راهنمای یکپارچهسازی بنر رضایت کوکی Wix: CMP داخلی، Velo و تعبیههای شخص ثالث در ۲۰۲۶
Wix پلتفرم وب پیشفرض برای صدها میلیون کسبوکار کوچک، سازنده و اپراتوری است که تیم مهندسی ندارند و نمیخواهند داشته باشند. قدرت پلتفرم دقیقاً همین است — یک سازنده سایت میزبانیشده که در آن زیرساخت اصلی، پردازش پرداخت، مدیریت محتوا و بهطور فزایندهای مجموعه بازاریابی از شخصی که واقعاً سایت را اداره میکند، انتزاع شده است. این انتزاع همچنین جایی است که خطرات رضایت Wix متمرکز میشوند. پلتفرم یک بنر رضایت کوکی داخلی ارائه میدهد که اپراتور میتواند با چند کلیک آن را فعال کند؛ بنر سؤال سطحی از اینکه آیا بنری وجود دارد را برطرف میکند؛ و اپراتور پیش میرود. سؤالات سختتر — اینکه آیا بنر واقعاً از شلیک تگها قبل از رضایت جلوگیری میکند، آیا تعبیههای HTML شخص ثالث و کد Velo بهدرستی دروازهبندی شدهاند، آیا گزارش رضایت قابل حسابرسی است، آیا افشای انتقال برونمرزی دقیق است — بهندرت پرسیده میشوند، و سایت Wix که آنها را نپرسیده است، سایتی نیست که GDPR، ePrivacy یا رژیمهای منطقهای همراستا با آنها را برآورده کند. این راهنما توضیح میدهد که چه چیزی را پیکربندی کنید و چه چیزی اضافه کنید تا استقرار Wix در ۲۰۲۶ به وضعیت قابلدفاع برسد.
آنچه بنر رضایت کوکی داخلی Wix واقعاً انجام میدهد
Wix Cookie Consent Banner — که برای هر سایت Wix از طریق Settings، Privacy & Compliance در دسترس است — یکی از ابزارهای رضایت بومی قدرتمندتری است که هر پلتفرم میزبانی ارائه میدهد. از opt-in بهازای هر دسته در دستهبندیهای Essential، Functional، Analytics و Advertising پشتیبانی میکند، میتوان آن را برای نیاز به اقدام تأییدی صریح پیکربندی کرد، از طریق لایه ترجمه سایت از محتوای چندزبانه پشتیبانی میکند، و با سیاست رضایتی که Marketing Apps بومی Wix به آن احترام میگذارند، بهصورت بومی یکپارچه میشود. هنگامی که اپراتور بنر را برای نیاز به رضایت پیکربندی میکند و کنترلهای بهازای هر دسته را فعال میکند، یکپارچهسازیهای بومی Wix — Wix Analytics، یکپارچهسازی Facebook Pixel، یکپارچهسازی Google Ads، یکپارچهسازی Google Tag Manager، یکپارچهسازی Hotjar — انتخاب کاربر را بدون سیمکشی بیشتر رعایت میکنند.
آنچه بنر انجام نمیدهد، و جایی که رایجترین شکست انطباق رخ میدهد، دروازهبندی اسکریپتهای شخص ثالثی است که اپراتور از طریق ویژگی Custom Code Wix، کد Velo یا ابزارکهای HTML تعبیهشده اضافه کرده است. بنر انتخاب کاربر را ثبت میکند؛ وظیفه اپراتور این است که آن انتخاب را از سیاست رضایت بخواند و منطق شخص ثالثی که خارج از فهرست یکپارچهسازیهای مدیریتشده Wix زندگی میکند را بهصورت مشروط اجرا کند. الگو وقتی در جای خود باشد کار میکند، اما خودکار نیست.
پیکربندی پیشفرض کافی نیست
پیکربندی پیشفرض بنر هنگامی که اپراتور برای اولین بار آن را فعال میکند، رضایت ضمنی است — بازدید از سایت تا زمانی که بازدیدکننده رد نکند بهعنوان رضایت تلقی میشود. این موضع منبع یافتههای مکرر ناظران علیه سایتهای میزبانیشده Wix در سراسر EEA، UK و رژیمهایی بوده که با GDPR همراستا شدهاند. اپراتور باید پیکربندی را تغییر دهد تا قبل از تنظیم کوکیهای غیرضروری به رضایت تأییدی صریح نیاز داشته باشد، باید دکمههای تغییر بهازای هر دسته را بهطور پیشفرض خاموش کند، و باید تأیید کند که گزینه رد در UI بنر حداقل به اندازه گزینه قبول برجسته است. این سه تنظیم — رضایت صریح، پیشفرض خاموش، رد برجسته — حداقلی است که یک سایت Wix برای گذر از آستانهای که EDPB در دستورالعملهای بنر کوکی ۲۰۲۳ تعیین کرده و در اولویتهای گروه کاری ۲۰۲۶ تأیید کرده است، نیاز دارد.
نحوه مدیریت رضایت توسط Wix در زیر کاپوت
Wix وضعیت رضایت بازدیدکننده را از طریق یک شی سیاست رضایت نشان میدهد که یکپارچهسازیهای داخلی پلتفرم آن را میخوانند و کد اپراتور میتواند از طریق پلتفرم توسعهدهنده Velo آن را بخواند. Velo API سیاست رضایت را در wixWindow.consentPolicy در جلوی صفحه و ماژول معادل در پشتصحنه نشان میدهد. سیاست رضایت یک شی ساختاریافته با پرچمهای boolean بهازای هر دسته و یک برچسب زمانی برمیگرداند؛ کد Velo اپراتور یا Custom Code قبل از راهاندازی هرگونه منطق شخص ثالث غیرضروری این پرچمها را میخواند.
دستهبندیهای رضایتی که Wix نشان میدهد با طبقهبندی استاندارد مطابقت دارند. Essential کوکیهای جلسه، سبد خرید، امنیت و تعادل بار را پوشش میدهد و نیازی به رضایت ندارد. Functional اولویتها، فهرستهای مشاهدهشده اخیر و فضای ذخیرهسازی مشابه غیرضروری اما غیرردیابی را پوشش میدهد. Analytics ابزارهای Wix Analytics، Google Analytics 4، Microsoft Clarity و اندازهگیری مشابه را پوشش میدهد. Advertising Facebook Pixel، Google Ads، TikTok Pixel، LinkedIn Insight و فهرست گستردهتر پیکسل بازاریابی را پوشش میدهد. Marketing Apps بومی Wix بهطور خودکار در این دستهبندیها دروازهبندی میشوند؛ هر چیزی که توسط اپراتور اضافه شده باید بهصورت دستی دروازهبندی شود.
الگوی یکپارچهسازی برای تعبیههای شخص ثالث و Custom Code
الگوی کارآمد در Wix چهار بخش دارد. اول، بنر Cookie Consent داخلی را برای نیاز به رضایت صریح پیکربندی کنید، دکمههای تغییر بهازای هر دسته را بهطور پیشفرض خاموش کنید، و مطمئن شوید که گزینه رد حداقل به اندازه قبول برجسته است. دوم، هر اسکریپت شخص ثالثی که سایت خارج از فهرست یکپارچهسازی بومی Wix اضافه میکند را شناسایی کنید — معمولاً اینها در Settings، Custom Code، در ماژولهای کد Velo یا در ابزارکهای HTML تعبیهشده قرار دارند — و موجودی کنید که هر کدام در کدام دسته رضایت قرار میگیرند. سوم، هر اسکریپت شخص ثالث را در یک بررسی رضایت بپیچید که قبل از اجرا سیاست رضایت را میخواند. چهارم، مطمئن شوید که اطلاعیه حریم خصوصی نمایشدادهشده از بنر گیرندگان شخص ثالث واقعی را منعکس میکند، نه زبان قالب عمومی Wix را.
- Custom Code در زیر Settings — اپراتورها معمولاً Google Tag Manager، Facebook Pixel های اضافی، تگهای تبدیل Google Ads اضافی، قطعات Hotjar و اسکریپتهای ردیابی تماس را از طریق Custom Code اضافه میکنند. هر یک از اینها باید با تنظیم مناسب Consent Mode در UI Custom Code پیکربندی شود — Wix انتخاب دسته رضایت را در سطح هر قطعه نشان میدهد — تا قطعه فقط هنگامی بارگذاری شود که دسته مربوطه اعطا شده است.
- کد Velo — کد Velo پشتی و جلویی میتواند wixWindow.consentPolicy را بخواند و بهصورت مشروط به API های شخص ثالث منشعب شود. هر ماژول Velo که یک نقطه پایانی شخص ثالث را برای ثبت رویدادها، شلیک پیکسلها یا همگامسازی داده با CRM فراخوانی میکند، باید قبل از اجرا دسته مربوطه را بررسی کند.
- ابزارکهای HTML تعبیهشده — iframe های HTML تعبیهشده شخص ثالث (ابزارکهای چت، ابزارکهای تقویم، تعبیههای شبکه اجتماعی) معمولاً اسکریپتهای خود را بارگذاری میکنند که کوکیهای خود را تنظیم میکنند. الگو این است که iframe را داخل یک پوشش کنترلشده توسط Velo رندر کنید که بهصورت مشروط عنصر iframe را فقط پس از اعطای دروازه مربوطه درج میکند.
- سایتهای Wix Studio — Wix Studio همان مکانیسم سیاست رضایت را به ارث میبرد اما ویژگیهای طراحی واکنشگرا و حالت توسعهدهنده را اضافه میکند که دروازهبندی رضایت به سبک Velo را راحتتر نگه میدارند. الگوی یکپارچهسازی یکسان است؛ ارگونومی نگهداری بهتر است.
دامهای انطباق خاص Wix
سه الگو در استقرارهای Wix تکرار میشوند و بخش عمدهای از مسائل مشخصشده توسط ناظر را تشکیل میدهند. اول کانتینر Google Tag Manager شخص ثالث مدیریتشده توسط اپراتور است — اپراتور GTM را از طریق Custom Code نصب میکند، سپس دهها تگ را از طریق GTM UI بدون پیکربندی Consent Mode v2 در خود GTM اضافه میکند. بنر Wix بارگذار GTM را بهدرستی دروازهبندی میکند، اما پس از بارگذاری GTM، تگهای داخل آن بدون بررسی رضایت بیشتر شلیک میکنند مگر اینکه GTM برای احترام به Consent Mode پیکربندی شده باشد. راهحل این است که Consent Mode v2 را در کانتینر GTM فعال کنید و محرک هر تگ را به سیگنال رضایت مناسب وصل کنید.
دومی ارائهدهنده فرم تعبیهشده است — Typeform، JotForm، Calendly و مشابه — که کوکیهای خود را برای تجزیهوتحلیل و اهداف پیشپر بارگذاری میکند. بنر Wix بهطور پیشفرض ابزارک تعبیهشده را دروازهبندی نمیکند؛ اپراتور باید خود عنصر ابزارک را از طریق Velo دروازهبندی کند، یا از الگوی placeholder کلیک برای بارگذاری استفاده کند که بارگذاری iframe را تا زمانی که کاربر با آن تعامل داشته باشد به تعویق میاندازد.
سومی افشای انتقال برونمرزی است. زیرساخت میزبانی Wix در مناطقی از جمله ایالات متحده آمریکا اجرا میشود، و بسیاری از گیرندگان شخص ثالث اپراتور در جای دیگری اجرا میشوند؛ قالب اطلاعیه حریم خصوصی که Wix ارائه میدهد آن حوزههای قضایی را بهطور خاص نام نمیبرد، و اپراتور باید اطلاعیه را برای نام بردن از هر ناحیه گیرنده ویرایش کند. راهنمایی EDPB در ۲۰۲۳ صراحتاً بیان کرده که زبان عمومی دادههای پردازششده توسط ارائهدهندگان خدمات کافی نیست، و همین استاندارد برای سایتهای میزبانیشده Wix اعمال میشود.
اعتبارسنجی و وضعیت حسابرسی برای ۲۰۲۶
یک استقرار قابلدفاع Wix در ۲۰۲۶ باید چهار بررسی فنی را پشت سر بگذارد. اول، یک جلسه مرورگر تمیز ارائهشده از یک آدرس IP EEA باید قبل از اقدام روی بنر کوکیهای غیرضروری صفر تولید کند — نه فقط کوکیهای مدیریتشده Wix صفر، بلکه کوکی صفر از هر قطعه Custom Code، ماژول Velo و ابزارک تعبیهشده. دوم، مسیر رد باید آن وضعیت را حفظ کند. سوم، مسیر قبول باید فقط تگهایی که کاربر به آنها رضایت داده تولید کند، و گزارش رضایت Wix همراه با هر گزارش جانب اپراتور باید حاوی رکورد مطابق باشد. چهارم، یک انصراف باید فوراً شلیک تگهای بیشتر را متوقف کند، کوکیهای تنظیمشده در طول جلسه رضایتدادهشده را منقضی کند، و opt-out را به هر گیرنده شخص ثالث پاییندستی که وضعیت خود را حفظ میکند، منتشر کند.
انتظار ردپای حسابرسی جایی است که Wix در حال بهبود است اما هنوز نیاز به تلاش اپراتور دارد. پلتفرم تصمیمات رضایت را در گزارش خود ثبت میکند که برای مالک سایت قابل دسترسی است، که برای بسیاری از پرسوجوهای ناظر کافی است. برای استقرارهایی که نیاز به ردپای حسابرسی کاملتر دارند — نسخه بنر، وضعیت دسته، نسخه زبان و وضعیت گیرنده پاییندستی — اپراتور باید کد Velo اضافه کند که رویدادهای رضایت را به یک فروشگاه خارجی قابل جستجو مینویسد. یک سایت Wix که بنر داخلی را بهدرستی پیکربندی کرده، هر مسیر Custom Code و Velo را دروازهبندی کرده، اطلاعیه حریم خصوصی را برای نام بردن از هر گیرنده برونمرزی ویرایش کرده، و گزارش ردپای حسابرسی را اضافه کرده، سایتی است که سادگی سازنده-میزبانی پلتفرم را از یک مسئولیت انطباق به بخش قابلدفاعی از وضعیت رضایت ناشر تبدیل کرده است.