Hướng dẫn tích hợp đồng ý cookie của Optimizely Web Experimentation: Kiểm thử A/B theo GDPR năm 2026

Optimizely chiếm một vị trí kỳ lạ trong các cuộc thảo luận về đồng ý. Một người có lý trí nhìn vào công cụ thử nghiệm có thể nghĩ đây là danh mục rủi ro thấp – các bài kiểm thử về màu nút nào nhận được nhiều lần nhấp hơn, không phải về người truy cập là ai. Nhưng thực tế theo khuôn khổ được GDPR thiết lập và EDPB tích cực thực thi từ năm 2023 là mỗi khi nền tảng ghi một định danh liên tục và liên kết nó với một biến thể thử nghiệm, thử nghiệm đó bao gồm chính xác các danh mục xử lý giống như phân tích hay tiếp thị. SDK của Optimizely Web Experimentation làm chính xác điều đó: băm một định danh liên tục để gán người truy cập cho các biến thể, ghi lại sự phân công vào cookie bên thứ nhất để người truy cập xem cùng biến thể trong suốt phiên, và phát ra các sự kiện hiển thị và chuyển đổi được liên kết với định danh đó. Mỗi bước trong số này kích hoạt một yêu cầu đồng ý. Tin tốt là Optimizely có một trong những tích hợp đồng ý được suy nghĩ kỹ nhất trong danh mục thử nghiệm: thuộc tính đồng ý chuyên dụng và khả năng chỉ hoạt động ở chế độ ẩn danh. Thách thức là thực sự sử dụng chúng.

Tại sao Optimizely Web Experimentation Yêu cầu Đồng ý

Quá trình khởi tạo mặc định của Optimizely thực hiện một số việc trong lần hiển thị đầu tiên của trang: đặt cookie bên thứ nhất dưới khóa optimizelyEndUserId chứa định danh người truy cập liên tục; đánh giá người truy cập đối với các thử nghiệm đang hoạt động; ghi phân công biến thể vào cookie thứ hai dưới khóa optimizelyOptOut; kích hoạt sự kiện quyết định tới logx.optimizely.com; và áp dụng các thay đổi biến thể lên trang được hiển thị. Nếu các nhà điều hành kết nối các tích hợp phân tích – Google Analytics 4, Adobe Analytics, Amplitude, Mixpanel, Heap hoặc Optimizely Data Platform – SDK cũng kích hoạt các sự kiện hiển thị biến thể tới lớp phân tích, liên kết biến thể với hồ sơ phân tích rộng hơn của người truy cập.

Mỗi hoạt động trong số này kích hoạt một yêu cầu đồng ý riêng biệt. Sự bền vững của định danh người truy cập là thao tác lưu trữ và truy cập theo Article 5(3) của Chỉ thị ePrivacy, yêu cầu sự đồng ý trước, được cho tự do, cụ thể, có thông tin và rõ ràng ở EEA, UK và tất cả các khu vực pháp lý đã áp dụng các tiêu chuẩn tương tự. Liên kết phân công biến thể thử nghiệm với định danh đó trong suốt phiên là xử lý dữ liệu cá nhân theo GDPR, vì sự kết hợp của định danh, địa chỉ IP và hiển thị biến thể là đủ để xác định một cá nhân và đặc trưng hóa các tương tác của họ với chương trình thử nghiệm. Việc truyền dữ liệu biến thể giữa các công cụ – ví dụ khi Optimizely truyền biến thể tới Google Analytics – thêm cổng phân tích vào chuỗi. Hướng dẫn của EDPB năm 2023 nêu rõ rằng các thử nghiệm liên quan đến nhận dạng liên tục phải tuân theo các quy tắc đồng ý tương tự như phân tích. CNIL là cơ quan quản lý lên tiếng nhiều nhất về điểm này, nhưng không phải là duy nhất.

Những gì Optimizely Ghi trước Đồng ý – Những gì Cần Chặn lại

Đoạn mã Optimizely tiêu chuẩn cài đặt JavaScript SDK trực tiếp vào phần head của trang và khởi tạo nó ngay khi tải. Đây là quickstart được ghi lại và nguyên nhân phổ biến nhất của các lỗi tuân thủ. SDK chạy trước khi banner cookie được hiển thị: cookie optimizelyEndUserId được ghi trong vài mili giây, các phân công biến thể được thực hiện và các sự kiện quyết định được kích hoạt – bất kể người truy cập sau đó quyết định điều gì. Mỗi cơ quan quản lý châu Âu đánh giá mô hình này đều đi đến kết luận như nhau: các cookie được đặt trước khi đồng ý là bất hợp pháp; các phân công biến thể được thu thập trước khi đồng ý là xử lý bất hợp pháp; và nhà xuất bản chịu trách nhiệm.

Một tích hợp tuân thủ phải ngăn Optimizely ghi định danh liên tục vào cookie và kích hoạt các sự kiện quyết định cho đến khi danh mục đồng ý liên quan được cấp. Optimizely hỗ trợ hai mô hình cho việc này. Đầu tiên là thuộc tính đồng ý chuyên dụng: truyền OPTIMIZELY_OPT_OUT=true dưới dạng chuỗi truy vấn hoặc đặt cookie optimizely.opt_out trước khi khởi tạo SDK đặt SDK vào chế độ opt-out – không có định danh nào được ghi, không có sự kiện nào được kích hoạt. Thứ hai là chế độ chỉ ẩn danh, được hỗ trợ trong cấu hình SDK: SDK hoạt động ở chế độ không có phiên, chỉ gán biến thể dựa trên định danh cục bộ của phiên mà không có nhận dạng liên tục qua các lần truy cập. Chế độ ẩn danh cho phép chương trình thử nghiệm hoạt động dựa trên cơ sở lợi ích hợp pháp cho các quyết định hiển thị, trì hoãn nhận dạng liên tục cho đến khi đồng ý được cấp.

Cookie và Lưu trữ mà Optimizely Ghi

SDK của Optimizely Web Experimentation ghi các định danh sau khi khởi tạo – tất cả đều không thiết yếu và yêu cầu đồng ý: optimizelyEndUserId, một định danh người truy cập liên tục với thời gian hết hạn nhiều năm; dấu optimizelyOptOut theo dõi trạng thái opt-out; optimizelyDomainTestCookie cho các thử nghiệm xuyên tên miền phụ; và các cookie không gian tên bổ sung nếu nhà điều hành đã bật nhận dạng xuyên tên miền. Việc rút lại đồng ý phải thực hiện cả hết hạn cookie và đặt SDK vào chế độ opt-out thông qua optimizely.push({ type: 'user', attributes: { opt_out: true } }), dừng thu thập sự kiện thêm nữa.

Ánh xạ Optimizely tới Các khung Đồng ý

Optimizely không triển khai IAB TCF hay IAB Global Privacy Platform theo cách gốc – nó là nền tảng thử nghiệm bên thứ nhất, không phải nhà cung cấp adtech. Nhưng nó hiển thị API opt-out gốc, hỗ trợ tích hợp Consent Mode được ghi lại thông qua Optimizely Data Platform, và tôn trọng CMP của nhà xuất bản thông qua thuộc tính OPTIMIZELY_OPT_OUT. Mô hình tồn tại sau kiểm tra quy định xem mỗi tính năng Optimizely như một cổng riêng biệt được liên kết với tín hiệu CMP cụ thể.

Các mô hình tích hợp hoạt động

Triển khai tham chiếu có bốn phần: một CMP xuất bản các sự kiện thay đổi đồng ý theo thời gian thực; bootstrap bị trì hoãn khởi tạo SDK của Optimizely với opt-out được bật hoặc chế độ ẩn danh đang hoạt động; trình nghe đồng ý chuyển đổi SDK từ opt-out sang nhận dạng liên tục khi cổng phân tích mở; và đường dẫn rút lại đưa SDK trở lại chế độ opt-out, hết hạn các cookie optimizely thông qua document.cookie, và truyền việc rút lại tới các tích hợp phân tích xuôi dòng.

Triển khai Web với Bootstrap bị trì hoãn

Trên web, mô hình sạch nhất là tải đoạn mã Optimizely với window.optimizelyOptOut = true được đặt trước khi khởi tạo SDK. Đăng ký vào các sự kiện thay đổi đồng ý của CMP. Khi danh mục phân tích chuyển sang true, hãy gọi window.optimizely.push({ type: 'user', attributes: { opt_out: false } }) và để SDK khởi tạo bình thường. Khi cổng bị rút lại, hãy đặt thuộc tính opt-out trở lại true, hết hạn cookie optimizelyEndUserId, và truyền thay đổi tới các nền tảng phân tích tích hợp thông qua các API đồng ý tương ứng của chúng.

Các thử nghiệm phía máy chủ thông qua Decision Service

Optimizely cũng hỗ trợ các thử nghiệm phía máy chủ thông qua Decision Service API. Các quyết định phía máy chủ không được miễn trừ khỏi đồng ý – cơ sở pháp lý theo dõi dữ liệu. Nhưng thực thi phía máy chủ cho phép các nhà xuất bản có toàn quyền kiểm soát định danh nào được truyền. Mô hình hoạt động là truyền định danh phiên tạm thời tới Decision Service khi cổng phân tích đóng, và chỉ chuyển sang định danh liên tục khi cổng mở. Các phân công biến thể mà Decision Service trả về vẫn có thể được áp dụng trên trang được hiển thị – điều thay đổi là chúng có được liên kết với hồ sơ người truy cập ổn định hay không.

Xác nhận tích hợp và dấu vết kiểm toán

Các bước xác nhận là những gì các cơ quan quản lý kiểm tra, và những gì các nhà xuất bản thường bỏ qua nhất trong các công cụ thử nghiệm. Triển khai Optimizely được tích hợp đúng cách phải vượt qua bốn bài kiểm tra theo thứ tự. Thứ nhất, phiên trình duyệt sạch với banner hiển thị nhưng không có lựa chọn nào được thực hiện phải hiển thị lưu lượng truy cập bằng không tới logx.optimizely.com ngoài việc tải tệp SDK, và không có cookie optimizely nào trong document.cookie. Thứ hai, từ chối phân tích phải duy trì trạng thái đó: không có định danh liên tục, không có sự kiện quyết định, không có phân công biến thể được liên kết với hồ sơ ổn định. Thứ ba, chấp nhận phân tích phải tạo ra các cookie optimizelyEndUserId và lưu lượng sự kiện quyết định như mong đợi, với các phân công biến thể được áp dụng đúng cách. Thứ tư, việc rút lại đồng ý phải ngay lập tức dừng các sự kiện quyết định tiếp theo, hết hạn cookie và truyền opt-out tới các tích hợp phân tích xuôi dòng.

Kỳ vọng về dấu vết kiểm toán theo hướng dẫn banner cookie của EDPB năm 2023 và các ưu tiên của lực lượng đặc nhiệm được cập nhật năm 2026 là các nhà xuất bản có thể chứng minh rằng người truy cập đã đồng ý hợp lệ tại thời điểm hiển thị cho các lần hiển thị thử nghiệm cụ thể trong một dự án Optimizely. Mô hình tiêu chuẩn là đặt phiên bản đồng ý và dấu thời gian như các thuộc tính tùy chỉnh trong hồ sơ người truy cập Optimizely thông qua API thuộc tính SDK, để mỗi lần hiển thị có thể được truy tìm tới một mục cụ thể trong nhật ký đồng ý. Triển khai được bảo vệ đúng cách, kết hợp với chế độ ẩn danh cho các quyết định hiển thị trước đồng ý và đường dẫn rút lại truyền xuôi dòng, biến đổi Optimizely từ khoản nợ ẩn của lớp thử nghiệm thành một phần có thể bảo vệ được của ngăn xếp sản phẩm và tăng trưởng của nhà xuất bản.

← Blog Đọc tất cả →