Průvodce integrací souhlasu s cookies ve Squarespace: Vestavěný banner, vlastní CSS a Code Injection pro rok 2026
Squarespace se nachází ve stejné produktové kategorii jako Wix a Webflow, ale odlišuje se na jiné ose. Zatímco Wix optimalizuje pro majitele malých firem, kteří chtějí vytvořit web přetahováním, a Webflow optimalizuje pro agentury, které chtějí vizuální vývoj bez psaní front-end kódu, Squarespace optimalizuje pro designéra-zakladatele provozujícího kreativní servisní firmu, redakční web nebo malý e-shop. Toto postavení formuje povrch souhlasu, který provozovatel zdědí. Web Squarespace typicky přichází s aktivovaným nativním bannerem pro cookies, připojeným Squarespace Analytics, integrovaným poskytovatelem formulářů pro přihlášení k newsletterům, případně obchodem Squarespace Commerce, pozadím YouTube nebo Vimeo, blokem Instagram a hrstkou skriptů třetích stran přidaných provozovatelem prostřednictvím panelu Code Injection. Každý z těchto povrchů zakládá samostatný závazek souhlasu a nativní banner je nastaven tak, aby některé z nich výchozím způsobem hlídal a o ostatních zcela mlčel. Obhajitelné nasazení Squarespace v roce 2026 je takové, kde byl nativní banner správně nakonfigurován, povrch Code Injection byl prověřen, vložené widgety byly obaleny a protokol souhlasu byl považován za dokumentační artefakt, který může provozovatel předložit na vyžádání.
Co dělá nativní banner cookies Squarespace a kde se zastavuje
Nativní Cookie Banner Squarespace — přístupný v Settings, Cookies & Visitor Data — podporuje konfigurovatelné rozhraní banneru, zpřístupňuje výběr stylu souhlasu provozovatele a integruje se s analytickými a marketingovými povrchy Squarespace. Když provozovatel aktivuje banner a nakonfiguruje nastavení dat návštěvníků, interní integrace Squarespace respektují volbu návštěvníka bez dalšího zapojení: Squarespace Analytics se řídí analytickým signálem, remarketingové pixely Pinterest, Facebook a Google Ads respektují marketingový signál a vlastní behaviorální sběr dat platformy je potlačen pro návštěvníky, kteří odmítnou.
Co banner nedělá, a kde dochází k nejčastějšímu selhání souladu na Squarespace, je hlídání skriptů třetích stran, které provozovatel přidává prostřednictvím Code Injection. Panel Code Injection — v Settings, Advanced — umožňuje provozovateli vložit libovolný HTML a JavaScript do záhlaví stránky, zápatí nebo umístění pro každou stránku. Takto vložené skripty běží dříve, než banner viděl návštěvník, což znamená, že jakákoli značka třetí strany vložená do Code Injection se spustí bez ohledu na souhlas. Hotjar, vlastní kontejnery Google Tag Manager, další Facebook Pixels, chat widgety, poskytovatelé videa — cokoli, co není na nativním integračním seznamu Squarespace, nebude hlídáno nativním bannerem, pokud provozovatel skript nezabalí do kontroly souhlasu.
Výchozí styl souhlasu: opt-in vs implicitní
Banner Squarespace podporuje styly opt-in i implicitního souhlasu a implicitní možnost zůstává dostupná, přestože byla zdrojem opakovaných regulatorních zjištění proti webům hostovaným na Squarespace v celém EEA. Provozovatel musí zvolit možnost opt-in, ověřit, že sběr dat návštěvníků je výchozím způsobem vypnut, dokud návštěvník nepřijme, a zajistit, aby možnost odmítnutí byla v rozhraní banneru alespoň stejně výrazná jako možnost přijetí. Tato tři nastavení — explicitní souhlas, výchozí vypnutí, výrazné odmítnutí — jsou minimum, které web Squarespace potřebuje k překročení prahu stanoveného EDPB v pokynech pro banner cookies z roku 2023 a znovu potvrzeného v prioritách pracovní skupiny pro rok 2026.
Povrch Code Injection a jak ho hlídat
Integrační vzor, který funguje na Squarespace, má tři části. Zaprvé nakonfigurovat správně nativní banner. Zadruhé identifikovat každý skript v Code Injection a posoudit, do které kategorie souhlasu spadá. Zatřetí zabalit každý skript Code Injection do kontroly souhlasu před jeho spuštěním — buď čtením stavu souhlasu vystaveného Squarespace za běhu, nebo podmíněným vložením prvku skriptu až poté, co banner vrátí pozitivní signál pro příslušnou kategorii.
Nejčistší vzor pro skripty vložené do záhlaví je převést je do formy zástupného symbolu: změnit atribut type z text/javascript na text/plain, přidat atribut data-category identifikující bránu souhlasu a zahrnout malý bootstrap skript, který naslouchá události změny souhlasu Squarespace a přepisuje atribut type, když je kategorie udělena. Bootstrap vzor je stejný, jaký používají Webflow, Drupal a Cloudflare Zaraz; příspěvkem Squarespace je objekt stavu souhlasu, který bootstrap čte.
Povrch widgetů třetích stran, který provozovatelé Squarespace rutinně přehlížejí
Provozovatelé Squarespace se při bohatém obsahu, který pohání většinu atraktivity platformy, silně spoléhají na vložené bloky. Každý z těchto bloků zavádí samostatný povrch souhlasu, který nativní banner automaticky nehlídá.
- Video bloky — Videa na pozadí YouTube a Vimeo načítají skripty třetích stran poskytovatele při každém vykreslení stránky. Bezpečnější vzor je zabalit video blok do zástupného symbolu click-to-load, který načte iframe poskytovatele pouze tehdy, když ho návštěvník explicitně aktivuje.
- Sociální bloky — Bloky Instagram, Twitter, TikTok a Pinterest každý načítá skript pro vložení poskytovatele a nastavuje cookies na straně poskytovatele. Vzor je stejný: nahradit živý blok statickým náhledem, který načítá vložení pouze při interakci uživatele, za bránou marketingového souhlasu.
- Formuláře pro přihlášení k newsletterům — Vestavěný formulář Squarespace respektuje souhlas, ale vložené formuláře Mailchimp, Klaviyo, ConvertKit a podobných třetích stran ne a vložený poskytovatel formulářů obvykle načítá vlastní analytiku při vykreslení formuláře. Každý musí být zabalen do kontroly souhlasu.
- Chat widgety — Drift, Intercom, Tidio a podobná chatová vložení nastavují vlastní cookies relace a identity a načítají vlastní JavaScript. Patří alespoň za bránu funkčního souhlasu a za marketingovou bránu, pokud se chatová platforma integruje s CRM, které šíří data návštěvníků.
Squarespace Commerce a povrch košíku
Squarespace Commerce zavádí přísně nezbytné cookies pro stav košíku, identitu relace a platbu, které nevyžadují souhlas, protože jsou nezbytné pro službu požadovanou návštěvníkem. Komplikace vznikají kolem marketingových povrchů, které Commerce zavádí: e-maily o opuštěných košících, doporučovací enginy pro produkty, integrace Facebook Conversions API, remarketing Google Ads a integrace Klaviyo nebo Mailchimp, kterou většina obchodů aktivuje. Tyto jsou nezbytné a musí být hlídány. Nativní banner Squarespace zpracovává vlastní integrace Conversions platformy; Klaviyo a Mailchimp a jakékoli vlastní nastavení Conversions vyžaduje hlídání na straně provozovatele.
Validace a auditní postoj pro rok 2026
Obhajitelné nasazení Squarespace v roce 2026 musí projít čtyřmi technickými kontrolami. Zaprvé čistá relace prohlížeče obsluhovaná z adresy IP v EEA musí před aktivací banneru produkovat nula nezbytných cookies. Zadruhé cesta odmítnutí musí tento stav zachovat. Zatřetí cesta přijetí musí produkovat pouze značky, se kterými návštěvník souhlasil, a cookies a stav souhlasu Squarespace musí obsahovat odpovídající záznam. Začtvrté odvolání musí okamžitě zastavit další spouštění značek, vypršet platnost cookies nastavených během souhlasné relace a šířit odhlášení na všechny příjemce třetích stran.
Otázka auditní stopy je tam, kde nativní banner Squarespace aktuálně ukazuje své limity. Banner zaznamenává stav souhlasu návštěvníka v souboru cookie první strany, který čtou vlastní integrace Squarespace, ale platforma neudržuje auditní protokol na straně serveru dotazovatelný podle identifikátoru návštěvníka nebo relace tak, jak to dělá CMP třetích stran. Pro nasazení, která fungují primárně v jurisdikcích s lehčími požadavky na auditní stopu, je nativní banner při správné konfiguraci dostatečný. Pro nasazení, která potřebují dotazovatelný protokol souhlasu — multi-jurisdikční reporting, záznamy souhlasu pro každého prodejce, integrace s očekávaným dokumentačním standardem EDPB — je správnou odpovědí CMP třetích stran vrstvené přes nativní banner, s nativním bannerem vypnutým a Cookiebot, OneTrust, Usercentrics nebo Iubenda nainstalovanými prostřednictvím Code Injection. Web Squarespace, který záměrně zvolil mezi dvěma cestami, hlídal každý povrch Code Injection, adresoval vzor vložených widgetů a zohlednil marketingové integrace specifické pro Commerce, je web, který přeměnil designersky přívětivou jednoduchost platformy v obhajitelnou součást postoje souhlasu provozovatele místo skrytého dluhu za soulad.