راهنمای یکپارچه‌سازی بنر رضایت کوکی Wix: CMP داخلی، Velo و تعبیه‌های شخص ثالث در ۲۰۲۶

Wix پلتفرم وب پیش‌فرض برای صدها میلیون کسب‌وکار کوچک، سازنده و اپراتوری است که تیم مهندسی ندارند و نمی‌خواهند داشته باشند. قدرت پلتفرم دقیقاً همین است — یک سازنده سایت میزبانی‌شده که در آن زیرساخت اصلی، پردازش پرداخت، مدیریت محتوا و به‌طور فزاینده‌ای مجموعه بازاریابی از شخصی که واقعاً سایت را اداره می‌کند، انتزاع شده است. این انتزاع همچنین جایی است که خطرات رضایت Wix متمرکز می‌شوند. پلتفرم یک بنر رضایت کوکی داخلی ارائه می‌دهد که اپراتور می‌تواند با چند کلیک آن را فعال کند؛ بنر سؤال سطحی از اینکه آیا بنری وجود دارد را برطرف می‌کند؛ و اپراتور پیش می‌رود. سؤالات سخت‌تر — اینکه آیا بنر واقعاً از شلیک تگ‌ها قبل از رضایت جلوگیری می‌کند، آیا تعبیه‌های HTML شخص ثالث و کد Velo به‌درستی دروازه‌بندی شده‌اند، آیا گزارش رضایت قابل حسابرسی است، آیا افشای انتقال برون‌مرزی دقیق است — به‌ندرت پرسیده می‌شوند، و سایت Wix که آن‌ها را نپرسیده است، سایتی نیست که GDPR، ePrivacy یا رژیم‌های منطقه‌ای هم‌راستا با آن‌ها را برآورده کند. این راهنما توضیح می‌دهد که چه چیزی را پیکربندی کنید و چه چیزی اضافه کنید تا استقرار Wix در ۲۰۲۶ به وضعیت قابل‌دفاع برسد.

آنچه بنر رضایت کوکی داخلی Wix واقعاً انجام می‌دهد

Wix Cookie Consent Banner — که برای هر سایت Wix از طریق Settings، Privacy & Compliance در دسترس است — یکی از ابزارهای رضایت بومی قدرتمندتری است که هر پلتفرم میزبانی ارائه می‌دهد. از opt-in به‌ازای هر دسته در دسته‌بندی‌های Essential، Functional، Analytics و Advertising پشتیبانی می‌کند، می‌توان آن را برای نیاز به اقدام تأییدی صریح پیکربندی کرد، از طریق لایه ترجمه سایت از محتوای چندزبانه پشتیبانی می‌کند، و با سیاست رضایتی که Marketing Apps بومی Wix به آن احترام می‌گذارند، به‌صورت بومی یکپارچه می‌شود. هنگامی که اپراتور بنر را برای نیاز به رضایت پیکربندی می‌کند و کنترل‌های به‌ازای هر دسته را فعال می‌کند، یکپارچه‌سازی‌های بومی Wix — Wix Analytics، یکپارچه‌سازی Facebook Pixel، یکپارچه‌سازی Google Ads، یکپارچه‌سازی Google Tag Manager، یکپارچه‌سازی Hotjar — انتخاب کاربر را بدون سیم‌کشی بیشتر رعایت می‌کنند.

آنچه بنر انجام نمی‌دهد، و جایی که رایج‌ترین شکست انطباق رخ می‌دهد، دروازه‌بندی اسکریپت‌های شخص ثالثی است که اپراتور از طریق ویژگی Custom Code Wix، کد Velo یا ابزارک‌های HTML تعبیه‌شده اضافه کرده است. بنر انتخاب کاربر را ثبت می‌کند؛ وظیفه اپراتور این است که آن انتخاب را از سیاست رضایت بخواند و منطق شخص ثالثی که خارج از فهرست یکپارچه‌سازی‌های مدیریت‌شده Wix زندگی می‌کند را به‌صورت مشروط اجرا کند. الگو وقتی در جای خود باشد کار می‌کند، اما خودکار نیست.

پیکربندی پیش‌فرض کافی نیست

پیکربندی پیش‌فرض بنر هنگامی که اپراتور برای اولین بار آن را فعال می‌کند، رضایت ضمنی است — بازدید از سایت تا زمانی که بازدیدکننده رد نکند به‌عنوان رضایت تلقی می‌شود. این موضع منبع یافته‌های مکرر ناظران علیه سایت‌های میزبانی‌شده Wix در سراسر EEA، UK و رژیم‌هایی بوده که با GDPR هم‌راستا شده‌اند. اپراتور باید پیکربندی را تغییر دهد تا قبل از تنظیم کوکی‌های غیرضروری به رضایت تأییدی صریح نیاز داشته باشد، باید دکمه‌های تغییر به‌ازای هر دسته را به‌طور پیش‌فرض خاموش کند، و باید تأیید کند که گزینه رد در UI بنر حداقل به اندازه گزینه قبول برجسته است. این سه تنظیم — رضایت صریح، پیش‌فرض خاموش، رد برجسته — حداقلی است که یک سایت Wix برای گذر از آستانه‌ای که EDPB در دستورالعمل‌های بنر کوکی ۲۰۲۳ تعیین کرده و در اولویت‌های گروه کاری ۲۰۲۶ تأیید کرده است، نیاز دارد.

نحوه مدیریت رضایت توسط Wix در زیر کاپوت

Wix وضعیت رضایت بازدیدکننده را از طریق یک شی سیاست رضایت نشان می‌دهد که یکپارچه‌سازی‌های داخلی پلتفرم آن را می‌خوانند و کد اپراتور می‌تواند از طریق پلتفرم توسعه‌دهنده Velo آن را بخواند. Velo API سیاست رضایت را در wixWindow.consentPolicy در جلوی صفحه و ماژول معادل در پشت‌صحنه نشان می‌دهد. سیاست رضایت یک شی ساختاریافته با پرچم‌های boolean به‌ازای هر دسته و یک برچسب زمانی برمی‌گرداند؛ کد Velo اپراتور یا Custom Code قبل از راه‌اندازی هرگونه منطق شخص ثالث غیرضروری این پرچم‌ها را می‌خواند.

دسته‌بندی‌های رضایتی که Wix نشان می‌دهد با طبقه‌بندی استاندارد مطابقت دارند. Essential کوکی‌های جلسه، سبد خرید، امنیت و تعادل بار را پوشش می‌دهد و نیازی به رضایت ندارد. Functional اولویت‌ها، فهرست‌های مشاهده‌شده اخیر و فضای ذخیره‌سازی مشابه غیرضروری اما غیرردیابی را پوشش می‌دهد. Analytics ابزارهای Wix Analytics، Google Analytics 4، Microsoft Clarity و اندازه‌گیری مشابه را پوشش می‌دهد. Advertising Facebook Pixel، Google Ads، TikTok Pixel، LinkedIn Insight و فهرست گسترده‌تر پیکسل بازاریابی را پوشش می‌دهد. Marketing Apps بومی Wix به‌طور خودکار در این دسته‌بندی‌ها دروازه‌بندی می‌شوند؛ هر چیزی که توسط اپراتور اضافه شده باید به‌صورت دستی دروازه‌بندی شود.

الگوی یکپارچه‌سازی برای تعبیه‌های شخص ثالث و Custom Code

الگوی کارآمد در Wix چهار بخش دارد. اول، بنر Cookie Consent داخلی را برای نیاز به رضایت صریح پیکربندی کنید، دکمه‌های تغییر به‌ازای هر دسته را به‌طور پیش‌فرض خاموش کنید، و مطمئن شوید که گزینه رد حداقل به اندازه قبول برجسته است. دوم، هر اسکریپت شخص ثالثی که سایت خارج از فهرست یکپارچه‌سازی بومی Wix اضافه می‌کند را شناسایی کنید — معمولاً این‌ها در Settings، Custom Code، در ماژول‌های کد Velo یا در ابزارک‌های HTML تعبیه‌شده قرار دارند — و موجودی کنید که هر کدام در کدام دسته رضایت قرار می‌گیرند. سوم، هر اسکریپت شخص ثالث را در یک بررسی رضایت بپیچید که قبل از اجرا سیاست رضایت را می‌خواند. چهارم، مطمئن شوید که اطلاعیه حریم خصوصی نمایش‌داده‌شده از بنر گیرندگان شخص ثالث واقعی را منعکس می‌کند، نه زبان قالب عمومی Wix را.

دام‌های انطباق خاص Wix

سه الگو در استقرارهای Wix تکرار می‌شوند و بخش عمده‌ای از مسائل مشخص‌شده توسط ناظر را تشکیل می‌دهند. اول کانتینر Google Tag Manager شخص ثالث مدیریت‌شده توسط اپراتور است — اپراتور GTM را از طریق Custom Code نصب می‌کند، سپس ده‌ها تگ را از طریق GTM UI بدون پیکربندی Consent Mode v2 در خود GTM اضافه می‌کند. بنر Wix بارگذار GTM را به‌درستی دروازه‌بندی می‌کند، اما پس از بارگذاری GTM، تگ‌های داخل آن بدون بررسی رضایت بیشتر شلیک می‌کنند مگر اینکه GTM برای احترام به Consent Mode پیکربندی شده باشد. راه‌حل این است که Consent Mode v2 را در کانتینر GTM فعال کنید و محرک هر تگ را به سیگنال رضایت مناسب وصل کنید.

دومی ارائه‌دهنده فرم تعبیه‌شده است — Typeform، JotForm، Calendly و مشابه — که کوکی‌های خود را برای تجزیه‌وتحلیل و اهداف پیش‌پر بارگذاری می‌کند. بنر Wix به‌طور پیش‌فرض ابزارک تعبیه‌شده را دروازه‌بندی نمی‌کند؛ اپراتور باید خود عنصر ابزارک را از طریق Velo دروازه‌بندی کند، یا از الگوی placeholder کلیک برای بارگذاری استفاده کند که بارگذاری iframe را تا زمانی که کاربر با آن تعامل داشته باشد به تعویق می‌اندازد.

سومی افشای انتقال برون‌مرزی است. زیرساخت میزبانی Wix در مناطقی از جمله ایالات متحده آمریکا اجرا می‌شود، و بسیاری از گیرندگان شخص ثالث اپراتور در جای دیگری اجرا می‌شوند؛ قالب اطلاعیه حریم خصوصی که Wix ارائه می‌دهد آن حوزه‌های قضایی را به‌طور خاص نام نمی‌برد، و اپراتور باید اطلاعیه را برای نام بردن از هر ناحیه گیرنده ویرایش کند. راهنمایی EDPB در ۲۰۲۳ صراحتاً بیان کرده که زبان عمومی داده‌های پردازش‌شده توسط ارائه‌دهندگان خدمات کافی نیست، و همین استاندارد برای سایت‌های میزبانی‌شده Wix اعمال می‌شود.

اعتبارسنجی و وضعیت حسابرسی برای ۲۰۲۶

یک استقرار قابل‌دفاع Wix در ۲۰۲۶ باید چهار بررسی فنی را پشت سر بگذارد. اول، یک جلسه مرورگر تمیز ارائه‌شده از یک آدرس IP EEA باید قبل از اقدام روی بنر کوکی‌های غیرضروری صفر تولید کند — نه فقط کوکی‌های مدیریت‌شده Wix صفر، بلکه کوکی صفر از هر قطعه Custom Code، ماژول Velo و ابزارک تعبیه‌شده. دوم، مسیر رد باید آن وضعیت را حفظ کند. سوم، مسیر قبول باید فقط تگ‌هایی که کاربر به آن‌ها رضایت داده تولید کند، و گزارش رضایت Wix همراه با هر گزارش جانب اپراتور باید حاوی رکورد مطابق باشد. چهارم، یک انصراف باید فوراً شلیک تگ‌های بیشتر را متوقف کند، کوکی‌های تنظیم‌شده در طول جلسه رضایت‌داده‌شده را منقضی کند، و opt-out را به هر گیرنده شخص ثالث پایین‌دستی که وضعیت خود را حفظ می‌کند، منتشر کند.

انتظار ردپای حسابرسی جایی است که Wix در حال بهبود است اما هنوز نیاز به تلاش اپراتور دارد. پلتفرم تصمیمات رضایت را در گزارش خود ثبت می‌کند که برای مالک سایت قابل دسترسی است، که برای بسیاری از پرس‌وجوهای ناظر کافی است. برای استقرارهایی که نیاز به ردپای حسابرسی کامل‌تر دارند — نسخه بنر، وضعیت دسته، نسخه زبان و وضعیت گیرنده پایین‌دستی — اپراتور باید کد Velo اضافه کند که رویدادهای رضایت را به یک فروشگاه خارجی قابل جستجو می‌نویسد. یک سایت Wix که بنر داخلی را به‌درستی پیکربندی کرده، هر مسیر Custom Code و Velo را دروازه‌بندی کرده، اطلاعیه حریم خصوصی را برای نام بردن از هر گیرنده برون‌مرزی ویرایش کرده، و گزارش ردپای حسابرسی را اضافه کرده، سایتی است که سادگی سازنده-میزبانی پلتفرم را از یک مسئولیت انطباق به بخش قابل‌دفاعی از وضعیت رضایت ناشر تبدیل کرده است.

← وبaderegistrdelays delays خواندن همه →