Průvodce integrací souhlasu s cookies ve Webflow: nativní banner, vlastní kód a CMP třetí strany pro rok 2026

Webflow zaujímá výjimečnou pozici v ekosystému tvůrců webů. Je blíže nástroji pro design než CMS, blíže CMS než platformě pro hostování aplikací a stále více je platformou, kterou agentury volí, když chtějí plně vlastní marketingové weby bez technické náročnosti provozu Next.js nebo Drupal stacku. Webflow dodává nativní banner Cookie Consent s rozumnými výchozími nastaveními, umožňuje vkládání vlastního kódu na úrovni webu a stránky, integruje se s vloženým HTML a poskytuje operátorům model CMS Collections. Web Webflow, který aktivoval nativní banner a zastavil se tam, je jen zřídka plně vyhovující; web, který propojil nativní banner s CMP třetí strany, omezil vlastní kód a prověřil vložené skripty, je jedním z nejčistších nasazení, které agentura může v roce 2026 dodat.

Co dělá nativní Cookie Consent Webflow a kde se zastaví

Webflow přidal nativní funkci Cookie Consent v roce 2022 a od té doby ji průběžně vylepšuje. Funkce podporuje tři přednastavené kategorie cookies — Essential, Marketing a Personalization — zpřístupňuje konfigurovatelné uživatelské rozhraní banneru přes nastavení projektu a váže blokování Google Analytics na volbu uživatele. Banner zaznamenává souhlas uživatele v cookie první strany a zpřístupňuje stav souhlasu vlastním integrovaným nástrojům Webflow. Když operátor funkci aktivuje, nakonfiguruje kategorie a zvolí styl souhlasu (opt-in, opt-out nebo implicitní), platforma se postará o viditelný banner a základní blokování nativních integrací.

Co nativní banner Webflow nedělá — a kde většina nasazení vybudovaných agenturami selhává — je blokování vlastního kódu, který operátoři rutinně přidávají pro analytiku, marketingové pixely, chat widgety a vložená videa. Vstupní body Custom Code se spouštějí ještě před vykreslením banneru, což znamená, že jakýkoli skript třetí strany přidaný přes tyto body se spustí před existencí jakéhokoli rozhodnutí o souhlasu. Agentury často přidávají Hotjar, Facebook Pixel, CRM skript třetí strany nebo Calendly embed přes Custom Code a předpokládají, že nativní banner blokování zajistí. Nezajistí.

Výchozí nastavení opt-in vs. implicitní souhlas

Nativní banner nabízí tři styly souhlasu. Styl implicitního souhlasu — návštěva webu je považována za souhlas, dokud uživatel neodmítne — byl zdrojem opakovaných zjištění regulátorů proti webům hostovaným na Webflow v EEA. Styl opt-in je správným výchozím nastavením pro každé nasazení cílené na EEA, UK, Brazílii, Švýcarsko nebo jakoukoli jurisdikci, která přijala standard GDPR. Operátor musí zvolit opt-in, nakonfigurovat kategorie jako výchozí vypnuté a ověřit v náhledu, že tlačítko odmítnutí je vizuálně minimálně stejně výrazné jako tlačítko přijetí.

Blokování Custom Code: práce, kterou nativní banner nedělá

Integrace, která na Webflow funguje, má tři části. Za prvé, správně nakonfigurovat nativní banner. Za druhé, každý skript Custom Code obalit kontrolou souhlasu před spuštěním. Za třetí, rozhodnout, zda nativní banner postačuje, nebo zda by ho mělo nahradit CMP třetí strany kvůli auditní stopě a konfiguraci pro jednotlivé vendory.

Nejjednodušší vzor blokování je přečíst souhlas cookie Webflow nebo stav souhlasu z JavaScript háčku platformy a podmíněně spustit logiku třetí strany. Pro skripty přidané v sekci Footer Code je vzor obalit snippet do event listeneru, který se spustí při události změny souhlasu Webflow. Pro skripty v sekci Head Code — kde žije většina analytických snippetů a pixelů — je vzor načíst snippet jako zástupný symbol, přičemž skutečný požadavek třetí strany je odložen do doby, kdy kontrola souhlasu projde.

Vzor zástupného symbolu pro skripty třetích stran

Vzor, který funguje v nejběžnějších integracích Webflow, je zástupný symbol <script type="text/plain">. Skript třetí strany je zahrnut v markup stránky, ale atribut type je nastaven na hodnotu, kterou prohlížeč nespustí. Malý bootstrap skript — přidaný jednou do sekce Footer Code — naslouchá události změny souhlasu Webflow, identifikuje zástupné skripty odpovídající přidělené kategorii a přepisuje jejich atribut type na text/javascript, aby se spustily. Vzor je stejný, jaký používá modul EU Cookie Compliance v Drupal a jaký Cloudflare Zaraz aplikuje na okraji — na Webflow se mění to, že operátor musí přidat bootstrap sám.

Možnost CMP třetí strany: když nativní banner nestačí

Pro weby vyžadující úplnější auditní stopu, konfiguraci pro jednotlivé vendory, logiku pro více jurisdikcí nebo integraci s IAB TCF nativní banner nestačí a CMP třetí strany — Cookiebot, OneTrust, Usercentrics, Iubenda nebo podobný — by ho mělo nahradit. Integrační vzor je přímočarý, ale vyžaduje nejprve vypnout nativní banner, jinak dojde ke konfliktu dvou povrchů souhlasu.

CMS Collections Webflow a dynamicky vykreslený obsah

CMS Collections Webflow si zaslouží zvláštní pozornost, protože zavádějí povrch souhlasu, který statické stránky nemají. Stránka kolekce vkládající widget třetí strany — YouTube embed v příspěvku blogu, TikTok feed na stránce portfolia — dědí rozhodnutí o souhlasu učiněná na hostující stránce, ale vložený obsah automaticky tato rozhodnutí nerespektuje, pokud operátor nenakonfiguroval kolekci tak, aby embed vykreslovala přes zástupný symbol click-to-load.

Validace a auditní pozice pro rok 2026

Obhajitelné nasazení Webflow v roce 2026 musí projít čtyřmi technickými kontrolami. Za prvé, čistá relace prohlížeče obsluhovaná z IP adresy v EEA musí před aktivací banneru vygenerovat nulový počet nezbytných cookies. Za druhé, cesta odmítnutí musí tento stav udržet. Za třetí, cesta přijetí musí vygenerovat pouze tagy, se kterými uživatel souhlasil, a log souhlasu musí obsahovat odpovídající záznam. Za čtvrté, odvolání musí okamžitě zastavit další spouštění tagů, vypršet cookies nastavené během odsouhlasené relace a rozšířit odhlášení na příjemce třetích stran.

Nativní banner zaznamenává stav souhlasu v cookie první strany, ale nevede auditní log na straně serveru dotazovatelný podle identifikátoru uživatele nebo relace. Pro nasazení vyžadující úplnější auditní stopu — reporting ve více jurisdikcích, záznamy souhlasu pro jednotlivé vendory, integraci s očekávaným dokumentačním standardem EDPB — je CMP třetí strany správnou odpovědí. Web Webflow, který záměrně zvolil mezi oběma cestami, omezil každý povrch Custom Code a vyřešil vzor vkládání v kolekcích, přeměnil jednoduchost vizuálního tvůrce platformy v obhajitelnou část souhlasové pozice agentury místo skrytého dluhu shody.

← Blog Číst vše →