Mwongozo wa Muunganisho wa Idhini ya Vidakuzi vya Uchambuzi wa Bidhaa wa Heap Auto-Capture: Kitabu cha Michezo cha 2026 kwa Wachapishaji

Heap ni ya kipekee katika mfumo ikolojia wa uchambuzi wa bidhaa kwa sababu ya kile inachofanya kwa chaguomsingi. Ambapo Mixpanel, Amplitude na PostHog wanauliza mchapishaji kuainisha matukio yanayohusika, Heap inakamata kila kitu otomatiki na inaruhusu mchambuzi kufafanua matukio kwa njia ya nyuma kutoka kwa mkondo uliokamatiwa. Mfano huo wa kunasa otomatiki ndio kipengele kinachoamua cha bidhaa na sababu timu inachagua; pia ndio sababu mwelekeo wa chaguomsingi wa Heap unabeba moja ya maeneo mapana zaidi ya data ya tabia ya chombo chochote ambacho mchapishaji anaweza kusakinisha. Kila kubonyeza, kugusa, kusogeza, mwingiliano wa fomu, mpito wa ukurasa na kubonyeza kwa hasira kunakamatiwa dhidi ya kitambulisho cha kudumu ndani ya millisekunde za upakiaji wa ukurasa — ikimaanisha kila moja ya shughuli hizo inashiriki wajibu wa idhini. Habari nzuri ni kwamba Heap, tangu upatikanaji wake na Contentsquare, inakuja na moja ya API za idhini zenye maelezo zaidi katika nafasi ya uchambuzi wa bidhaa; kazi iko katika kuunganisha kwa usahihi kupitia eneo la kunasa otomatiki, safu ya utambulisho na moduli ya kurudiarudia kikao ambayo muunganisho wa Contentsquare unaongeza.

Kwa nini Heap inahitaji idhini — na kwa nini jibu ni pana zaidi ya uchambuzi wa kawaida

Uanzishaji wa chaguomsingi wa Heap unafanya mambo kadhaa katika rangi ya kwanza ya ukurasa. Inaweka kidakuzi cha mhusika wa kwanza chini ya _hp2_id.{envId} chenye kitambulisho cha mtumiaji cha kudumu, kidakuzi cha kikao chini ya _hp2_ses_id.{envId} chenye kitambulisho cha kikao, kidakuzi cha kiwango cha sampuli chini ya _hp2_props.{envId}, na alama ya _hp2_loaded inayoonyesha kuwa SDK imeanzishwa. Inazalisha kitambulisho tofauti ikiwa hakipo tayari, inakamata mwonekano wa ukurasa wa awali pamoja na referrer, vigezo vya UTM na vitambulisho vya kubonyeza, na mara moja huanza kurekodi kila mwingiliano unaofuata dhidi ya kitambulisho hicho — mabonyezo, miguso, mabadiliko ya fomu, mabadiliko ya njia, matukio ya mtumiaji, na, wakati muunganisho wa Contentsquare umewezeshwa, tofauti kamili ya DOM iliyoonyeshwa kwa kurudiarudia kikao.

Kila moja ya shughuli hizo inashiriki lango tofauti la idhini. Kuhifadhi kitambulisho cha mtumiaji ni shughuli ya kuhifadhi na kufikia chini ya Kifungu cha 5(3) cha Maelekezo ya ePrivacy na inahitaji idhini ya awali, iliyotolewa kwa uhuru, maalum, ya habari na isiyo na utata katika EEA yote, UK na mamlaka yoyote ambayo imeingiza kiwango sawa. Kukamata mkondo wa tukio la kunasa otomatiki ni usindikaji wa data ya kibinafsi chini ya GDPR kwa sababu mchanganyiko wa kitambulisho, anwani ya IP na alama ya tabia ni ya kutosha kutenga mtu binafsi. Kurudiarudia kikao kiko katika jamii tofauti, kali zaidi chini ya mwongozo wa kurudiarudia kikao wa EDPB — kurudiarudia kunakamata DOM iliyoonyeshwa na uwanja wowote wa kuingiza usio na kificha na kunahitaji idhini ya wazi, ya kina inayotofautiana na idhini ya jumla ya uchambuzi. CCPA na CPRA zinaona usindikaji huo kama uuzaji au ushiriki isipokuwa mchapishaji ana mkataba husika wa mtoa huduma na Heap — ambao Heap unaoffer, lakini mkataba huo unaanza kutumika tu wakati muunganisho umewekwa kwa hali ya mtoa huduma.

Heap inaandika nini kabla ya idhini — na nini lazima lizuiwe

Mwanzo wa haraka wa kawaida unaokuja na dashibodi ya Heap husakinisha kipande cha ufuatiliaji moja kwa moja katika <head> ya ukurasa. Inafanya kazi kama ilivyoandikwa na ndiyo chanzo cha kushindwa kwa kawaida zaidi kwa uzingatiaji katika miwelekeo ya Heap: kipande kinafanya kazi kabla ya bango la kidakuzi halijatokea, vidakuzi vya _hp2_ vinaandikwa ndani ya millisekunde, na mkondo wa kunasa otomatiki unaanza kutiririka kwa heapanalytics.com bila kujali mtumiaji atakapoamua baadaye. Kila msimamizi wa Ulaya aliyetoa uamuzi kuhusu mfumo huu ametoa uamuzi kwa njia moja: vidakuzi vilivyowekwa kabla ya idhini ni haramu, na mchapishaji anabeba dhima.

Muunganisho unaozingatia lazima kwa hivyo uzuie kipande cha Heap kisipakie mpaka jamii husika ya idhini imepewa. Mifumo miwili inayofanya kazi katika uzalishaji ni sindano ya hati ya masharti — kipande kinaongezwa kwenye DOM tu baada ya CMP kutoa ishara ya idhini — na kupakia mapema kipande na heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) kama bootstrap iliyoahirishwa na kisha kuita heap.startAutoCapture() mara idhini imeandikwa. Mfumo wa sindano ya masharti ni safi zaidi na ule ambao nyaraka za Heap zinapendekeza sasa. Mfumo wa bootstrap iliyoahirishwa ni chaguo sahihi wakati mchapishaji anahitaji rejeleo thabiti la ulimwengu kwa kushona utambulisho lakini haiwezi kuruhusu kunasa otomatiki kwenye moto kabla ya idhini.

Vidakuzi na uhifadhi ambavyo Heap inaandika

Kipande cha Heap kinaandika vitambulisho vifuatavyo wakati wa uanzishaji, vyote visivyo muhimu na vinavyohitaji idhini: _hp2_id.{envId} chenye muda wa kuisha miezi 14 unaobeba kitambulisho cha mtumiaji, _hp2_ses_id.{envId} chenye muda wa kuisha wa kikao wa dakika 30, _hp2_props.{envId} kwa kiwango cha sampuli na uenezaji wa mali, na _hp2_loaded kama alama ya kupakia. Moduli ya kurudiarudia kikao iliyounganishwa na Contentsquare inaongeza bafa ya kurekodi katika kumbukumbu ambayo hutoa kwa mwisho wa Heap kila sekunde chache na inaweza kuhifadhi kitambulisho kidogo cha kikao cha kurudiarudia tofauti. Kuondoa idhini lazima kwa hivyo ikomeshe vidakuzi vya _hp2_ na kutoa ishara ya ombi la kufuta kupitia API ya GDPR ya Heap kwa marekodi ya awali ya mtumiaji na mkondo wa tukio.

Kuweka ramani ya Heap kwa mifumo ya idhini

Heap haitekelezi IAB TCF au IAB Global Privacy Platform kwa asili — ni jukwaa la uchambuzi wa bidhaa la mhusika wa kwanza, si muuzaji wa teknolojia ya matangazo — lakini inaunganishwa na Google Consent Mode v2 kupitia daraja la upande wa mchapishaji, inaonyesha API ya asili ya kujiandikisha na kujiondoa, na inasaidia safu ya uhariri wa mali nyeti inayofanya kazi bila kujali hali ya idhini. Mfumo ambao unanusurika mapitio ya msimamizi unashughulikia kila moduli ya Heap kama lango tofauti lililofungwa kwa ishara maalum ya CMP.

Mfumo wa muunganisho unaofanya kazi

Mwelekeo wa rejeleo una sehemu nne: CMP inayoonyesha tukio la mabadiliko ya idhini ya wakati halisi, bootstrap iliyoahirishwa inayopakia Heap na kunasa otomatiki kimezimwa, kisikilizaji cha idhini kinachowasha kunasa otomatiki na kuanza bafa ya kurudiarudia kikao wakati malango husika yanafunguka, na njia ya kujiondoa inayoita heap.resetIdentity(), inasimamisha kunasa otomatiki, kumaliza vidakuzi vya _hp2_ na kutuma ombi la kufuta kupitia mwisho wa GDPR wa Heap.

Utekelezaji wa wavuti

Kwenye wavuti mfumo safi zaidi ni kupakia kipande cha Heap kwa masharti — lebo ya <script> huingizwa tu baada ya jamii ya uchambuzi kupewa ruhusa. Jiandikishe kwa tukio la mabadiliko ya idhini la CMP. Wakati jamii ya uchambuzi inabadilika kuwa kweli, ingiza kipande cha Heap na secureCookie: true, disableTextCapture: false kwa kunasa otomatiki kamili na usanidi wowote maalum wa mazingira. Wakati idhini ya kurudiarudia kikao inabadilika kuwa kweli na muunganisho wa Contentsquare umewezeshwa, bafa ya kurudiarudia inawashwa otomatiki. Wakati lango lolote linajiondoa, ita heap.resetIdentity() ikifuatiwa na kuondoa kipengele cha hati ya Heap, maliza vidakuzi vya _hp2_ kupitia document.cookie na anzisha API ya ufutaji wa GDPR kwa kitambulisho cha mtumiaji.

Uhariri wa mali nyeti

Heap inakuja na safu ya uhariri ambayo inafanya kazi bila kujali hali ya idhini na ambayo wachapishaji wanapaswa kutumia hata idhini ikitolewa. Sifa ya data-heap-redact-text kwenye sehemu ya fomu inazuia maudhui ya maandishi yaliyokamatiwa; sifa ya data-heap-redact-attributes inazuia sifa za kipengele. Chini ya sheria za jamii maalum za GDPR na ufafanuzi wa taarifa ya kibinafsi nyeti wa CCPA, sehemu yoyote inayoweza kukamata taarifa za afya, maelezo ya kifedha, vitambulisho vya serikali, data ya kibayolojia, eneo la kijiografia la usahihi, au maudhui ya mawasiliano ya kibinafsi lazima itumie sifa za uhariri bila kujali hali ya idhini ya mtumiaji. Kuweka sifa katika kiwango cha fomu ni mfumo salama zaidi — inazuia fomu nzima hata wakati msanidi programu anaongeza sehemu mpya wanayosahau kuiweka alama kibinafsi.

Uchaguzi wa mkoa: Makazi ya data ya EU dhidi ya US

Heap inaendesha mwisho wa uingizaji tofauti wa EU na US. Kwa trafiki ya EEA na UK mwisho wa EU ndio chaguomsingi sahihi; unaweka uingizaji, usindikaji na uhifadhi ndani ya EEA na kupunguza mwanga wa Schrems II ambao kila mwelekeo wa uchambuzi wa mkoa wa US unabeba. Mwisho huo umewekwa kupitia usanidi wa kipande na hauwezi kubadilishwa kwa njia ya nyuma — data iliyopo inabaki mahali ilipoingia kwanza. Kwa wachapishaji wanaopanga utekelezaji wa Heap kwa hivyo inafaa kuthibitisha mkoa kabla ya kupanua, na inafaa kuandika chaguo katika ilani ya faragha ili mnyororo wa msingi wa kisheria uwe safi kutoka kwa ukusanyaji hadi kwa uhifadhi.

Uthibitishaji wa muunganisho na mkondo wa ukaguzi

Hatua ya uthibitishaji ndiyo ambayo wasimamizi huangalia na ambayo wachapishaji mara nyingi huruka. Mwelekeo wa Heap uliounganishwa kwa usahihi lazima upite majaribio manne kwa mpangilio. Kwanza, kikao cha kivinjari safi chenye bango linaloonyeshwa lakini hakuna chaguo lililofanywa lazima litoe maombi sifuri kwa heapanalytics.com zaidi ya kupata faili ya SDK na vidakuzi sifuri vya _hp2_ katika document.cookie. Pili, kukataa uchambuzi lazima kuhifadhi hali hiyo — hakuna kunasa otomatiki, hakuna kitambulisho, hakuna kurekodi. Tatu, kukubali uchambuzi lazima kuleta kidakuzi kinachotarajiwa cha _hp2_id chenye sifa sahihi za SameSite na trafiki ya tukio inayotiririka kwa mwisho wa mkoa uliowekwa. Nne, kuondoa idhini lazima mara moja kusimamisha kunasa zaidi otomatiki na kurudiarudia, kumaliza vidakuzi vya _hp2_ na kuchochea ombi la kufuta kupitia API ya GDPR ya Heap.

Matarajio ya mkondo wa ukaguzi chini ya mwongozo wa bango la kidakuzi wa EDPB wa 2023 na vipaumbele vilivyohuishwa vya kikosi kazi cha 2026 ni kwamba mchapishaji anaweza kuthibitisha, kwa tukio lolote katika mradi wa Heap, kwamba mtumiaji aliyelizalisha alitoa idhini halali wakati wa ukusanyaji. Mfumo wa kawaida ni kuweka toleo la idhini na muhuri wa wakati kama mali za mtumiaji kwenye kitambulisho tofauti kupitia heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) ili kila tukio la kibinafsi liweze kufuatwa hadi rekodi maalum ya kumbukumbu ya idhini. Mwelekeo uliowekwa vizuri, uliooanishwa na sifa za uhariri zinazozuia sehemu nyeti kwa chaguomsingi na njia ya kufuta inayowashwa wakati wa kujiondoa, ndio inayobadilisha mfumo wa kunasa otomatiki wa Heap kutoka kwa hatari ya mkusanyiko wa msimamizi hadi moja ya sehemu zenye nguvu zaidi na zinazoweza kutetewa zaidi za safu ya uchambuzi wa bidhaa ya mchapishaji.

← Blogu Soma Zote →