Guia d'integració del bàner de consentiment de cookies de Wix: CMP integrat, Velo i incrustacions de tercers el 2026
Wix és la plataforma web predeterminada per a centenars de milions de petites empreses, creadors i operadors que no tenen un equip d'enginyeria i no en volen cap. La fortalesa de la plataforma és exactament això: un constructor de llocs allotjat on la infraestructura subjacent, el processament de pagaments, la gestió de continguts i, cada vegada més, la pila de màrqueting estan abstractes de la persona que realment gestiona el lloc. Aquesta abstracció és també on es concentren els riscos de consentiment de Wix. La plataforma inclou un bàner de consentiment de cookies integrat que l'operador pot activar amb un parell de clics; el bàner satisfà la pregunta superficial de si existeix un bàner; i l'operador continua. Les preguntes més difícils —si el bàner realment impedeix que les etiquetes s'activin abans del consentiment, si les incrustacions HTML de tercers i el codi Velo estan tancats correctament, si el registre de consentiment és auditable, si la divulgació de transferència transfronterera és precisa— rarament es formulen, i un lloc Wix que no les ha formulat no és un lloc Wix que satisfà el GDPR, ePrivacy o els règims regionals que s'hi han alineat. Aquesta guia descriu què cal configurar i què cal afegir perquè un desplegament de Wix el 2026 arribi a una postura defensable.
Què fa realment el bàner de consentiment de cookies integrat de Wix
El Wix Cookie Consent Banner —disponible per a tots els llocs Wix a Settings, Privacy & Compliance— és una de les eines de consentiment natives més capaces que qualsevol plataforma allotjada ofereix. Admet opt-in per categoria en les categories Essential, Functional, Analytics i Advertising, es pot configurar per requerir una acció afirmativa explícita, admet contingut multilingüe a través de la capa de traducció del lloc i s'integra de forma nativa amb la política de consentiment que les pròpies Marketing Apps de Wix respecten. Quan l'operador configura el bàner per requerir consentiment i activa els controls per categoria, les integracions natives de Wix —Wix Analytics, la integració amb Facebook Pixel, la integració amb Google Ads, la integració amb Google Tag Manager, la integració amb Hotjar— respecten l'elecció de l'usuari sense cap connexió addicional.
El que el bàner no fa, i on es produeix el fracàs de compliment més comú, és tancar els scripts de tercers que l'operador ha afegit mitjançant la funció Custom Code de Wix, el codi Velo o els widgets HTML incrustats. El bàner registra l'elecció de l'usuari; la feina de l'operador és llegir aquesta elecció de la política de consentiment i executar condicionalment la lògica de tercers que viu fora de la llista d'integració gestionada de Wix. El patró funciona un cop implementat, però no és automàtic.
La configuració predeterminada no és suficient
La configuració predeterminada del bàner quan l'operador el activa per primera vegada és de consentiment implícit —visitar el lloc es tracta com a consentiment fins que el visitant rebutja. Aquesta postura ha estat la font de repetides constatacions reguladores contra llocs allotjats a Wix a l'EEA, el Regne Unit i els règims que s'han alineat amb el GDPR. L'operador ha de canviar la configuració per requerir consentiment afirmatiu explícit abans que es defineixin cookies no essencials, ha de configurar els commutadors per categoria per defecte en desactivat, i ha de verificar que l'opció de rebuig sigui almenys tan prominent com l'opció d'acceptació a la interfície UI del bàner. Aquestes tres configuracions —consentiment explícit, desactivat per defecte, rebuig prominent— són el mínim que necessita un lloc Wix per superar el llindar que l'EDPB ha establert en les seves directrius de bàner de cookies del 2023 i reafirmat en les prioritats del grup de treball del 2026.
Com Wix gestiona el consentiment sota el capó
Wix exposa l'estat de consentiment del visitant a través d'un objecte de política de consentiment que les integracions internes de la plataforma llegeixen i que el codi de l'operador pot llegir a través de la plataforma de desenvolupadors Velo. L'API de Velo exposa la política de consentiment sota wixWindow.consentPolicy al front end i el mòdul equivalent al back end. La política de consentiment retorna un objecte estructurat amb indicadors booleans per categoria i una marca de temps; el codi Velo o Custom Code de l'operador llegeix aquests indicadors abans d'inicialitzar qualsevol lògica de tercers no essencial.
Les categories de consentiment que Wix exposa s'adapten a la taxonomia estàndard. Essential cobreix les cookies de sessió, carret, seguretat i balanceig de càrrega i no requereix consentiment. Functional cobreix preferències, llistes vistes recentment i emmagatzematge similar no essencial però no de seguiment. Analytics cobreix Wix Analytics, Google Analytics 4, Microsoft Clarity i eines de mesurament similars. Advertising cobreix Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight i l'inventari de píxels de màrqueting més ampli. Les Wix Marketing Apps natives es tanquen automàticament en aquestes categories; tot el que afegeix l'operador s'ha de tancar manualment.
El patró d'integració per a incrustacions de tercers i Custom Code
El patró que funciona a Wix té quatre parts. En primer lloc, configureu el Wix Cookie Consent Banner integrat per requerir consentiment explícit, configureu els commutadors per categoria per defecte en desactivat i assegureu-vos que l'opció de rebuig sigui almenys tan prominent com l'acceptació. En segon lloc, identifiqueu tots els scripts de tercers que el lloc afegeix fora de la llista d'integració nativa de Wix —normalment es troben a Settings, Custom Code, en mòduls de codi Velo o en widgets HTML incrustats— i inventarieu quina categoria de consentiment correspon a cadascun. En tercer lloc, emboliqueu cada script de tercers en una comprovació de consentiment que llegeix la política de consentiment abans d'executar. En quart lloc, assegureu-vos que l'avís de privadesa presentat des del bàner reflecteix els destinataris reals de tercers, no el llenguatge de plantilla genèrica de Wix.
- Custom Code a Settings — els operadors afegeixen habitualment Google Tag Manager, Facebook Pixels addicionals, etiquetes de conversió addicionals de Google Ads, fragments de Hotjar i scripts de seguiment de trucades a través de Custom Code. Cadascun d'aquests s'ha de configurar amb la configuració de Consent Mode adequada a la interfície UI de Custom Code —Wix exposa la selecció de categoria de consentiment a nivell de fragment— de manera que el fragment només es carregui quan s'atorga la categoria pertinent.
- Codi Velo — el codi Velo de back-end i front-end pot llegir wixWindow.consentPolicy i derivar condicionalment a API de tercers. Qualsevol mòdul Velo que cridi un punt final de tercers per registrar esdeveniments, activar píxels o sincronitzar dades amb un CRM ha de comprovar la categoria pertinent abans d'executar.
- Widgets HTML incrustats — els iframes HTML incrustats de tercers (widgets de xat, widgets de calendari, incrustacions socials) normalment carreguen els seus propis scripts que defineixen les seves pròpies cookies. El patró és renderitzar l'iframe dins d'un contenidor controlat per Velo que insereix condicionalment l'element iframe només després que s'hagi atorgat la porta pertinent.
- Llocs Wix Studio — Wix Studio hereta el mateix mecanisme de política de consentiment però afegeix funcions de disseny responsiu i mode de desenvolupador que faciliten el manteniment del tancament de consentiment a l'estil Velo. El patró d'integració és idèntic; l'ergonomia de manteniment és millor.
Les trampes de compliment específiques de Wix
Tres patrons es repeteixen en els desplegaments de Wix i representen la major part dels problemes marcats pels reguladors. El primer és el contenidor de Google Tag Manager de tercers gestionat per l'operador —l'operador instal·la GTM a través de Custom Code, i després afegeix desenes d'etiquetes a través de la interfície UI de GTM sense configurar Consent Mode v2 dins del propi GTM. El bàner de Wix tanca correctament el carregador de GTM, però un cop GTM està carregat, les etiquetes internes s'activen sense comprovacions de consentiment addicionals tret que GTM s'hagi configurat per respectar Consent Mode. La solució és activar Consent Mode v2 al contenidor de GTM i connectar el disparador de cada etiqueta al senyal de consentiment adequat.
El segon és el proveïdor de formularis incrustat —Typeform, JotForm, Calendly i similars— que carrega les seves pròpies cookies per a anàlisi i fins de preompliment. El bàner de Wix no tanca el widget incrustat de forma predeterminada; l'operador ha de tancar l'element del widget en si a través de Velo, o bé utilitzar el patró de marcador de posició de clic per carregar que difereix la càrrega de l'iframe fins que l'usuari interactua amb ell.
El tercer és la divulgació de transferència transfronterera. La infraestructura d'allotjament de Wix s'executa a través de regions incloent els Estats Units, i molts dels destinataris de tercers de l'operador s'executen en altres llocs; la plantilla d'avís de privadesa que Wix inclou no denomina específicament aquestes jurisdiccions, i l'operador ha d'editar l'avís per denominar cada regió de destinatari. La guia de l'EDPB del 2023 ha estat explícita que el llenguatge genèric de dades processades per proveïdors de serveis no és suficient, i el mateix estàndard s'aplica als llocs allotjats a Wix.
Validació i postura d'auditoria per al 2026
Un desplegament de Wix defensable el 2026 ha de superar quatre comprovacions tècniques. En primer lloc, una sessió de navegador neta servida des d'una adreça IP de l'EEA ha de produir zero cookies no essencials abans que s'hagi actuat sobre el bàner —no només zero cookies gestionades per Wix, sinó zero cookies de cada fragment de Custom Code, mòdul Velo i widget incrustat. En segon lloc, el camí de rebuig ha de mantenir aquest estat. En tercer lloc, el camí d'acceptació ha de produir només les etiquetes per a les quals l'usuari ha donat el seu consentiment, i el registre de consentiment de Wix juntament amb qualsevol registre del costat de l'operador ha de contenir el registre corresponent. En quart lloc, una retirada ha d'aturar immediatament les activacions d'etiquetes posteriors, caducar les cookies establertes durant la sessió amb consentiment, i propagar la cancelació d'inscripció a qualsevol destinatari de tercers aigüesmàvall que mantingui el seu propi estat.
L'expectativa de rastre d'auditoria és on Wix millora però segueix requerint esforç de l'operador. La plataforma registra les decisions de consentiment al seu propi registre accessible al propietari del lloc, que és suficient per a moltes consultes de reguladors. Per als desplegaments que necessiten un rastre d'auditoria més complet —versió del bàner, estat de la categoria, versió del idioma i estat del destinatari aigüesmàvall— l'operador ha d'afegir codi Velo que escriu esdeveniments de consentiment a un magatzem extern consultable. Un lloc Wix que ha configurat correctament el bàner integrat, tancat cada camí de Custom Code i Velo, editat l'avís de privadesa per denominar cada destinatari transfronterer, i afegit el registre de rastre d'auditoria és un lloc Wix que ha convertit la simplicitat del constructor allotjat de la plataforma d'una responsabilitat de compliment en una part defensable de la postura de consentiment d'un editor.