FullStory Raqamli Tajriba va Seans Qayta Ko'rsatish Cookie Rozilik Integratsiya Qo'llanmasi: 2026 O'yin Kitobi
FullStory raqamli tajriba tahlili toifasida hukmron platforma bo'lib, buning sababi shundaki u odatiy holda hamma narsani qamrab oladi. An'anaviy tahlil vositalari faqat ishlab chiquvchi sozlagan alohida hodisalarni yozib olsa va mahsulot tahlili platformalari o'zaro ta'sirlarni hamda avtomatik qamrab olingan qo'shimchani yozsa, FullStory to'liq render qilingan DOM, kursorning yo'li, tugmacha bosishlarining vaqti, aylantirish xatti-harakati, g'azab bosishlari, o'lik bosishlar, tarmoq so'rovlari va JavaScript xatolarini qamrab oladi — va ularni tahlilchi kadr-kadr ko'rib chiqishi mumkin bo'lgan seans yozuvlariga birlashtiradi. Bu qamrab olish mahsulotdir. Shu sababli FullStory har bir zamonaviy maxfiylik rejimidagi eng qat'iy rozilik qoidalarining kesishmasida turadi. EDPB ning 2023 yilgi seans qayta ko'rsatish ko'rsatmalari va 2026 yilgi vazifa guruhi ustuvorliklari seans qayta ko'rsatishni alohida, qat'iyroq rozilik toifasi sifatida ko'radi. CNIL bu mavzuda eng ommaviy tartibga soluvchi bo'ldi, lekin yagona emas — Garante, ICO, Ispaniyaning AEPD si va Niderlandiyaning AP si barchasi muvofiqlashtirish pozitsiyalarini e'lon qildi. Rozilik-birinchi qamrab olish uchun sozlangan, to'g'ri niqoblash, to'g'ri eshiklash va to'g'ri audit izi bilan FullStory joylashtiruvchi nashriyot ishlatishi mumkin bo'lgan kuchli vositalardan biridir; bunday sozlanmagan joylashtirish tartibga soluvchi osongina topishi mumkin bo'lgan maqsadlardan biridir.
FullStory nima uchun eng qat'iy rozilik toifasida turadi
Odatiy FullStory initsializatsiyasi har bir seans qayta ko'rsatish vositasi qiladigan narsani va undan ko'proqni qiladi. U doimiy mehmon identifikatorini va oxirgi faollik vaqt belgisinni o'z ichiga olgan fs_uid va fs_lua nom maydoni ostida birinchi tomon cookie-larini o'rnatadi, fs_session ostida seans identifikatorini yaratadi va sahifa yuklanganidan bir necha millisekund ichida render qilingan DOM ni rs.fullstory.com ga uzatishni boshlaydi. Oqim har bir kirish hodisasini, har bir sichqoncha harakatini, har bir aylantirish holatini, har bir sahifa o'tishini va — tarmoq qamrab olish moduli yoqilganda — operatorning o'chirish sozlamasini amalga oshirmagan bo'lsa, javob matnlari bilan birga sahifa chiqaradigan har bir XHR va fetch javobini o'z ichiga oladi.
Ushbu qamrab olishlarning har biri alohida rozilik eshigini faollashtiradi. Mehmon identifikatorini saqlash EEA, UK va bir xil standartni joriy etgan har qanday yurisdiktsiyada oldindan, erkin berilgan, o'ziga xos, xabardor qilingan va aniq rozilikni talab qiladigan ePrivacy Direktivi 5(3)-moddasiga ko'ra saqlash va kirish operatsiyasidir. Render qilingan DOM ni yozib olish GDPR bo'yicha shaxsiy ma'lumotlarni qayta ishlashdir, chunki vizual yozuv foydalanuvchini aniqlash va u haqida muhim tarkibni oshkor etish uchun yetarlidir. Tugmacha bosishlar oqimini qamrab olishning alohida sezgirligi bor: foydalanuvchi forma maydoniga tergan har bir narsa kadr-kadr qamrab olinadi va maydon niqoblanmagan bo'lsa yozuvda terilgan tarkib bo'ladi. EDPB seans qayta ko'rsatish qamrab olish umumiy tahlil roziligidan farqli ravishda aniq, donador rozilikni talab qiladigan toifa ekanligini aniq ko'rsatib berdi.
FullStory rozilikdan oldin nima yozadi — va nima o'chirilishi kerak
Standart FullStory tez ishga tushirishda kuzatuv parchasi to'g'ridan-to'g'ri sahifaning <head> qismiga o'rnatiladi. Bu hujjatlangan holda ishlaydi va eng keng tarqalgan muvofiqlik muvaffaqiyatsizliklarining manbayi: parchasi cookie banneri render qilinishidan oldin ishlaydi, fs_uid va fs_session cookie-lari bir necha millisekund ichida yoziladi va foydalanuvchi keyinroq nima qaror qilishidan qat'i nazar seans qayta ko'rsatish oqimi rs.fullstory.com ga oqa boshlaydi. Ushbu naqsh bo'yicha qaror qilgan har bir Yevropa tartibga soluvchisi bir xil qaror qildi: rozilikdan oldin o'rnatilgan cookie-lar noqonuniy, rozilikdan oldin qamrab olingan yozuv noqonuniy qayta ishlashdir va nashriyotchi javobgarlik zimmasida.
Shu sababli muvofiq integratsiya tegishli rozilik toifasi berilmaguncha FullStory parchasi initsializatsiya qilinishining oldini olishi kerak. Ishlab chiqarishda ishlaydigan naqsh kechiktirilgan yozuv bilan birlashtirilgan FS.consent() API: parchasi FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) bilan yuklanadi va FS.shutdown() darhol chaqiriladi, keyin FS.restart() va FS.consent(true) faqat CMP seans qayta ko'rsatish toifasi berilganligini signal bergandan so'ng chaqiriladi.
FullStory yozadigan cookie-lar va saqlash
FullStory parchasi initsializatsiya vaqtida quyidagi identifikatorlarni yozadi, bularning barchasi muhim emas va rozilik talab qiladi: doimiy mehmon identifikatorini o'z ichiga olgan ko'p yillik muddati tugash vaqtiga ega fs_uid; oxirgi foydalanuvchi faoliyati vaqt belgisi bilan fs_lua; seans identifikatori bilan fs_session; va FullStory ichki foydalanishiga oid yozuv holati belgilari. Rozilikni qaytarib olish ushbu cookie-larning muddati tugashi va qo'shimcha qamrab olishni to'xtatish uchun FS.consent(false) va FS.shutdown() ni chaqirish hamda nashriyotchining foydalanuvchining avvalgi yozuvlari uchun FullStory ning maxfiylik oxirgi nuqtasi orqali o'chirish so'rovini yuborishini talab qiladi.
FullStory ni rozilik ramkalariga moslashtirish
FullStory IAB TCF yoki IAB Global Privacy Platform ni mahalliy tarzda joriy etmaydi — u reklam texnologiyasi sotuvchisi emas, birinchi tomon raqamli tajriba platformasidir. U mahalliy rozilik API sini ochib beradi va rozilik holatidan qat'i nazar ishlaydigan odatiy-maxfiy niqoblash modelini qo'llab-quvvatlaydi. Tartibga soluvchining ko'rib chiqishidan omon qoladigan naqsh har bir FullStory modulini ma'lum bir CMP signaliga bog'langan alohida eshik sifatida ko'radi.
- Seans qayta ko'rsatish va to'liq DOM oqimi umumiy tahlildan farqli alohida seans qayta ko'rsatish yoki tadqiqot toifasiga bog'langan. EDPB ko'rsatmalari bu nuqtada aniq — qayta ko'rsatish roziligi alohida va donador bo'lishi kerak, tahlil yoki marketing bilan bog'liq bo'lmasligi kerak.
- Tarmoqni qamrab olish bir xil toifa ichidagi qat'iyroq kichik eshik ortida turadi, chunki u ko'rinadigan interfeys bilan bog'liq bo'lmagan shaxsiy ma'lumotlarni o'z ichiga olishi mumkin bo'lgan HTTP javob matnlarini qamrab oladi.
- FS.identify() orqali identifikatsiyani tikish foydalanuvchi anonim bo'lganda qonuniy manfaat asosida vaqtinchalik seans identifikatori bilan ishlashi mumkin, lekin seanslar bo'ylab doimiy birinchi tomon identifikatoriga identifikatsiyani tikish seans qayta ko'rsatish bilan bir xil rozilikni talab qiladi.
- Issiqlik xaritalari va konversiya tahlili seans qayta ko'rsatish oqimidan olingan yuqori oqim eshigini meros qilib oladi — ular alohida rozilik yuzalari emas, balki bir xil qamrab olingan ma'lumotlarning quyi oqim mahsulotlaridir.
Ishlaydigan integratsiya naqshi
Ma'lumotnoma joylashtirishning to'rtta qismi bor: real vaqtda rozilik o'zgarishi hodisasini ochib beradigan CMP, FS.shutdown() orqali qamrab olish o'chirilgan FullStory ni initsializatsiya qiladigan kechiktirilgan yuklash, seans qayta ko'rsatish eshigi ochilganda FS.consent(true) va FS.restart() chaqiradigan rozilik tinglovchisi va aniq tanlanmasa har bir kirish maydonini qattiq bostiruvchi odatiy-maxfiy niqoblash konfiguratsiyasi.
Odatiy-maxfiy niqoblash
FullStory ning niqoblash qatlami rozilikdan mustaqil ishlaydi va rozilik berilgan bo'lsa ham agressiv tarzda sozlanishi kerak. Har qanday elementdagi fs-mask CSS sinfi ushbu elementning tarkibini yozuvdan bostiradi; fs-exclude CSS sinfi elementni DOM oqimidan butunlay istisno qiladi; fs-block sinfi ham tarkibni, ham tuzilmani bloklaydi. GDPR ning maxsus toifaviy qoidalari va CCPA ning sezgir shaxsiy ma'lumot ta'rifi bo'yicha sog'liq ma'lumotlari, moliyaviy tafsilotlar, davlat identifikatorlari, biometrik ma'lumotlar, aniq geolokatsiya yoki shaxsiy aloqalar tarkibini qamrab olishi mumkin bo'lgan har qanday maydon foydalanuvchining rozilik holatidan qat'i nazar niqoblash atributlarini ishlatishi kerak. Tavsiya etilgan pozitsiya — maydon darajasida emas, forma darajasida fs-mask qo'llashdir.
Mintaqa tanlash va ma'lumotlar yashash joyi
FullStory AQSh va EU uchun alohida qabul qilish oxirgi nuqtalarini boshqaradi. EEA va UK trafigi uchun EU oxirgi nuqtasi to'g'ri standart — u qabul qilish, qayta ishlash va saqlashni EEA ichida saqlaydi va AQSh mintaqasidagi har qanday seans qayta ko'rsatish joylashtiruvi olib keladigan Schrems II ta'sirini kamaytiradi. Oxirgi nuqta FullStory tashkiloti uchun sozlanadi va retrospektiv tarzda o'zgartirib bo'lmaydi, shuning uchun mintaqa tanlash kengayishdan oldin amalga oshirilishi va yig'ishdan saqlashga qadar qonuniy asos zanjiri aniq bo'lishi uchun maxfiylik bildirishnomasida hujjatlashtirilishi kerak.
Integratsiya va audit izini tekshirish
Tekshirish qadami tartibga soluvchilar tekshiradigan va nashriyotchilar seans qayta ko'rsatish vositalarida eng ko'p o'tkazib yuboradigan qadamdir. To'g'ri integratsiya qilingan FullStory joylashtiruvi ketma-ket to'rtta testni o'tishi kerak. Birinchidan, banner ko'rsatilgan lekin hech qanday tanlov qilinmagan toza brauzer seans SDK fayl yuklab olishidan tashqari rs.fullstory.com ga nol so'rov va document.cookie da nol fs_ cookie-larini ishlab chiqarishi kerak. Ikkinchidan, seans qayta ko'rsatish roziligini rad etish bu holatni saqlaishi kerak — hech qanday qamrab olish, hech qanday identifikator, hech qanday yozuv yo'q. Uchinchidan, seans qayta ko'rsatish roziligini qabul qilish kutilgan fs_uid cookie, bitta FS.consent(true) hodisa va sozlangan mintaqa oxirgi nuqtasiga oqadigan DOM oqimini ishlab chiqarishi, niqoblangan maydonlar faqat niqob o'rin egallashini qamrab olishi tasdiqlanishi kerak. To'rtinchidan, rozilikni qaytarib olish qo'shimcha qamrab olishni darhol to'xtatishi, fs_ cookie-larining muddatini tugatishi va foydalanuvchining avvalgi yozuvlari uchun FullStory ning maxfiylik oxirgi nuqtasi orqali o'chirish so'rovini ishga tushirishi kerak.
Audit izi kutishi seans qayta ko'rsatish vositalari eng qat'iy tekshiruvga duch keladigan joydir. EDPB ning 2023 yilgi cookie banneri ko'rsatmalari va yangilangan 2026 yilgi vazifa guruhi ustuvorliklari nashriyotchi FullStory loyihasidagi har qanday maxsus seans yozuvi uchun uni yaratgan foydalanuvchi qamrab olish vaqtida tegishli seans qayta ko'rsatish roziligini berganligini isbotlay olishi kerakligini aniq ko'rsatib beradi. Standart naqsh — har qanday individual yozuvni ma'lum bir rozilik jurnal yozuviga qadar kuzatish mumkin bo'lishi uchun FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) orqali FullStory identifikatorida rozilik versiyasi va vaqt belgisinni foydalanuvchi o'zgaruvchilari sifatida o'rnatishdir. To'g'ri eshiqlangan joylashtirish, odatiy-maxfiy niqoblash atributlari va qaytarib olinishda faollashadigan o'chirish yo'li bilan birgalikda, FullStory ning qamrab olishini tartibga solish kontsentratsiyasi xavfidan nashriyotchining raqamli tajriba to'plamining himoya qilinadigan qismiga aylantiradigan narsadir.