Guía de Integración del Consentimiento de Cookies en Squarespace: Banner Integrado, CSS Personalizado e Inyección de Código para 2026

Squarespace se encuentra en la misma categoría de productos que Wix y Webflow, pero se diferencia en un eje distinto. Mientras que Wix optimiza para el pequeño empresario que quiere crear un sitio de folleto arrastrando y soltando, y Webflow optimiza para la agencia que quiere desarrollo visual sin escribir código front-end, Squarespace optimiza para el diseñador-fundador que gestiona un negocio de servicios creativos, un sitio editorial o una pequeña tienda de comercio electrónico. Ese posicionamiento moldea la superficie de consentimiento que hereda el operador. Un sitio Squarespace normalmente viene con el banner nativo de cookies habilitado, Squarespace Analytics conectado, un proveedor de formularios incrustado para suscripciones a boletines, quizás una tienda Squarespace Commerce, un fondo de YouTube o Vimeo, un bloque de Instagram y un pequeño puñado de scripts de terceros que el operador ha añadido a través del panel Code Injection. Cada una de esas superficies genera una obligación de consentimiento separada, y el banner nativo está configurado para controlar algunas de ellas por defecto y permanece completamente en silencio sobre el resto. Un despliegue de Squarespace defendible en 2026 es uno donde el banner nativo ha sido correctamente configurado, la superficie Code Injection ha sido auditada, los widgets incrustados han sido envueltos y el registro de consentimiento ha sido tratado como un artefacto de documentación que el operador puede producir cuando se le solicite.

Qué hace el banner nativo de cookies de Squarespace y dónde se detiene

El Cookie Banner nativo de Squarespace — accesible en Settings, Cookies & Visitor Data — admite una interfaz de banner configurable, expone la elección del operador sobre el estilo de consentimiento y se integra con las superficies analíticas y de marketing propias de Squarespace. Cuando el operador activa el banner y configura los ajustes de datos de visitantes, las integraciones internas de Squarespace respetan la elección del visitante sin necesidad de más configuración: Squarespace Analytics se controla mediante la señal analítica, los píxeles de remarketing de Pinterest, Facebook y Google Ads respetan la señal de marketing, y la recopilación de datos de comportamiento de la plataforma se suprime para los visitantes que rechazan.

Lo que el banner no hace, y donde ocurre el fallo de cumplimiento más común en Squarespace, es controlar los scripts de terceros que el operador añade a través de Code Injection. El panel Code Injection — en Settings, Advanced — permite al operador pegar HTML y JavaScript arbitrario en el encabezado, pie de página o ubicaciones por página. Los scripts inyectados de esta manera se ejecutan antes de que el visitante haya visto el banner, lo que significa que cualquier etiqueta de terceros pegada en Code Injection se activa independientemente del consentimiento. Hotjar, contenedores personalizados de Google Tag Manager, píxeles adicionales de Facebook, widgets de chat, proveedores de vídeo — cualquier cosa que no esté en la lista de integración nativa de Squarespace no será controlada por el banner nativo a menos que el operador envuelva el script en una verificación de consentimiento.

Estilo de consentimiento predeterminado: opt-in vs implícito

El banner de Squarespace admite estilos de consentimiento tanto opt-in como implícito, y la opción implícita sigue disponible aunque ha sido fuente de repetidos hallazgos regulatorios contra sitios alojados en Squarespace en todo el EEA. El operador debe seleccionar la opción opt-in, verificar que la recopilación de datos de visitantes está desactivada de forma predeterminada hasta que el visitante acepte, y garantizar que la opción de rechazo sea al menos tan prominente como la de aceptación en la interfaz del banner. Estos tres ajustes — consentimiento explícito, desactivado por defecto, rechazo prominente — son el mínimo que un sitio Squarespace necesita para superar el umbral que el EDPB estableció en sus directrices de banner de cookies de 2023.

La superficie de Code Injection y cómo controlarla

El patrón de integración que funciona en Squarespace tiene tres partes. Primero, configurar correctamente el banner nativo. Segundo, identificar cada script en Code Injection y evaluar qué categoría de consentimiento le corresponde. Tercero, envolver cada script de Code Injection en una verificación de consentimiento antes de que se ejecute — ya sea leyendo el estado de consentimiento expuesto de Squarespace en tiempo de ejecución o insertando el elemento de script condicionalmente solo después de que el banner devuelva una señal positiva para la categoría relevante.

El patrón más limpio para los scripts inyectados en el encabezado es convertirlos a forma de marcador de posición: cambiar el atributo type de text/javascript a text/plain, añadir un atributo data-category que identifique la puerta de consentimiento e incluir un pequeño script bootstrap que escuche el evento de cambio de consentimiento de Squarespace y reescriba el atributo type cuando se conceda la categoría. El patrón bootstrap es el mismo que utilizan Webflow, Drupal y Cloudflare Zaraz.

La superficie de widgets de terceros que los operadores de Squarespace pasan por alto habitualmente

Los operadores de Squarespace dependen en gran medida de los bloques incrustados para el contenido rico que impulsa la mayor parte del atractivo de la plataforma. Cada uno de estos bloques introduce una superficie de consentimiento separada que el banner nativo no controla automáticamente.

Squarespace Commerce y la superficie del carrito

Squarespace Commerce introduce cookies estrictamente necesarias para el estado del carrito, la identidad de sesión y el pago que no requieren consentimiento. Las complicaciones surgen alrededor de las superficies de marketing que Commerce introduce: correos electrónicos de carritos abandonados, motores de recomendación de productos, integración con Facebook Conversions API, remarketing de Google Ads e integración con Klaviyo o Mailchimp. Estas no son esenciales y deben controlarse.

Validación y postura de auditoría para 2026

Un despliegue de Squarespace defendible en 2026 debe superar cuatro verificaciones técnicas. Primero, una sesión de navegador limpia servida desde una dirección IP del EEA debe producir cero cookies no esenciales antes de que se accione el banner. Segundo, la ruta de rechazo debe mantener ese estado. Tercero, la ruta de aceptación debe producir solo las etiquetas con las que el visitante ha dado su consentimiento. Cuarto, una retirada debe detener inmediatamente los disparos de etiquetas adicionales y propagar la exclusión a los destinatarios de terceros intermedios.

El banner registra el estado de consentimiento del visitante en una cookie de primera parte, pero la plataforma no mantiene un registro de auditoría del lado del servidor consultable por identificador de visitante o de sesión como lo hace un CMP de terceros. Para despliegues con requisitos de rastro de auditoría más ligeros, el banner nativo es suficiente cuando se configura correctamente. Para los que necesitan un registro de consentimiento consultable — informes multi-jurisdiccionales, registros de consentimiento por proveedor, integración con el estándar de documentación esperado del EDPB — un CMP de terceros sobre el banner nativo es la respuesta correcta, con Cookiebot, OneTrust, Usercentrics o Iubenda instalados a través de Code Injection. Un sitio Squarespace que ha elegido deliberadamente entre los dos caminos, controlado cada superficie de Code Injection y tenido en cuenta las integraciones de marketing específicas de Commerce ha convertido la simplicidad amigable para diseñadores de la plataforma en una parte defendible de la postura de consentimiento del operador en lugar de una deuda de cumplimiento oculta.

← Blog Leer todo →