FullStory Dijital Deneyim ve Oturum Tekrarı Çerez Onayı Entegrasyon Kılavuzu: 2026 Oyun Kitabı
FullStory, dijital deneyim analitiği kategorisinde baskın platform olmasının tek bir nedeni vardır: varsayılan olarak her şeyi yakalar. Geleneksel analitik araçlar yalnızca geliştiricinin araçlandırdığı ayrık olayları kaydederken ve ürün analitiği platformları etkileşimleri artı otomatik yakalanan bir ek kaydederken, FullStory tam işlenmiş DOM'u, imleç izini, tuş vuruş zamanlamasını, kaydırma davranışını, öfke tıklamalarını, ölü tıklamaları, ağ isteklerini ve JavaScript hatalarını yakalar ve bunları analistin kare kare izleyebileceği oturum kayıtlarına birleştirir. Bu kapsam üründür. FullStory'nin her modern gizlilik rejimindeki en katı onay kurallarının kesişim noktasında yer almasının nedeni de budur. EDPB'nin 2023 oturum tekrarı kılavuzu ve 2026 görev gücü öncelikleri, oturum tekrarını ayrı, daha katı bir onay kategorisi olarak ele almaktadır. CNIL bu konuda en kamuoyuyla paylaşan düzenleyici olmuştur ancak tek değildir — Garante, ICO, İspanya'nın AEPD'si ve Hollanda'nın AP'si hepsi uyumlu pozisyonlar almıştır. Onay öncelikli yakalama için yapılandırılmış, doğru maskeleme, doğru geçit kurulumu ve doğru denetim izine sahip bir FullStory dağıtımı, bir yayıncının çalıştırabileceği en güçlü araçlardan biridir; bu şekilde yapılandırılmamış olan ise bir düzenleyicinin kolayca bulabileceği hedeflerden biridir.
FullStory'nin Neden En Katı Onay Kategorisinde Yer Aldığı
Varsayılan bir FullStory başlatması, her oturum tekrarı aracının yaptığını ve daha fazlasını yapar. Kalıcı ziyaretçi tanımlayıcısını ve son etkinlik zaman damgasını içeren fs_uid ve fs_lua ad alanı altında birinci taraf çerezleri ayarlar, fs_session altında bir oturum tanımlayıcısı oluşturur ve sayfa yüklenmesinden milisaniyeler içinde işlenmiş DOM'u rs.fullstory.com'a akışa başlar. Akış, her giriş olayını, her fare hareketini, her kaydırma konumunu, her sayfa geçişini ve ağ yakalama modülü etkinleştirildiğinde sayfanın gönderdiği her XHR ve fetch yanıtını, operatör baskılamayı yapılandırmadıkça yanıt gövdeleriyle birlikte içerir.
Bu yakalamaların her biri ayrı bir onay geçidi etkinleştirir. Ziyaretçi tanımlayıcısının kalıcı hale getirilmesi, EEA, Birleşik Krallık ve aynı standardı kabul eden herhangi bir yargı bölgesinde önceden, özgürce verilmiş, belirli, bilgilendirilmiş ve açık rızayı gerektiren ePrivacy Direktifi'nin 5(3). Maddesi kapsamında bir depolama ve erişim işlemidir. İşlenmiş DOM'u kaydetmek, görsel kaydın kullanıcıyı tanımlamaya ve onunla ilgili önemli içeriği ortaya koymaya yetmesi nedeniyle GDPR kapsamında kişisel veri işlemesidir. Tuş vuruşu akışını yakalamak özel bir hassasiyet taşır: kullanıcının bir form alanına yazdığı her şey kare kare yakalanır ve alan maskelenmemişse kayıt yazılan içeriği içerir. EDPB, oturum tekrarı yakalamalarının genel analitik onayından farklı açık, ayrıntılı onay gerektiren bir kategori olduğunu açıkça belirtmiştir.
FullStory Onaydan Önce Ne Yazar — Ve Ne Bastırılmalıdır
Standart FullStory hızlı başlatma, izleme snippet'ini doğrudan sayfanın <head>'ine yükler. Bu belgelendiği gibi çalışır ve en yaygın uyumluluk başarısızlıklarının kaynağıdır: snippet, çerez başlığı işlenmeden önce çalışır, fs_uid ve fs_session çerezleri milisaniyeler içinde yazılır ve oturum tekrarı akışı kullanıcının daha sonra ne karar verdiğine bakılmaksızın rs.fullstory.com'a akmaya başlar. Bu kalıba karar veren her Avrupalı düzenleyici aynı şekilde karar vermiştir: onaydan önce ayarlanan çerezler yasadışıdır, onaydan önce yakalanan kayıt yasadışı işlemedir ve yayıncı sorumluluğu üstlenir.
Uyumlu bir entegrasyon bu nedenle ilgili onay kategorisi verilene kadar FullStory snippet'inin başlatılmasını engellemelidir. Üretimde çalışan kalıp, ertelenmiş kayıtla birleştirilmiş FS.consent() API'sidir: snippet FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) ile yüklenir ve FS.shutdown() hemen çağrılır, ardından FS.restart() ve FS.consent(true) yalnızca CMP'nin oturum tekrarı kategorisinin verildiğini bildirmesinin ardından çağrılır.
FullStory'nin Yazdığı Çerezler ve Depolama
FullStory snippet'i başlatmada aşağıdaki tanımlayıcıları yazar; bunların tümü zorunlu değildir ve onay gerektirir: kalıcı ziyaretçi tanımlayıcısını içeren çok yıllık süre sonu olan fs_uid; son kullanıcı etkinliği zaman damgalı fs_lua; oturum tanımlayıcılı fs_session; ve FullStory'nin dahili olarak kullandığı kayıt durumu işaretleri. Onayın geri çekilmesi, bu çerezlerin süresinin dolmasını ve daha fazla yakalamayı durdurmak için FS.consent(false) ve ardından FS.shutdown()'ın çağrılmasını gerektirmeli, yayıncı da kullanıcının önceki kayıtları için FullStory'nin gizlilik uç noktası aracılığıyla silme talebinde bulunmalıdır.
FullStory'yi Onay Çerçevelerine Eşleme
FullStory, IAB TCF veya IAB Global Privacy Platform'u yerel olarak uygulamaz — bir reklam teknolojisi satıcısı değil, birinci taraf dijital deneyim platformudur. Yerel bir onay API'si sunar ve onay durumundan bağımsız çalışan varsayılan gizli maskeleme modelini destekler. Bir düzenleyicinin incelemesinden geçen kalıp, her FullStory modülünü belirli bir CMP sinyaline bağlı ayrı bir geçit olarak ele alır.
- Oturum tekrarı ve tam DOM akışı, genel analitiğin ayrı bir oturum tekrarı veya araştırma kategorisine bağlıdır. EDPB kılavuzu bu noktada açıktır — tekrar onayı ayrı ve ayrıntılı olmalı, analitik veya pazarlamayla birleştirilmemelidir.
- Ağ yakalaması, görünür arayüzle ilgisi olmayan kişisel verileri içerebilecek HTTP yanıt gövdelerini yakaladığından aynı kategori içindeki daha katı bir alt geçidin arkasındadır.
- FS.identify() aracılığıyla kimlik dikimi, kullanıcı anonim olduğunda meşru çıkar temelinde geçici bir oturum tanımlayıcısıyla çalışabilir, ancak oturumlar arası kalıcı birinci taraf tanımlayıcısına kimlik dikimi oturum tekrarıyla aynı onayı gerektirir.
- Isı haritaları ve dönüşüm analitiği, oturum tekrarı akışından türetilmiş olup yukarı akış akışından geçidi miras alır — bunlar ayrı onay yüzeyleri değil, aynı yakalanan verilerin aşağı akış ürünleridir.
İşe Yarayan Entegrasyon Kalıbı
Referans dağıtımın dört parçası vardır: gerçek zamanlı onay değişikliği olayı sunan bir CMP, FS.shutdown() aracılığıyla yakalama bastırılmış FullStory'yi başlatan ertelenmiş bootstrap, oturum tekrarı geçidi açıldığında FS.consent(true) ve FS.restart() çağıran onay dinleyicisi ve açıkça seçilmediği sürece her giriş alanını zorla bastıran varsayılan gizli maskeleme yapılandırması.
Varsayılan Gizli Maskeleme
FullStory'nin maskeleme katmanı onaydan bağımsız çalışır ve onay verilmiş olsa bile agresif biçimde yapılandırılmalıdır. Herhangi bir öğedeki fs-mask CSS sınıfı, o öğenin içeriğini kayıttan bastırır; fs-exclude CSS sınıfı, öğeyi DOM akışından tamamen hariç tutar; fs-block sınıfı hem içeriği hem yapıyı engeller. GDPR'ın özel kategori kuralları ve CCPA'nın hassas kişisel bilgi tanımı uyarınca sağlık bilgileri, finansal ayrıntılar, devlet tanımlayıcıları, biyometrik veriler, hassas coğrafi konum veya özel iletişim içeriği yakalayabilecek her alan, kullanıcının onay durumundan bağımsız olarak maskeleme özelliklerini kullanmalıdır. Önerilen tutum, fs-mask'ı alan düzeyinde değil form düzeyinde uygulamaktır.
Bölge Seçimi ve Veri Yerleşimi
FullStory, ABD ve AB için ayrı veri alım uç noktaları işletir. EEA ve Birleşik Krallık trafiği için AB uç noktası doğru varsayılandır — alım, işleme ve depolamayı EEA içinde tutar ve herhangi bir ABD bölgesi oturum tekrarı dağıtımının taşıyacağı Schrems II maruziyetini azaltır. Uç nokta FullStory organizasyonu başına yapılandırılır ve geriye dönük olarak değiştirilemez; bu nedenle bölge seçimi ölçeklendirme öncesinde yapılmalı ve toplama ile depolama arasındaki yasal dayanak zincirinin temiz olması için gizlilik bildiriminde belgelenmelidir.
Entegrasyon ve Denetim İzinin Doğrulanması
Doğrulama adımı, düzenleyicilerin kontrol ettiği ve yayıncıların oturum tekrarı araçlarında en sık atladığı adımdır. Doğru entegre edilmiş bir FullStory dağıtımı sırasıyla dört testi geçmelidir. Birincisi, başlık gösterilmiş ancak seçim yapılmamış temiz bir tarayıcı oturumu, SDK dosyası alımının ötesinde rs.fullstory.com'a sıfır istek ve document.cookie'de sıfır fs_ çerezi üretmelidir. İkincisi, oturum tekrarı onayının reddedilmesi bu durumu korumalıdır — yakalama yok, tanımlayıcı yok, kayıt yok. Üçüncüsü, oturum tekrarı onayının kabul edilmesi beklenen fs_uid çerezini, tek bir FS.consent(true) olayını ve yapılandırılmış bölge uç noktasına akan DOM akışını üretmeli; maskeli alanların yalnızca maske yer tutucusunu yakaladığı doğrulanmalıdır. Dördüncüsü, onayın geri çekilmesi daha fazla yakalamayı derhal durdurmalı, fs_ çerezlerinin süresini sona erdirmeli ve kullanıcının önceki kayıtları için FullStory'nin gizlilik uç noktası aracılığıyla bir silme talebini tetiklemelidir.
Denetim izi beklentisi, oturum tekrarı araçlarının en katı incelemeyle karşılaştığı yerdir. EDPB'nin 2023 çerez başlığı kılavuzları ve yenilenen 2026 görev gücü öncelikleri, yayıncının FullStory projesindeki belirli bir oturum kaydı için onu oluşturan kullanıcının yakalama anında geçerli oturum tekrarı onayını verdiğini kanıtlayabilmesi gerektiğini açıkça belirtmektedir. Standart kalıp, herhangi bir bireysel kaydın belirli bir onay günlüğü girişine kadar izlenebilmesi için FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) aracılığıyla FullStory tanımlayıcısı üzerinde onay sürümünü ve zaman damgasını kullanıcı değişkenleri olarak ayarlamaktır. Varsayılan olarak gizli maskeleme özellikleriyle ve geri çekilmede etkinleşen bir silme yoluyla eşleştirilmiş doğru geçitlenmiş bir dağıtım, FullStory'nin kapsamını bir düzenleyici yoğunlaşma riskinden yayıncının dijital deneyim yığınının savunulabilir bir parçasına dönüştüren şeydir.