Ръководство за интеграция на банера за съгласие за бисквитки на Wix: вградена CMP, Velo и вграждания от трети страни през 2026 г.

Wix е стандартната уеб платформа за стотици милиони малки бизнеси, творци и оператори, които нямат инженерен екип и не искат такъв. Силата на платформата е точно това — хостван конструктор за сайтове, при който основната инфраструктура, обработката на плащания, управлението на съдържанието и все повече маркетинговият стек са абстрахирани от човека, действително управляващ сайта. Тази абстракция е и мястото, където рисковете за съгласие на Wix се концентрират. Платформата включва вграден банер за съгласие за бисквитки, който операторът може да активира с няколко кликвания; банерът удовлетворява повърхностния въпрос дали съществува банер; и операторът продължава напред. По-трудните въпроси — дали банерът действително предотвратява изстрелването на тагове преди съгласие, дали вграждания от трети страни в HTML и кодът на Velo са правилно блокирани, дали регистърът на съгласие е одитируем, дали разкриването на прехвърляне между граници е точно — рядко се задават, а Wix сайт, който не ги е задал, не е Wix сайт, удовлетворяващ GDPR, ePrivacy или регионалните режими, приведени в съответствие с тях. Това ръководство описва какво да конфигурирате и какво да добавите, така че внедряването на Wix през 2026 г. да достигне защитима позиция.

Какво всъщност прави вграденият банер за съгласие за бисквитки на Wix

Wix Cookie Consent Banner — достъпен за всеки Wix сайт под Settings, Privacy & Compliance — е един от по-мощните нативни инструменти за съгласие, предлагани от която и да е хостваща платформа. Той поддържа opt-in по категория в Essential, Functional, Analytics и Advertising категории, може да бъде конфигуриран да изисква изрично потвърдително действие, поддържа многоезично съдържание чрез преводния слой на сайта и се интегрира нативно с политиката за съгласие, която собствените Marketing Apps на Wix спазват. Когато операторът конфигурира банера да изисква съгласие и активира контролите по категория, нативните интеграции на Wix — Wix Analytics, интеграцията с Facebook Pixel, интеграцията с Google Ads, интеграцията с Google Tag Manager, интеграцията с Hotjar — спазват избора на потребителя без допълнително свързване.

Това, което банерът не прави и където се случва най-честата грешка при съответствие, е блокирането на скриптове от трети страни, добавени от оператора чрез функцията Custom Code на Wix, Velo код или вградени HTML уиджети. Банерът записва избора на потребителя; задачата на оператора е да прочете този избор от политиката за съгласие и условно да изпълни логиката на третата страна, която се намира извън управлявания списък за интеграция на Wix. Моделът работи, след като бъде въведен, но не е автоматичен.

Конфигурацията по подразбиране не е достатъчна

Конфигурацията на банера по подразбиране, когато операторът го активира за първи път, е подразбиращо се съгласие — посещението на сайта се третира като съгласие, докато посетителят не откаже. Тази позиция е причина за многократни регулаторни констатации срещу Wix хостовани сайтове в EEA, Великобритания и режимите, приведени в съответствие с GDPR. Операторът трябва да промени конфигурацията, за да изисква изрично потвърдително съгласие преди да се задават несъществени бисквитки, трябва да зададе превключвателите по категория по подразбиране на изключено и трябва да провери, че опцията за отказ е поне толкова видима, колкото опцията за приемане в UI на банера. Тези три настройки — изрично съгласие, изключено по подразбиране, видим отказ — са минимумът, от който Wix сайтът се нуждае, за да премине прага, зададен от EDPB в неговите насоки за банери за бисквитки от 2023 г. и потвърден в приоритетите на работната група за 2026 г.

Как Wix обработва съгласието под капака

Wix излага състоянието на съгласие на посетителя чрез обект на политика за съгласие, който вътрешните интеграции на платформата четат и който кодът на оператора може да чете чрез платформата за разработчици Velo. Velo API представя политиката за съгласие под wixWindow.consentPolicy на фронтенда и еквивалентния модул на бекенда. Политиката за съгласие връща структуриран обект с булеви флагове по категория и времево клеймо; Velo кодът или Custom Code на оператора чете тези флагове преди инициализирането на каквато и да е несъществена логика на трета страна.

Категориите за съгласие, които Wix предоставя, съответстват на стандартната таксономия. Essential покрива бисквитките за сесия, количка, сигурност и балансиране на натоварването и не изисква съгласие. Functional покрива предпочитания, списъци с наскоро разгледани и подобно несъществено, но неследящо съхранение. Analytics покрива Wix Analytics, Google Analytics 4, Microsoft Clarity и подобни инструменти за измерване. Advertising покрива Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight и по-широкия инвентар от маркетингови пиксели. Нативните Wix Marketing Apps се блокират автоматично по тези категории; всичко добавено от оператора трябва да бъде блокирано ръчно.

Моделът на интеграция за вграждания от трети страни и Custom Code

Моделът, който работи на Wix, има четири части. Първо, конфигурирайте вградения Cookie Consent Banner да изисква изрично съгласие, задайте превключвателите по категория по подразбиране на изключено и се уверете, че опцията за отказ е поне толкова видима като приемането. Второ, идентифицирайте всеки скрипт от трета страна, добавен от сайта извън нативния списък за интеграция на Wix — обикновено те се намират в Settings, Custom Code, в Velo код модули или в вградени HTML уиджети — и направете инвентаризация на коя категория за съгласие попада всеки. Трето, обвийте всеки скрипт от трета страна в проверка за съгласие, която чете политиката за съгласие преди изпълнение. Четвърто, уверете се, че известието за поверителност, представено от банера, отразява действителните получатели на трети страни, а не общия шаблонен език на Wix.

Специфичните за Wix клопки за съответствие

Три модела се повтарят в разгръщанията на Wix и представляват по-голямата част от проблемите, докладвани от регулаторите. Първият е управляваният от оператора контейнер на Google Tag Manager на трета страна — операторът инсталира GTM чрез Custom Code, след което добавя десетки тагове чрез UI на GTM, без да конфигурира Consent Mode v2 вътре в самия GTM. Банерът на Wix правилно блокира зареждащия модул на GTM, но след като GTM е зареден, таговете вътре се изстрелват без допълнителни проверки за съгласие, освен ако GTM не е конфигуриран да спазва Consent Mode. Поправката е да се активира Consent Mode v2 в контейнера на GTM и да се свърже тригерът на всеки таг с подходящия сигнал за съгласие.

Вторият е вграденият доставчик на формуляри — Typeform, JotForm, Calendly и подобни — който зарежда собствените си бисквитки за аналитика и цели за предварително попълване. Банерът на Wix по подразбиране не блокира вградения уиджет; операторът трябва да блокира самия елемент на уиджета чрез Velo или да използва модела на заместител за кликване за зареждане, който отлага зареждането на iframe до взаимодействие на потребителя с него.

Третият е разкриването на прехвърляне между граници. Хостинг инфраструктурата на Wix работи в различни региони, включително Съединените щати, и много от получателите на трети страни на оператора работят другаде; шаблонът за известие за поверителност, предоставен от Wix, не назовава конкретно тези юрисдикции и операторът трябва да редактира известието, за да назове всеки регион на получател. Насоките на EDPB от 2023 г. са изрични, че общият език данни, обработвани от доставчици на услуги не е достатъчен, и същият стандарт се прилага за хостираните от Wix сайтове.

Проверка и позиция на одита за 2026 г.

Едно защитимо разгръщане на Wix през 2026 г. трябва да премине четири технически проверки. Първо, чиста браузърна сесия, обслужвана от IP адрес в EEA, трябва да произведе нула несъществени бисквитки, преди да е извършено действие с банера — не само нула бисквитки, управлявани от Wix, но нула бисквитки от всеки фрагмент на Custom Code, Velo модул и вграден уиджет. Второ, пътят за отказ трябва да запази това състояние. Трето, пътят за приемане трябва да произведе само таговете, с които потребителят е дал съгласие, а регистърът за съгласие на Wix заедно с всеки регистър от страна на оператора трябва да съдържат съответния запис. Четвърто, оттеглянето трябва незабавно да спре по-нататъшни изстрелвания на тагове, да изтече бисквитките, зададени по време на сесията с дадено съгласие, и да разпространи отказа до всички низходящи получатели на трети страни, поддържащи собственото си състояние.

Очакването за одитна следа е мястото, където Wix се подобрява, но все още изисква усилия от оператора. Платформата записва решенията за съгласие в собствения си регистър, достъпен за собственика на сайта, което е достатъчно за много регулаторни запитвания. За разгръщания, нуждаещи се от по-пълна одитна следа — версия на банера, категорийно състояние, езикова версия и низходящо-получателско състояние — операторът трябва да добави Velo код, записващ събитията за съгласие в запитваем външен склад. Wix сайт, конфигурирал правилно вградения банер, блокирал всеки Custom Code и Velo път, редактирал известието за поверителност, за да назове всеки получател при прехвърляне между граници, и добавил регистъра за одитна следа, е Wix сайт, превърнал простотата на хоствания конструктор от задължение за съответствие в защитима част от позицията за съгласие на издателя.

← Блaderegistrdelays delays Прочети всичко →