Guia d'integració del consentiment de cookies a Squarespace: banner integrat, CSS personalitzat i Code Injection per al 2026

Squarespace es troba a la mateixa categoria de producte que Wix i Webflow, però es diferencia en un eix diferent. Mentre Wix optimitza per al petit empresari que vol crear un lloc de fullet amb arrossegar i deixar anar, i Webflow optimitza per a l'agència que vol desenvolupament visual sense escriure codi front-end, Squarespace optimitza per al dissenyador-fundador que gestiona un negoci de serveis creatius, un lloc editorial o una petita botiga de comerç electrònic. Aquest posicionament configura la superfície de consentiment que hereta l'operador. Un lloc Squarespace normalment inclou el banner de cookies natiu activat, un Squarespace Analytics connectat, un proveïdor de formularis incrustat per a subscripcions a butlletins, potser una botiga Squarespace Commerce, un fons de YouTube o Vimeo, un bloc d'Instagram i un petit grapat d'scripts de tercers que l'operador ha afegit a través del panell Code Injection. Cadascuna d'aquestes superfícies comporta una obligació de consentiment separada, i el banner natiu està configurat per controlar-ne algunes per defecte i és totalment silenciós sobre la resta. Un desplegament de Squarespace defensable el 2026 és aquell on el banner natiu s'ha configurat correctament, la superfície Code Injection s'ha auditat, els widgets incrustats s'han embolcallat i el registre de consentiment s'ha tractat com un artefacte de documentació que l'operador pot produir quan se li demani.

Què fa el banner de cookies natiu de Squarespace i on s'atura

El Cookie Banner natiu de Squarespace — accessible a Settings, Cookies & Visitor Data — admet una interfície de banner configurable, exposa l'elecció de l'operador sobre l'estil de consentiment i s'integra amb les superfícies d'anàlisi i màrqueting pròpies de Squarespace. Quan l'operador activa el banner i configura les opcions de dades dels visitants, les integracions internes de Squarespace respecten l'elecció del visitant sense cap connexió addicional: Squarespace Analytics es controla amb el senyal d'anàlisi, els píxels de reorientació de Pinterest, Facebook i Google Ads respecten el senyal de màrqueting, i la recollida de dades de comportament de la plataforma es suprimeix per als visitants que rebutgen.

El que el banner no fa, i on es produeix el fracàs de compliment més comú a Squarespace, és controlar els scripts de tercers que l'operador afegeix a través de Code Injection. El panell Code Injection — a Settings, Advanced — permet a l'operador enganxar HTML i JavaScript arbitrari a la capçalera, el peu de pàgina o les ubicacions per pàgina. Els scripts injectats d'aquesta manera s'executen abans que el visitant hagi vist el banner, de manera que qualsevol etiqueta de tercers enganxada a Code Injection s'activa independentment del consentiment. Hotjar, contenidors personalitzats de Google Tag Manager, Facebook Pixels addicionals, widgets de xat, proveïdors de vídeo — qualsevol cosa que no estigui a la llista d'integració nativa de Squarespace no serà controlada pel banner natiu a menys que l'operador embolcalli l'script en una comprovació de consentiment.

Estil de consentiment predeterminat: opt-in vs implícit

El banner de Squarespace admet els estils d'opt-in i de consentiment implícit, i l'opció implícita continua disponible tot i que ha estat la font de repetides constatacions reguladores contra llocs allotjats a Squarespace a tot l'EEA. L'operador ha de seleccionar l'opció d'opt-in, verificar que la recollida de dades dels visitants és desactivada per defecte fins que el visitant accepti, i garantir que l'opció de rebuig sigui almenys tan prominent com l'opció d'acceptació a la interfície del banner. Aquests tres paràmetres — consentiment explícit, desactivat per defecte, rebuig prominent — són el mínim que necessita un lloc Squarespace per superar el llindar que l'EDPB va establir a les seves directrius de banner de cookies del 2023 i va reafirmar a les prioritats del grup de treball del 2026.

La superfície de Code Injection i com controlar-la

El patró d'integració que funciona a Squarespace té tres parts. Primer, configurar correctament el banner natiu. Segon, identificar cada script a Code Injection i avaluar a quina categoria de consentiment pertany. Tercer, embolcallar cada script de Code Injection en una comprovació de consentiment abans que s'executi — sigui llegint l'estat de consentiment exposat per Squarespace en temps d'execució, o inserint l'element script condicionalment només després que el banner retorni un senyal positiu per a la categoria rellevant.

El patró més net per als scripts injectats a la capçalera és convertir-los a forma de marcador de posició: canviar l'atribut type de text/javascript a text/plain, afegir un atribut data-category que identifiqui la porta de consentiment, i incloure un petit script bootstrap que escolti l'esdeveniment de canvi de consentiment de Squarespace i rescrigui l'atribut type quan es concedeixi la categoria. El patró bootstrap és el mateix que utilitzen Webflow, Drupal i Cloudflare Zaraz; la contribució de Squarespace és l'objecte d'estat de consentiment que llegeix el bootstrap.

La superfície de widgets de tercers que els operadors de Squarespace sovint passen per alt

Els operadors de Squarespace confien molt en els blocs incrustats per al contingut enriquit que impulsa la major part de l'atractiu de la plataforma. Cadascun d'aquests blocs introdueix una superfície de consentiment separada que el banner natiu no controla automàticament.

Squarespace Commerce i la superfície del carret

Squarespace Commerce introdueix cookies estrictament necessàries per a l'estat del carret, la identitat de la sessió i el pagament que no requereixen consentiment perquè són essencials per al servei sol·licitat pel visitant. Les complicacions sorgeixen al voltant de les superfícies de màrqueting que introdueix Commerce: correus electrònics de carrets abandonats, motors de recomanació de productes, integració de Facebook Conversions API, remarketing de Google Ads i la integració de Klaviyo o Mailchimp que la majoria de botigues activen. Aquests no són essencials i s'han de controlar. El banner natiu de Squarespace gestiona les pròpies integracions de Conversions de la plataforma; Klaviyo i Mailchimp i qualsevol configuració personalitzada de Conversions requereixen control del costat de l'operador.

Validació i postura d'auditoria per al 2026

Un desplegament de Squarespace defensable el 2026 ha de superar quatre comprovacions tècniques. Primer, una sessió de navegador neta servida des d'una adreça IP de l'EEA ha de produir zero cookies no essencials abans que el banner hagi estat accionat. Segon, el camí de rebuig ha de mantenir aquest estat. Tercer, el camí d'acceptació ha de produir només les etiquetes amb les quals el visitant ha consentit, i les cookies de Squarespace i l'estat de consentiment han de contenir el registre coincident. Quart, una retirada ha d'aturar immediatament noves activacions d'etiquetes, expirar les cookies establertes durant la sessió consentida i propagar la desactivació a qualsevol destinatari de tercers aigües avall.

La qüestió del rastre d'auditoria és on el banner natiu de Squarespace mostra actualment els seus límits. El banner registra l'estat de consentiment del visitant en una cookie de primera part que llegeixen les pròpies integracions de Squarespace, però la plataforma no manté un registre d'auditoria del costat del servidor consultable per identificador de visitant o de sessió com ho fa un CMP de tercers. Per als desplegaments que operen principalment en jurisdiccions amb expectatives menys estrictes de rastre d'auditoria, el banner natiu és suficient quan es configura correctament. Per als desplegaments que necessiten un registre de consentiment consultable — informes multi-jurisdiccionals, registres de consentiment per proveïdor, integració amb l'estàndard de documentació esperat per l'EDPB — un CMP de tercers per sobre del banner natiu és la resposta correcta, amb el banner natiu apagat i Cookiebot, OneTrust, Usercentrics o Iubenda instal·lats a través de Code Injection. Un lloc Squarespace que ha triat deliberadament entre els dos camins, ha controlat cada superfície de Code Injection, ha abordat el patró de widgets incrustats i ha tingut en compte les integracions de màrqueting específiques de Commerce ha convertit la simplicitat amigable per al dissenyador de la plataforma en una part defensable de la postura de consentiment de l'operador en lloc d'un deute de compliment ocult.

← Blog Llegir tot →