Кіраўніцтва па інтэграцыі згоды на cookie ў Squarespace: убудаваны банер, карыстальніцкі CSS і ін'екцыя кода на 2026 год
Squarespace знаходзіцца ў той жа прадуктовай катэгорыі, што Wix і Webflow, але дыферэнцыруецца па іншай восі. Там, дзе Wix аптымізуецца пад уладальніка малога бізнесу, які хоча перацягнуць-і-адпусціць сайт-брашуру, а Webflow аптымізуецца пад агенцтва, якое хоча візуальнай распрацоўкі без напісання франтэнд-кода, Squarespace аптымізуецца пад дызайнера-заснавальніка, які вядзе бізнес крэатыўных паслуг, рэдакцыйны сайт або невялікі магазін электроннага гандлю. Гэтае пазіцыянаванне фарміруе паверхню згоды, якую наследуе аператар. Сайт Squarespace звычайна пастаўляецца з уключаным натыўным банерам cookie, падключанай Squarespace Analytics, убудаваным правайдэрам формаў для падпіскі на рассылку, магчыма, магазінам Squarespace Commerce, фонавым відэа YouTube або Vimeo, блокам Instagram і невялікай жменькай старонніх скрыптоў, якія аператар дадаў праз панэль ін'екцыі кода. Кожная з гэтых паверхняў задзейнічае асобнае абавязацельства згоды, і натыўны банер наладжаны на гейтынг некаторых з іх па змаўчанні і цалкам маўчыць пра астатнія. Абараняемае разгортванне Squarespace у 2026 годзе — гэта такое, дзе натыўны банер правільна наладжаны, паверхня ін'екцыі кода правераная, убудаваныя віджэты абгорнуты, а часопіс згоды трактуецца як артэфакт дакументацыі, які аператар можа прадаставіць па запыце.
Што робіць натыўны банер cookie Squarespace і дзе ён спыняецца
Натыўны банер cookie Squarespace — даступны ў Налады, Cookies & Visitor Data — падтрымлівае наладжвальны UI банера, выяўляе выбар аператарам стылю згоды і інтэгруецца з уласнымі паверхнямі аналітыкі і маркетынгу Squarespace. Калі аператар уключае банер і наладжвае параметры дадзеных наведвальніка, унутраныя інтэграцыі Squarespace улічваюць выбар наведвальніка без далейшага падключэння: Squarespace Analytics гейціцца на сігнале аналітыкі, пікселі рэмаркетынгу Pinterest, Facebook і Google Ads паважаюць сігнал маркетынгу, а ўласны збор паводзінскіх дадзеных платформы падаўляецца для наведвальнікаў, якія адмаўляюцца.
Чаго банер не робіць, і дзе адбываецца найбольш распаўсюджаны збой адпаведнасці на Squarespace, — гэта гейтынг старонніх скрыптоў, якія аператар дадае праз ін'екцыю кода. Панэль ін'екцыі кода — у Налады, Advanced — дазваляе аператару ўстаўляць адвольны HTML і JavaScript у загаловак старонкі, футэр або месцы на асобных старонках. Скрыпты, ін'ецыраваныя такім чынам, выконваюцца да таго, як банер быў убачаны наведвальнікам, што азначае, што любы старонні тэг, устаўлены ў ін'екцыю кода, спрацоўвае незалежна ад згоды. Hotjar, карыстальніцкія кантэйнеры Google Tag Manager, дадатковыя Facebook Pixels, віджэты чата, відэа-правайдэры — усё, чаго няма ў спісе натыўных інтэграцый Squarespace, не будзе загейтавана натыўным банерам, калі аператар не абгорне скрыпт у праверку згоды.
Стыль згоды па змаўчанні: opt-in супраць няяўнага
Банер Squarespace падтрымлівае як opt-in, так і няяўны стылі згоды, і няяўная опцыя застаецца даступнай, нават нягледзячы на тое што яна была крыніцай паўтаральных знаходак рэгулятараў супраць сайтаў, размешчаных на Squarespace, па ўсёй ЕЭП. Аператар павінен выбраць опцыю opt-in, праверыць, што збор дадзеных наведвальніка па змаўчанні выключаны, пакуль наведвальнік не прыме, і забяспечыць, каб афорданс адхілення быў прынамсі так жа прыкметны, як афорданс прыняцця ў UI банера. Гэтыя тры налады — яўная згода, выключана па змаўчанні, адхіленне прыкметна — гэта мінімум, які сайту Squarespace патрэбны, каб пераадолець парог, які EDPB усталяваў у сваіх кіраўніцтвах па банерах cookie 2023 года і пацвердзіў у прыярытэтах мэтавай групы 2026 года.
Паверхня ін'екцыі кода і як яе загейтаваць
Патэрн інтэграцыі, які працуе на Squarespace, мае тры часткі. Па-першае, правільна наладзьце натыўны банер. Па-другое, ідэнтыфікуйце кожны скрыпт у ін'екцыі кода і ацаніце, пад якую катэгорыю згоды ён трапляе. Па-трэцяе, абгарніце кожны скрыпт ін'екцыі кода ў праверку згоды да яго выканання — альбо счытваючы выяўлены стан згоды Squarespace падчас выканання, альбо ўстаўляючы элемент скрыпта ўмоўна толькі пасля таго, як банер вяртае станоўчы сігнал для адпаведнай катэгорыі.
Самы чысты патэрн для скрыптоў, ін'ецыраваных у загаловак, — пераўтварыць іх у форму запаўняльніка: змяніць атрыбут type з text/javascript на text/plain, дадаць атрыбут data-category, які ідэнтыфікуе гейт згоды, і ўключыць невялікі bootstrap-скрыпт, які слухае падзею змены згоды Squarespace і перапісвае атрыбут type, калі катэгорыя прадастаўлена. Патэрн bootstrap — той жа, што выкарыстоўваюць Webflow, Drupal і Cloudflare Zaraz; уклад Squarespace — гэта аб'ект стану згоды, які чытае bootstrap.
Паверхня старонніх віджэтаў, якую аператары Squarespace рэгулярна ўпускаюць
Аператары Squarespace моцна абапіраюцца на ўбудаваныя блокі для багатага кантэнту, які рухае большую частку прывабнасці платформы. Кожны з гэтых блокаў уводзіць асобную паверхню згоды, якую натыўны банер не гейціць аўтаматычна.
- Відэа-блокі — фонавыя відэа YouTube і Vimeo загружаюць староннія скрыпты правайдэра пры кожным рэндэры старонкі. Рэжым убудавання YouTube з палепшанай прыватнасцю і рэжым убудавання Vimeo do-not-track — гэта опцыі, але больш бяспечны патэрн — абгарнуць відэа-блок у запаўняльнік click-to-load, які запытвае iframe правайдэра толькі калі наведвальнік яўна яго актывуе.
- Сацыяльныя блокі — блокі Instagram, Twitter, TikTok і Pinterest кожны запытваюць скрыпт убудавання правайдэра і ўсталёўваюць cookie на баку правайдэра. Патэрн той жа: замяніце жывы блок статычным папярэднім праглядам, які загружае ўбудаванне толькі пры ўзаемадзеянні карыстальніка, за маркетынгавым гейтам згоды.
- Формы падпіскі на рассылку — убудаваная форма Squarespace улічвае згоду, але ўбудаваныя староннія формы Mailchimp, Klaviyo, ConvertKit і падобных — не, і ўбудаваны правайдэр формаў звычайна загружае ўласную аналітыку пры рэндэры формы. Кожная павінна быць абгорнута ў праверку згоды.
- Віджэты чата — убудаванні чата Drift, Intercom, Tidio і падобных усталёўваюць уласныя сесійныя і ідэнтыфікацыйныя cookie і загружаюць уласны JavaScript. Яны належаць за функцыянальным гейтам згоды як мінімум, і за маркетынгавым гейтам, калі платформа чата інтэгруецца з CRM, якая распаўсюджвае дадзеныя наведвальніка.
Squarespace Commerce і паверхня кошыка
Squarespace Commerce уводзіць строга неабходныя cookie для стану кошыка, ідэнтычнасці сесіі і афармлення заказу, якія не патрабуюць згоды, таму што яны істотныя для паслугі, якую запытаў наведвальнік. Складанасці ўзнікаюць вакол маркетынгавых паверхняў, якія ўводзіць Commerce: лісты пра пакінуты кошык, рухавікі рэкамендацый прадуктаў, інтэграцыя Facebook Conversions API, рэмаркетынг Google Ads і інтэграцыя Klaviyo або Mailchimp, якую ўключае большасць магазінаў. Яны неасноўныя і павінны быць загейтаваны. Натыўны банер Squarespace апрацоўвае ўласныя інтэграцыі Conversions платформы; Klaviyo і Mailchimp і любая карыстальніцкая налада Conversions патрабуюць гейтынгу на баку аператара.
Валідацыя і пазіцыя аўдыту на 2026 год
Абараняемае разгортванне Squarespace у 2026 годзе павінна прайсці чатыры тэхнічныя праверкі. Па-першае, чыстая сесія браўзера, якая абслугоўваецца з IP-адраса ЕЭП, павінна вырабляць нуль неасноўных cookie да таго, як з банерам выканана дзеянне — пакрываючы кіруемыя Squarespace cookie, скрыпты ін'екцыі кода, убудаваныя відэа- і сацыяльныя блокі і любы віджэт рассылкі або чата на старонцы. Па-другое, шлях адхілення павінен захоўваць гэты стан. Па-трэцяе, шлях прыняцця павінен вырабляць толькі тэгі, на якія наведвальнік даў згоду, а cookie Squarespace і стан згоды павінны змяшчаць адпаведны запіс. Па-чацвёртае, адкліканне павінна неадкладна спыніць далейшыя спрацоўванні тэгаў, скончыць cookie, усталяваныя падчас сесіі са згодай, і распаўсюдзіць opt-out на любых ніжэйстаячых старонніх атрымальнікаў.
Пытанне аўдытарскага следу — гэта тое, дзе натыўны банер Squarespace у цяперашні час паказвае свае межы. Банер запісвае стан згоды наведвальніка ў першасны cookie, які чытаюць уласныя інтэграцыі Squarespace, але платформа не падтрымлівае серверны часопіс аўдыту, які запытваецца па ідэнтыфікатары наведвальніка або ідэнтыфікатары сесіі так, як гэта робіць старонняя CMP. Для разгортванняў, якія працуюць пераважна ў юрысдыкцыях з больш лёгкімі чаканнямі аўдытарскага следу, натыўны банер дастатковы пры правільнай наладзе. Для разгортванняў, якім патрэбны запытвальны часопіс згоды — мультыюрысдыкцыйная справаздачнасць, запісы згоды па вендарах, інтэграцыя з чаканым стандартам дакументацыі EDPB — старонняя CMP, наслоеная паверх натыўнага банера, — правільны адказ, з выключаным натыўным банерам і ўсталяванымі замест яго Cookiebot, OneTrust, Usercentrics або Iubenda праз ін'екцыю кода. Сайт Squarespace, які ўсвядомлена выбраў паміж двума шляхамі, загейтаваў кожную паверхню ін'екцыі кода, апрацаваў патэрн убудаваных віджэтаў і ўлічыў спецыфічныя для Commerce маркетынгавыя інтэграцыі, — гэта сайт Squarespace, які ператварыў дружалюбную да дызайнераў прастату платформы ў абараняемую частку пазіцыі аператара па згодзе, а не ў схаваны доўг адпаведнасці.