aktivnosti, ustvari identifikator seje pod fs_session in začne pretakati upodobljeni DOM na rs.fullstory.com v milisekundah po nalaganju strani. Tok vključuje vsak vhodni dogodek, vsako gibanje miške, vsak položaj pomikanja, vsak prehod strani in — ko je aktiviran modul za zajemanje omrežja — vsak odziv XHR in fetch, ki ga stran pošlje, z vključenimi telesi odgovorov, razen če je operator konfiguriral utišanje.

Vsako od teh zajemov aktivira ločena vrata soglasja. Ohranjanje identifikatorja obiskovalca je operacija shranjevanja in dostopa v skladu s Členom 5(3) Direktive ePrivacy, ki zahteva predhodno, prostovoljno, posebno, informirano in nedvoumno soglasje v celotnem EGP, Združenem kraljestvu in kateri koli jurisdikciji, ki je uvozila isti standard. Snemanje upodobljenega DOM je obdelava osebnih podatkov v skladu z GDPR, ker je vizualni zapis zadosten za identifikacijo in razkritje vsebine o uporabniku. Zajemanje toka pritiskov tipk ima posebno občutljivost: vse, kar uporabnik vpiše v polje obrazca, je zajeto sličico za sličico, in če polje ni maskirano, posnetek vsebuje vtipkano vsebino. EDPB je bil ekspliciten, da je zajemanje predvajanja sej kategorija, ki zahteva izrecno, podrobno soglasje, ločeno od splošnega analitičnega soglasja.

Kaj FullStory zapiše pred soglasjem — in kaj je treba utišati

Standardni hitri začetek FullStory namesti fragment za sledenje neposredno v <head> strani. To deluje kot je dokumentirano in je vir najpogostejših napak pri skladnosti: fragment se zažene, preden se upodobi pasica s piškotki, piškotki fs_uid in fs_session so zapisani v milisekundah in tok predvajanja sej začne teči na rs.fullstory.com ne glede na to, kaj se uporabnik odloči pozneje. Vsak evropski regulator, ki je odločil o tem vzorcu, je odločil enako: piškotki, nastavljeni pred soglasjem, so nezakoniti, posnetek zajet pred soglasjem je nezakonita obdelava, izdajatelj pa nosi odgovornost.

Skladna integracija mora zato preprečiti inicializacijo fragmenta FullStory, dokler ustrezna kategorija soglasja ni odobrena. Vzorec, ki deluje v produkciji, je API FS.consent() v kombinaciji z odloženim snemanjem: fragment se naloži z FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) in FS.shutdown() se takoj pokliče, nato se FS.restart() in FS.consent(true) pokličeta šele, ko CMP sporoči, da je bila odobrena kategorija predvajanja sej.

Piškotki in shramba, ki jih zapiše FullStory

Fragment FullStory ob inicializaciji zapiše naslednje identifikatorje, ki so vsi nebistveni in zahtevajo soglasje: fs_uid z večletnim rokom veljavnosti, ki vsebuje trajni identifikator obiskovalca; fs_lua s časovnim žigom zadnje aktivnosti uporabnika; fs_session z identifikatorjem seje; in oznake stanja snemanja, ki jih FullStory interno uporablja. Preklic soglasja mora tako potekli tiste piškotke kot poklicati FS.consent(false) in FS.shutdown(), da se ustavi nadaljnje zajemanje, izdajatelj pa mora prek zasebnostne končne točke FullStory poslati zahtevo za izbris za prejšnje posnetke uporabnika.

Mapiranje FullStory na okvire soglasja

FullStory ne izvaja IAB TCF ali IAB Global Privacy Platform izvorno — je platforma digitalne izkušnje prve strani, ne ponudnik oglaševalskih tehnologij. Izpostavlja izvorno API za soglasje in podpira model maskiranje privzetno zasebno, ki deluje ne glede na stanje soglasja. Vzorec, ki preživi pregled regulatorja, obravnava vsak modul FullStory kot ločena vrata, vezana na specifičen signal CMP.

Integracijski vzorec, ki deluje

Referenčna uvedba ima štiri dele: CMP, ki izpostavlja dogodek spremembe soglasja v realnem času, odloženi zagon, ki inicializira FullStory z utišanim zajemanjem prek FS.shutdown(), poslušalec soglasja, ki pokliče FS.consent(true) in FS.restart(), ko se vrata predvajanja sej odprejo, in konfiguracija maskiranje privzetno zasebno, ki strogo utišava vsako vhodno polje, razen če je izrecno vključeno.

Maskiranje privzetno zasebno

Plast maskiranje FullStory deluje neodvisno od soglasja in jo je treba agresivno konfigurirati celo, ko je soglasje odobreno. Razred CSS fs-mask na katerem koli elementu utišuje vsebino tega elementa pred snemanjem; razred CSS fs-exclude element v celoti izključi iz toka DOM; razred fs-block blokira tako vsebino kot strukturo. V skladu s pravili posebnih kategorij GDPR in definicijo občutljivih osebnih informacij CCPA mora vsako polje, ki bi lahko zajelo zdravstvene informacije, finančne podrobnosti, vladne identifikatorje, biometrične podatke, natančno geolokacijo ali vsebino zasebnih komunikacij, uporabljati atribute maskiranje ne glede na stanje soglasja uporabnika. Priporočena drža je uporabiti fs-mask na ravni obrazca in ne na ravni polja.

Izbira regije in bivanje podatkov

FullStory upravlja ločene vstopne točke za vnos v ZDA in EU. Za promet EGP in Združenega kraljestva je vstopna točka EU pravilna privzeta vrednost — ohranja vnos, obdelavo in shranjevanje znotraj EGP ter zmanjšuje izpostavljenost Schrems II, ki bi jo prinesla vsaka uvedba predvajanja sej v regiji ZDA. Vstopna točka je konfigurirana za vsako organizacijo FullStory in je ni mogoče spremeniti retroaktivno, zato mora biti izbira regije opravljena pred skaliranjem in dokumentirana v obvestilu o zasebnosti, da je veriga pravne podlage od zbiranja do shranjevanja čista.

Preverjanje integracije in revizijske sledi

Korak preverjanja je tisto, kar regulatorji preverijo in kar izdajatelji pri orodjih za predvajanje sej najpogosteje preskočijo. Pravilno integrirana uvedba FullStory mora zaporedoma opraviti štiri teste. Prvič, čista seja brskalnika, pri kateri je prikazana pasica, a ni bila opravljena nobena izbira, mora ustvariti nič zahtev na rs.fullstory.com poleg pridobitve datoteke SDK in nič piškotkov fs_ v document.cookie. Drugič, zavrnitev soglasja za predvajanje sej mora ohraniti to stanje — brez zajemanja, brez identifikatorja, brez posnetka. Tretjič, sprejemanje soglasja za predvajanje sej mora ustvariti pričakovani piškotek fs_uid, en sam dogodek FS.consent(true) in tok DOM, ki teče na konfigurirano regionalno vstopno točko, s potrditvijo, da maskirana polja zajemajo samo ogrado maske. Četrtič, preklic soglasja mora takoj ustaviti nadaljnje zajemanje, potek piškotkov fs_ in sprožiti zahtevo za izbris prek zasebnostne končne točke FullStory za prejšnje posnetke uporabnika.

Pričakovanje revizijske sledi je tisto, kjer orodja za predvajanje sej soočijo z najstrožjim pregledom. Navodila EDPB za pasico s piškotki iz leta 2023 in obnovljene prednostne naloge delovne skupine za leto 2026 so eksplicitni, da mora izdajatelj biti sposoben dokazati — za kateri koli posnetek seje v projektu FullStory — da je uporabnik, ki ga je ustvaril, ob zajemu dal veljavno soglasje za predvajanje sej. Standardni vzorec je nastaviti različico soglasja in časovni žig kot spremenljivke uporabnika na identifikatorju FullStory prek FS.setUserVars({ consent_version: 'v3', consent_ts: ts }), da je kateri koli posamezni posnetek mogoče slediti nazaj do specifičnega vnosa v dnevnik soglasja. Pravilno zavarovana uvedba, skupaj z atributi maskiranje, ki so privzeto zasebni, in potjo brisanja, ki se aktivira ob preklicu, je tisto, kar pretvori pokritost FullStory iz tveganja regulatorne koncentracije v branjljiv del sklada digitalne izkušnje izdajatelja.

← Blog Preberi vse →