Průvodce integrací banneru souhlasu s cookies na Wix: vestavěná CMP, Velo a embedy třetích stran v roce 2026
Wix je výchozí webová platforma pro stovky milionů malých podniků, tvůrců a provozovatelů, kteří nemají inženýrský tým a nechtějí ho mít. Síla platformy spočívá přesně v tom — hostovaný tvůrce stránek, kde je základní infrastruktura, zpracování plateb, správa obsahu a stále více i marketingový stack abstrahován od osoby, která web skutečně provozuje. Tato abstrakce je také místem, kde se koncentrují rizika souhlasu Wix. Platforma dodává vestavěný banner souhlasu s cookies, který může provozovatel aktivovat pár kliknutími; banner splňuje povrchní otázku, zda banner existuje; a provozovatel pokračuje dál. Těžší otázky — zda banner skutečně brání spouštění tagů před udělením souhlasu, zda jsou embedy HTML třetích stran a kód Velo správně omezeny, zda je protokol souhlasů auditovatelný, zda je zveřejnění přeshraničního přenosu přesné — jsou vznášeny zřídka, a web Wix, který je nevznesl, není web Wix, který splňuje GDPR, ePrivacy nebo regionální režimy, které se s nimi sladily. Tento průvodce popisuje, co nakonfigurovat a co přidat, aby nasazení Wix v roce 2026 dosáhlo obhajitelné pozice.
Co vestavěný banner souhlasu s cookies Wix skutečně dělá
Wix Cookie Consent Banner — dostupný pro každý web Wix v sekci Settings, Privacy & Compliance — je jedním z výkonnějších nativních nástrojů souhlasu, které jakákoli hostovaná platforma nabízí. Podporuje opt-in po kategoriích v kategoriích Essential, Functional, Analytics a Advertising, lze jej nakonfigurovat tak, aby vyžadoval explicitní kladnou akci, podporuje vícejazyčný obsah prostřednictvím překladové vrstvy webu a nativně se integruje se zásadami souhlasu, které respektují vlastní Marketing Apps Wix. Když provozovatel nakonfiguruje banner tak, aby vyžadoval souhlas, a aktivuje ovládání po kategoriích, nativní integrace Wix — Wix Analytics, integrace Facebook Pixel, integrace Google Ads, integrace Google Tag Manager, integrace Hotjar — respektují volbu uživatele bez dalšího propojení.
Co banner nedělá a kde dochází k nejčastějšímu selhání shody, je omezení skriptů třetích stran, které provozovatel přidal prostřednictvím funkce Custom Code Wix, kódu Velo nebo vložených widgetů HTML. Banner zaznamenává volbu uživatele; úkolem provozovatele je přečíst tuto volbu ze zásad souhlasu a podmíněně spustit logiku třetích stran, která se nachází mimo spravovaný seznam integrací Wix. Vzor funguje, jakmile je zaveden, ale není automatický.
Výchozí konfigurace nestačí
Výchozí konfigurace banneru, když jej provozovatel poprvé aktivuje, je implicitní souhlas — návštěva webu je považována za souhlas, dokud návštěvník neodmítne. Tato pozice byla zdrojem opakovaných regulatorních zjištění proti webům hostovaným na Wix v celém EEA, Spojeném království a režimech, které se sladily s GDPR. Provozovatel musí změnit konfiguraci tak, aby před nastavením nezbytných cookies bylo vyžadováno explicitní kladné svolení, musí nastavit přepínače po kategoriích ve výchozím stavu na vypnuto a musí ověřit, že možnost odmítnutí je alespoň stejně viditelná jako možnost přijetí v UI banneru. Tato tři nastavení — explicitní souhlas, výchozí vypnuto, odmítnutí prominentní — jsou minimem, které web Wix potřebuje k překročení prahu, který EDPB stanovil ve svých pokynech pro bannery cookies z roku 2023 a potvrdil v prioritách pracovní skupiny pro rok 2026.
Jak Wix zpracovává souhlas pod kapotou
Wix zpřístupňuje stav souhlasu návštěvníka prostřednictvím objektu zásad souhlasu, který čtou interní integrace platformy a který může kód provozovatele číst prostřednictvím vývojářské platformy Velo. API Velo zpřístupňuje zásady souhlasu pod wixWindow.consentPolicy na frontendu a ekvivalentním modulu na backendu. Zásady souhlasu vrací strukturovaný objekt s booleovskými příznaky po kategoriích a časovým razítkem; kód Velo nebo Custom Code provozovatele čte tyto příznaky před inicializací jakékoli nezbytné logiky třetích stran.
Kategorie souhlasů, které Wix zpřístupňuje, odpovídají standardní taxonomii. Essential zahrnuje cookies pro relaci, košík, zabezpečení a vyrovnávání zátěže a nevyžaduje souhlas. Functional zahrnuje preference, seznamy naposledy prohlíženého a podobné nezbytné, ale nesledovací úložiště. Analytics zahrnuje Wix Analytics, Google Analytics 4, Microsoft Clarity a podobné měřicí nástroje. Advertising zahrnuje Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight a širší inventář marketingových pixelů. Nativní Wix Marketing Apps se automaticky omezují na tyto kategorie; vše přidané provozovatelem je třeba omezit ručně.
Vzor integrace pro embedy třetích stran a Custom Code
Vzor, který funguje na Wix, má čtyři části. Za prvé, nakonfigurujte vestavěný Cookie Consent Banner tak, aby vyžadoval explicitní souhlas, nastavte přepínače po kategoriích ve výchozím stavu na vypnuto a zajistěte, aby možnost odmítnutí byla alespoň stejně viditelná jako přijetí. Za druhé, identifikujte každý skript třetí strany, který web přidává mimo nativní seznam integrací Wix — obvykle se nacházejí v Settings, Custom Code, v modulech kódu Velo nebo ve vložených widgetech HTML — a inventarizujte, do které kategorie souhlasu každý spadá. Za třetí, zabalte každý skript třetí strany do kontroly souhlasu, která před spuštěním čte zásady souhlasu. Za čtvrté, zajistěte, aby oznámení o ochraně osobních údajů zobrazené z banneru odráželo skutečné příjemce třetích stran, nikoli obecný jazyk šablony Wix.
- Custom Code v Settings — provozovatelé běžně přidávají Google Tag Manager, další Facebook Pixels, další konverzní tagy Google Ads, snippety Hotjar a skripty pro sledování hovorů prostřednictvím Custom Code. Každý z nich musí být nakonfigurován s příslušným nastavením Consent Mode v UI Custom Code — Wix zpřístupňuje výběr kategorie souhlasu na úrovni snippetu — aby se snippet načetl pouze tehdy, když je příslušná kategorie povolena.
- Kód Velo — backendový a frontendový kód Velo může číst wixWindow.consentPolicy a podmíněně přesměrovávat na API třetích stran. Každý modul Velo, který volá endpoint třetí strany pro zaznamenávání událostí, spouštění pixelů nebo synchronizaci dat do CRM, musí před spuštěním zkontrolovat příslušnou kategorii.
- Vložené widgety HTML — vložené HTML iframy od třetích stran (chatovací widgety, widgety kalendáře, sociální embedy) obvykle načítají vlastní skripty, které nastavují vlastní cookies. Vzor spočívá v vykreslování iframu uvnitř obálky řízené Velem, která podmíněně vkládá element iframu až poté, co byla příslušná brána povolena.
- Weby Wix Studio — Wix Studio zdědí stejný mechanismus zásad souhlasu, ale přidává funkce responzivního designu a vývojářského režimu, které usnadňují správu omezování souhlasu ve stylu Velo. Vzor integrace je identický; ergonomika údržby je lepší.
Specifická úskalí shody pro Wix
Tři vzory se opakují v nasazeních Wix a tvoří většinu problémů označených regulátory. Prvním je kontejner Google Tag Manager třetí strany spravovaný provozovatelem — provozovatel nainstaluje GTM prostřednictvím Custom Code, poté přidá desítky tagů prostřednictvím UI GTM bez konfigurace Consent Mode v2 uvnitř samotného GTM. Banner Wix správně omezuje zavaděč GTM, ale jakmile je GTM načten, tagy uvnitř se spustí bez dalších kontrol souhlasu, pokud GTM nebyl nakonfigurován pro respektování Consent Mode. Opravou je povolení Consent Mode v2 v kontejneru GTM a propojení spouštěče každého tagu s příslušným signálem souhlasu.
Druhým je vložený poskytovatel formulářů — Typeform, JotForm, Calendly a podobní — který načítá vlastní cookies pro analytické účely a účely předvyplnění. Banner Wix standardně neomezuje vložený widget; provozovatel musí omezit samotný element widgetu prostřednictvím Velo nebo použít vzor zástupného symbolu kliknutím pro načtení, který odkládá načítání iframu, dokud s ním uživatel neinteraguje.
Třetím je zveřejnění přeshraničního přenosu. Hostingová infrastruktura Wix funguje napříč regiony včetně Spojených států a mnoho příjemců třetích stran provozovatele působí jinde; šablona oznámení o ochraně osobních údajů, kterou Wix dodává, tyto jurisdikce konkrétně nejmenuje a provozovatel musí oznámení upravit, aby pojmenoval každý region příjemce. Pokyny EDPB z roku 2023 byly explicitní v tom, že obecný jazyk dat zpracovávaných poskytovateli služeb není dostatečný, a stejný standard se vztahuje na weby hostované na Wix.
Validace a auditní pozice pro rok 2026
Obhajitelné nasazení Wix v roce 2026 musí projít čtyřmi technickými kontrolami. Za prvé, čistá relace prohlížeče obsluhovaná z IP adresy EEA musí před provedením akce na banneru vyprodukovat nulové nezbytné cookies — nejen nulové cookies spravované Wix, ale nulové cookies z každého snippetu Custom Code, modulu Velo a vloženého widgetu. Za druhé, cesta odmítnutí musí tento stav zachovat. Za třetí, cesta přijetí musí vyprodukovat pouze tagy, se kterými uživatel souhlasil, a protokol souhlasů Wix spolu s jakýmkoli protokolem na straně provozovatele musí obsahovat odpovídající záznam. Za čtvrté, odvolání musí okamžitě zastavit další spouštění tagů, vypršení platnosti cookies nastavených během relace se souhlasem a šíření odhlášení na jakékoliv downstream příjemce třetích stran, kteří si udržují vlastní stav.
Očekávání auditní stopy je místo, kde se Wix zlepšuje, ale stále vyžaduje úsilí provozovatele. Platforma zaznamenává rozhodnutí o souhlasu ve vlastním protokolu přístupném vlastníkovi webu, což je dostačující pro mnoho dotazů regulátorů. Pro nasazení, která potřebují plnější auditní stopu — verzi banneru, stav kategorie, jazykovou verzi a stav downstream příjemce — musí provozovatel přidat kód Velo, který zapisuje události souhlasu do dotazovatelného externího úložiště. Web Wix, který správně nakonfiguroval vestavěný banner, omezil každou cestu Custom Code a Velo, upravil oznámení o ochraně osobních údajů, aby pojmenoval každého přeshraničního příjemce, a přidal protokol auditní stopy, je web Wix, který proměnil jednoduchost hostovaného tvůrce platformy z odpovědnosti za shodu na obhajitelnou součást postoje souhlasu vydavatele.