Udhëzues i Integrimit të Pëlqimit për Cookies të Analitikës së Produktit Heap Auto-Capture: Libri i Lojës 2026 për Botuesit
Heap është i pazakontë në ekosisteminin e analitikës së produktit për shkak të asaj që bën si parazgjedhje. Ndërkohë që Mixpanel, Amplitude dhe PostHog i kërkojnë botuesit të instrumentojë ngjarjet që i interesojnë, Heap kap gjithçka automatikisht dhe i lejon analistit të përcaktojë ngjarjet në mënyrë retroaktive nga rrjedha e kapur. Ai model i kapjes automatike është veçoria përcaktuese e produktit dhe arsyeja pse ekipet e zgjedhin; është gjithashtu arsyeja pse një shpërndarje e parazgjedhur Heap mbart një nga sipërfaqet më të gjera të të dhënave të sjelljes nga çdo mjet që nje botues ka të ngjarë të instalojë. Çdo klikim, prekje, rrotullim, ndërveprim me formular, kalim faqeje dhe klikim i tërbuar kapet kundër një identifikuesi persistent brenda milisekondash të ngarkimit të faqes — që do të thotë se çdo një nga ato operacione angazhon një detyrim pëlqimi. Lajmi i mirë është se Heap, që nga blerja e tij nga Contentsquare, vjen me një nga API-të më granulare të pëlqimit në hapësirën e analitikës së produktit; puna qëndron në lidhjen e tij të saktë nëpër sipërfaqen e kapjes automatike, shtresën e identitetit dhe modulin e riprodhimit të sesionit që integrim Contentsquare shton.
Pse Heap kërkon pëlqim — dhe pse përgjigja është më e gjerë se analitika tipike
Një inicializim i parazgjedhur i Heap bën disa gjëra në pikturimin e parë të faqes. Ai vendos një cookie të palës së parë nën _hp2_id.{envId} që përmban identifikuesin persistent të përdoruesit, një cookie sesioni nën _hp2_ses_id.{envId} me identifikuesin e sesionit, një cookie të shkallës-mostër nën _hp2_props.{envId}, dhe një shenjues _hp2_loaded që tregon se SDK është inicializuar. Ai gjeneron identifikuesin e dalluar nëse ai nuk ekziston tashmë, kap shikimin fillestar të faqes me referues, parametra UTM dhe identifikues klikimesh, dhe menjëherë fillon regjistrimin e çdo ndërveprimi pasues kundër atij identifikuesi — klikime, prekje, ndryshime formulari, ndryshime rruge, ngjarje të personalizuara dhe, kur integrimi i Contentsquare është i aktivizuar, diferencën e plota të DOM-it të renderuar për riprodhim sesioni.
Secila nga ato aktivitete angazhon një portë të veçantë pëlqimi. Ruajtja e identifikuesit të përdoruesit është një operacion ruajtjeje-dhe-aksesimi sipas Nenit 5(3) të Direktivës ePrivacy dhe kërkon pëlqim paraprak, të dhënë lirisht, specifik, të informuar dhe të paqartë nëpër EEA, UK dhe çdo juridiksion që ka importuar të njëjtin standard. Kapja e rrjedhës së ngjarjes së kapjes automatike është përpunim i të dhënave personale sipas GDPR sepse kombinimi i identifikuesit, adresës IP dhe gjurmës së sjelljes është i mjaftueshëm për të izoluar një individ. Riprodhimi i sesionit qëndron në një kategori të veçantë, më strikte sipas udhëzimit të riprodhimit të sesionit të EDPB — riprodhimi kap DOM-in e renderuar dhe çdo fushë inputi të pamaskuar dhe kërkon pëlqim eksplicit, granular që është i dallueshëm nga pëlqimi i analitikës gjenesike. CCPA dhe CPRA trajtojnë të njëjtin përpunim si shitje ose ndarje nëse botuesit nuk kanë kontratën e ofruesit të shërbimit relevant me Heap — të cilën Heap e ofron, por kontrata hyn në fuqi vetëm kur integrimi është konfiguruar për modalitetin e ofruesit të shërbimit.
Çfarë shkruan Heap para pëlqimit — dhe çfarë duhet të shtyp
Startimi standard i shpejtë që vjen me panelin Heap instalon fragmentin e gjurmimit direkt në <head> e faqes. Kjo funksionon siç është dokumentuar dhe është burimi i dështimit më të zakonshëm të pajtueshmërisë në shpërndarjet Heap: fragmenti ekzekutohet para se baneri i cookies të ketë renderuar, cookies _hp2_ shkruhen brenda milisekondash dhe rrjedha e kapjes automatike fillon të rrjedhë tek heapanalytics.com pavarësisht nga ajo që vendos përdoruesi më vonë. Çdo rregullator europian që ka vendosur për këtë model ka vendosur në të njëjtën mënyrë: cookies të vendosura para pëlqimit janë të paligjshme dhe botuesi mbart përgjegjësinë.
Prandaj, një integrim i pajtueshëm duhet të parandalojë ngarkimin e fragmentit Heap deri sa kategoria e përkatëse e pëlqimit të jetë dhënë. Dy modelet që funksionojnë në prodhim janë injeksioni i skriptit me kusht — fragmenti i shtohet DOM-it vetëm pasi CMP-ja sinjalizon pëlqim — dhe para-ngarkimi i fragmentit me heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) si bootstrap i vonuar dhe pastaj thirrja e heap.startAutoCapture() pasi regjistrohet pëlqimi. Modeli i injeksionit me kusht është më i pastër dhe ai që dokumentacioni i Heap rekomandon tani. Modeli i bootstrap-it të vonuar është zgjedhja e duhur kur botuesi ka nevojë për një referencë globale të qëndrueshme për qepjen e identitetit por nuk mund të lejojë kapjen automatike të ndizet para pëlqimit.
Cookies dhe ruajtja që shkruan Heap
Fragmenti i Heap shkruan identifikuesit e mëposhtëm në inicializim, të gjithë prej të cilëve janë jo-thelbësorë dhe kërkojnë pëlqim: _hp2_id.{envId} me skadim 14-mujor që përmban identifikuesin e përdoruesit, _hp2_ses_id.{envId} me skadim sesioni 30-minutësh, _hp2_props.{envId} për shkallë-mostër dhe propagim prone, dhe _hp2_loaded si shenjuesi i ngarkimit. Moduli i riprodhimit të sesionit i integruar me Contentsquare shton një bufer regjistrimi në memorie që zbrazet tek pika fundore e Heap çdo pak sekonda dhe mund të ruajë veçmas një identifikues të vogël të sesionit të riprodhimit. Tërheqja e pëlqimit duhet pra të skadojë cookies _hp2_ dhe të sinjalizojë një kërkesë fshirjeje nëpërmjet API-t të GDPR të Heap për regjistrimet dhe rrjedhën e ngjarjeve të mëparshme të përdoruesit.
Hartëzimi i Heap ndaj kornizave të pëlqimit
Heap nuk zbaton vendas IAB TCF ose IAB Global Privacy Platform — është një platformë analitike produkti e palës së parë, jo shitës teknologjie reklamash — por integrohet me Google Consent Mode v2 nëpërmjet urëzimit nga ana e botuesit, ekspozon një API vendas të opt-in dhe opt-out, dhe mbështet një shtresë redaktimi të pronave të ndjeshme që funksionon pavarësisht nga gjendja e pëlqimit. Modeli që i mbijetojn rishikimit të rregullatorit trajton çdo modul Heap si një portë të veçantë të lidhur me një sinjal specifik CMP.
- Kapja automatike dhe rrjedha kryesore e ngjarjeve lidhen me qëllimin e analitikës. Në termat TCF kjo është më shpesh qëllimi 8 (matja e performancës së përmbajtjes) kombinuar me qëllimin 1 (ruajtja dhe/ose aksesimi i informacionit). Për Consent Mode kjo hartohet tek analytics_storage.
- Riprodhimi i sesionit nëpërmjet integrimit Contentsquare qëndron pas një porte më strikte, të veçantë sepse riprodhimi kap DOM-in e renderuar dhe çdo fushë inputi të pamaskuar, dhe udhëzimi i riprodhimit të sesionit të EDPB e trajton si kategori që kërkon pëlqim eksplicit dhe granular të dallueshëm nga analitika gjenesike.
- Identifikimi i përdoruesit nëpërmjet heap.identify() mund të ekzekutohet me një identifikues sesioni efemir sipas bazës së interesit legjitim kur përdoruesi është anonim, por qepja e identifikimit me një identifikues persistent të palës së parë nëpër sesione kërkon të njëjtin pëlqim si analitika sepse atëherë identifikuesi bëhet një pikë e dhënave e niveleve të gjurmueshëm të përdoruesit.
- Propagimi ndër-site ose ndër-produkt i identitetit nëpërmjet API-t të identitetit kërkon portën e marketingut sepse kalon vijën nga analitika e produktit në atribuim marketing në nivel përdoruesi.
Modeli i integrimit që funksionon
Shpërndarje referencë ka katër pjesë: një CMP që ekspozon një ngjarje ndryshimi të pëlqimit në kohë reale, një bootstrap të vonuar që ngarkon Heap me kapje automatike të çaktivizuar, një dëgjues pëlqimi që ndez kapjen automatike dhe fillon buferin e riprodhimit të sesionit kur portat e përkatëshme hapen, dhe një shteg tërheqjeje që thërret heap.resetIdentity(), ndal kapjen automatike, skadon cookies _hp2_ dhe dërgon një kërkesë fshirjeje nëpërmjet pikës fundore GDPR të Heap.
Zbatimi në ueb
Në ueb modeli më i pastër është ngarkimi i fragmentit Heap me kusht — etiketa <script> injektohet vetëm pasi kategoria e analitikës të jetë dhënë. Abonohuni tek ngjarja e ndryshimit të pëlqimit të CMP-së. Kur kategoria e analitikës kalon tek e vërteta, injektoni fragmentin Heap me secureCookie: true, disableTextCapture: false për kapje automatike të plotë, dhe çdo konfigurim specifik të mjedisit. Kur pëlqimi i riprodhimit të sesionit kalon tek e vërteta dhe integrimi Contentsquare është i aktivizuar, buferi i riprodhimit aktivizohet automatikisht. Kur ndonjë portë tërhiqet, thirrni heap.resetIdentity() të ndjekur nga heqja e elementit të skriptit Heap, skadoni cookies _hp2_ nëpërmjet document.cookie, dhe aktivizoni API-n e fshirjes GDPR për identifikuesin e përdoruesit.
Redaktimi i pronave të ndjeshme
Heap vjen me një shtresë redaktimi që funksionon pavarësisht nga gjendja e pëlqimit dhe që botuesit duhet ta përdorin edhe kur është dhënë pëlqimi. Atributi data-heap-redact-text në një fushë formulari shtyp përmbajtjen e tekstit të kapur; atributi data-heap-redact-attributes shtyp atributet e elementit. Sipas rregullave të kategorisë speciale të GDPR dhe përkufizimit të informacionit personal të ndjeshëm të CCPA, çdo fushë që mund të kapë informacion shëndetësor, detaje financiare, identifikues qeveritarë, të dhëna biometrike, gjeolokacion të saktë, ose përmbajtje komunikimesh private duhet të përdorë atributet e redaktimit pavarësisht nga gjendja e pëlqimit të përdoruesit. Vendosja e atributeve në nivelin e formularit është modeli më i sigurt — ai shtyp të gjithë formularin edhe kur një zhvillues shton një fushë të re që harron ta shënojë individualisht.
Zgjedhja e rajonit: vendosja e të dhënave BE vs SHBA
Heap operon pika fundore të veçanta të grumbullimit BE dhe SHBA. Për trafikun EEA dhe UK pika fundore BE është parazgjedhja e duhur; ajo mban grumbullimin, përpunimin dhe ruajtjen brenda EEA dhe zvogëlon ekspozimin ndaj Schrems II që mbart çdo shpërndarje analitike e rajonit SHBA. Pika fundore vendoset nëpërmjet konfigurimit të fragmentit dhe nuk mund të ndryshohet retroaktivisht — të dhënat ekzistuese qëndrojnë aty ku u grumbulluan fillimisht. Për botuesit që planifikojnë një shpërndarje Heap, prandaj ia vlen të konfirmojnë rajonin para shkallëzimit, dhe ia vlen të dokumentojnë zgjedhjen në njoftimin e privatësisë në mënyrë që zinxhiri i bazës ligjore të jetë i pastër nga mbledhja deri tek ruajtja.
Vërtetimi i integrimit dhe gjurma e auditimit
Hapi i vërtetimit është ai që kontrollojnë rregullatorët dhe që botuesit e kalojnë më shpesh. Një shpërndarje Heap e integruar saktë duhet të kalojë katër teste në sekuencë. Së pari, një sesion shfletuesi i pastër me banerin e shfaqur por asnjë zgjedhje të bërë duhet të prodhojë zero kërkesa tek heapanalytics.com përtej marrjes së skedarit SDK dhe zero cookies _hp2_ në document.cookie. Së dyti, refuzimi i analitikës duhet të mbajë atë gjendje — pa kapje automatike, pa identifikues, pa regjistrim. Së treti, pranimi i analitikës duhet të prodhojë cookies _hp2_id të pritshëm me atribute SameSite të sakta dhe trafik ngjarjesh që rrjedh tek pika fundore e rajonit të konfiguruar. Së katërti, tërheqja e pëlqimit duhet të ndalet menjëherë kapja e mëtejshme automatike dhe riprodhimi, të skadojnë cookies _hp2_ dhe të aktivizojë një kërkesë fshirjeje nëpërmjet API-t GDPR të Heap.
Pritshmëria e gjurmës së auditimit sipas udhëzimeve të banerit të cookies 2023 të EDPB dhe prioriteteve të rinovuara të grupit të punës 2026 është se botuesi mund të provojë, për çdo ngjarje të dhënë në projektin Heap, se përdoruesi që e gjeneroi atë kishte dhënë pëlqim të vlefshëm në momentin e kapjes. Modeli standard është vendosja e versionit të pëlqimit dhe vulës kohore si prona të përdoruesit mbi ID-n e dalluar nëpërmjet heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) në mënyrë që çdo ngjarje individuale të jetë e gjurmueshme deri tek një hyrje specifike të regjistrit të pëlqimit. Një shpërndarje e portëzuar saktë, e çiftëzuar me atribute redaktimi që shtypin fushat e ndjeshme si parazgjedhje dhe një shteg fshirjeje që aktivizohet me tërheqje, është ajo që e kthen modelin e kapjes automatike të Heap nga një rrezik i koncentrimit rregullator në një nga pjesët më të fuqishme dhe të mbrojtura të grupit të analitikës së produktit të botuesit.