Udhëzues i Integrimit të Pëlqimit të Cookie-ve për Eksperiencën Dixhitale dhe Riprodhimin e Sesionit në FullStory: Libër Lojësh 2026
FullStory është platforma dominuese në kategorinë e analitikës së eksperiencës dixhitale për një arsye: e kap gjithçka si parazgjedhje. Ndërsa mjetet tradicionale të analitikës regjistrojnë ngjarje diskrete që zhvilluesi ka instrumentuar, dhe ndërsa platformat e analitikës së produktit regjistrojnë ndërveprimet plus një shtesë të kapur automatikisht, FullStory kap DOM-in plotësisht të renderuar, gjurmën e kursorit, kohën e goditjeve të tasteve, sjelljen e lëvizjes, klikimet e zemërimit, klikimet e vdekura, kërkesat e rrjetit dhe gabimet JavaScript — dhe i qep ato në regjistrimet e sesionit që analisti mund t'i lëvizë kuadër pas kuadri. Ajo mbulim është produkti. Kjo është edhe arsyeja pse FullStory ndodhet në kryqëzimin e rregullave më rigoroze të pëlqimit në çdo regjim modern të privatësisë. Udhëzimet e EDPB të vitit 2023 për riprodhimin e sesionit dhe prioritetet e grupit të punës të vitit 2026 trajtojnë riprodhimin e sesionit si një kategori të veçantë, më të rreptë të pëlqimit. CNIL ka qenë rregullatori më publik për temën, por nuk është i vetëm — Garante, ICO, AEPD spanjolle dhe AP holandez kanë nxjerrë të gjithë qëndrime të harmonizuara. Një implementim FullStory i konfiguruar për kapjen me prioritet të pëlqimit, me maskimin e duhur, vendosjen e duhur të dyerve dhe gjurmën e duhur të auditimit, është njëri nga mjetet më të fuqishme që mund të drejtojë një botues; ai që nuk është konfiguruar kështu është njëri nga objektivat më të lehtë që do të gjejë rregullatori.
Pse FullStory ndodhet në kategorinë më të rreptë të pëlqimit
Inicializimi i parazgjedhur i FullStory bën atë që bën çdo mjet riprodhimi sesionesh plus më shumë. Ai vendos cookie-t e palës së parë nën hapësirën e emrit fs_uid dhe fs_lua që përmbajnë identifikuesin e vazhdueshëm të vizitorit dhe vulën kohore të aktivitetit të fundit, gjeneron një identifikues sesioni nën fs_session dhe fillon të transmetojë DOM-in e renderuar në rs.fullstory.com brenda milisekondave nga ngarkimi i faqes. Rrjedha përfshin çdo ngjarje hyrjeje, çdo lëvizje të miut, çdo pozicion lëvizjeje, çdo kalim faqeje dhe — kur moduli i kapjes së rrjetit është aktiv — çdo përgjigje XHR dhe fetch që lëshon faqja, me trupat e përgjigjes të përfshirë nëse operatori nuk ka konfiguruar shtypjen.
Secila nga ato kapje aktivizon një portë të veçantë pëlqimi. Ruajtja e identifikuesit të vizitorit është një operacion ruajtjeje dhe aksesi nën Nenin 5(3) të Direktivës ePrivacy që kërkon pëlqim paraprak, të dhënë lirisht, specifik, të informuar dhe të paqartë në të gjithë EEA-n, MB-në dhe çdo juridiksion që ka importuar të njëjtin standard. Regjistrimi i DOM-it të renderuar është përpunim i të dhënave personale nën GDPR sepse regjistrimi vizual është i mjaftueshëm për të identifikuar dhe zbuluar përmbajtje thelbësore rreth përdoruesit. Kapja e rrjedhës së goditjeve të tasteve ka një ndjeshmëri të veçantë: gjithçka që përdoruesi shkruan në një fushë formulari kapet kuadër pas kuadri, dhe nëse fusha nuk është e maskuar regjistrimi përfshin përmbajtjen e shtypur. EDPB ka qenë i qartë se kapja e riprodhimit të sesionit është një kategori që kërkon pëlqim të qartë, të detajuar, të ndryshëm nga pëlqimi i përgjithshëm i analitikës.
Çfarë shkruan FullStory para pëlqimit — dhe çfarë duhet të shtypen
Fillimi i shpejtë standard i FullStory instalon fragmentin e gjurmimit direkt në <head> të faqes. Kjo funksionon siç është dokumentuar dhe është burimi i dështimeve më të zakonshme të pajtueshmërisë: fragmenti ekzekutohet para se të jetë renderuar baneri i cookie-ve, cookie-t fs_uid dhe fs_session shkruhen brenda milisekondave dhe rrjedha e riprodhimit të sesionit fillon të rrjedhë në rs.fullstory.com pavarësisht nga ajo që vendos më vonë përdoruesi. Çdo rregullator evropian që ka vendosur mbi këtë model ka vendosur në të njëjtën mënyrë: cookie-t e vendosura para pëlqimit janë të paligjshme, regjistrimi i kapur para pëlqimit është përpunim i paligjshëm dhe botuesi mban përgjegjësinë.
Një integrim pajtues duhet prandaj të parandalojë inicializimin e fragmentit FullStory derisa të jetë dhënë kategoria përkatëse e pëlqimit. Modeli që funksionon në prodhim është API-ja FS.consent() e kombinuar me regjistrimin e shtyrë: fragmenti ngarkohet me FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) dhe FS.shutdown() thirrur menjëherë, pastaj FS.restart() dhe FS.consent(true) thirren vetëm pasi CMP sinjalizon që kategoria e riprodhimit të sesionit është dhënë.
Cookie-t dhe ruajtja që shkruan FullStory
Fragmenti FullStory shkruan identifikuesit e mëposhtëm gjatë inicializimit, të gjithë jo-thelbësorë dhe që kërkojnë pëlqim: fs_uid me afat shumëvjeçar që përmban identifikuesin e vazhdueshëm të vizitorit; fs_lua me vulën kohore të aktivitetit të fundit të përdoruesit; fs_session me identifikuesin e sesionit; dhe shënuesit e gjendjes së regjistrimit që FullStory i përdor brendësisht. Tërheqja e pëlqimit duhet si të skadojë ato cookie-t ashtu edhe të thërrasë FS.consent(false) dhe FS.shutdown() për të ndaluar kapjen e mëtejshme, dhe botuesi duhet të dërgojë një kërkesë fshirjeje nëpërmjet pikës fundore të privatësisë së FullStory për regjistrimet e mëparshme të përdoruesit.
Hartëzimi i FullStory në kuadrot e pëlqimit
FullStory nuk zbaton nativisht IAB TCF ose IAB Global Privacy Platform — është një platformë e eksperiencës dixhitale të palës së parë, jo një shitës i teknologjisë reklamuese. Ai ekspozon një API nativ të pëlqimit dhe mbështet një model maskimi privat si parazgjedhje që funksionon pavarësisht nga gjendja e pëlqimit. Modeli që reziston rishikimin e rregullatorit trajton çdo modul FullStory si një portë të veçantë të lidhur me një sinjal të veçantë CMP.
- Riprodhimi i sesionit dhe rrjedha e plotë DOM janë të lidhura me një kategori të dedikuar riprodhimi sesionesh ose kërkimi, të ndryshme nga analitika e përgjithshme. Udhëzimet e EDPB janë të qarta në këtë pikë — pëlqimi i riprodhimit duhet të jetë i veçantë dhe i detajuar, jo i paketuar me analitikën ose marketingun.
- Kapja e rrjetit ndodhet pas nën-portave më të rrepta brenda së njëjtës kategori sepse kap trupat e përgjigjes HTTP që mund të përmbajnë të dhëna personale të paralidhura me ndërfaqen e dukshme.
- Qepja e identitetit nëpërmjet FS.identify() mund të funksionojë me një identifikues sesioni efemer në bazë të interesit legjitim kur përdoruesi është anonim, por qepja e identifikimit me një identifikues të vazhdueshëm të palës së parë nëpër sesione kërkon të njëjtin pëlqim si riprodhimi i sesionit.
- Hartat e nxehtësisë dhe analitika e konvertimit të derivuara nga rrjedha e riprodhimit të sesionit trashëgojnë portën nga rrjedha e sipërme — nuk janë sipërfaqe të veçanta të pëlqimit, janë produkte të poshtme të të dhënave të njëjta të kaptura.
Modeli i integrimit që funksionon
Implementimi referues ka katër pjesë: një CMP që ekspozon një ngjarje ndryshimi të pëlqimit në kohë reale, një bootstrap të shtyrë që inicializon FullStory me kapje të shtypur nëpërmjet FS.shutdown(), një dëgjues të pëlqimit që thërret FS.consent(true) dhe FS.restart() kur hapja e riprodhimit të sesionit hapet, dhe një konfigurim maskimi privat si parazgjedhje që shtypet fort çdo fushë hyrjeje nëse nuk zgjidhet në mënyrë eksplicite.
Maskimi privat si parazgjedhje
Shtresa e maskimit të FullStory funksionon pavarësisht nga pëlqimi dhe duhet konfiguruar agresivisht edhe kur është dhënë pëlqimi. Klasa CSS fs-mask në çdo element shtypet se përmbajtja e atij elementi nga regjistrimi; klasa CSS fs-exclude e përjashton elementin plotësisht nga rrjedha DOM; klasa fs-block bllokon si përmbajtjen ashtu edhe strukturën. Nën rregullat e kategorisë speciale të GDPR dhe përkufizimin e informacioneve personale të ndjeshme të CCPA, çdo fushë që mund të kapë informacione shëndetësore, detaje financiare, identifikues qeveritarë, të dhëna biometrike, gjeolokalizim të saktë ose përmbajtje të komunikimeve private duhet të përdorë atributet e maskimit pavarësisht nga gjendja e pëlqimit të përdoruesit. Qëndrimi i rekomanduar është të aplikohet fs-mask në nivelin e formularit, jo në nivelin e fushës.
Zgjedhja e rajonit dhe rezidenca e të dhënave
FullStory operon pika fundore të ingestimit të veçanta për SHBA dhe BE. Për trafikun e EEA-s dhe MB-së pika fundore e BE-së është e parazgjedhura e duhur — mban ingestimin, përpunimin dhe ruajtjen brenda EEA-s dhe redukton ekspozimin ndaj Schrems II që do të bartte çdo implementim i riprodhimit të sesionit në rajonin e SHBA-s. Pika fundore është konfiguruar për çdo organizatë FullStory dhe nuk mund të ndryshohet retroaktivisht, ndaj zgjedhja e rajonit duhet bërë para shkallëzimit dhe dokumentuar në njoftimin e privatësisë në mënyrë që zinxhiri i bazës ligjore nga mbledhja deri te ruajtja të jetë i pastër.
Vërtetimi i integrimit dhe gjurmës së auditimit
Hapi i vërtetimit është ai që kontrollojnë rregullatorët dhe që botuesit e kalojnë më shpesh te mjetet e riprodhimit të sesionit. Një implementim FullStory i integruar saktë duhet të kalojë katër teste në sekuencë. Së pari, një sesion i pastër shfletuesi me banerin e shfaqur por pa asnjë zgjedhje të bërë duhet të prodhojë zero kërkesa drejt rs.fullstory.com përtej marrjes së skedarit SDK dhe zero cookie-t fs_ në document.cookie. Së dyti, refuzimi i pëlqimit të riprodhimit të sesionit duhet të ruajë atë gjendje — asnjë kapje, asnjë identifikues, asnjë regjistrim. Së treti, pranimi i pëlqimit të riprodhimit të sesionit duhet të prodhojë cookie-in e pritshëm fs_uid, një ngjarje të vetme FS.consent(true) dhe rrjedhën DOM që rrjedh drejt pikës fundore të rajonit të konfiguruar, me fushat e maskuara të konfirmuara për të kapur vetëm mbajtësen e maskës. Së katërti, tërheqja e pëlqimit duhet menjëherë të ndalojë kapjen e mëtejshme, të skadojë cookie-t fs_ dhe të shkaktojë një kërkesë fshirjeje nëpërmjet pikës fundore të privatësisë së FullStory për regjistrimet e mëparshme të përdoruesit.
Pritshmëria e gjurmës së auditimit është aty ku mjetet e riprodhimit të sesionit përballen me kontrollin më të rreptë. Udhëzimet e EDPB për banerin e cookie-ve të vitit 2023 dhe prioritetet e rinovuara të grupit të punës të vitit 2026 janë të qarta se botuesi duhet të jetë në gjendje të provojë — për çdo regjistrim të veçantë sesioni në projektin FullStory — që përdoruesi që e gjeneroi kishte dhënë pëlqim të vlefshëm të riprodhimit të sesionit në momentin e kapjes. Modeli standard është të vendoset versioni i pëlqimit dhe vula kohore si variabla të përdoruesit në identifikuesin FullStory nëpërmjet FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) në mënyrë që çdo regjistrim individual të mund të gjurmohet prapa deri te një hyrje specifike e regjistrit të pëlqimit. Një implementim i portëzuar saktë, i çiftuar me atribute maskimi që si parazgjedhje janë private dhe një rrugë fshirjeje që aktivizohet në tërheqje, është ajo që e kthen mbulimin e FullStory nga një rrezik i përqendrimit rregullator në një pjesë të mbrojtur të pirgun të eksperiencës dixhitale të botuesit.