Посібник з інтеграції згоди на файли cookie для цифрового досвіду та відтворення сеансів FullStory: Посібник 2026

FullStory є домінуючою платформою в категорії аналітики цифрового досвіду з однієї причини: вона за замовчуванням захоплює все. Традиційні аналітичні інструменти записують дискретні події, які розробник налаштував, а платформи аналітики продуктів записують взаємодії плюс автоматично захоплений додаток, тоді як FullStory захоплює повністю відрендерений DOM, слід курсора, хронометраж натискань клавіш, поведінку прокручування, кліки в люті, мертві кліки, мережеві запити та помилки JavaScript — і поєднує їх у записи сеансів, які аналітик може прокручувати кадр за кадром. Це охоплення і є продуктом. Саме тому FullStory знаходиться на перетині найсуворіших правил згоди в кожному сучасному режимі конфіденційності. Рекомендації EDPB 2023 року щодо відтворення сеансів і пріоритети робочої групи на 2026 рік розглядають відтворення сеансів як окрему, суворішу категорію згоди. CNIL є найвідкритішим регулятором з цього питання, але не єдиним — Garante, ICO, іспанський AEPD і нідерландський AP всі висловили узгоджені позиції. Розгортання FullStory, налаштоване для захоплення з пріоритетом згоди, з правильним маскуванням, правильним налаштуванням шлюзів і правильним слідом аудиту, є одним із найпотужніших інструментів, який може використовувати видавець; те, що не налаштоване таким чином, є одним із найлегших цілей, які знайде регулятор.

Чому FullStory відноситься до найсуворішої категорії згоди

Стандартна ініціалізація FullStory робить те, що робить кожен інструмент відтворення сеансів, і більше. Вона встановлює файли cookie першої сторони під простором імен fs_uid і fs_lua, що містять постійний ідентифікатор відвідувача і мітку часу останньої активності, генерує ідентифікатор сеансу під fs_session і починає транслювати відрендерений DOM на rs.fullstory.com протягом мілісекунд після завантаження сторінки. Потік включає кожну подію введення, кожен рух миші, кожну позицію прокручування, кожен перехід між сторінками і — коли увімкнено модуль захоплення мережі — кожну відповідь XHR і fetch, що видає сторінка, включно з тілами відповідей, якщо оператор не налаштував придушення.

Кожне з цих захоплень активує окремий шлюз згоди. Збереження ідентифікатора відвідувача є операцією зберігання та доступу за Статтею 5(3) Директиви ePrivacy, що вимагає попередньої, вільно наданої, конкретної, поінформованої та однозначної згоди у всьому ЄЕП, Великобританії та будь-якій юрисдикції, яка прийняла той самий стандарт. Запис відрендереного DOM є обробкою персональних даних відповідно до GDPR, оскільки візуальний запис є достатнім для ідентифікації та розкриття суттєвого вмісту про користувача. Захоплення потоку натискань клавіш має особливу чутливість: все, що користувач вводить у поле форми, захоплюється кадр за кадром, і якщо поле не замасковане, запис містить введений вміст. EDPB чітко вказав, що захоплення відтворення сеансів є категорією, яка вимагає явної, детальної згоди, відмінної від загальної аналітичної згоди.

Що FullStory записує до отримання згоди — і що має бути придушено

Стандартний швидкий запуск FullStory встановлює фрагмент відстеження безпосередньо в <head> сторінки. Це працює так, як задокументовано, і є джерелом найпоширеніших збоїв відповідності: фрагмент запускається до того, як відрендерується банер з файлами cookie, файли cookie fs_uid і fs_session записуються протягом мілісекунд, і потік відтворення сеансів починає текти на rs.fullstory.com незалежно від того, що вирішить користувач пізніше. Кожен європейський регулятор, який виносив рішення щодо цього шаблону, виносив однакове рішення: файли cookie, встановлені до отримання згоди, є незаконними, запис, захоплений до отримання згоди, є незаконною обробкою, а видавець несе відповідальність.

Тому відповідна інтеграція повинна запобігати ініціалізації фрагмента FullStory до надання відповідної категорії згоди. Шаблон, який працює у виробництві, — це API FS.consent() у поєднанні з відкладеним записом: фрагмент завантажується з FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) і негайно викликається FS.shutdown(), потім FS.restart() і FS.consent(true) викликаються лише після того, як CMP повідомить, що категорія відтворення сеансів надана.

Файли cookie та сховище, які записує FullStory

Фрагмент FullStory під час ініціалізації записує такі ідентифікатори, всі з яких є несуттєвими та вимагають згоди: fs_uid з багаторічним терміном дії, що містить постійний ідентифікатор відвідувача; fs_lua з міткою часу останньої активності користувача; fs_session з ідентифікатором сеансу; і маркери стану запису, які FullStory використовує внутрішньо. Відкликання згоди повинно як завершити термін дії цих файлів cookie, так і викликати FS.consent(false) з подальшим FS.shutdown() для зупинки подальшого захоплення, а видавець повинен надіслати запит на видалення через кінцеву точку конфіденційності FullStory для попередніх записів користувача.

Зіставлення FullStory з фреймворками згоди

FullStory не реалізує IAB TCF або IAB Global Privacy Platform нативно — це платформа цифрового досвіду першої сторони, а не постачальник рекламних технологій. Вона надає нативний API згоди і підтримує модель маскування приватного за замовчуванням, який функціонує незалежно від стану згоди. Шаблон, який витримує перевірку регулятора, розглядає кожен модуль FullStory як окремий шлюз, прив'язаний до конкретного сигналу CMP.

Шаблон інтеграції, який працює

Референсне розгортання має чотири частини: CMP, що надає подію зміни згоди в реальному часі, відкладений bootstrap, що ініціалізує FullStory з придушеним захопленням через FS.shutdown(), слухач згоди, що викликає FS.consent(true) і FS.restart() коли шлюз відтворення сеансів відкривається, і конфігурація маскування приватного за замовчуванням, що жорстко придушує кожне поле введення, якщо явно не обрано.

Маскування приватного за замовчуванням

Шар маскування FullStory функціонує незалежно від згоди і повинен бути агресивно налаштований навіть після надання згоди. CSS-клас fs-mask на будь-якому елементі придушує вміст цього елемента від запису; CSS-клас fs-exclude повністю виключає елемент із потоку DOM; клас fs-block блокує як вміст, так і структуру. Відповідно до правил спеціальних категорій GDPR і визначення конфіденційної персональної інформації CCPA, будь-яке поле, яке може захопити інформацію про здоров'я, фінансові деталі, державні ідентифікатори, біометричні дані, точне геолокування або вміст приватних комунікацій, повинно використовувати атрибути маскування незалежно від стану згоди користувача. Рекомендована позиція — застосовувати fs-mask на рівні форми, а не на рівні поля.

Вибір регіону та резидентність даних

FullStory управляє окремими кінцевими точками прийому для США та ЄС. Для трафіку ЄЕП і Великобританії кінцева точка ЄС є правильним замовчуванням — вона зберігає прийом, обробку та зберігання всередині ЄЕП і знижує ризик Schrems II, який несло б будь-яке розгортання відтворення сеансів у регіоні США. Кінцева точка налаштовується для кожної організації FullStory і не може бути змінена ретроактивно, тому вибір регіону повинен бути зроблений до масштабування і задокументований в повідомленні про конфіденційність, щоб ланцюг правової основи від збору до зберігання був чистим.

Перевірка інтеграції та сліду аудиту

Крок перевірки — це те, що перевіряють регулятори і що видавці найчастіше пропускають на інструментах відтворення сеансів. Правильно інтегроване розгортання FullStory повинно послідовно пройти чотири тести. По-перше, чиста сесія браузера з відображеним банером, але без зробленого вибору, повинна видати нуль запитів до rs.fullstory.com поза завантаженням файлу SDK і нуль файлів cookie fs_ у document.cookie. По-друге, відмова від згоди на відтворення сеансів повинна зберігати цей стан — без захоплення, без ідентифікатора, без запису. По-третє, прийняття згоди на відтворення сеансів повинно видати очікуваний файл cookie fs_uid, одну подію FS.consent(true) і потік DOM, що тече до налаштованої регіональної кінцевої точки, з підтвердженням, що замасковані поля захоплюють лише заповнювач маски. По-четверте, відкликання згоди повинно негайно зупинити подальше захоплення, завершити термін дії файлів cookie fs_ і ініціювати запит на видалення через кінцеву точку конфіденційності FullStory для попередніх записів користувача.

Очікування сліду аудиту — це місце, де інструменти відтворення сеансів стикаються з найсуворішим контролем. Рекомендації EDPB щодо банера з файлами cookie 2023 року і оновлені пріоритети робочої групи 2026 року чітко вказують, що видавець повинен мати змогу довести — для будь-якого конкретного запису сеансу в проекті FullStory — що користувач, який його створив, надав дійсну згоду на відтворення сеансів на момент захоплення. Стандартний шаблон — встановити версію згоди і мітку часу як змінні користувача на ідентифікаторі FullStory через FS.setUserVars({ consent_version: 'v3', consent_ts: ts }), щоб будь-який окремий запис можна було відстежити до конкретного запису в журналі згоди. Правильно зашлюзоване розгортання у поєднанні з атрибутами маскування, що за замовчуванням є приватними, і шляхом видалення, що активується при відкликанні, перетворює охоплення FullStory з ризику регуляторної концентрації на захищену частину стека цифрового досвіду видавця.

← Блaderegistrdelays delays Читати все →