Wix Cookie Consent Banneri integratsioonijuhend: sisseehitatud CMP, Velo ja kolmandate osapoolte manused 2026. aastal
Wix on vaikimisi veebplatvorm sadade miljonite väikeettevõtete, loojate ja operaatorite jaoks, kellel ei ole insenerimeeskonda ja kes seda ei soovi. Platvormi tugevus ongi just see — hostitud saidikonstruktor, kus alusinfrastruktuur, maksetöötlus, sisuhaldumine ja üha enam turunduspakk on tegelikult saiti haldavast isikust abstraheeritud. See abstraktsioon on ka koht, kus Wix-i nõusolekuriskid koonduvad. Platvorm sisaldab sisseehitatud küpsiste nõusoleku bännerit, mille operaator saab lubada paari klikiga; bänner rahuldab pealiskaudse küsimuse, kas bänner üldse olemas on; ja operaator liigub edasi. Raskemaid küsimusi — kas bänner tegelikult takistab siltide käivitumist enne nõusolekut, kas kolmandate osapoolte HTML-manused ja Velo kood on korrektselt väravate taga, kas nõusoleku logi on auditeeritav, kas piiriülese andmeedastuse avalikustamine on täpne — küsitakse harva, ning Wix-i sait, mis neid ei ole küsinud, ei ole Wix-i sait, mis rahuldab GDPR-i, ePrivacy direktiivi või nendega ühtlustunud piirkondlikke regulatsioone. See juhend kirjeldab, mida konfigureerida ja mida lisada, et Wix-i paigaldus 2026. aastal jõuaks kaitstavale positsioonile.
Mida Wix-i sisseehitatud küpsiste nõusoleku bänner tegelikult teeb
Wix Cookie Consent Banner — saadaval iga Wix-i saidi jaoks Settings, Privacy & Compliance alt — on üks võimekamaid natiivseid nõusolekuvahendeid, mida mis tahes hostitud platvorm pakub. See toetab kategooriate kaupa opt-in valikut Essential, Functional, Analytics ja Advertising kategooriates, seda saab konfigureerida nõudma selget jaatavat tegevust, toetab mitmekeelset sisu saidi tõlkekihi kaudu ning integreerub natiivset moodi nõusolekupoliitikaga, mida Wix-i enda Marketing Apps austavad. Kui operaator konfigureerb bänneri nõudma nõusolekut ja lubab kategooriate kaupa juhtelemente, austavad Wix-i natiivsed integratsioonid — Wix Analytics, Facebook Pixel integratsioon, Google Ads integratsioon, Google Tag Manager integratsioon, Hotjar integratsioon — kasutaja valikut ilma täiendava ühendamiseta.
Mida bänner ei tee ja kus kõige tavalisem vastavuserike esineb, on kolmandate osapoolte skriptide väravate taha panemine, mille operaator on lisanud Wix-i Custom Code funktsiooni, Velo koodi või manustatud HTML-vidinate kaudu. Bänner salvestab kasutaja valiku; operaatori ülesanne on lugeda see valik nõusolekupoliitikast ja tingimuslikult täita kolmandate osapoolte loogikat, mis elab väljaspool Wix-i hallatud integratsioonide nimekirja. Muster toimib, kui see on paigas, kuid see ei ole automaatne.
Vaikekonfiguratsioon ei ole piisav
Vaikimisi bänneri konfiguratsioon, kui operaator selle esimest korda lubab, on kaudne nõusolek — saidi külastamist käsitletakse nõusolekuna, kuni külastaja keeldub. See seisukoht on olnud korduvate regulaatorite leidude allikas Wix-i hostitud saitide vastu kogu EEA-s, Ühendkuningriigis ja GDPR-iga ühtlustunud režiimides. Operaator peab muutma konfiguratsiooni nõudma selget jaatavat nõusolekut enne mittehädavajalike küpsiste seadmist, peab kategooriate kaupa lülitid vaikimisi välja lülitama ja peab kontrollima, et tagasilükkamise valik oleks bänneri UI-s vähemalt sama nähtav kui aktsepteerimise valik. Need kolm seadistust — selge nõusolek, vaikimisi väljas, tagasilükkamine nähtav — on miinimum, mida Wix-i sait vajab, et ületada EDPB 2023. aasta küpsiste bänneri juhistes seatud ja 2026. aasta töörühma prioriteetides kinnitatud lävi.
Kuidas Wix nõusolekut kapoti all käsitleb
Wix paljastab külastaja nõusoleku oleku nõusolekupoliitika objekti kaudu, mida platvormi sisemised integratsioonid loevad ja mida operaatori kood saab lugeda Velo arendusplatvormi kaudu. Velo API paljastab nõusolekupoliitika wixWindow.consentPolicy all esiküljel ja samaväärsed moodulid tagaküljel. Nõusolekupoliitika tagastab struktureeritud objekti kategooriate kaupa boolean-lippude ja ajatempliga; operaatori Velo kood või Custom Code loeb neid lippe enne mittehädavajaliku kolmanda osapoole loogika initsialiseerimiset.
Wix-i paljastatud nõusoleku kategooriad vastavad standardsele taksonoomiale. Essential hõlmab seansi, ostukorvi, turvalisuse ja koormuse tasakaalustamise küpsiseid ega nõua nõusolekut. Functional hõlmab eelistusi, hiljuti vaadatud loendeid ja sarnast mittehädavajalikku, kuid mitte-jälgimisega seotud salvestusruumi. Analytics hõlmab Wix Analytics, Google Analytics 4, Microsoft Clarity ja sarnaseid mõõtmisvahendeid. Advertising hõlmab Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight ja laiema turunduspikslite inventuuri. Natiivsed Wix Marketing Apps on nende kategooriate alusel automaatselt väravate taga; kõik operaatori lisatu vajab käsitsi väravate panemist.
Integratsioonimuster kolmandate osapoolte manuste ja Custom Code jaoks
Muster, mis Wix-il töötab, koosneb neljast osast. Esiteks konfigureerige sisseehitatud Cookie Consent Banner nõudma selget nõusolekut, seadke kategooriate kaupa lülitid vaikimisi välja ja veenduge, et tagasilükkamise valik oleks vähemalt sama nähtav kui aktsepteerimine. Teiseks tuvastage kõik kolmandate osapoolte skriptid, mida sait lisab väljaspool Wix-i natiivset integratsioonide nimekirja — tavaliselt asuvad need Settings, Custom Code all, Velo koodimoddulites või manustatud HTML-vidinates — ja inventeerige, millise nõusoleku kategooria alla iga neist kuulub. Kolmandaks mähkige iga kolmanda osapoole skript nõusoleku kontrolli, mis loeb nõusolekupoliitikat enne täitmist. Neljandaks veenduge, et bännerist kuvatav privaatsusteade kajastab tegelikke kolmandatest osapooltest saajaid, mitte üldist Wix-i malli keelt.
- Custom Code Settings all — operaatorid lisavad tavaliselt Custom Code kaudu Google Tag Manager, täiendavaid Facebook Pixel'e, täiendavaid Google Ads konversioonisilte, Hotjar koodijuppe ja kõne-jälgimise skripte. Kõik need tuleb konfigureerida Custom Code UI-s sobiva Consent Mode seadistusega — Wix paljastab nõusoleku-kategooria valiku iga koodijupi tasandil —, et koodijupp laaditaks ainult siis, kui asjakohane kategooria on antud.
- Velo kood — tagakülje ja esikülje Velo kood saab lugeda wixWindow.consentPolicy ja tingimuslikult edastada kolmandate osapoolte API-dele. Iga Velo moodul, mis kutsub kolmanda osapoole lõpp-punkti sündmuste logimiseks, pikslite käivitamiseks või andmete sünkroonimiseks CRM-iga, peab enne täitmist kontrollima asjakohast kategooriat.
- Manustatud HTML-vidinad — kolmandate osapoolte manustatud HTML iframe'id (vestlusroboti vidinad, kalendri vidinad, sotsiaalmeedia manused) laadivad tavaliselt oma skripte, mis seavad oma küpsiseid. Muster on renderdada iframe Velo juhitava ümbriku sees, mis sisestab iframe'i elemendi tinglikult alles pärast seda, kui asjakohane värav on antud.
- Wix Studio saidid — Wix Studio pärib sama nõusolekupoliitika mehhanismi, kuid lisab responsiivsed kujundus- ja arendajareziimi funktsioonid, mis muudavad Velo-stiilis nõusoleku väravate panemise lihtsamini hooldatavaks. Integratsioonimuster on identne; hoolduse ergonoomiia on parem.
Wix-i spetsiifilised vastavuse lõksud
Wix-i paigaldistel kordub kolm mustrit, mis moodustavad suurema osa regulaatorite poolt märgistatud probleemidest. Esimene on operaatori hallatud kolmanda osapoole Google Tag Manager konteiner — operaator installib GTM Custom Code kaudu, seejärel lisab kümneeid silte GTM UI kaudu ilma Consent Mode v2 konfigureerimiseta GTM-is endas. Wix-i bänner väravab korrektselt GTM laaduri, kuid kui GTM on laaditud, käivituvad selle sees olevad sildid ilma edasiste nõusoleku kontrollita, välja arvatud juhul, kui GTM on konfigureeritud Consent Mode austamiseks. Parandus on lubada Consent Mode v2 GTM konteineri sees ja ühendada iga sildi käivitaja sobiva nõusoleku signaali külge.
Teine on manustatud vormi pakkuja — Typeform, JotForm, Calendly ja sarnased —, mis laadib oma küpsiseid analüütika ja eeltäitmise eesmärgil. Wix-i bänner ei värava manustatud vidina vaikimisi; operaator peab väravama vidina elemendi ise Velo kaudu või kasutama klikkimiseks laadimise kohatäite mustrit, mis lükkab iframe'i laadimise edasi, kuni kasutaja sellega suhtleb.
Kolmas on piiriülese andmeedastuse avalikustamine. Wix-i hostimisinfrastruktuur töötab erinevates piirkondades, sealhulgas Ameerika Ühendriikides, ja paljud operaatori kolmandatest osapooltest saajad tegutsevad mujal; privaatsusteate mall, mida Wix tarnib, ei nimeta neid jurisdiktsioone konkreetselt, ja operaator peab muutma teatist, nimetades iga saaja piirkonna. EDPB 2023. aasta juhised on selgelt öeldud, et üldine teenusepakkujate poolt töödeldavad andmed keel ei ole piisav, ja sama standard kehtib Wix-i hostitud saitide suhtes.
Valideerimine ja auditeerimise positsioon 2026. aastal
Kaitstav Wix-i paigaldus 2026. aastal peab läbima neli tehnilist kontrolli. Esiteks peab EEA IP-aadressilt teenindatav puhas brauseri seanss tootma nulli mittehädavajalikke küpsiseid enne bänneri toimingut — mitte ainult nulli Wix-i hallatud küpsiseid, vaid nulli küpsiseid igast Custom Code koodijupist, Velo moodulist ja manustatud vidinast. Teiseks peab tagasilükkamise tee selle oleku säilitama. Kolmandaks peab aktsepteerimise tee tootma ainult need sildid, millele kasutaja on nõusoleku andnud, ning Wix-i nõusoleku logi koos operaatori poolse logiga peab sisaldama vastavat kirjet. Neljandaks peab tagasivõtmine viivitamatult peatama edasised sildi käivitumised, aeguma nõusoleku seansi ajal seatud küpsised ja levitama opt-out valikut kõikidele allavoolu kolmandatest osapooltest saajatele, kes säilitavad oma oleku.
Auditiraja ootus on see, kus Wix paraneb, kuid nõuab siiski operaatori pingutust. Platvorm salvestab nõusoleku otsused oma loigis, mis on saidi omanikule kättesaadav, mis on piisav paljudele regulaatorite päringutele. Paigaldiste jaoks, mis vajavad täielikumat auditiraja — bänneri versioon, kategooria olek, keele versioon ja allavoolu saaja olek — peab operaator lisama Velo koodi, mis kirjutab nõusoleku sündmused päritavasse välisesse salvestusruumi. Wix-i sait, mis on korrektselt konfigureerinud sisseehitatud bänneri, väravastanud iga Custom Code ja Velo tee, muutnud privaatsusteadet nimetades iga piiriülese saaja ja lisanud auditirajajookse, on Wix-i sait, mis on muutnud platvormi hostitud-konstruktori lihtsuse vastavuse koormast kaitsatavaks osaks kirjastaja nõusoleku positsioonist.