Optimizely Web Experimentation Çerez Onayı Entegrasyon Kılavuzu: 2026'da GDPR Kapsamında A/B Testi

Optimizely, onay tartışmalarında tuhaf bir konumda yer almaktadır. Bir deney aracına bakan mantıklı bir kişi, bunun düşük riskli bir kategori olduğunu düşünebilir; testler hangi düğme renginin daha fazla tıklama aldığıyla ilgilidir, ziyaretçinin kim olduğuyla değil. Ancak GDPR tarafından belirlenen ve EDPB tarafından 2023'ten bu yana aktif olarak uygulanan çerçeve kapsamındaki gerçeklik şudur: Bir platform kalıcı bir tanımlayıcı yazdığında ve buna deneysel bir varyant bağladığında, deney analitik veya pazarlamayla tamamen aynı işlem kategorilerini içerir. Optimizely Web Experimentation SDK tam da bunu yapar: Ziyaretçileri varyantlara atamak için kalıcı bir tanımlayıcıyı hashler, ziyaretçilerin oturum boyunca aynı varyantı görmesi için atamayı birinci taraf çerezine yazar ve bu tanımlayıcıya bağlı gösterim ve dönüşüm olayları yayar. Bu adımların her biri bir onay koşulunu tetikler. İyi haber, Optimizely'nin deney kategorisinde en düşünceli onay entegrasyonlarından birine sahip olmasıdır: özel bir onay özniteliği ve yalnızca anonim modda çalışabilme kapasitesi. Asıl zorluk bunları gerçekten kullanmaktır.

Optimizely Web Experimentation Neden Onay Gerektirir

Optimizely'nin varsayılan başlatması sayfanın ilk oluşturulmasında birkaç şey yapar: Kalıcı bir ziyaretçi tanımlayıcısı içeren optimizelyEndUserId anahtarı altında birinci taraf çerezi ayarlar; ziyaretçiyi aktif deneylere göre değerlendirir; varyant atamasını optimizelyOptOut anahtarı altında ikinci bir çereze yazar; logx.optimizely.com'a karar olayı gönderir; ve oluşturulan sayfaya varyant değişikliklerini uygular. Operatörler Google Analytics 4, Adobe Analytics, Amplitude, Mixpanel, Heap veya Optimizely Data Platform gibi analitik entegrasyonlar bağlarsa SDK aynı zamanda analitik katmanına varyant gösterim olayları da gönderir ve varyantı ziyaretçinin daha geniş analitik profiliyle ilişkilendirir.

Bu faaliyetlerin her biri ayrı bir onay koşulunu tetikler. Ziyaretçi tanımlayıcısının kalıcılığı, ePrivacy Direktifi'nin Article 5(3) kapsamında önceden, özgürce verilmiş, belirli, bilgiye dayalı ve açık bir onay gerektiren bir depolama ve erişim işlemidir. Deneysel varyant atamasının oturum boyunca bu tanımlayıcıya bağlanması, tanımlayıcı, IP adresi ve varyant gösterimleri kombinasyonu bir bireyi tanımlamak ve deney programıyla etkileşimlerini karakterize etmek için yeterli olduğundan GDPR kapsamında kişisel veri işlemedir. Varyant verilerinin araçlar arasında yayılması, örneğin Optimizely'nin bir varyantı Google Analytics'e iletmesi, zincire analitik geçidini ekler. EDPB'nin 2023 kılavuzu, kalıcı tanımlamayı içeren deneylerin analitikle aynı onay kurallarına tabi olduğunu açıkça belirtmektedir. CNIL bu konuda en yüksek sesle konuşan denetim otoritesiydi, ancak tek değildi.

Optimizely'nin Onaydan Önce Yazdıkları – Bastırılması Gerekenler

Standart Optimizely snippet'i JavaScript SDK'yı doğrudan sayfanın 'ine yükler ve yüklemede hemen başlatır. Bu belgelenmiş hızlı başlangıçtır ve en yaygın uyumluluk hatası nedenidir. SDK, çerez banner'ı oluşturulmadan önce çalışır: optimizelyEndUserId çerezi milisaniyeler içinde yazılır, varyant atamaları yapılır ve karar olayları gönderilir; ziyaretçinin daha sonra ne karar vereceğine bakılmaksızın. Bu modeli değerlendiren her Avrupa düzenleyici otoritesi aynı sonuca ulaşmıştır: Onaydan önce ayarlanan çerezler yasadışıdır; onaydan önce yakalanan varyant atamaları yasadışı işlemedir; ve yayıncı sorumludur.

Uyumlu bir entegrasyon, ilgili onay kategorisi verilene kadar Optimizely'nin kalıcı tanımlayıcıları çerezlere yazmasını ve karar olayları göndermesini engellemelidir. Optimizely bunun için iki desen destekler. Birincisi özel onay özniteliğidir: SDK başlatmadan önce OPTIMIZELY_OPT_OUT=true'yu sorgu dizesi olarak geçirmek veya optimizely.opt_out çerezini ayarlamak SDK'yı devre dışı bırakma moduna getirir; tanımlayıcı yazılmaz, olay gönderilmez. İkincisi SDK yapılandırmasında desteklenen yalnızca anonim moddur: SDK oturumsuz modda çalışır ve ziyaretler genelinde kalıcı tanımlama olmaksızın yalnızca oturum yerel tanımlayıcılarına dayalı olarak varyantları atar. Anonim mod, onay verilene kadar kalıcı tanımlamayı erteleyerek oluşturma kararları için meşru çıkar temeline dayalı deney programının çalışmasına olanak tanır.

Optimizely'nin Yazdığı Çerezler ve Depolama

Optimizely Web Experimentation SDK başlatmada şu tanımlayıcıları yazar; bunların hepsi zorunlu değildir ve onay gerektirir: Çok yıllık bitiş süresi olan kalıcı ziyaretçi tanımlayıcısı optimizelyEndUserId; devre dışı bırakma durumunu izleyen optimizelyOptOut işaretçisi; alt alan adları arası deneyler için optimizelyDomainTestCookie; ve operatör alan adları arası tanımlamayı etkinleştirdiyse ek ad alanı çerezleri. Onayın geri alınması hem çerezlerin sona erdirilmesini hem de SDK'nın optimizely.push({ type: 'user', attributes: { opt_out: true } }) aracılığıyla devre dışı bırakma moduna ayarlanmasını yaparak daha fazla olay toplanmasını durdurmalıdır.

Optimizely'yi Onay Çerçeveleriyle Eşleştirme

Optimizely, IAB TCF veya IAB Global Privacy Platform'u yerel olarak uygulamaz; bir reklam teknoloji satıcısı değil, birinci taraf deneme platformudur. Ancak yerel bir devre dışı bırakma API'si açığa çıkarır, Optimizely Data Platform üzerinden belgelenmiş Consent Mode entegrasyonunu destekler ve OPTIMIZELY_OPT_OUT özniteliği aracılığıyla yayıncının CMP'sine saygı gösterir. Düzenleyici denetimden sağ çıkan desen, her Optimizely özelliğini belirli bir CMP sinyaliyle bağlantılı ayrı bir geçit olarak ele alır.

Çalışan Entegrasyon Desenleri

Referans dağıtımın dört parçası vardır: Gerçek zamanlı onay değişikliği olayları yayınlayan bir CMP; devre dışı bırakma etkin veya anonim mod aktif olarak Optimizely SDK'yı başlatan gecikmeli önyükleme; analitik geçidi açıldığında SDK'yı devre dışı bırakmadan kalıcı tanımlamaya geçiren onay dinleyicisi; ve SDK'yı devre dışı bırakma moduna döndüren, document.cookie aracılığıyla optimizely çerezlerini sona erdiren ve geri almayı aşağı akış analitik entegrasyonlarına ileten geri alma yolu.

Gecikmeli Önyükleme ile Web Uygulaması

Web'de, en temiz desen SDK başlatmadan önce window.optimizelyOptOut = true ayarlı Optimizely snippet'ini yüklemektir. CMP onay değişikliği olaylarına abone olun. Analitik kategorisi true'ya geçtiğinde, window.optimizely.push({ type: 'user', attributes: { opt_out: false } })'i çağırın ve SDK'nın normal şekilde başlatılmasına izin verin. Geçit geri alındığında, devre dışı bırakma özniteliğini true'ya döndürün, optimizelyEndUserId çerezini sona erdirin ve değişikliği ilgili onay API'leri aracılığıyla entegre analitik platformlara iletin.

Decision Service Aracılığıyla Sunucu Tarafı Deneyler

Optimizely aynı zamanda Decision Service API aracılığıyla sunucu tarafı deneyleri de destekler. Sunucu tarafı kararlar onaydan muaf değildir; yasal dayanak verileri izler. Ancak sunucu tarafı yürütme, yayıncıların hangi tanımlayıcıların yayıldığı konusunda tam kontrole sahip olmasını sağlar. Çalışan desen, analitik geçidi kapalıyken Decision Service'e geçici bir oturum tanımlayıcısı iletmek ve yalnızca geçit açık olduğunda kalıcı tanımlayıcıya geçmektir. Decision Service'in döndürdüğü varyant atamaları yine de oluşturulan sayfaya uygulanabilir; değişen şey, bunların istikrarlı bir ziyaretçi kaydına bağlı olup olmadığıdır.

Entegrasyonu Doğrulama ve Denetim İzi

Doğrulama adımları, düzenleyici otoritelerin kontrol ettiği ve yayıncıların deney araçlarında en sık atladığı şeylerdir. Doğru entegre edilmiş bir Optimizely dağıtımı sırayla dört testi geçmelidir. Birincisi, banner görünür ancak seçim yapılmamış temiz bir tarayıcı oturumu SDK dosya getirmesi dışında logx.optimizely.com'a sıfır trafik ve document.cookie'de sıfır optimizely çerezi göstermelidir. İkincisi, analitiği reddetmek bu durumu korumalıdır: kalıcı tanımlayıcı yok, karar olayı yok, istikrarlı kayıtlara bağlı varyant ataması yok. Üçüncüsü, analitiği kabul etmek beklenen optimizelyEndUserId çerezleri ve karar olayı trafiği üretmeli, varyant atamaları doğru şekilde uygulanmalıdır. Dördüncüsü, onayın geri alınması daha fazla karar olayını derhal durdurmalı, çerezleri sona erdirmeli ve devre dışı bırakmayı aşağı akış analitik entegrasyonlarına yaymalıdır.

EDPB'nin 2023 çerez banner kılavuzları ve 2026 güncellenmiş görev gücü öncelikleri kapsamındaki denetim izi beklentileri şudur: Yayıncılar, bir Optimizely projesindeki belirli deneysel gösterimler için ziyaretçinin gösterim anında geçerli onay verdiğini kanıtlayabilmelidir. Standart desen, SDK öznitelikleri API'si aracılığıyla Optimizely ziyaretçi profilinde özel öznitelikler olarak onay sürümü ve zaman damgasını ayarlamaktır; böylece her gösterim belirli bir onay günlüğü girişine kadar izlenebilir. Doğru şekilde korunan bir dağıtım, onay öncesi oluşturma kararları için anonim mod ve aşağı akışa yayan geri alma yolu ile birleştiğinde Optimizely'yi gizli deney katmanı borcundan yayıncının ürün ve büyüme yığınının savunulabilir bir parçasına dönüştürür.

← Blog Tümünü Oku →