Heap Auto-Capture Mahsulot Analitikasi Cookie Rozilik Integratsiya Qo'llanmasi: Nashriyotchilar uchun 2026 Qo'llanma Kitobi
Heap mahsulot analitikasi ekotizimida odatiy holat sifatida nima qilishi tufayli g'ayriodatiydir. Mixpanel, Amplitude va PostHog nashriyotchidan muhim voqealarni asbobsozlik qilishni so'raganda, Heap hamma narsani avtomatik ravishda qo'lga oladi va analitikchuning qo'lga olingan oqimdan voqealarni retrospektiv ravishda aniqlashiga imkon beradi. Bu avtomatik qo'lga olish modeli mahsulotning belgilovchi xususiyati va jamoalar uni tanlashining sababi; bu shuningdek standart Heap joylashuvining nashriyotchi o'rnatishi mumkin bo'lgan har qanday vositadan eng keng xulq-atvor ma'lumotlari yuzasini ko'tarishining sababidir. Har bir bosish, tegish, aylantirish, forma o'zaro ta'siri, sahifa o'tishi va g'azab bosishi sahifani yuklashning millisekundlari ichida doimiy identifikatorga qarshi qo'lga olinadi — bu ushbu operatsiyalarning har biri rozilik majburiyatini keltirib chiqarishini anglatadi. Yaxshi xabar shundaki, Heap, Contentsquare tomonidan sotib olinganidan beri, mahsulot analitikasi sohasidagi eng batafsil rozilik API-laridan biri bilan birga keladi; ish uni avtomatik qo'lga olish yuzasi, identifikatsiya qatlami va Contentsquare integratsiyasi qo'shadigan seans takrorlash moduli bo'ylab to'g'ri ulashdan iborat.
Heap nima uchun rozilik talab qiladi — va javob nima uchun odatiy analitikadan kengroq
Standart Heap ishga tushirish sahifaning birinchi bo'yashida bir nechta narsalarni amalga oshiradi. U doimiy foydalanuvchi identifikatorini o'z ichiga olgan _hp2_id.{envId} ostida birinchi tomon cookie-si, seans identifikatori bilan _hp2_ses_id.{envId} ostida seans cookie-si, _hp2_props.{envId} ostida namuna stavkasi cookie-si va SDK ishga tushirilganligini ko'rsatuvchi _hp2_loaded belgisini o'rnatadi. Agar mavjud bo'lmasa, alohida identifikatorni yaratadi, referrer, UTM parametrlari va bosish identifikatorlari bilan dastlabki sahifa ko'rinishini qo'lga oladi va o'sha identifikatorga qarshi har bir keyingi o'zaro ta'sirni darhol yozib olishni boshlaydi — bosishlar, teginishlar, forma o'zgarishlari, yo'nalish o'zgarishlari, maxsus voqealar va Contentsquare integratsiyasi yoqilganda, seans takrorlash uchun to'liq rendered DOM farqi.
Ushbu faoliyatlarning har biri alohida rozilik darvozasini faollashtiradi. Foydalanuvchi identifikatorini saqlab qolish ePrivacy Direktiv 5(3)-moddasi bo'yicha saqlash va kirish operatsiyasidir va EEA, UK va bir xil standartni qabul qilgan har qanday yurisdiktsiyada oldindan, erkin berilgan, maxsus, ma'lumotli va aniq rozilikni talab qiladi. Avtomatik qo'lga olish voqea oqimini qo'lga olish GDPR bo'yicha shaxsiy ma'lumotlarni qayta ishlashdir, chunki identifikator, IP-manzil va xulq-atvor izi kombinatsiyasi alohida shaxsni ajratib ko'rsatish uchun etarlidir. Seans takrorlash EDPB-ning seans takrorlash bo'yicha ko'rsatmalari ostida alohida, qattiqroq toifada joylashgan — takrorlash rendered DOM va niqoblanmagan kirish maydonlarini qo'lga oladi va umumiy analitika roziliklaridan farqli, aniq, batafsil rozilikni talab qiladi. CCPA va CPRA nashriyotchi Heap bilan tegishli xizmat ko'rsatuvchi shartnomaga ega bo'lmasa, bir xil qayta ishlashni sotish yoki ulashish sifatida ko'radi — Heap buni taklif qiladi, lekin shartnoma faqat integratsiya xizmat ko'rsatuvchi rejim uchun sozlanganida kuchga kiradi.
Heap rozilikdan oldin nima yozadi — va nima bostirish kerak
Heap boshqaruv paneli bilan birga keladigan standart tezkor ishga tushirish kuzatish snippetini bevosita sahifaning <head> qismiga o'rnatadi. Bu hujjatlashtirilganidek ishlaydi va Heap joylashuvlarida eng keng tarqalgan muvofiqlik muvaffaqiyatsizligining manbaidir: snippet cookie banner render qilinmagan holda ishlaydi, _hp2_ cookie-lar millisekundlar ichida yoziladi va avtomatik qo'lga olish oqimi foydalanuvchi keyinroq nima qaror qilmasin heapanalytics.com-ga oqa boshlaydi. Ushbu naqsh bo'yicha hukm chiqargan har bir Yevropa regulyatori bir xil yo'lda hukm chiqargan: rozilikdan oldin o'rnatilgan cookie-lar noqonuniy va nashriyotchi javobgarlikni o'z zimmiga oladi.
Shuning uchun mos integratsiya tegishli rozilik toifasi berilgunga qadar Heap snippetining yuklanishini oldini olishi kerak. Ishlab chiqarishda ishlatiladigan ikki naqsh shartli skript in'ektsiyasi — snippet faqat CMP rozilik belgisi bergandan keyin DOM-ga qo'shiladi — va heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) bilan snippetni kechiktirilgan bootstrap sifatida oldindan yuklash va keyin rozilik yozilgandan so'ng heap.startAutoCapture()-ni chaqirishdir. Shartli in'ektsiya naqshi toza va Heap hujjatlari hozir tavsiya qiladigan naqshdir. Kechiktirilgan bootstrap naqshi nashriyotchi identifikatsiya tikish uchun barqaror global ma'lumotga muhtoj, lekin rozilikdan oldin avtomatik qo'lga olishning ishga tushishiga ruxsat bera olmaganida to'g'ri tanlovdir.
Heap yozadigan cookie-lar va saqlash
Heap snippeti ishga tushirishda quyidagi identifikatorlarni yozadi, ularning barchasi muhim emas va rozilikni talab qiladi: foydalanuvchi identifikatorini o'z ichiga olgan 14 oylik muddati tugash bilan _hp2_id.{envId}, 30 daqiqalik seans muddati tugash bilan _hp2_ses_id.{envId}, namuna stavkasi va mulk tarqalishi uchun _hp2_props.{envId} va yuklanish belgisi sifatida _hp2_loaded. Contentsquare bilan integratsiya qilingan seans takrorlash moduli har bir necha soniyada Heap so'nggi nuqtasiga to'kiladigan xotiradagi yozib olish buferi qo'shadi va alohida kichik takrorlash seans identifikatorini saqlashi mumkin. Rozilikni qaytarib olish shu sababli ham _hp2_ cookie-larining muddatini tugashini, ham foydalanuvchining oldingi yozismalari va voqea oqimi uchun Heap-ning GDPR API orqali o'chirish so'rovini bildirishi kerak.
Heap-ni rozilik doiralariga moslashtirish
Heap IAB TCF yoki IAB Global Privacy Platform-ni mahalliy ravishda amalga oshirmaydi — bu birinchi tomon mahsulot analitikasi platformasi, reklam texnologiyasi sotuvchisi emas — lekin nashriyotchi tomonida ko'prik orqali Google Consent Mode v2 bilan integratsiya qiladi, mahalliy rozilik va rad etish API-ni ko'rsatadi va rozilik holatidan qat'i nazar ishlaydigan sezgir mulkni tahrirlash qatlamini qo'llab-quvvatlaydi. Regulyator ko'rib chiqishidan o'tadigan naqsh har bir Heap modulini maxsus CMP signaliga bog'langan alohida darvoza sifatida ko'radi.
- Avtomatik qo'lga olish va asosiy voqea oqimi analitika maqsadiga bog'liq. TCF atamalarida bu ko'pincha 8-maqsad (kontent samaradorligini o'lchash) 1-maqsad (ma'lumotni saqlash va/yoki kirishni) bilan birlashtirgan holda. Consent Mode uchun bu analytics_storage-ga xaritalanadi.
- Contentsquare integratsiyasi orqali seans takrorlash qattiqroq, alohida darvoza ortida turadi, chunki takrorlash rendered DOM va niqoblanmagan kirish maydonlarini qo'lga oladi va EDPB-ning seans takrorlash bo'yicha ko'rsatmalari buni umumiy analitikadan farqli aniq va batafsil rozilik talab qiladigan toifa sifatida ko'radi.
- heap.identify() orqali foydalanuvchi identifikatsiyasi foydalanuvchi anonim bo'lganda qonuniy manfaat asosida o'tkir seans identifikatori bilan ishlashi mumkin, lekin seanslarda doimiy birinchi tomon identifikatoriga identifikatsiyani ulash analitika bilan bir xil rozilikni talab qiladi, chunki identifikator kuzatilishi mumkin bo'lgan foydalanuvchi darajasidagi ma'lumot nuqtasiga aylanadigan vaqt aynan shu vaqtdir.
- Identifikatsiya API orqali sayt bo'ylab yoki mahsulot bo'ylab identifikatsiya tarqalishi marketing darvozasini talab qiladi, chunki u mahsulot analitikasidan foydalanuvchi darajasidagi marketing atribusiyasiga o'tadi.
Ishlatiladigan integratsiya naqshi
Mos yozuvlar joylashuvining to'rtta qismi bor: real vaqt rejimida rozilik o'zgarishi voqeasini ko'rsatadigan CMP, avtomatik qo'lga olish o'chirilgan holda Heap yuklaydigan kechiktirilgan bootstrap, tegishli darvozalar ochilganda avtomatik qo'lga olishni yoqadigan va seans takrorlash buferini ishga tushiradigan rozilik tinglovchi va heap.resetIdentity()-ni chaqiradigan, avtomatik qo'lga olishni to'xtatadigan, _hp2_ cookie-lari muddatini tugatadigan va Heap-ning GDPR so'nggi nuqtasi orqali o'chirish so'rovini yuboradigan qaytarib olish yo'li.
Veb-amalga oshirish
Vebda eng toza naqsh Heap snippetini shartli ravishda yuklashdir — <script> yorlig'i faqat analitika toifasi berilgandan keyin in'ektsiya qilinadi. CMP-ning rozilik o'zgarishi voqeasiga obuna bo'ling. Analitika toifasi rostga o'tganda, secureCookie: true, to'liq avtomatik qo'lga olish uchun disableTextCapture: false va muhitga xos konfiguratsiya bilan Heap snippetini in'ektsiya qiling. Seans takrorlash roziligi rostga o'tganda va Contentsquare integratsiyasi yoqilganda, takrorlash buferi avtomatik ravishda faollashadi. Har qanday darvoza qaytarib olinganda, heap.resetIdentity()-ni chaqiring, so'ng Heap skript elementini olib tashlang, document.cookie orqali _hp2_ cookie-larining muddatini tugatish va foydalanuvchi identifikatori uchun GDPR o'chirish API-ni chaqiring.
Sezgir mulkni tahrirlash
Heap rozilik holatidan qat'i nazar ishlaydigan va nashriyotchilar rozilik berilganda ham ishlatishi kerak bo'lgan tahrirlash qatlami bilan birga keladi. Forma maydonidagi data-heap-redact-text atributi qo'lga olingan matn tarkibini bostiradi; data-heap-redact-attributes atributi element atributlarini bostiradi. GDPR-ning maxsus toifa qoidalari va CCPA-ning sezgir shaxsiy ma'lumotlar ta'rifi ostida, sog'liq ma'lumotlari, moliyaviy tafsilotlar, hukumat identifikatorlari, biometrik ma'lumotlar, aniq geolokatsiya yoki shaxsiy muloqotlar tarkibini qo'lga olishi mumkin bo'lgan har qanday maydon foydalanuvchining rozilik holatidan qat'i nazar tahrirlash atributlarini ishlatishi kerak. Atributlarni forma darajasida o'rnatish eng xavfsiz naqshdir — bu hatto ishlab chiquvchi alohida belgilashni unutgan yangi maydon qo'shganda ham butun formani bostiradi.
Mintaqa tanlash: EU va US ma'lumotlar joylashuvi
Heap alohida EU va US qabul qilish so'nggi nuqtalarini boshqaradi. EEA va UK trafigi uchun EU so'nggi nuqtasi to'g'ri standartdir; u qabul qilish, qayta ishlash va saqlashni EEA ichida saqlaydi va har qanday US mintaqasi analitika joylashuvining ko'taradigan Schrems II ta'sirini kamaytiradi. So'nggi nuqta snippet konfiguratsiyasi orqali o'rnatiladi va retrospektiv ravishda o'zgartirish mumkin emas — mavjud ma'lumotlar birinchi qabul qilingan joyda qoladi. Shuning uchun Heap joriy etishni rejalashtirgan nashriyotchilar uchun kengaytirishdan oldin mintaqani tasdiqlash va miqyoslash zanjiri to'plamdan saqlashgacha toza bo'lishi uchun maxfiylik bildirishnomachasida tanlovni hujjatlash foydalidir.
Integratsiyani tasdiqlash va audit izi
Tasdiqlash bosqichi regulyatorlar tekshiradigan va nashriyotchilar ko'pincha o'tkazib yuboriladigan narsadir. To'g'ri integratsiya qilingan Heap joylashuvi ketma-ket to'rtta testdan o'tishi kerak. Birinchidan, banner ko'rsatilgan, lekin hech qanday tanlov qilinmagan toza brauzer seans SDK fayli olishdan tashqari heapanalytics.com-ga nol so'rov va document.cookie-da nol _hp2_ cookie-larini ishlab chiqarishi kerak. Ikkinchidan, analitikani rad etish ushbu holatni saqlab qolishi kerak — avtomatik qo'lga olish yo'q, identifikator yo'q, yozib olish yo'q. Uchinchidan, analitikani qabul qilish to'g'ri SameSite atributlari bilan kutilgan _hp2_id cookie-sini va sozlangan mintaqa so'nggi nuqtasiga oqayotgan voqea trafigini ishlab chiqarishi kerak. To'rtinchidan, rozilikni qaytarib olish darhol keyingi avtomatik qo'lga olish va takrorlashni to'xtatishi, _hp2_ cookie-larining muddatini tugatishi va Heap GDPR API orqali o'chirish so'rovini ishga tushirishi kerak.
EDPB-ning 2023 yilgi cookie banner ko'rsatmalari va yangilangan 2026 yilgi maxsus guruh ustuvorliklari ostida audit izi kutilishi nashriyotchi Heap loyihasidagi har qanday berilgan voqea uchun uni yaratgan foydalanuvchi qo'lga olinish vaqtida haqiqiy rozilik berganligini isbotlay olishidir. Standart naqsh har bir individual voqea maxsus rozilik jurnal yozuviga qadar kuzatilishi uchun heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) orqali rozilik versiyasi va vaqt tamg'asini alohida ID-da foydalanuvchi xususiyatlari sifatida o'rnatishdir. To'g'ri darvozalangan joylashuv, standart bo'yicha sezgir maydonlarni bostiradigan tahrirlash atributlari va qaytarib olishda faollashadigan o'chirish yo'li bilan birgalikda, Heap-ning avtomatik qo'lga olish modelini tartibga solish konsentratsiya xavfidan nashriyotchining mahsulot analitikasi to'plamining eng kuchli va himoyalanuvchi qismlaridan biriga aylantiradigan narsadir.