Heap Auto-Capture Ürün Analitikleri Çerez Onayı Entegrasyon Kılavuzu: Yayıncılar için 2026 Oyun Kitabı

Heap, ürün analitikleri ekosisteminde varsayılan olarak yaptıkları nedeniyle olağandışıdır. Mixpanel, Amplitude ve PostHog yayıncıdan önemli olayları enstrümante etmesini isterken, Heap her şeyi otomatik olarak yakalar ve analistin yakalanan akıştan geriye dönük olarak olayları tanımlamasına izin verir. Bu otomatik yakalama modeli, ürünün tanımlayıcı özelliği ve ekiplerin onu seçmesinin nedenidir; aynı zamanda varsayılan bir Heap dağıtımının bir yayıncının muhtemelen yükleyeceği herhangi bir araçtan en geniş davranışsal veri yüzeyini taşımasının nedenidir. Her tıklama, dokunma, kaydırma, form etkileşimi, sayfa geçişi ve öfke tıklaması, sayfa yüklenmesinin milisaniyeleri içinde kalıcı bir tanımlayıcıya karşı yakalanır; bu da söz konusu işlemlerin her birinin bir onay yükümlülüğü doğurduğu anlamına gelir. İyi haber şu ki Heap, Contentsquare tarafından satın alındığından bu yana ürün analitikleri alanındaki en ayrıntılı onay API'lerinden biriyle birlikte geliyor; iş, otomatik yakalama yüzeyi, kimlik katmanı ve Contentsquare entegrasyonunun eklediği oturum tekrarı modülü boyunca gerçekten doğru şekilde bağlamaktır.

Heap neden onay gerektirir — ve yanıt neden tipik analitiğin ötesindedir

Varsayılan bir Heap başlatması, sayfanın ilk boyamasında birkaç şey yapar. Kalıcı kullanıcı tanımlayıcısını içeren _hp2_id.{envId} altında bir birinci taraf çerezi, oturum tanımlayıcısıyla _hp2_ses_id.{envId} altında bir oturum çerezi, _hp2_props.{envId} altında bir örnekleme oranı çerezi ve SDK'nın başlatıldığını gösteren bir _hp2_loaded işaretçisi ayarlar. Henüz mevcut değilse farklı tanımlayıcıyı oluşturur, referrer, UTM parametreleri ve tıklama tanımlayıcılarıyla başlangıç sayfa görüntülemesini yakalar ve o tanımlayıcıya karşı her sonraki etkileşimi kaydetmeye hemen başlar — tıklamalar, dokunmalar, form değişiklikleri, rota değişiklikleri, özel olaylar ve Contentsquare entegrasyonu etkinleştirildiğinde, oturum tekrarı için tam işlenmiş DOM farkı.

Bu etkinliklerin her biri ayrı bir onay kapısı oluşturur. Kullanıcı tanımlayıcısını kalıcı kılmak, ePrivacy Yönergesi'nin 5(3). Maddesi kapsamında bir depolama ve erişim işlemidir ve EEA, UK ve aynı standardı benimseyen herhangi bir yargı bölgesinde önceden, özgürce verilmiş, spesifik, bilgilendirilmiş ve açık onay gerektirir. Otomatik yakalama olay akışını yakalamak, GDPR kapsamında kişisel verilerin işlenmesidir çünkü tanımlayıcı, IP adresi ve davranışsal iz kombinasyonu bir bireyi ayırt etmek için yeterlidir. Oturum tekrarı, EDPB'nin oturum tekrarı rehberliği kapsamında ayrı, daha katı bir kategoridedir — tekrar, işlenmiş DOM'u ve maskelenmemiş giriş alanlarını yakalar ve genel analitik onayından farklı, açık ve ayrıntılı onay gerektirir. CCPA ve CPRA, yayıncının Heap ile ilgili hizmet sağlayıcı sözleşmesine sahip olmaması durumunda aynı işlemi satış veya paylaşım olarak ele alır — Heap bunu sunmaktadır, ancak sözleşme yalnızca entegrasyon hizmet sağlayıcı modu için yapılandırıldığında yürürlüğe girer.

Heap onaydan önce ne yazar — ve ne bastırılmalıdır

Heap kontrol paneliyle birlikte gelen standart hızlı başlangıç, izleme snippet'ini doğrudan sayfanın <head> bölümüne yükler. Bu belgelendiği gibi çalışır ve Heap dağıtımlarındaki en yaygın uyumluluk başarısızlığının kaynağıdır: snippet, çerez banner'ı işlenmeden önce çalışır, _hp2_ çerezleri milisaniyeler içinde yazılır ve otomatik yakalama akışı, kullanıcının daha sonra ne karar verdiğinden bağımsız olarak heapanalytics.com'a akmaya başlar. Bu kalıp üzerinde hüküm veren her Avrupalı düzenleyici aynı şekilde hüküm vermiştir: onaydan önce ayarlanan çerezler yasadışıdır ve yayıncı sorumluluğu taşır.

Bu nedenle uyumlu bir entegrasyon, ilgili onay kategorisi verilene kadar Heap snippet'inin yüklenmesini engellemelidir. Üretimde çalışan iki kalıp, koşullu komut dosyası enjeksiyonu — snippet yalnızca CMP onay sinyali verdikten sonra DOM'a eklenir — ve snippet'i gecikmiş bir bootstrap olarak heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) ile önceden yüklemek ve ardından onay kaydedildiğinde heap.startAutoCapture()'ı çağırmaktır. Koşullu enjeksiyon kalıbı daha temiz olup Heap belgelerinin artık önerdiği kalıptır. Gecikmiş bootstrap kalıbı, yayıncının kimlik birleştirme için kararlı bir global referansa ihtiyaç duyduğu ancak otomatik yakalamanın onaydan önce tetiklenmesine izin veremediği durumlarda doğru seçimdir.

Heap'in yazdığı çerezler ve depolama alanı

Heap snippet'i başlatma sırasında aşağıdaki tanımlayıcıları yazar; bunların tamamı zorunlu değildir ve onay gerektirir: kullanıcı tanımlayıcısını içeren 14 aylık son kullanma tarihiyle _hp2_id.{envId}, 30 dakikalık oturum son kullanma tarihiyle _hp2_ses_id.{envId}, örnekleme oranı ve özellik yayılımı için _hp2_props.{envId} ve yükleme işaretçisi olarak _hp2_loaded. Contentsquare entegreli oturum tekrarı modülü, her birkaç saniyede bir Heap uç noktasına boşaltılan bellek içi bir kayıt tamponu ekler ve ayrı olarak küçük bir tekrar oturumu tanımlayıcısını koruyabilir. Onayın geri çekilmesi bu nedenle hem _hp2_ çerezlerinin süresini sona erdirmeli hem de kullanıcının önceki kayıtları ve olay akışı için Heap'in GDPR API'si aracılığıyla bir silme isteği göndermeli.

Heap'i onay çerçevelerine eşleme

Heap, IAB TCF veya IAB Global Privacy Platform'u yerel olarak uygulamaz — bir birinci taraf ürün analitikleri platformudur, reklam teknolojisi satıcısı değil — ancak yayıncı tarafı köprüleme yoluyla Google Consent Mode v2 ile entegre olur, yerel bir opt-in ve opt-out API'si sunar ve onay durumundan bağımsız olarak çalışan hassas özellik düzeltme katmanını destekler. Düzenleyicinin incelemesinden sağ çıkan kalıp, her Heap modülünü belirli bir CMP sinyaline bağlı ayrı bir kapı olarak ele alır.

Çalışan entegrasyon kalıbı

Referans dağıtımın dört bölümü vardır: gerçek zamanlı bir onay değişikliği olayı sunan bir CMP, otomatik yakalama devre dışı bırakılarak Heap yükleyen gecikmiş bir bootstrap, ilgili kapılar açıldığında otomatik yakalamayı açan ve oturum tekrarı tamponunu başlatan bir onay dinleyicisi ve heap.resetIdentity()'yi çağıran, otomatik yakalamayı durduran, _hp2_ çerezlerinin süresini sona erdiren ve Heap'in GDPR uç noktası aracılığıyla bir silme isteği gönderen bir geri çekme yolu.

Web uygulaması

Web'de en temiz kalıp Heap snippet'ini koşullu olarak yüklemektir — <script> etiketi yalnızca analitik kategorisi verildiğinde enjekte edilir. CMP'nin onay değişikliği olayına abone olun. Analitik kategorisi doğruya geçtiğinde, Heap snippet'ini secureCookie: true, tam otomatik yakalama için disableTextCapture: false ve ortama özgü yapılandırmalarla enjekte edin. Oturum tekrarı onayı doğruya geçtiğinde ve Contentsquare entegrasyonu etkinleştirildiğinde, tekrar tamponu otomatik olarak etkinleşir. Herhangi bir kapı geri çekildiğinde heap.resetIdentity()'yi çağırın, ardından Heap komut dosyası öğesini kaldırın, _hp2_ çerezlerinin süresini document.cookie aracılığıyla sona erdirin ve kullanıcının tanımlayıcısı için GDPR silme API'sini çağırın.

Hassas özellik düzeltmesi

Heap, onay durumundan bağımsız olarak çalışan ve yayıncıların onay verilmiş olsa bile kullanması gereken bir düzeltme katmanıyla birlikte gelir. Bir form alanındaki data-heap-redact-text özniteliği, yakalanan metin içeriğini bastırır; data-heap-redact-attributes özniteliği, öğe özniteliklerini bastırır. GDPR'nin özel kategori kuralları ve CCPA'nın hassas kişisel bilgi tanımı kapsamında, sağlık bilgilerini, mali ayrıntıları, devlet tanımlayıcılarını, biyometrik verileri, hassas konumu veya özel iletişimlerin içeriğini yakalayabilecek herhangi bir alan, kullanıcının onay durumundan bağımsız olarak düzeltme özniteliklerini kullanmalıdır. Öznitelikleri form düzeyinde ayarlamak en güvenli kalıptır — bir geliştirici bireysel olarak işaretlemeyi unuttuğu yeni bir alan eklediğinde bile tüm formu bastırır.

Bölge seçimi: AB vs ABD veri yerleşimi

Heap, ayrı AB ve ABD alım uç noktaları işletir. EEA ve UK trafiği için AB uç noktası doğru varsayılandır; alımı, işlemeyi ve depolamayı EEA içinde tutar ve herhangi bir ABD bölgesi analitik dağıtımının taşıdığı Schrems II maruziyetini azaltır. Uç nokta, snippet yapılandırması aracılığıyla ayarlanır ve geriye dönük olarak değiştirilemez — mevcut veriler ilk alındıkları yerde kalır. Bu nedenle bir Heap sunumunu planlayan yayıncılar için ölçeklendirmeden önce bölgeyi doğrulamak ve yasal dayanak zinciri koleksiyondan depolamaya kadar temiz olacak şekilde gizlilik bildiriminde seçimi belgelemek değer.

Entegrasyonu doğrulama ve denetim izi

Doğrulama adımı düzenleyicilerin kontrol ettiği ve yayıncıların çoğunlukla atladığı şeydir. Doğru entegre edilmiş bir Heap dağıtımı dört testi sırayla geçmelidir. Birincisi, banner gösterilmiş ancak seçim yapılmamış temiz bir tarayıcı oturumu, SDK dosyası getirisinin ötesinde heapanalytics.com'a sıfır istek ve document.cookie'de sıfır _hp2_ çerezi üretmelidir. İkincisi, analitiği reddetmek bu durumu korumalıdır — otomatik yakalama yok, tanımlayıcı yok, kayıt yok. Üçüncüsü, analitiği kabul etmek doğru SameSite öznitelikleriyle beklenen _hp2_id çerezini ve yapılandırılmış bölge uç noktasına akan olay trafiğini üretmelidir. Dördüncüsü, onayı geri çekmek daha fazla otomatik yakalama ve tekrarı derhal durdurmalı, _hp2_ çerezlerinin süresini sona erdirmeli ve Heap GDPR API'si aracılığıyla bir silme isteği tetiklemelidir.

EDPB'nin 2023 çerez banner yönergeleri ve yenilenen 2026 görev gücü öncelikleri kapsamındaki denetim izi beklentisi, yayıncının Heap projesindeki herhangi bir olay için, bunu oluşturan kullanıcının yakalama anında geçerli onay verdiğini kanıtlayabilmesidir. Standart kalıp, her bireysel olayın belirli bir onay günlüğü girdisine kadar izlenebilir olması için heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) aracılığıyla onay versiyonunu ve zaman damgasını farklı ID üzerinde kullanıcı özellikleri olarak ayarlamaktır. Varsayılan olarak hassas alanları bastıran düzeltme öznitelikleri ve geri çekilmede etkinleşen bir silme yoluyla eşleştirilmiş doğru kapılı bir dağıtım, Heap'in otomatik yakalama modelini düzenleyici konsantrasyon riskinden yayıncının ürün analitikleri yığınının en güçlü ve savunulabilir parçalarından birine dönüştüren şeydir.

← Blog Tümünü Oku →