Vodnik za integracijo soglasja za piskotke Klaviyo: e-posta in SMS, skladna z GDPR, za e-trgovino v letu 2026
Klaviyo je prevladujoča platforma za e-poštni in SMS marketing za e-trgovino neposredno potrošniku. Nameščena je na precejšnjem deležu vseh trgovin Shopify, BigCommerce in Magento po vsem svetu, njena plast sledenja na spletnem mestu — skript, ki nadzira vedenje brskanja, pripisuje oglede strani znanim profilom in sproži tokove za opuščene košarice in opuščeno brskanje — pa je tisto, kar naredi platformo komercialno dragoceno. Je tudi eden najpogosteje napačno konfiguriranih delov sklada e-trgovine z vidika zasebnosti. Skript za sledenje Klaviyo Onsite, knjižnica Klaviyo Forms in tokovi opt-in za SMS zbirajo osebne podatke takoj ko se naložijo, preden je prikazan kakršen koli pasica za soglasje. Za katero koli trgovino, ki obdeluje promet iz EU, Združenega kraljestva, Brazilije ali Kalifornije, takšno privzeto vedenje ni več skladno, regulatorji, ki so najbolj aktivni pri uveljavljanju pravil e-trgovine — CNIL v Franciji, AEPD v Španiji, italijanski Garante in Kalifornijska agencija za varstvo zasebnosti — pa so jasno povedali, da z marketinškimi skripti ravnajo enako ne glede na to, ali je prodajalec velik ali majhen. Ta vodnik pojasnjuje, kaj Klaviyo zbira, kako ga integrirati z zunanjim CMP in kje se ujemajo lastni zasebnostni primitivi platforme.
Kaj zbira sledenje Klaviyo Onsite
Fragment Klaviyo Onsite (naložen iz static.klaviyo.com/onsite/js/klaviyo.js) inicializira globalno čakalno vrsto _learnq in identificira obiskovalce s piškotkom v lasti Klaviyo imenovanim __kla_id. Ko je nameščen, samodejno poroča o dogodkih ogledov strani, zajema interakcije z obrazci, sproži dogodek Active On Site, ki poganja tok opuščenega brskanja Klaviyo, in poveže anonimno vedenje brskanja s profilom znane naročnine, ko se obiskovalec prijavi ali odda obrazec z e-poštnim naslovom. Kasnejši dogodki — Viewed Product, Added to Cart, Started Checkout, Placed Order — se sprožijo prek iste infrastrukture identitete in podedujejo isto atribucijo na podlagi piškotkov.
Za analizo GDPR piškotek ni bistven, podatki, ki zapuščajo stran, so osebni podatki, ker so vezani na vztrajni identifikator, Klaviyo pa je ustanovljen v Združenih državah Amerike, kar naredi prenos podvržen Okviru zasebnosti podatkov EU-ZDA. Vsi trije pogoji trdno potiskajo sledenje Klaviyo Onsite v območje zahteva predhodno soglasje v EU, Združenem kraljestvu, EGP in Braziliji v skladu z LGPD. V Kaliforniji enako obdelovanje spada pod pravico do odjave iz CPRA od skupne rabe za vedenjsko oglaševanje med konteksti, ki ga sproži skupna raba Klaviyo s cilji plačanih medijev nižjega toka.
Tri sledilne površine, ki jih morate zavarovati
Namestitev Klaviyo ni ena sledilna površina, so tri, in v integraciji CMP jih je treba obravnavati ločeno.
Skript za sledenje Onsite
To je glavni sledilnik vedenja — skript, ki nastavi __kla_id in poganja tok aktivnih dogodkov na spletnem mestu. To je površina, ki si jo večina ekip zapomni zavarovati in je najbolj vidna za regulatorje pri revizijah. Privzeto jo blokirajte in naložite le, ko obiskovalec sprejme kategorijo trženja.
Klaviyo Forms in pojavna okna za registracijo
Klaviyo Forms je ločena knjižnica, ki poganja pojavna okna za e-poštno in SMS registracijo, vgrajene obrazce in odklepanje ograjenega vsebine. Gostuje na isti domeni, vendar se naloži kot ločen skript. Obrazci lahko sprožijo dogodke vtiskov in oddaje neodvisno od glavnega sledilnika Onsite, zato blokiranje samo Onsite ob nalaganju Forms je pogost vzorec delne skladnosti, ki še vedno pušča identifikacijske podatke.
Zbiranje opt-in za SMS
Registracije prek SMS imajo lastne zahteve glede soglasja v skladu s TCPA v ZDA in sektorskimi pravili v EU, Klaviyevi obrazci za SMS pa zbirajo telefonske številke skupaj s potrjenim soglasjem prek potrditvenega polja. Soglasje, zbrano tukaj, je za same SMS sporočila, ločeno od soglasja za piškotke. Pravilno konfiguriran sklad beleži oboje: soglasje za piškotke v CMP, soglasje za SMS v profilu naročnika Klaviyo.
Izvirni zasebnostni nadzori Klaviyo
Klaviyo razkriva več izvirnih zasebnostnih primitivov. Kot pri večini trženjskih platform predpostavljajo, da odločitev o soglasju obstaja in se posreduje. Soglasja sami ne zbirajo.
Lastnost soglasja pri klicih identify
Ko pokličete klaviyo.identify() ali klaviyo.track(), lahko priložite koristno obremenitev soglasja, ki beleži pravno podlago za trženjska sporočila. To je pravi primitiv za posredovanje odločitve CMP v profil naročnika Klaviyo.
Polja soglasja na ravni profila
Profil naročnika ima namenjena polja za soglasje za e-pošto, soglasje za SMS in vir soglasja. Posodobitve teh polj se razširijo na segmentacijski mehanizem Klaviyo, da tokovi upoštevajo zabeleženo stanje.
Plošča z nastavitvami Zasebnost in soglasje
Administratorski vmesnik Klaviyo ima razdelek Zasebnost in soglasje, ki nadzira nekatera privzeta vedenja — na primer, ali se dogodek Active On Site sproži za obiskovalce brez zabeleženega soglasja. Privzeto je permisivno; zaostritev teh nastavitev je koristna dodatna plast nad blokiranjem na ravni CMP.
Korak za korakom integracija CMP
Zanesljiva arhitektura je blokirati vse tri sledilne površine Klaviyo za CMP in uporabiti lastnosti soglasja pri klicih identify in track Klaviyo za sinhronizacijo evidenc naročnikov platforme z zabeleženim stanjem soglasja.
1. Odstranite privzeti fragment Onsite iz glave
Klaviyo zagotavlja enolinijsko kodo, ki jo namestitveni programi ponavadi prilepijo v glavo dokumenta. Odstranite ga. Nadomestite ga z elementom skripta ogradnega mesta, katerega atribut type je text/plain in atribut data-category ga identificira kot trženje. Vaš CMP bo prepisal tip nazaj na text/javascript, ko obiskovalec sprejme kategorijo trženja.
2. Odložite nalaganje Klaviyo Forms
Knjižnica Forms se naloži neodvisno od Onsite. Uporabite enak vzorec ogradnega mesta za njen element skripta, da se ne inicializira pred soglasjem. Po podelitvi soglasja se Onsite in Forms lahko inicializirata skupaj; dogodki v čakalni vrsti se samodejno spraznijo.
3. Ločite soglasje za SMS od soglasja za piškotke
Zbiranje opt-in za SMS poteka prek Klaviyo Forms, toda zbrano soglasje — izrecno potrditveno polje za SMS trženje — je ločen pravni artefakt od soglasja za piškotke. Pasica CMP beleži odločitev glede piškotkov; potrditveno polje obrazca beleži odločitev glede SMS. Ne združujte jih — združeno soglasje je neveljavno tako po GDPR kot po TCPA.
4. Razširite soglasje v profil Klaviyo
Ko znana naročnica ali naročnik sprejme ali prekliče soglasje na vašem spletnem mestu, bi moral CMP poklicati API Klaviyo za posodobitev polj soglasja profila. API profilov Klaviyo podpira klic delne posodobitve, ki zapiše soglasje za e-pošto, soglasje za SMS in časovni žig soglasja brez prepisovanja preostanka profila. Večina sodobnih CMP ima priključek Klaviyo, ki to obravnava od začetka do konca.
5. Povežite Consent Mode v2, če vzporedno poganjate Googlove oznake
Večina trgovin, ki uporabljajo Klaviyo, poganja tudi Google Ads in GA4. Vaš CMP mora objaviti signale soglasja v2 — ad_storage, analytics_storage, ad_user_data, ad_personalization — v dataLayer, preden se sproži katera koli Googlova oznaka. Klaviyo teh signalov izvirno ne porablja, Google pa ga, in neskladnost med Klaviyo in Googlom se bo pokazala kot merljiva vrzel v prihodkih v poročanju o atribuciji.
Pogosta past
Štiri integracijske napake se ponavljajo v revizijah namestitev Klaviyo.
Obravnavanje Forms kot le pojavnega okna
Nekatere ekipe blokirajo Onsite pod trženjem, toda pustijo, da se Forms naloži pri začetnem upodabljanju, z argumentom, da je pojavno okno le element uporabniškega vmesnika. Knjižnica Forms sproži vtisne dogodke v Klaviyo za vsako prikazano pojavno okno, kar so identifikacijski vedenjski podatki, posredovani ameriškemu ponudniku tehnologije oglaševanja — natanko vzorec, ki ga CMP naj prepreči.
Združevanje soglasja za piškotke in SMS
Eno potrditveno polje, ki pravi strinjam se s piškotki in prejemanjem SMS trženja, je neveljavno za oba namena. Soglasje za piškotke mora biti specifično za piškotke; soglasje za SMS mora biti specifično za SMS. Uporabite ločene kontrole.
Dovoljevanje tretjeosebnim priključkom za plačane medije, da se sprožijo na preklicanih profilih
Klaviyo lahko pošilja občinstva v Google Ads, Meta, TikTok in druga oglaševalska omrežja prek svojih integracij. Če naročnik prekliče soglasje, mora pošiljanje občinstva njega odstraniti — ne le prenehati z dodajanjem. Konfigurirajte nastavitve sinhronizacije občinstva Klaviyo za upoštevanje sprememb stanja soglasja v realnem času, ne le pri začetni sinhronizaciji.
Pozabljanje na vprašanje zgodovinskih podatkov
Ko obiskovalec prvič sprejme soglasje, vaš sklad ne bi smel retroaktivno povezovati anonimnega vedenja pred soglasjem z novim profilom. CMP in Klaviyo bi se morala strinjati, da podatki o brskanju pred soglasjem niso osebni podatki, vezani na zdaj identificiran profil. Nekateri tokovi Klaviyo to asociacijo privzeto predpostavljajo — preglejte ustrezne sprožilce toka.
Kontrolni seznam revizije
Šest konkretnih vprašanj, na katera je treba odgovoriti za katero koli namestitev Klaviyo, ki obdeluje promet iz EU, Združenega kraljestva, Brazilije ali Kalifornije.
- Ali Onsite čaka na soglasje? Odprite trgovino v zasebnem oknu s strogim zaščito sledenja in potrdite, da se pred sprejetjem pasice ne sprožijo zahteve static.klaviyo.com.
- Ali Forms čaka na soglasje? Potrdite, da se vtisni dogodki pojavnih oken ne sprožijo, preden je sprejeta kategorija trženja.
- Ali sta soglasje za piškotke in soglasje za SMS ločeni? Potrdite, da pasica piškotkov ne zbira tudi soglasja za SMS in da obrazci opt-in za SMS beležijo lastno izrecno potrditveno polje.
- Ali profil Klaviyo odraža stanje CMP? Potrdite, da CMP zapisuje odločitve o soglasju v polja soglasja profila prek API Klaviyo.
- Ali sinhronizacije občinstva upoštevajo preklice? Potrdite, da preklic soglasja odstrani naročnika iz občinstev plačanih medijev nižjega toka, ne le iz prihodnjih sinhronizacij.
- Ali brskanje pred soglasjem ostane anonimno? Potrdite, da sprožilci toka ne povezujejo retroaktivno vedenja pred soglasjem z na novo identificiranimi profili.
Kje Klaviyo ustreza soglasju-prvemu skladu
Klaviyo se nahaja na presečišču atribucije e-trgovine in neposrednih trženjskih sporočil, kar pomeni, da se dotika tako režima soglasja za piškotke (GDPR/ePrivacy, CCPA/CPRA) kot režima trženjskih sporočil (CAN-SPAM, TCPA, Člen 6/7 GDPR za sporočila). Prava arhitektura te obravnava kot dve ločeni površini soglasja — obe usmerjeni prek enega CMP, ki je vir resnice, z izvirnimi polji soglasja Klaviyo, ki so ohranjena sinhronizirana prek API. Trgovine, ki to naredijo pravilno, ohranijo vedenje opuščene košarice, opuščenega brskanja in segmentacije, ki naredi Klaviyo komercialno dragocen, hkrati pa zmanjšajo izpostavljenost reviziji na del tistega, kar prinese privzeta namestitev. Inžinirsko delo je preprosto; disciplina je v tem, da ekipa trženja ne obravnava Forms kot izvzetega iz istih pravil kot sledilnik Onsite.