Hướng Dẫn Tích Hợp Cookie Consent cho Heap Auto-Capture Product Analytics: Sách Hướng Dẫn 2026 cho Nhà Xuất Bản

Heap khác biệt trong hệ sinh thái phân tích sản phẩm vì những gì nó làm theo mặc định. Trong khi Mixpanel, Amplitude và PostHog yêu cầu nhà xuất bản đo lường các sự kiện quan trọng, Heap tự động ghi lại mọi thứ và để nhà phân tích xác định các sự kiện theo cách hồi tố từ luồng đã được ghi lại. Mô hình tự động ghi lại đó là tính năng xác định của sản phẩm và lý do các nhóm chọn nó; đây cũng là lý do tại sao triển khai Heap mặc định mang một trong những bề mặt dữ liệu hành vi rộng nhất của bất kỳ công cụ nào mà nhà xuất bản có thể cài đặt. Mọi lần nhấp chuột, chạm, cuộn, tương tác biểu mẫu, chuyển trang và nhấp chuột giận dữ đều được ghi lại so với một mã định danh liên tục trong vài mili giây khi tải trang — có nghĩa là mỗi thao tác đó tạo ra một nghĩa vụ về sự đồng ý. Tin tốt là Heap, kể từ khi được Contentsquare mua lại, đi kèm với một trong những API đồng ý chi tiết nhất trong không gian phân tích sản phẩm; công việc là kết nối nó chính xác trên bề mặt tự động ghi lại, lớp danh tính và mô-đun phát lại phiên mà tích hợp Contentsquare thêm vào.

Tại sao Heap yêu cầu sự đồng ý — và tại sao câu trả lời rộng hơn phân tích thông thường

Quá trình khởi tạo Heap mặc định thực hiện một số việc trong lần vẽ đầu tiên của trang. Nó đặt một cookie bên thứ nhất dưới _hp2_id.{envId} chứa mã định danh người dùng liên tục, cookie phiên dưới _hp2_ses_id.{envId} với mã định danh phiên, cookie tỷ lệ mẫu dưới _hp2_props.{envId}, và dấu _hp2_loaded cho biết SDK đã được khởi tạo. Nó tạo mã định danh riêng biệt nếu chưa có, ghi lại lượt xem trang ban đầu với referrer, tham số UTM và mã định danh nhấp chuột, và ngay lập tức bắt đầu ghi lại mọi tương tác tiếp theo so với mã định danh đó — nhấp chuột, chạm, thay đổi biểu mẫu, thay đổi tuyến đường, sự kiện tùy chỉnh và khi tích hợp Contentsquare được bật, DOM diff được kết xuất đầy đủ cho việc phát lại phiên.

Mỗi hoạt động đó kích hoạt một cổng đồng ý riêng biệt. Duy trì mã định danh người dùng là thao tác lưu trữ và truy cập theo Điều 5(3) của Chỉ thị ePrivacy và đòi hỏi sự đồng ý trước, được đưa ra tự do, cụ thể, có thông tin và rõ ràng trên toàn EEA, UK và bất kỳ khu vực pháp lý nào đã áp dụng cùng tiêu chuẩn. Ghi lại luồng sự kiện tự động ghi lại là xử lý dữ liệu cá nhân theo GDPR vì sự kết hợp của mã định danh, địa chỉ IP và dấu vết hành vi đủ để xác định một cá nhân. Phát lại phiên nằm trong một danh mục riêng biệt, nghiêm ngặt hơn theo hướng dẫn phát lại phiên của EDPB — phát lại ghi lại DOM được kết xuất và bất kỳ trường nhập liệu nào không được che và đòi hỏi sự đồng ý rõ ràng, chi tiết khác biệt với sự đồng ý phân tích chung. CCPA và CPRA coi cùng một quá trình xử lý là bán hàng hoặc chia sẻ trừ khi nhà xuất bản có hợp đồng nhà cung cấp dịch vụ liên quan với Heap — mà Heap cung cấp, nhưng hợp đồng chỉ có hiệu lực khi tích hợp được cấu hình cho chế độ nhà cung cấp dịch vụ.

Heap ghi lại gì trước khi đồng ý — và điều gì cần phải bị chặn

Bản khởi động nhanh tiêu chuẩn đi kèm với bảng điều khiển Heap sẽ cài đặt đoạn theo dõi trực tiếp vào <head> của trang. Điều đó hoạt động như đã được ghi lại và là nguồn gốc của lỗi tuân thủ phổ biến nhất trong các triển khai Heap: đoạn mã chạy trước khi banner cookie được kết xuất, các cookie _hp2_ được ghi trong vài mili giây và luồng tự động ghi lại bắt đầu chảy đến heapanalytics.com bất kể những gì người dùng quyết định sau đó. Mọi cơ quan quản lý châu Âu đã đưa ra quyết định về mẫu này đều đưa ra quyết định theo cùng một cách: các cookie được đặt trước khi đồng ý là không hợp pháp và nhà xuất bản chịu trách nhiệm.

Do đó, một tích hợp tuân thủ phải ngăn đoạn Heap không được tải cho đến khi danh mục đồng ý liên quan đã được cấp. Hai mẫu hoạt động trong sản xuất là tiêm tập lệnh có điều kiện — đoạn mã chỉ được thêm vào DOM sau khi CMP báo hiệu sự đồng ý — và tải trước đoạn mã với heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) như một khởi động trì hoãn và sau đó gọi heap.startAutoCapture() khi đồng ý được ghi lại. Mẫu tiêm có điều kiện sạch hơn và là mẫu mà tài liệu Heap hiện khuyến nghị. Mẫu khởi động trì hoãn là lựa chọn phù hợp khi nhà xuất bản cần một tham chiếu toàn cục ổn định cho việc ghép nhận dạng nhưng không thể cho phép tự động ghi lại kích hoạt trước khi đồng ý.

Các cookie và bộ nhớ mà Heap ghi

Đoạn Heap ghi các mã định danh sau khi khởi tạo, tất cả đều không cần thiết và yêu cầu sự đồng ý: _hp2_id.{envId} với thời hạn 14 tháng chứa mã định danh người dùng, _hp2_ses_id.{envId} với thời hạn phiên 30 phút, _hp2_props.{envId} để truyền tỷ lệ mẫu và thuộc tính, và _hp2_loaded làm dấu tải. Mô-đun phát lại phiên tích hợp Contentsquare thêm một bộ đệm ghi trong bộ nhớ xả vào điểm cuối Heap vài giây một lần và có thể duy trì riêng một mã định danh phiên phát lại nhỏ. Do đó, rút lại sự đồng ý phải vừa hết hạn các cookie _hp2_ vừa gửi yêu cầu xóa thông qua GDPR API của Heap cho các bản ghi trước đây và luồng sự kiện của người dùng.

Ánh xạ Heap với các khung đồng ý

Heap không triển khai IAB TCF hoặc IAB Global Privacy Platform theo cách bản địa — đây là nền tảng phân tích sản phẩm bên thứ nhất, không phải nhà cung cấp adtech — nhưng tích hợp với Google Consent Mode v2 thông qua cầu nối phía nhà xuất bản, hiển thị API chấp nhận và từ chối bản địa, và hỗ trợ lớp chỉnh sửa thuộc tính nhạy cảm hoạt động bất kể trạng thái đồng ý. Mẫu vượt qua được sự xem xét của cơ quan quản lý xử lý mỗi mô-đun Heap như một cổng riêng biệt được liên kết với tín hiệu CMP cụ thể.

Mẫu tích hợp hoạt động

Triển khai tham chiếu có bốn phần: CMP hiển thị sự kiện thay đổi đồng ý theo thời gian thực, khởi động trì hoãn tải Heap với tự động ghi lại bị vô hiệu hóa, trình lắng nghe đồng ý bật tự động ghi lại và khởi động bộ đệm phát lại phiên khi các cổng liên quan mở, và đường dẫn thu hồi gọi heap.resetIdentity(), dừng tự động ghi lại, hết hạn các cookie _hp2_ và gửi yêu cầu xóa thông qua điểm cuối GDPR của Heap.

Triển khai web

Trên web, mẫu sạch nhất là tải đoạn Heap có điều kiện — thẻ <script> chỉ được tiêm sau khi danh mục phân tích đã được cấp. Đăng ký sự kiện thay đổi đồng ý của CMP. Khi danh mục phân tích chuyển sang true, tiêm đoạn Heap với secureCookie: true, disableTextCapture: false để tự động ghi lại đầy đủ và bất kỳ cấu hình cụ thể nào của môi trường. Khi đồng ý phát lại phiên chuyển sang true và tích hợp Contentsquare được bật, bộ đệm phát lại tự động kích hoạt. Khi bất kỳ cổng nào bị rút lại, gọi heap.resetIdentity() theo sau là xóa phần tử tập lệnh Heap, hết hạn các cookie _hp2_ thông qua document.cookie và gọi GDPR-deletion API cho mã định danh của người dùng.

Chỉnh sửa thuộc tính nhạy cảm

Heap đi kèm với một lớp chỉnh sửa hoạt động bất kể trạng thái đồng ý và các nhà xuất bản nên sử dụng ngay cả khi đồng ý đã được cấp. Thuộc tính data-heap-redact-text trên trường biểu mẫu ức chế nội dung văn bản đã được ghi lại; thuộc tính data-heap-redact-attributes ức chế các thuộc tính phần tử. Theo các quy tắc danh mục đặc biệt của GDPR và định nghĩa thông tin cá nhân nhạy cảm của CCPA, bất kỳ trường nào có thể ghi lại thông tin sức khỏe, chi tiết tài chính, mã định danh của chính phủ, dữ liệu sinh trắc học, vị trí địa lý chính xác hoặc nội dung của các thông tin liên lạc riêng tư phải sử dụng các thuộc tính chỉnh sửa bất kể trạng thái đồng ý của người dùng. Đặt các thuộc tính ở cấp biểu mẫu là mẫu an toàn nhất — nó ức chế toàn bộ biểu mẫu ngay cả khi nhà phát triển thêm trường mới mà họ quên đánh dấu riêng lẻ.

Lựa chọn vùng: Lưu trú dữ liệu EU so với US

Heap vận hành các điểm cuối nhập dữ liệu EU và US riêng biệt. Đối với lưu lượng EEA và UK, điểm cuối EU là mặc định phù hợp; nó giữ việc nhập dữ liệu, xử lý và lưu trữ trong EEA và giảm thiểu rủi ro Schrems II mà bất kỳ triển khai phân tích khu vực US nào đều mang theo. Điểm cuối được đặt thông qua cấu hình đoạn mã và không thể thay đổi hồi tố — dữ liệu hiện có ở nơi đầu tiên được nhập. Vì vậy, đối với các nhà xuất bản lên kế hoạch triển khai Heap, việc xác nhận vùng trước khi mở rộng quy mô là xứng đáng, và việc ghi lại lựa chọn trong thông báo bảo mật để chuỗi căn cứ pháp lý sạch từ khi thu thập đến khi lưu trữ cũng là xứng đáng.

Xác thực tích hợp và dấu vết kiểm toán

Bước xác thực là điều mà các cơ quan quản lý kiểm tra và điều mà các nhà xuất bản thường bỏ qua nhất. Triển khai Heap được tích hợp đúng cách phải vượt qua bốn bài kiểm tra theo thứ tự. Đầu tiên, phiên trình duyệt sạch với banner được hiển thị nhưng không có lựa chọn nào được thực hiện phải tạo ra không có yêu cầu nào đến heapanalytics.com ngoài việc tải tệp SDK và không có cookie _hp2_ nào trong document.cookie. Thứ hai, từ chối phân tích phải duy trì trạng thái đó — không có tự động ghi lại, không có mã định danh, không có ghi âm. Thứ ba, chấp nhận phân tích phải tạo ra cookie _hp2_id mong đợi với các thuộc tính SameSite chính xác và lưu lượng sự kiện chảy vào điểm cuối vùng được cấu hình. Thứ tư, rút lại sự đồng ý phải ngay lập tức dừng tự động ghi lại và phát lại tiếp theo, hết hạn các cookie _hp2_ và kích hoạt yêu cầu xóa thông qua GDPR API của Heap.

Kỳ vọng dấu vết kiểm toán theo hướng dẫn banner cookie năm 2023 của EDPB và các ưu tiên nhóm làm việc năm 2026 được đổi mới là nhà xuất bản có thể chứng minh, cho bất kỳ sự kiện nào trong dự án Heap, rằng người dùng tạo ra nó đã đưa ra sự đồng ý hợp lệ tại thời điểm ghi lại. Mẫu tiêu chuẩn là đặt phiên bản đồng ý và dấu thời gian làm thuộc tính người dùng trên ID riêng biệt thông qua heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) để mỗi sự kiện riêng lẻ có thể theo dõi ngược lại một mục nhập nhật ký đồng ý cụ thể. Triển khai được kiểm soát đúng cách, kết hợp với các thuộc tính chỉnh sửa ức chế các trường nhạy cảm theo mặc định và đường dẫn xóa được kích hoạt khi thu hồi, là điều biến mô hình tự động ghi lại của Heap từ rủi ro tập trung quy định thành một trong những phần mạnh mẽ và có thể bảo vệ nhất của ngăn xếp phân tích sản phẩm của nhà xuất bản.

← Blog Đọc tất cả →