מדריך לשילוב הסכמה לעוגיות ב-Squarespace: באנר מובנה, CSS מותאם אישית והזרקת קוד ל-2026
Squarespace נמצא באותה קטגוריית מוצרים כמו Wix ו-Webflow, אך מבדל את עצמו על ציר שונה. בעוד ש-Wix מייעל עבור בעל עסק קטן שרוצה ליצור אתר חוברת בגרירה ושחרור, ו-Webflow מייעל עבור הסוכנות שרוצה פיתוח ויזואלי ללא כתיבת קוד front-end, Squarespace מייעל עבור מייסד-המעצב שמנהל עסק שירותים יצירתי, אתר עורכי או חנות מסחר אלקטרוני קטנה. מיצוב זה מעצב את משטח ההסכמה שהמפעיל יורש. אתר Squarespace מגיע בדרך כלל עם באנר העוגיות המקורי מופעל, Squarespace Analytics מחובר, ספק טפסים מוטמע לרישום לניוזלטרים, אולי חנות Squarespace Commerce, רקע YouTube או Vimeo, בלוק Instagram ומספר קטן של סקריפטים של צד שלישי שהמפעיל הוסיף דרך לוח הזרקת הקוד. כל אחד מהמשטחים הללו יוצר התחייבות הסכמה נפרדת. פריסת Squarespace הניתנת להגנה ב-2026 היא כזו שבה הבאנר המקורי הוגדר נכון, משטח הזרקת הקוד נבדק, הווידג'טים המוטמעים עוטפו ויומן ההסכמה טופל כארטיפקט תיעוד.
מה עושה באנר העוגיות המקורי של Squarespace והיכן הוא עוצר
ה-Cookie Banner המקורי של Squarespace — נגיש תחת Settings, Cookies & Visitor Data — תומך בממשק באנר הניתן להגדרה ומשתלב עם משטחי הניתוח והשיווק של Squarespace עצמו. כאשר המפעיל מפעיל את הבאנר ומגדיר את הגדרות נתוני המבקרים, האינטגרציות הפנימיות של Squarespace מכבדות את בחירת המבקר: Squarespace Analytics מותנה בסיגנל הניתוח, פיקסלי שיווק מחדש של Pinterest, Facebook ו-Google Ads מכבדים את סיגנל השיווק.
מה שהבאנר לא עושה הוא להתנות את הסקריפטים של צד שלישי שהמפעיל מוסיף דרך הזרקת הקוד. לוח הזרקת הקוד — תחת Settings, Advanced — מאפשר למפעיל להדביק HTML ו-JavaScript שרירותי בכותרת הדף, בתחתית או במיקומים לכל דף. סקריפטים שהוזרקו בדרך זו פועלים לפני שהמבקר ראה את הבאנר. Hotjar, מכולות Google Tag Manager מותאמות אישית, פיקסלים נוספים של Facebook, ווידג'טים של צ'אט, ספקי וידאו — כל דבר שאינו ברשימת האינטגרציה המקורית של Squarespace לא יהיה מותנה על ידי הבאנר המקורי אלא אם המפעיל יעטוף את הסקריפט בבדיקת הסכמה.
סגנון הסכמה ברירת מחדל: opt-in לעומת משתמע
הבאנר של Squarespace תומך בסגנונות הסכמה opt-in ומשתמע, והאפשרות המשתמעת נותרת זמינה למרות שהייתה מקור לממצאים חוזרים של רגולטורים נגד אתרים המתארחים ב-Squarespace ברחבי ה-EEA. על המפעיל לבחור באפשרות opt-in, לוודא שאיסוף נתוני המבקרים מכובה כברירת מחדל ולהבטיח שאפשרות הדחייה בולטת לפחות כמו אפשרות הקבלה. שלוש ההגדרות הללו הן המינימום שאתר Squarespace זקוק לו כדי לעמוד בסף שה-EDPB קבע בהנחיות באנר העוגיות שלו מ-2023.
משטח הזרקת הקוד וכיצד לנהל אותו
תבנית האינטגרציה שעובדת ב-Squarespace כוללת שלושה חלקים. ראשית, הגדרת הבאנר המקורי כראוי. שנית, זיהוי כל סקריפט בהזרקת קוד. שלישית, עטיפת כל סקריפט בבדיקת הסכמה לפני ביצועו.
התבנית הנקייה ביותר לסקריפטים המוזרקים לכותרת היא להמיר אותם לצורת מציין מיקום: לשנות את תכונת type מ-text/javascript ל-text/plain, להוסיף תכונת data-category המזהה את שער ההסכמה ולכלול סקריפט bootstrap קטן. תבנית ה-bootstrap זהה לזו שמשתמשים בה Webflow, Drupal ו-Cloudflare Zaraz.
משטח הווידג'ט של צד שלישי שמפעילי Squarespace מפספסים בדרך כלל
מפעילי Squarespace מסתמכים רבות על בלוקים מוטמעים לתוכן עשיר. כל בלוק מציג משטח הסכמה נפרד.
- בלוקי וידאו — וידאו רקע YouTube ו-Vimeo טוענים סקריפטים של ספק בכל עיבוד דף. עטפו את בלוק הוידאו במציין מיקום click-to-load.
- בלוקים חברתיים — Instagram, Twitter, TikTok ו-Pinterest מגדירים עוגיות ספק. החליפו בתצוגה מקדימה סטטית מאחורי שער הסכמת השיווק.
- טפסי הרשמה לניוזלטר — Mailchimp, Klaviyo, ConvertKit אינם מודעים להסכמה. כל אחד זקוק לעטיפה.
- ווידג'טים של צ'אט — Drift, Intercom, Tidio מגדירים עוגיות סשן משלהם וטוענים JavaScript. לפחות מאחורי שער הסכמה פונקציונלי.
Squarespace Commerce ומשטח העגלה
Squarespace Commerce מציג עוגיות הנדרשות בהחלט לסל הקניות, זהות הסשן ותשלום שאינן דורשות הסכמה. הסיבוכים מתעוררים סביב משטחי השיווק: מיילים של עגלה נטושה, Facebook Conversions API, שיווק מחדש של Google Ads, Klaviyo או Mailchimp. אלה אינם חיוניים ויש לנהלם.
אימות ועמדת ביקורת ל-2026
פריסה ניתנת להגנה חייבת לעבור ארבעה בדיקות טכניות. ראשית, אפס עוגיות לא חיוניות לפני הבאנר מכתובת IP של EEA. שנית, נתיב הדחייה שומר על מצב זה. שלישית, נתיב הקבלה מייצר רק תגיות מאושרות. רביעית, ביטול עוצר מיד ירי תגיות נוסף. הבאנר המקורי מספיק לתחומי שיפוט קלים יותר. לרישום הסכמה ניתן לשאילתה — Cookiebot, OneTrust, Usercentrics או Iubenda דרך הזרקת קוד היא התשובה הנכונה. אתר שטיפל בכל המשטחים הפך את פשטות הפלטפורמה לחלק ניתן להגנה מעמדת ההסכמה.