FullStory Водич за интеграцију сагласности за колачиће за дигитално искуство и поновно репродуковање сесије: Играчник 2026

FullStory је доминантна платформа у категорији аналитике дигиталног искуства из једног разлога: подразумевано снима све. Где традиционални аналитички алати бележе дискретне догађаје које је програмер инструментовао, а платформе за аналитику производа бележе интеракције и аутоматски снимљени додатак, FullStory снима потпуно рендеровани DOM, траг курсора, временске ознаке притиска тастера, понашање приликом помицања, кликове беса, мртве кликове, мрежне захтеве и грешке JavaScript — и склапа их у снимке сесија кроз које аналитичар може да листа кадар по кадар. Та покривеност је производ. То је такође разлог зашто се FullStory налази на раскрсници најригорознијих правила о сагласности у сваком савременом режиму приватности. Смернице EDPB из 2023. за поновно репродуковање сесије и приоритети радне групе за 2026. третирају поновно репродуковање сесије као засебну, строжу категорију сагласности. CNIL је о овој теми био најјавнији регулатор, али није једини — Garante, ICO, шпански AEPD и холандски AP сви су издали усклађене ставове. Деплојмент FullStory конфигурисан за снимање са приоритетом сагласности, са исправним маскирањем, исправним постављањем врата и исправним ревизијским трагом, је један од моћнијих алата које издавач може покретати; онај који није тако конфигурисан је један од лакших мета које ће регулатор пронаћи.

Зашто FullStory спада у најстрожу категорију сагласности

Подразумевана иницијализација FullStory ради оно што ради сваки алат за поновно репродуковање сесије, и то плус. Поставља колачиће прве стране под именским простором fs_uid и fs_lua које садрже трајни идентификатор посетиоца и временску ознаку последње активности, генерише идентификатор сесије под fs_session и почиње да стримује рендеровани DOM на rs.fullstory.com у оквиру милисекунди после учитавања странице. Ток укључује сваки улазни догађај, сваки покрет миша, сваку позицију помицања, сваки прелаз странице и — када је активиран модул за снимање мреже — сваки XHR и fetch одговор које страница издаје, са укљученим телима одговора осим ако оператор није конфигурисао потискивање.

Свако од тих снимања активира засебан улаз сагласности. Задржавање идентификатора посетиоца је операција складиштења и приступа у складу са Чланом 5(3) Директиве ePrivacy која захтева претходну, слободно дату, специфичну, информисану и недвосмислену сагласност широм ЕЕА, УК и свих јурисдикција које су увеле исти стандард. Снимање рендерованог DOM је обрада личних података у складу са GDPR јер је визуелни запис довољан за идентификацију и откривање суштинског садржаја о кориснику. Хватање тока притиска тастера је посебно осетљиво: све што корисник куца у поље форме снима се кадар по кадар, и ако поље није маскирано, снимак укључује откуцани садржај. EDPB је био изричит да је снимање поновног репродуковања сесије категорија која захтева изричиту, детаљну сагласност различиту од опште аналитичке сагласности.

Шта FullStory пише пре сагласности — и шта мора бити потиснуто

Стандардни брзи почетак FullStory инсталира исечак за праћење директно у <head> странице. То ради онако како је документовано и извор је најчешћих неуспеха у усклађености: исечак се покреће пре него што је банер за колачиће рендерован, колачићи fs_uid и fs_session записују се у оквиру милисекунди и ток поновног репродуковања сесије почиње да тече ка rs.fullstory.com без обзира на то шта корисник касније одлучи. Сваки европски регулатор који је пресудио о овом обрасцу пресудио је на исти начин: колачићи постављени пре сагласности су незаконити, снимак забележен пре сагласности је незаконита обрада, а издавач сноси одговорност.

Усклађена интеграција стога мора спречити иницијализацију исечка FullStory све до додељивања одговарајуће категорије сагласности. Образац који функционише у производу је API FS.consent() у комбинацији са одложеним снимањем: исечак се учитава са FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) и FS.shutdown() се одмах позива, а затим се FS.restart() и FS.consent(true) позивају тек пошто CMP сигнализира да је категорија поновног репродуковања сесије додељена.

Колачићи и складиште које FullStory пише

Исечак FullStory при иницијализацији пише следеће идентификаторе, сви нису суштински и захтевају сагласност: fs_uid са вишегодишњим истеком садржи трајни идентификатор посетиоца; fs_lua са временском ознаком последње активности корисника; fs_session са идентификатором сесије; и маркери стања снимања које FullStory интерно користи. Повлачење сагласности мора истеривати те колачиће и позивати FS.consent(false) и FS.shutdown() да би се зауставило даље снимање, а издавач мора послати захтев за брисање преко крајње тачке приватности FullStory за претходне снимке корисника.

Мапирање FullStory на оквире сагласности

FullStory не примењује нативно IAB TCF или IAB Global Privacy Platform — то је платформа за дигитално искуство прве стране, а не добављач технологије оглашавања. Излаже нативни API за сагласност и подржава модел маскирања приватног по подразумеваном вредношћу који функционише без обзира на стање сагласности. Образац који преживљава преглед регулатора третира сваки модул FullStory као засебан пролаз везан за одређени CMP сигнал.

Образац интеграције који функционише

Референтни деплојмент има четири дела: CMP који излаже događaj о промени сагласности у реалном времену, одложени bootstrap који иницијализује FullStory са потиснутим снимањем преко FS.shutdown(), слушалац сагласности који позива FS.consent(true) и FS.restart() кад пролаз поновног репродуковања сесије отвори, и конфигурација маскирања приватног по подразумеваном вредношћу која строго потискује свако поље уноса осим ако није изричито укључено.

Маскирање приватно по подразумеваном

Слој маскирања FullStory функционише независно од сагласности и треба да буде агресивно конфигурисан чак и када је сагласност дата. CSS класа fs-mask на сваком елементу потискује садржај тог елемента из снимања; CSS класа fs-exclude потпуно искључује елемент из DOM тока; класа fs-block блокира и садржај и структуру. У складу са правилима посебне категорије GDPR и дефиницијом осетљивих личних информација CCPA, свако поље које би могло да сними здравствене информације, финансијске детаље, идентификаторе власти, биометријске податке, прецизну геолокацију или садржај приватних комуникација мора да користи атрибуте маскирања без обзира на стање сагласности корисника. Препоручена позиција је примена fs-mask на нивоу формулара, а не на нивоу поља.

Избор региона и резиденција података

FullStory управља засебним крајњим тачкама за унос за САД и ЕУ. За ЕЕА и УК саобраћај, крајња тачка ЕУ је исправна подразумевана вредност — задржава унос, обраду и складиштење унутар ЕЕА и смањује изложеност Schrems II коју би носио сваки деплојмент поновног репродуковања сесије у САД региону. Крајња тачка је конфигурисана по FullStory организацији и не може се мењати ретроактивно, па избор региона мора да буде направљен пре скалирања и документован у обавештењу о приватности тако да је ланац правне основе од прикупљања до складиштења чист.

Верификација интеграције и ревизијског трага

Корак верификације је оно што регулатори проверавају и шта издавачи најчешће прескачу код алата за поновно репродуковање сесије. Исправно интегрисан деплојмент FullStory мора да прође четири теста у низу. Прво, чиста сесија претраживача са приказаним банером, али без икаквог избора, мора да произведе нулта захтева ка rs.fullstory.com изван преузимања SDK датотеке и нултих колачића fs_ у document.cookie. Друго, одбијање сагласности за поновно репродуковање сесије мора да задржи то стање — нема снимања, нема идентификатора, нема снимка. Треће, прихватање сагласности за поновно репродуковање сесије мора да произведе очекивани колачић fs_uid, један événement FS.consent(true) и DOM ток који тече ка конфигурисаној крајњој тачки региона, са маскираним пољима потврђеним да снимају само чувар места маске. Четврто, повлачење сагласности мора одмах да заустави даље снимање, истекне колачиће fs_ и покрене захтев за брисање преко крајње тачке приватности FullStory за претходне снимке корисника.

Очекивање ревизијског трага је место где алати за поновно репродуковање сесије суочавају са најстрожим надзором. Смернице EDPB о банеру за колачиће из 2023. и обновљени приоритети радне групе за 2026. изричити су да издавач мора бити у стању да докаже — за сваки конкретни снимак сесије у пројекту FullStory — да је корисник који га је генерисао дао важећу сагласност за поновно репродуковање сесије у тренутку снимања. Стандардни образац је постављање верзије сагласности и временске ознаке као корисничких променљивих на FullStory идентификатору преко FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) тако да сваки појединачни снимак може да се прати уназад до одређеног уноса у дневник сагласности. Исправно затворен деплојмент, упарен са атрибутима маскирања који су подразумевано приватни и путем брисања који се активира по повлачењу, јесте оно што трансформише покривеност FullStory из регулаторног ризика концентрације у одбрањиви део стека дигиталног искуства издавача.

← Blog Прочитај све →