Guía de integración del banner de consentimiento de cookies de Wix: CMP integrado, Velo e integraciones de terceros en 2026
Wix es la plataforma web predeterminada para cientos de millones de pequeñas empresas, creadores y operadores que no tienen un equipo de ingeniería y no quieren tenerlo. La fortaleza de la plataforma está precisamente en eso: un constructor de sitios alojado en el que la infraestructura subyacente, el procesamiento de pagos, la gestión de contenidos y, cada vez más, el stack de marketing están abstraídos de la persona que realmente gestiona el sitio. Esa abstracción es también donde se concentran los riesgos de consentimiento de Wix. La plataforma incluye un banner de consentimiento de cookies integrado que el operador puede activar con un par de clics; el banner satisface la pregunta superficial de si existe un banner; y el operador sigue adelante. Las preguntas más difíciles —si el banner realmente impide que las etiquetas se activen antes del consentimiento, si las incrustaciones HTML de terceros y el código Velo están correctamente bloqueados, si el registro de consentimiento es auditable, si la divulgación de transferencia transfronteriza es precisa— rara vez se formulan, y un sitio de Wix que no las ha formulado no es un sitio de Wix que cumple el GDPR, ePrivacy o los regímenes regionales que se han alineado con ellos. Esta guía describe qué configurar y qué añadir para que una implementación de Wix en 2026 alcance una postura defendible.
Qué hace realmente el banner de consentimiento de cookies integrado de Wix
El Wix Cookie Consent Banner —disponible para todos los sitios de Wix en Settings, Privacy & Compliance— es una de las herramientas de consentimiento nativas más capaces que ofrece cualquier plataforma alojada. Admite opt-in por categoría en las categorías Essential, Functional, Analytics y Advertising, puede configurarse para requerir una acción afirmativa explícita, admite contenido multilingüe a través de la capa de traducción del sitio y se integra de forma nativa con la política de consentimiento que las propias Marketing Apps de Wix respetan. Cuando el operador configura el banner para requerir consentimiento y activa los controles por categoría, las integraciones nativas de Wix —Wix Analytics, la integración con Facebook Pixel, la integración con Google Ads, la integración con Google Tag Manager, la integración con Hotjar— respetan la elección del usuario sin necesidad de más conexiones.
Lo que el banner no hace, y donde se produce el fallo de cumplimiento más común, es bloquear los scripts de terceros que el operador ha añadido mediante la función Custom Code de Wix, el código Velo o los widgets HTML incrustados. El banner registra la elección del usuario; la tarea del operador es leer esa elección de la política de consentimiento y ejecutar condicionalmente la lógica de terceros que vive fuera de la lista de integración gestionada de Wix. El patrón funciona una vez que está en su lugar, pero no es automático.
La configuración predeterminada no es suficiente
La configuración predeterminada del banner cuando el operador lo activa por primera vez es de consentimiento implícito: visitar el sitio se considera consentimiento hasta que el visitante lo rechaza. Esa postura ha sido la fuente de reiteradas conclusiones regulatorias contra sitios alojados en Wix en todo el EEA, el Reino Unido y los regímenes que se han alineado con el GDPR. El operador debe cambiar la configuración para requerir un consentimiento afirmativo explícito antes de que se establezcan cookies no esenciales, debe configurar los interruptores por categoría en desactivado de forma predeterminada y debe verificar que la opción de rechazo sea al menos tan prominente como la opción de aceptación en la interfaz UI del banner. Estas tres configuraciones —consentimiento explícito, desactivado por defecto, rechazo prominente— son el mínimo que necesita un sitio de Wix para superar el umbral que la EDPB ha establecido en sus directrices sobre banners de cookies de 2023 y reafirmado en las prioridades del grupo de trabajo de 2026.
Cómo gestiona Wix el consentimiento bajo el capó
Wix expone el estado de consentimiento del visitante a través de un objeto de política de consentimiento que leen las integraciones internas de la plataforma y que el código del operador puede leer a través de la plataforma de desarrollo Velo. La API de Velo expone la política de consentimiento en wixWindow.consentPolicy en el frontend y en el módulo equivalente en el backend. La política de consentimiento devuelve un objeto estructurado con marcadores booleanos por categoría y una marca de tiempo; el código Velo o Custom Code del operador lee esos marcadores antes de inicializar cualquier lógica de terceros no esencial.
Las categorías de consentimiento que Wix expone se corresponden con la taxonomía estándar. Essential cubre las cookies de sesión, carrito, seguridad y equilibrio de carga y no requiere consentimiento. Functional cubre preferencias, listas vistas recientemente y almacenamiento similar no esencial pero no de seguimiento. Analytics cubre Wix Analytics, Google Analytics 4, Microsoft Clarity y herramientas de medición similares. Advertising cubre Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight y el inventario más amplio de píxeles de marketing. Las Wix Marketing Apps nativas se bloquean automáticamente en estas categorías; todo lo que añade el operador debe bloquearse manualmente.
El patrón de integración para integraciones de terceros y Custom Code
El patrón que funciona en Wix tiene cuatro partes. En primer lugar, configure el Wix Cookie Consent Banner integrado para requerir consentimiento explícito, establezca los interruptores por categoría en desactivado de forma predeterminada y asegúrese de que la opción de rechazo sea al menos tan prominente como la de aceptación. En segundo lugar, identifique cada script de terceros que el sitio añade fuera de la lista de integración nativa de Wix —normalmente se encuentran en Settings, Custom Code, en módulos de código Velo o en widgets HTML incrustados— e inventaríe qué categoría de consentimiento corresponde a cada uno. En tercer lugar, envuelva cada script de terceros en una comprobación de consentimiento que lea la política de consentimiento antes de ejecutar. En cuarto lugar, asegúrese de que el aviso de privacidad presentado desde el banner refleje los destinatarios reales de terceros, no el lenguaje de plantilla genérica de Wix.
- Custom Code en Settings — los operadores añaden habitualmente Google Tag Manager, Facebook Pixels adicionales, etiquetas de conversión adicionales de Google Ads, fragmentos de Hotjar y scripts de seguimiento de llamadas a través de Custom Code. Cada uno de estos debe configurarse con el ajuste apropiado de Consent Mode en la interfaz UI de Custom Code —Wix expone la selección de categoría de consentimiento a nivel de fragmento— para que el fragmento solo se cargue cuando se otorgue la categoría pertinente.
- Código Velo — el código Velo de backend y frontend puede leer wixWindow.consentPolicy y derivar condicionalmente a API de terceros. Cualquier módulo Velo que llame a un punto final de terceros para registrar eventos, activar píxeles o sincronizar datos con un CRM debe comprobar la categoría pertinente antes de ejecutar.
- Widgets HTML incrustados — los iframes HTML incrustados de terceros (widgets de chat, widgets de calendario, incrustaciones sociales) suelen cargar sus propios scripts que establecen sus propias cookies. El patrón consiste en renderizar el iframe dentro de un contenedor controlado por Velo que inserta condicionalmente el elemento iframe solo después de que se haya otorgado la puerta pertinente.
- Sitios de Wix Studio — Wix Studio hereda el mismo mecanismo de política de consentimiento pero añade funciones de diseño responsive y modo de desarrollador que facilitan el mantenimiento del bloqueo de consentimiento al estilo Velo. El patrón de integración es idéntico; la ergonomía de mantenimiento es mejor.
Las trampas de cumplimiento específicas de Wix
Tres patrones se repiten en las implementaciones de Wix y representan la mayor parte de los problemas marcados por los reguladores. El primero es el contenedor de Google Tag Manager de terceros gestionado por el operador: el operador instala GTM a través de Custom Code y luego añade docenas de etiquetas a través de la interfaz UI de GTM sin configurar Consent Mode v2 dentro del propio GTM. El banner de Wix bloquea correctamente el cargador de GTM, pero una vez cargado GTM, las etiquetas internas se activan sin comprobaciones de consentimiento adicionales a menos que GTM se haya configurado para respetar Consent Mode. La solución es activar Consent Mode v2 en el contenedor de GTM y conectar el disparador de cada etiqueta con la señal de consentimiento adecuada.
El segundo es el proveedor de formularios incrustado —Typeform, JotForm, Calendly y similares— que carga sus propias cookies con fines analíticos y de relleno previo. El banner de Wix no bloquea el widget incrustado de forma predeterminada; el operador debe bloquear el propio elemento del widget a través de Velo o utilizar el patrón de marcador de posición de hacer clic para cargar que aplaza la carga del iframe hasta que el usuario interactúa con él.
El tercero es la divulgación de transferencia transfronteriza. La infraestructura de alojamiento de Wix funciona en distintas regiones, incluidos los Estados Unidos, y muchos de los destinatarios de terceros del operador operan en otros lugares; la plantilla de aviso de privacidad que Wix incluye no nombra específicamente esas jurisdicciones, y el operador debe editar el aviso para nombrar cada región de destinatario. Las directrices de la EDPB de 2023 han sido explícitas en que el lenguaje genérico de datos procesados por proveedores de servicios no es suficiente, y el mismo estándar se aplica a los sitios alojados en Wix.
Validación y postura de auditoría para 2026
Una implementación de Wix defendible en 2026 debe superar cuatro comprobaciones técnicas. En primer lugar, una sesión de navegador limpia servida desde una dirección IP del EEA debe producir cero cookies no esenciales antes de que se haya actuado sobre el banner —no solo cero cookies gestionadas por Wix, sino cero cookies de cada fragmento de Custom Code, módulo Velo y widget incrustado. En segundo lugar, la ruta de rechazo debe mantener ese estado. En tercer lugar, la ruta de aceptación debe producir únicamente las etiquetas para las que el usuario ha dado su consentimiento, y el registro de consentimiento de Wix junto con cualquier registro del lado del operador debe contener el registro coincidente. En cuarto lugar, una retirada debe detener inmediatamente nuevas activaciones de etiquetas, hacer caducar las cookies establecidas durante la sesión con consentimiento y propagar la cancelación de suscripción a cualquier destinatario de terceros aguas abajo que mantenga su propio estado.
La expectativa de rastro de auditoría es donde Wix está mejorando pero aún requiere esfuerzo del operador. La plataforma registra las decisiones de consentimiento en su propio registro accesible al propietario del sitio, lo que es suficiente para muchas consultas de reguladores. Para implementaciones que necesitan un rastro de auditoría más completo —versión del banner, estado de la categoría, versión del idioma y estado del destinatario aguas abajo— el operador debe añadir código Velo que escriba eventos de consentimiento en un almacén externo consultable. Un sitio de Wix que ha configurado correctamente el banner integrado, bloqueado cada ruta de Custom Code y Velo, editado el aviso de privacidad para nombrar a cada destinatario transfronterizo y añadido el registro de rastro de auditoría es un sitio de Wix que ha convertido la simplicidad del constructor alojado de la plataforma de una responsabilidad de cumplimiento en una parte defendible de la postura de consentimiento de un editor.