Guía de integración do Wix Cookie Consent Banner: CMP integrado, Velo e incrustas de terceiros en 2026

Wix é a plataforma web predeterminada para centos de millóns de pequenas empresas, creadores e operadores que non teñen un equipo de enxeñaría e non o desexan. A forza da plataforma é exactamente iso — un construtor de sitios aloxado onde a infraestrutura subxacente, o procesamento de pagamentos, a xestión de contidos e cada vez máis o conxunto de mercadotecnia están abstraídos da persoa que realmente xestiona o sitio. Esa abstracción é tamén onde se concentran os riscos de consentimento de Wix. A plataforma inclúe un banner de consentimento de cookies integrado que o operador pode activar en poucos clics; o banner satisface a pregunta superficial de se existe un banner; e o operador continúa. As preguntas máis difíciles — se o banner está realmente impedindo que as etiquetas se activen antes do consentimento, se as incrustas HTML de terceiros e o código Velo están correctamente controlados, se o rexistro de consentimento é auditable, se a divulgación de transferencia transfronteiriza é exacta — rara vez se formulan, e un sitio Wix que non as fixo non é un sitio Wix que satisfaga o GDPR, ePrivacy, nin os réximes rexionais que se aliñaron con eles. Esta guía explica o que hai que configurar e o que hai que engadir para que un despregamento de Wix en 2026 alcance unha postura defendible.

O que fai realmente o banner de consentimento de cookies integrado de Wix

O Wix Cookie Consent Banner — dispoñible para calquera sitio Wix en Settings, Privacy & Compliance — é unha das ferramentas de consentimento nativas máis capaces que entrega calquera plataforma aloxada. Admite opt-in por categoría nas categorías Essential, Functional, Analytics e Advertising, pódese configurar para requirir acción afirmativa explícita, admite contido multilingüe a través da capa de tradución do sitio, e intégrase de forma nativa coa política de consentimento que respetan as propias Marketing Apps de Wix. Cando o operador configura o banner para requirir consentimento e activa os controis por categoría, as integracións nativas de Wix — Wix Analytics, a integración de Facebook Pixel, a integración de Google Ads, a integración de Google Tag Manager, a integración de Hotjar — respectan a elección do usuario sen máis conexión.

O que non fai o banner, e onde ocorre o fallo de cumprimento máis común, é controlar os scripts de terceiros que o operador engadiu a través da función Custom Code de Wix, código Velo ou widgets HTML incrustados. O banner rexistra a elección do usuario; a tarefa do operador é ler esa elección desde a política de consentimento e executar condicionalmente a lóxica de terceiros que vive fóra da lista de integracións xestionadas de Wix. O patrón funciona unha vez que está en vigor, pero non é automático.

A configuración predeterminada non é suficiente

A configuración predeterminada do banner cando o operador a activa por primeira vez é o consentimento implícito — visitar o sitio trátase como consentimento ata que o visitante rexeita. Esa postura foi a fonte de conclusións repetidas dos reguladores contra sitios aloxados en Wix en todo o EEA, o Reino Unido e os réximes que se aliñaron co GDPR. O operador debe cambiar a configuración para requirir o consentimento afirmativo explícito antes de que se configuren as cookies non esenciais, debe poñer os interruptores por categoría en apagado de forma predeterminada, e debe verificar que a opción de rexeitar sexa polo menos tan visible como a opción de aceptar na interface de usuario do banner. Estas tres configuracións — consentimento explícito, apagado por defecto, rexeitar visible — son o mínimo que necesita un sitio Wix para superar o limiar establecido polo EDPB nas súas directrices de banner de cookies de 2023 e reafirmado nas prioridades do grupo de traballo de 2026.

Como xestiona Wix o consentimento baixo o capó

Wix expón o estado de consentimento do visitante a través dun obxecto de política de consentimento que len as integracións internas da plataforma e que o código do operador pode ler a través da plataforma de desenvolvedores Velo. A API de Velo expón a política de consentimento en wixWindow.consentPolicy no frontal e o módulo equivalente no servidor. A política de consentimento devolve un obxecto estruturado con indicadores booleanos por categoría e un selo de tempo; o código Velo do operador ou o Custom Code le eses indicadores antes de inicializar calquera lóxica de terceiros non esencial.

As categorías de consentimento que expón Wix corresponden á taxonomía estándar. Essential abarca as cookies de sesión, carro, seguridade e equilibrio de carga e non require consentimento. Functional abarca preferencias, listas vistas recentemente e almacenamento similar non esencial pero sen seguimento. Analytics abarca Wix Analytics, Google Analytics 4, Microsoft Clarity e ferramentas de medición similares. Advertising abarca Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight e o inventario de píxeles de mercadotecnia máis amplo. As Marketing Apps nativas de Wix contrólanse automaticamente nestas categorías; todo o que engade o operador debe controlarse manualmente.

O patrón de integración para incrustas de terceiros e Custom Code

O patrón que funciona en Wix ten catro partes. Primeiro, configure o Cookie Consent Banner integrado para requirir consentimento explícito, poña os interruptores por categoría en apagado de forma predeterminada, e asegúrese de que a opción de rexeitar sexa polo menos tan visible como aceptar. Segundo, identifique cada script de terceiros que o sitio engade fóra da lista de integracións nativas de Wix — normalmente están en Settings, Custom Code, en módulos de código Velo, ou en widgets HTML incrustados — e faga inventario da categoría de consentimento á que pertence cada un. Terceiro, envolva cada script de terceiros nunha verificación de consentimento que lea a política de consentimento antes de executar. Cuarto, asegúrese de que o aviso de privacidade mostrado desde o banner reflicta os destinatarios reais de terceiros, non a linguaxe xenérica do modelo de Wix.

As trampas de cumprimento específicas de Wix

Tres patróns repítense nos despregamentos de Wix e supoñen a maior parte dos problemas marcados polos reguladores. O primeiro é o contedor Google Tag Manager de terceiros xestionado polo operador — o operador instala GTM a través de Custom Code, logo engade decenas de etiquetas a través da interface de GTM sen configurar Consent Mode v2 dentro do propio GTM. O banner de Wix controla correctamente o cargador de GTM, pero unha vez que GTM está cargado, as etiquetas no seu interior actívanse sen máis verificacións de consentimento a menos que GTM estea configurado para respectar Consent Mode. A solución é activar Consent Mode v2 no contedor GTM e conectar o disparador de cada etiqueta ao sinal de consentimento adecuado.

O segundo é o provedor de formularios incrustado — Typeform, JotForm, Calendly e similares — que carga as súas propias cookies con fins de análise e preenchido. O banner de Wix non controla o widget incrustado por defecto; o operador debe controlar o propio elemento do widget a través de Velo, ou usar o patrón de marcador de posición de clic para cargar que adia a carga do iframe ata que o usuario interactúe con el.

O terceiro é a divulgación de transferencia transfronteiriza. A infraestrutura de aloxamento de Wix funciona en varias rexións incluídos os Estados Unidos, e moitos dos destinatarios de terceiros do operador operan noutros lugares; o modelo de aviso de privacidade que entrega Wix non nomea esas xurisdicións especificamente, e o operador debe editar o aviso para nomear cada rexión de destinatario. A orientación do EDPB de 2023 foi explícita en que a linguaxe xenérica datos procesados polos provedores de servizos non é suficiente, e o mesmo estándar aplícase aos sitios aloxados en Wix.

Validación e postura de auditoría para 2026

Un despregamento de Wix defendible en 2026 debe pasar catro verificacións técnicas. Primeiro, unha sesión de navegador limpa servida desde un enderezo IP do EEA debe producir cero cookies non esenciais antes de que se accione o banner — non só cero cookies xestionadas por Wix, senón cero cookies de cada fragmento Custom Code, módulo Velo e widget incrustado. Segundo, o camiño de rexeitar debe manter ese estado. Terceiro, o camiño de aceptar debe producir só as etiquetas coas que o usuario consentiu, e o rexistro de consentimento de Wix xunto con calquera rexistro do lado do operador debe conter o rexistro coincidente. Cuarto, unha retirada debe deter inmediatamente máis activacións de etiquetas, caducar as cookies configuradas durante a sesión con consentimento, e propagar o opt-out a calquera destinatario de terceiros de baixo nivel que manteña o seu propio estado.

A expectativa de rastro de auditoría é onde Wix está mellorando pero aínda require esforzo do operador. A plataforma rexistra as decisións de consentimento no seu propio rexistro accesible ao propietario do sitio, o que é suficiente para moitas consultas dos reguladores. Para os despregamentos que necesitan un rastro de auditoría máis completo — versión do banner, estado da categoría, versión lingüística e estado do destinatario de baixo nivel — o operador debe engadir código Velo que escriba eventos de consentimento nun almacén externo consultable. Un sitio Wix que configurou correctamente o banner integrado, controlou cada ruta Custom Code e Velo, editou o aviso de privacidade para nomear cada destinatario transfronteirizo, e engadiu o rexistro de rastro de auditoría é un sitio Wix que converteu a sinxeleza do construtor aloxado da plataforma dunha responsabilidade de cumprimento nunha parte defendible da postura de consentimento dun editor.

← Blog Ler todo →