Optimizely Web Experimentation کوکی رضامندی انضمام گائیڈ: 2026 میں GDPR کے تحت A/B ٹیسٹنگ

Optimizely رضامندی کی بحثوں میں ایک عجیب مقام رکھتا ہے۔ تجربہ ٹول کو دیکھنے والا معقول شخص سوچ سکتا ہے کہ یہ کم خطرے کی کیٹیگری ہے – ٹیسٹ اس بارے میں ہیں کہ کس رنگ کے بٹن کو زیادہ کلکس ملتے ہیں، نہ کہ وزیٹر کون ہے۔ لیکن GDPR کی طرف سے قائم اور EDPB کی طرف سے 2023 سے فعال طور پر نافذ کیے گئے فریم ورک کے تحت حقیقت یہ ہے کہ جب بھی کوئی پلیٹ فارم ایک مستقل شناخت کنندہ لکھتا ہے اور اس سے ایک تجرباتی ویریئنٹ جوڑتا ہے، تجربہ تجزیہ یا مارکیٹنگ کی طرح بالکل ایک ہی پروسیسنگ زمرے شامل کرتا ہے۔ Optimizely Web Experimentation SDK بالکل یہی کرتا ہے: وزیٹرز کو ویریئنٹس تفویض کرنے کے لیے ایک مستقل شناخت کنندہ ہیش کرتا ہے، تفویض کو فرسٹ پارٹی کوکی میں لکھتا ہے تاکہ وزیٹرز پورے سیشن میں ایک ہی ویریئنٹ دیکھیں، اور اس شناخت کنندہ سے جڑے امپریشن اور کنورژن ایونٹس خارج کرتا ہے۔ ان میں سے ہر قدم ایک رضامندی کی شرط کو فعال کرتا ہے۔ خوشخبری یہ ہے کہ Optimizely کے پاس تجربہ زمرے میں سب سے زیادہ سوچی سمجھی رضامندی انضمام میں سے ایک ہے: ایک مخصوص رضامندی صفت اور صرف گمنام موڈ میں چلانے کی صلاحیت۔ چیلنج انہیں واقعی استعمال کرنا ہے۔

Optimizely Web Experimentation کو رضامندی کی ضرورت کیوں ہے

Optimizely کی ڈیفالٹ انیشیالائزیشن پہلے پیج رینڈر پر کئی کام کرتی ہے: optimizelyEndUserId کی کے تحت ایک فرسٹ پارٹی کوکی سیٹ کرتی ہے جس میں مستقل وزیٹر شناخت کنندہ ہوتا ہے؛ وزیٹر کو فعال تجربات کے خلاف جانچتی ہے؛ optimizelyOptOut کی کے تحت دوسری کوکی میں ویریئنٹ تفویض لکھتی ہے؛ logx.optimizely.com کو ایک فیصلہ ایونٹ فائر کرتی ہے؛ اور رینڈر کیے گئے پیج پر ویریئنٹ تبدیلیاں لاگو کرتی ہے۔ اگر آپریٹرز تجزیاتی انضمام جوڑتے ہیں جیسے Google Analytics 4، Adobe Analytics، Amplitude، Mixpanel، Heap، یا Optimizely Data Platform تو SDK تجزیاتی پرت کو ویریئنٹ امپریشن ایونٹس بھی فائر کرتا ہے، ویریئنٹ کو وزیٹر کے وسیع تر تجزیاتی پروفائل سے جوڑتا ہے۔

ان سرگرمیوں میں سے ہر ایک ایک الگ رضامندی کی شرط کو فعال کرتی ہے۔ وزیٹر شناخت کنندہ کی استقلال ePrivacy ڈائریکٹیو کے Article 5(3) کے تحت ایک اسٹوریج اور رسائی آپریشن ہے، جس کے لیے EEA، UK اور ان تمام دائرہ کاروں میں جہاں یہی معیار اپنائے گئے ہیں، پیشگی، آزادانہ طور پر دی گئی، مخصوص، باخبر اور غیر مبہم رضامندی کی ضرورت ہے۔ سیشن کے دوران اس شناخت کنندہ سے تجرباتی ویریئنٹ تفویض کو جوڑنا GDPR کے تحت ذاتی ڈیٹا کی پروسیسنگ ہے کیونکہ شناخت کنندہ، IP ایڈریس اور ویریئنٹ امپریشن کا امتزاج کسی فرد کی شناخت اور تجربہ پروگرام کے ساتھ ان کے تعاملات کی خصوصیات بیان کرنے کے لیے کافی ہے۔ ٹولز کے درمیان ویریئنٹ ڈیٹا کا پھیلاؤ جیسے جب Optimizely Google Analytics کو ویریئنٹ بھیجتا ہے تو زنجیر میں تجزیاتی گیٹ شامل ہو جاتا ہے۔ EDPB کی 2023 رہنمائی واضح طور پر کہتی ہے کہ مستقل شناخت پر مشتمل تجربات تجزیہ کے یکساں رضامندی قوانین کے تابع ہیں۔ CNIL اس نقطے پر سب سے زیادہ آواز اٹھانے والا ریگولیٹری ادارہ تھا، لیکن واحد نہیں۔

Optimizely رضامندی سے پہلے کیا لکھتا ہے – کیا دبانا ضروری ہے

معیاری Optimizely سنپٹ JavaScript SDK کو براہ راست پیج کے میں انسٹال کرتا ہے اور لوڈنگ پر فوری طور پر شروع کرتا ہے۔ یہ دستاویزی کوئیک اسٹارٹ ہے اور تعمیل کی ناکامیوں کی سب سے عام وجہ ہے۔ SDK کوکی بینر رینڈر ہونے سے پہلے چلتا ہے: optimizelyEndUserId کوکی ملی سیکنڈز میں لکھی جاتی ہے، ویریئنٹ تفویضات کی جاتی ہیں، اور فیصلہ ایونٹس فائر ہوتے ہیں، چاہے وزیٹر بعد میں جو بھی فیصلہ کرے۔ ہر یورپی ریگولیٹری ادارے نے جس نے اس پیٹرن کا جائزہ لیا اسی نتیجے پر پہنچا: رضامندی سے پہلے سیٹ کی گئی کوکیز غیر قانونی ہیں؛ رضامندی سے پہلے پکڑے گئے ویریئنٹ تفویضات غیر قانونی پروسیسنگ ہیں؛ اور پبلشر ذمہ دار ہے۔

ایک تعمیل انضمام کو Optimizely کو مستقل شناخت کنندگان کوکیز میں لکھنے اور فیصلہ ایونٹس فائر کرنے سے روکنا چاہیے جب تک متعلقہ رضامندی زمرہ دیا نہ جائے۔ Optimizely اس کے لیے دو پیٹرن سپورٹ کرتا ہے۔ پہلا مخصوص رضامندی صفت ہے: SDK انیشیالائزیشن سے پہلے OPTIMIZELY_OPT_OUT=true کو کوئری اسٹرنگ کے طور پر پاس کرنا یا optimizely.opt_out کوکی سیٹ کرنا SDK کو آپٹ آؤٹ موڈ میں ڈال دیتا ہے، کوئی شناخت کنندہ نہیں لکھا جاتا، کوئی ایونٹ فائر نہیں ہوتا۔ دوسرا صرف گمنام موڈ ہے جو SDK کنفیگریشن میں سپورٹ ہے: SDK سیشن لیس موڈ میں چلتا ہے، صرف سیشن مقامی شناخت کنندگان کی بنیاد پر بغیر وزٹس میں مستقل شناخت کے ویریئنٹس تفویض کرتا ہے۔ گمنام موڈ تجربہ پروگرام کو رضامندی دیے جانے تک مستقل شناخت ملتوی کرتے ہوئے رینڈرنگ فیصلوں کے لیے قانونی مفادات کی بنیاد پر چلانے دیتا ہے۔

Optimizely کی لکھی گئی کوکیز اور اسٹوریج

Optimizely Web Experimentation SDK انیشیالائزیشن پر درج ذیل شناخت کنندگان لکھتا ہے، یہ سب غیر ضروری ہیں اور رضامندی کی ضرورت ہے: optimizelyEndUserId، کئی سالوں کی میعاد ختم ہونے کی تاریخ کے ساتھ مستقل وزیٹر شناخت کنندہ؛ آپٹ آؤٹ اسٹیٹس ٹریک کرنے والا optimizelyOptOut مارکر؛ کراس سب ڈومین تجربات کے لیے optimizelyDomainTestCookie؛ اور اضافی نیم اسپیس کوکیز اگر آپریٹر نے کراس ڈومین شناخت فعال کی ہو۔ رضامندی کی واپسی کو optimizely.push({ type: 'user', attributes: { opt_out: true } }) کے ذریعے دونوں کوکیز کی میعاد ختم کرنا اور SDK کو آپٹ آؤٹ موڈ میں ڈالنا ضروری ہے، مزید ایونٹ اکٹھا کرنا روکتا ہے۔

Optimizely کو رضامندی فریم ورکس سے ملانا

Optimizely IAB TCF یا IAB Global Privacy Platform کو قدرتی طور پر نافذ نہیں کرتا – یہ ایک فرسٹ پارٹی تجربہ پلیٹ فارم ہے، ایڈ ٹیک وینڈر نہیں۔ لیکن یہ ایک قدرتی آپٹ آؤٹ API ظاہر کرتا ہے، Optimizely Data Platform کے ذریعے دستاویزی Consent Mode انضمام سپورٹ کرتا ہے، اور OPTIMIZELY_OPT_OUT صفت کے ذریعے پبلشر کے CMP کا احترام کرتا ہے۔ ریگولیٹری جانچ سے بچنے والا پیٹرن ہر Optimizely فیچر کو ایک مخصوص CMP سگنل سے جڑی الگ گیٹ کے طور پر سمجھتا ہے۔

کام کرنے والے انضمام پیٹرن

ریفرنس ڈیپلائمنٹ کے چار حصے ہیں: ریئل ٹائم رضامندی تبدیلی ایونٹس شائع کرنے والا CMP؛ آپٹ آؤٹ فعال یا گمنام موڈ فعال کے ساتھ Optimizely SDK انیشیالائز کرنے والا تاخیر سے بوٹ اسٹریپ؛ تجزیاتی گیٹ کھلنے پر SDK کو آپٹ آؤٹ سے مستقل شناخت میں سوئچ کرنے والا رضامندی سننے والا؛ اور SDK کو آپٹ آؤٹ موڈ میں واپس کرنے، document.cookie کے ذریعے optimizely کوکیز کی میعاد ختم کرنے، اور ڈاؤن اسٹریم تجزیاتی انضمام میں واپسی پھیلانے والا واپسی راستہ۔

تاخیر سے بوٹ اسٹریپ کے ساتھ ویب نافذ کاری

ویب پر، سب سے صاف پیٹرن SDK انیشیالائزیشن سے پہلے window.optimizelyOptOut = true سیٹ کے ساتھ Optimizely سنپٹ لوڈ کرنا ہے۔ CMP رضامندی تبدیلی ایونٹس سبسکرائب کریں۔ جب تجزیاتی زمرہ true میں منتقل ہو، window.optimizely.push({ type: 'user', attributes: { opt_out: false } }) کال کریں اور SDK کو عام طور پر انیشیالائز ہونے دیں۔ جب گیٹ واپس ہو جائے، آپٹ آؤٹ صفت کو true پر واپس کریں، optimizelyEndUserId کوکی کی میعاد ختم کریں، اور ان کے متعلقہ رضامندی APIs کے ذریعے یکجا تجزیاتی پلیٹ فارمز میں تبدیلی پھیلائیں۔

Decision Service کے ذریعے سرور سائیڈ تجربات

Optimizely Decision Service API کے ذریعے سرور سائیڈ تجربات بھی سپورٹ کرتا ہے۔ سرور سائیڈ فیصلے رضامندی سے مستثنیٰ نہیں ہیں، قانونی بنیاد ڈیٹا کی پیروی کرتی ہے۔ لیکن سرور سائیڈ عمل درآمد پبلشرز کو اس بات پر مکمل کنٹرول دیتا ہے کہ کون سے شناخت کنندگان پھیلائے جائیں۔ کام کرنے والا پیٹرن یہ ہے کہ جب تجزیاتی گیٹ بند ہو تو Decision Service کو ایک عارضی سیشن شناخت کنندہ پاس کیا جائے، اور صرف گیٹ کھلنے پر مستقل شناخت کنندہ پر سوئچ کیا جائے۔ Decision Service کی واپس کردہ ویریئنٹ تفویضات اب بھی رینڈر کیے گئے پیج پر لاگو کی جا سکتی ہیں، جو تبدیل ہوتا ہے وہ یہ ہے کہ آیا وہ ایک مستحکم وزیٹر ریکارڈ سے جڑے ہیں۔

انضمام کی تصدیق اور آڈٹ ٹریل

تصدیقی اقدامات وہ ہیں جو ریگولیٹری ادارے چیک کرتے ہیں، اور جو پبلشرز تجربہ ٹولز میں سب سے زیادہ چھوڑ دیتے ہیں۔ صحیح طریقے سے یکجا کیے گئے Optimizely ڈیپلائمنٹ کو ترتیب سے چار ٹیسٹ پاس کرنے چاہئیں۔ پہلا، بینر دکھائی دینے لیکن کوئی انتخاب نہ کیے جانے کے ساتھ ایک صاف براؤزر سیشن کو SDK فائل فیچ سے آگے logx.optimizely.com پر صفر ٹریفک اور document.cookie میں صفر optimizely کوکیز دکھانی چاہئیں۔ دوسرا، تجزیہ مسترد کرنا اس حالت کو برقرار رکھنا چاہیے: کوئی مستقل شناخت کنندگان نہیں، کوئی فیصلہ ایونٹس نہیں، کوئی ویریئنٹ تفویضات نہیں جو مستحکم ریکارڈ سے جڑی ہوں۔ تیسرا، تجزیہ قبول کرنا متوقع optimizelyEndUserId کوکیز اور فیصلہ ایونٹ ٹریفک پیدا کرنا چاہیے، ویریئنٹ تفویضات صحیح طریقے سے لاگو ہونی چاہئیں۔ چوتھا، رضامندی کی واپسی کو فوری طور پر مزید فیصلہ ایونٹس روکنے، کوکیز کی میعاد ختم کرنے، اور ڈاؤن اسٹریم تجزیاتی انضمام میں آپٹ آؤٹ پھیلانے کی ضرورت ہے۔

EDPB کے 2023 کوکی بینر گائیڈ لائنز اور 2026 کے اپ ڈیٹ ٹاسک فورس ترجیحات کے تحت آڈٹ ٹریل توقعات یہ ہیں کہ پبلشرز ثابت کر سکتے ہیں کہ وزیٹر نے ایک Optimizely پروجیکٹ میں مخصوص تجرباتی امپریشنز کے لیے امپریشن کے وقت درست رضامندی دی تھی۔ معیاری پیٹرن یہ ہے کہ SDK صفت API کے ذریعے Optimizely وزیٹر پروفائل میں رضامندی ورژن اور ٹائم اسٹیمپ کو کسٹم صفات کے طور پر سیٹ کیا جائے، تاکہ ہر امپریشن کو ایک مخصوص رضامندی لاگ انٹری تک ٹریس کیا جا سکے۔ صحیح طریقے سے محفوظ کیا گیا ڈیپلائمنٹ، پیشگی رضامندی رینڈرنگ فیصلوں کے لیے گمنام موڈ اور ڈاؤن اسٹریم پھیلانے والے واپسی راستے کے ساتھ مل کر Optimizely کو تجربہ پرت کے چھپے قرض سے پبلشر کی پروڈکٹ اور گروتھ اسٹیک کے قابل دفاع حصے میں تبدیل کر دیتا ہے۔

← بdelays delays سب پڑھیں →