Водич за интеграцију пристанка на колачиће Klaviyo: GDPR-усклађена е-пошта и SMS за е-трговину у 2026.
Klaviyo је доминантна платформа за имејл и СМС маркетинг у директној продаји потрошачима у е-трговини. Инсталиран је на значајном делу свих Shopify, BigCommerce и Magento продавница широм света, а његов слој за праћење на сајту — скрипта која прати понашање приликом прегледања, приписује прегледе страница познатим профилима и покреће токове за напуштену корпу и напуштено прегледање — јесте оно што платформу чини комерцијално вредном. Такође је један од најчешће погрешно конфигурисаних елемената е-трговинског стека из перспективе приватности. Скрипта за праћење Klaviyo Onsite, библиотека Klaviyo Forms и токови за СМС пријаву прикупљају личне податке у тренутку учитавања, пре него што је било који банер за сагласност приказан. За сваку продавницу која има саобраћај из EU, UK, Бразила или Калифорније, то подразумевано понашање више није усклађено са прописима, а регулатори који су најактивнији у спровођењу прописа у е-трговини — CNIL у Француској, AEPD у Шпанији, италијански Garante и Калифорнијска агенција за заштиту приватности — јасно су ставили до знања да третирају маркетиншке скрипте идентично без обзира на то да ли је продавац велики или мали. Овај водич објашњава шта Klaviyo прикупља, како га интегрисати са CMP треће стране и где се уклапају сопствени механизми приватности платформе.
Шта прикупља Klaviyo Onsite праћење
Klaviyo Onsite исечак кода (учитан са static.klaviyo.com/onsite/js/klaviyo.js) иницијализује глобални _learnq ред и идентификује посетиоце помоћу колачића у власништву Klaviyo-а под називом __kla_id. Једном инсталиран, аутоматски пријављује догађаје прегледа страница, бележи интеракције са формама, покреће догађај Active On Site који покреће Klaviyo-ов ток за напуштено прегледање и повезује анонимно понашање приликом прегледања са познатим профилом претплатника у тренутку када се посетилац пријави или пошаље форму са имејл адресом. Наредни догађаји — Прегледан производ, Додато у корпу, Започето плаћање, Наруџбина извршена — покрећу се кроз исту инфраструктуру идентитета и наслеђују исту атрибуцију засновану на колачићима.
За GDPR анализу, колачић није неопходан, подаци који напуштају страницу представљају личне податке јер су везани за трајни идентификатор, а Klaviyo је основан у Сједињеним Државама, што чини пренос предметом Оквира за приватност података између EU и САД. Сва три услова чврсто сврставају Klaviyo Onsite праћење у територију „захтева претходну сагласност" у EU, UK, EEA и Бразилу према LGPD. У Калифорнији иста обрада потпада под CPRA право на одустајање од дељења ради контекстуалног бихевиоралног оглашавања, које Klaviyo-ово дељење са даљим дестинацијама за плаћене медије покреће.
Три површине праћења које морате контролисати
Klaviyo инсталација није једна површина праћења, већ три, и потребно их је третирати одвојено у CMP интеграцији.
Скрипта за Onsite праћење
Ово је главни бихевиорални трагач — скрипта која поставља __kla_id и покреће ток догађаја активности на сајту. То је површина коју већина тимова не заборави да контролише и која је највидљивија регулаторима при ревизији. Блокирајте је подразумевано и учитајте само када посетилац прихвати маркетиншку категорију.
Klaviyo Forms и искачући прозори за пријаву
Klaviyo Forms је засебна библиотека која покреће искачуће прозоре за пријаву на имејл и СМС, уграђене форме и откључавање садржаја заштићеног формом. Хостована је на истом домену али се учитава као засебна скрипта. Форме могу покретати догађаје приказа и слања независно од главног Onsite трагача, тако да контролисање само Onsite-а док се Форме учитавају представља уобичајени образац делимичне усклађености који и даље пропушта идентификационе податке.
Прикупљање СМС пријава
СМС пријаве имају сопствене захтеве за сагласност према TCPA у САД и према секторски специфичним правилима у EU, а Klaviyo-ове СМС форме прикупљају бројеве телефона заједно са сагласношћу потврђеном чекбоксом. Сагласност прикупљена овде односи се на само СМС поруке, одвојено од сагласности за колачиће. Правилно конфигурисан систем бележи обоје: сагласност за колачиће у CMP-у, сагласност за СМС у Klaviyo профилу претплатника.
Изворне Klaviyo контроле приватности
Klaviyo излаже неколико изворних механизама приватности. Као и код већине маркетиншких платформи, они претпостављају да одлука о сагласности постоји и да се прослеђује. Они сами не прикупљају сагласност.
Својство сагласности у позивима за идентификацију
Када позовете klaviyo.identify() или klaviyo.track(), можете приложити податке о сагласности који бележе правни основ за маркетиншке комуникације. Ово је прави механизам за прослеђивање CMP одлуке у Klaviyo профил претплатника.
Поља сагласности на нивоу профила
Профил претплатника има посебна поља за сагласност за имејл, сагласност за СМС и извор сагласности. Ажурирања ових поља се преносе у Klaviyo-ов механизам за сегментацију тако да токови поштују забележено стање.
Панел за подешавања приватности и сагласности
Klaviyo-ов административни интерфејс има секцију Приватност и сагласност која контролише нека подразумевана понашања — на пример, да ли се Active On Site догађај покреће за посетиоце без забележене сагласности. Подразумевано подешавање је попустљиво; пооштравање ових подешавања представља корисан додатни слој заштите поврх контроле на нивоу CMP-а.
CMP интеграција корак по корак
Поуздана архитектура подразумева да се све три Klaviyo површине праћења контролишу иза CMP-а и да се својства сагласности у Klaviyo позивима за идентификацију и праћење користе за одржавање записа претплатника платформе у синхронизацији са забележеним стањем сагласности.
1. Уклоните подразумевани Onsite исечак кода из заглавља
Klaviyo обезбеђује једнолинијски исечак кода који инсталатери обично налепе у заглавље документа. Уклоните га. Замените га елементом скрипте-заменом чији атрибут type је text/plain и чији атрибут data-category га идентификује као маркетиншки. Ваш CMP ће преписати тип назад у text/javascript када посетилац прихвати маркетиншку категорију.
2. Одложите учитавање Klaviyo Forms
Библиотека Forms се учитава независно од Onsite-а. Примените исти образац замене на њен елемент скрипте тако да се не иницијализује пре сагласности. Након добијања сагласности, и Onsite и Forms могу се заједно иницијализовати; догађаји на чекању се аутоматски обрађују.
3. Раздвојите СМС сагласност од сагласности за колачиће
Прикупљање СМС пријава се одвија кроз Klaviyo Forms али је прикупљена сагласност (експлицитни чекбокс за СМС маркетинг) засебан правни артефакт од сагласности за колачиће. CMP банер бележи одлуку о колачићима; чекбокс у форми бележи одлуку о СМС-у. Не спајајте их — спојена сагласност је неважећа и према GDPR и према TCPA.
4. Пренесите сагласност у Klaviyo профил
Када познати претплатник прихвати или повуче сагласност на вашем сајту, CMP треба да позове Klaviyo API да ажурира поља сагласности у профилу. Klaviyo Profiles API подржава позив за делимично ажурирање који уписује сагласност за имејл, сагласност за СМС и временску ознаку сагласности без преписивања остатка профила. Већина модерних CMP-ова има Klaviyo конектор који ово обрађује од почетка до краја.
5. Повежите Consent Mode v2 ако покрећете Google ознаке паралелно
Већина продавница које користе Klaviyo такође покреће Google Ads и GA4. Ваш CMP мора да објави v2 сигнале сагласности — ad_storage, analytics_storage, ad_user_data, ad_personalization — у dataLayer пре него што се покрене било која Google ознака. Klaviyo не користи ове сигнале изворно, али Google јесте, а неусклађеност између Klaviyo-а и Google-а ће се појавити као мерљив губитак прихода у извештајима о атрибуцији.
Уобичајене замке
Четири грешке у интеграцији се понављају у ревизијама Klaviyo имплементација.
Третирање Forms-а као „само искачућег прозора"
Неки тимови контролишу Onsite под маркетингом али остављају Forms да се учитава при почетном приказу, образлажући да је „искачући прозор само елемент корисничког интерфејса". Библиотека Forms покреће догађаје приказа ка Klaviyo-у за сваки искачући прозор који се прикаже, што представља идентификационе бихевиоралне податке прослеђене америчком добављачу рекламних технологија — тачно образац који CMP треба да спречи.
Спајање сагласности за колачиће и СМС
Један чекбокс који каже „Слажем се са колачићима и примањем маркетиншких СМС порука" је неважећи за обоје. Сагласност за колачиће мора бити специфична за колачиће; сагласност за СМС мора бити специфична за СМС. Користите засебне контроле.
Дозвољавање конекторима за плаћене медије трећих страна да раде на повученим профилима
Klaviyo може слати публике ка Google Ads, Meta, TikTok и другим рекламним мрежама преко својих интеграција. Ако претплатник повуче сагласност, слање публике мора да их уклони — а не само да престане да их додаје. Конфигуришите Klaviyo-ова подешавања синхронизације публика тако да поштују промене стања сагласности у реалном времену, а не само при почетној синхронизацији.
Заборављање питања историјских података
Када посетилац прихвати сагласност по први пут, ваш систем не би требало ретроактивно да повеже његово анонимно понашање пре сагласности са новим профилом. CMP и Klaviyo треба да се слажу да подаци о прегледању пре сагласности нису лични подаци везани за сада идентификовани профил. Неки Klaviyo токови подразумевано претпостављају ову асоцијацију — прегледајте релевантне окидаче токова.
Контролна листа за ревизију
Шест конкретних питања на која треба одговорити за сваку Klaviyo имплементацију која обухвата саобраћај из EU, UK, Бразила или Калифорније.
- Да ли Onsite чека на сагласност? Отворите продавницу у приватном прозору са строгом заштитом од праћења и потврдите да се ниједан захтев ка static.klaviyo.com не покреће пре прихватања банера.
- Да ли Forms чека на сагласност? Потврдите да се догађаји приказа искачућих прозора не покрећу пре прихватања маркетиншке категорије.
- Да ли су сагласност за колачиће и СМС сагласност раздвојене? Потврдите да банер за колачиће не прикупља и СМС сагласност, и да форме за СМС пријаву бележе сопствени експлицитни чекбокс.
- Да ли Klaviyo профил одражава CMP стање? Потврдите да CMP уписује одлуке о сагласности у поља сагласности профила преко Klaviyo API-ја.
- Да ли синхронизације публика поштују повлачења? Потврдите да повлачење сагласности уклања претплатника из даљих публика за плаћене медије, а не само из будућих синхронизација.
- Да ли се прегледање пре сагласности чува анонимним? Потврдите да окидачи токова не повезују ретроактивно понашање пре сагласности са новоидентификованим профилима.
Где се Klaviyo уклапа у систем заснован на сагласности
Klaviyo се налази на пресеку атрибуције у е-трговини и директних маркетиншких комуникација, што значи да дотиче и режим сагласности за колачиће (GDPR/ePrivacy, CCPA/CPRA) и режим маркетиншких комуникација (CAN-SPAM, TCPA, GDPR чланови 6/7 за поруке). Права архитектура третира ово као две различите површине сагласности — обе усмерене кроз један CMP који је извор истине, са Klaviyo-овим изворним пољима сагласности синхронизованим преко API-ја. Продавнице које ово исправно ураде чувају понашање напуштене корпе, напуштеног прегледања и сегментације које чине Klaviyo комерцијално вредним, уз смањење изложености ревизији на делић онога што подразумевана инсталација носи. Инжењерски посао је једноставан; дисциплина је у томе да се маркетиншком тиму не дозволи да третира Forms као изузет од истих правила која важе за Onsite трагач.