מדריך אינטגרציה לבאנר הסכמה לעוגיות של Wix: CMP מובנה, Velo והטמעות צד שלישי ב-2026
Wix היא פלטפורמת האינטרנט המוגדרת כברירת מחדל עבור מאות מיליוני עסקים קטנים, יוצרים ומפעילים שאין להם צוות הנדסה ואינם רוצים כזה. חוזק הפלטפורמה הוא בדיוק זה — בונה אתרים מתוחזק שבו התשתית הבסיסית, עיבוד תשלומים, ניהול תוכן ויותר ויותר גם ערימת השיווק מנוכלים מהאדם שמנהל את האתר בפועל. אותה הפשטה היא גם המקום שבו מתרכזים סיכוני ההסכמה של Wix. הפלטפורמה מספקת באנר הסכמה מובנה לעוגיות שהמפעיל יכול להפעיל בכמה לחיצות; הבאנר מספק את השאלה השטחית האם קיים באנר; והמפעיל ממשיך הלאה. השאלות הקשות יותר — האם הבאנר אכן מונע מתגיות לפעול לפני ההסכמה, האם ההטמעות HTML של צד שלישי וקוד Velo מוגנים כראוי, האם יומן ההסכמה ניתן לביקורת, האם גילוי ההעברה חוצת הגבולות מדויק — שואלים לעיתים נדירות, ואתר Wix שלא שאל אותן אינו אתר Wix שעומד ב-GDPR, ePrivacy, או במשטרים האזוריים שהתיישרו איתם. מדריך זה עובר על מה שיש להגדיר ומה להוסיף כדי שפריסת Wix ב-2026 תגיע לעמדה ניתנת להגנה.
מה באנר ההסכמה לעוגיות המובנה של Wix עושה בפועל
Wix Cookie Consent Banner — זמין לכל אתר Wix תחת Settings, Privacy & Compliance — הוא אחד מכלי ההסכמה המקוריים המתוחכמים ביותר שכל פלטפורמה מתוחזקת מספקת. הוא תומך ב-opt-in לפי קטגוריה בקטגוריות Essential, Functional, Analytics ו-Advertising, ניתן להגדירו לדרוש פעולה חיובית מפורשת, תומך בתוכן רב-לשוני דרך שכבת התרגום של האתר, ומשתלב באופן מקורי עם מדיניות ההסכמה שה-Marketing Apps הפנימיות של Wix מכבדות. כאשר המפעיל מגדיר את הבאנר לדרוש הסכמה ומפעיל בקרות לפי קטגוריה, האינטגרציות המקוריות של Wix — Wix Analytics, אינטגרציית Facebook Pixel, אינטגרציית Google Ads, אינטגרציית Google Tag Manager, אינטגרציית Hotjar — מכבדות את בחירת המשתמש ללא חיווט נוסף.
מה שהבאנר לא עושה, ושם מתרחש כשל הציות הנפוץ ביותר, הוא שמירה על סקריפטים של צד שלישי שהמפעיל הוסיף דרך תכונת Custom Code של Wix, קוד Velo, או יישומוני HTML מוטמעים. הבאנר מתעד את בחירת המשתמש; תפקידו של המפעיל הוא לקרוא את הבחירה הזו ממדיניות ההסכמה ולהפעיל באופן מותנה את לוגיקת הצד השלישי שנמצאת מחוץ לרשימת האינטגרציות המנוהלות של Wix. הדפוס עובד ברגע שהוא מופעל, אבל הוא לא אוטומטי.
תצורת ברירת המחדל אינה מספיקה
תצורת הבאנר המוגדרת כברירת מחדל כאשר המפעיל מפעיל אותה לראשונה היא הסכמה מרומזת — ביקור באתר נחשב כהסכמה עד שהמבקר מסרב. עמדה זו הייתה מקור לממצאים חוזרים ונשנים של רגולטורים נגד אתרים מתוחזקים ב-Wix ברחבי ה-EEA, ה-UK, והמשטרים שהתיישרו עם ה-GDPR. על המפעיל לשנות את התצורה כדי לדרוש הסכמה חיובית מפורשת לפני הגדרת עוגיות שאינן חיוניות, לקבוע את מחליפי הקטגוריות כברירת מחדל כבוי, ולאמת שאפשרות הדחייה בולטת לפחות כמו אפשרות הקבלה בממשק הבאנר. שלוש ההגדרות הללו — הסכמה מפורשת, ברירת מחדל כבוי, דחייה בולטת — הן המינימום שאתר Wix צריך כדי לעבור את הסף שה-EDPB קבע בהנחיות הבאנר לעוגיות של 2023 ואישר מחדש בסדרי העדיפויות של צוות המשימות של 2026.
כיצד Wix מנהל הסכמה מתחת למנוע
Wix חושף את מצב ההסכמה של המבקר דרך אובייקט מדיניות הסכמה שאותו קוראות האינטגרציות הפנימיות של הפלטפורמה ושקוד המפעיל יכול לקרוא דרך פלטפורמת המפתחים Velo. ה-API של Velo חושף את מדיניות ההסכמה תחת wixWindow.consentPolicy בצד הפרונטל ואת המודול המקביל בצד השרת. מדיניות ההסכמה מחזירה אובייקט מובנה עם דגלים בוליאניים לפי קטגוריה וחותמת זמן; קוד Velo של המפעיל או Custom Code קוראים דגלים אלה לפני אתחול כל לוגיקת צד שלישי שאינה חיונית.
קטגוריות ההסכמה שחושף Wix ממפות לטקסונומיה הסטנדרטית. Essential מכסה עוגיות סשן, עגלת קניות, אבטחה ואיזון עומסים ואינה דורשת הסכמה. Functional מכסה העדפות, רשימות שנצפו לאחרונה ואחסון דומה שאינו חיוני אך גם אינו עוקב. Analytics מכסה Wix Analytics, Google Analytics 4, Microsoft Clarity וכלי מדידה דומים. Advertising מכסה Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight ומלאי פיקסל השיווק הרחב יותר. Marketing Apps מקוריות של Wix מוגנות אוטומטית בקטגוריות אלו; כל מה שהמפעיל הוסיף צריך להיות מוגן ידנית.
דפוס האינטגרציה להטמעות צד שלישי ו-Custom Code
לדפוס שעובד ב-Wix יש ארבעה חלקים. ראשית, הגדר את ה-Cookie Consent Banner המובנה לדרוש הסכמה מפורשת, קבע את מחליפי הקטגוריות כברירת מחדל כבוי, וודא שאפשרות הדחייה בולטת לפחות כמו קבלה. שנית, זהה כל סקריפט צד שלישי שהאתר מוסיף מחוץ לרשימת האינטגרציות המקוריות של Wix — בדרך כלל אלה ממוקמים ב-Settings, Custom Code, במודולי קוד Velo, או ביישומוני HTML מוטמעים — וערוך מלאי של קטגוריית ההסכמה שכל אחד מהם נופל תחתיה. שלישית, עטוף כל סקריפט צד שלישי בבדיקת הסכמה שקוראת את מדיניות ההסכמה לפני הביצוע. רביעית, וודא שהודעת הפרטיות שמוצגת מהבאנר משקפת את נמעני הצד השלישי בפועל, לא את שפת התבנית הגנרית של Wix.
- Custom Code תחת Settings — מפעילים מוסיפים בדרך כלל Google Tag Manager, Facebook Pixels נוספים, תגיות המרה נוספות של Google Ads, קטעי Hotjar וסקריפטי מעקב שיחות דרך Custom Code. כל אחד מאלה חייב להיות מוגדר עם הגדרת Consent Mode המתאימה בממשק Custom Code — Wix חושף בחירת קטגוריית הסכמה ברמת כל קטע — כך שהקטע ייטען רק כאשר הקטגוריה הרלוונטית ניתנת.
- קוד Velo — קוד Velo בצד השרת ובצד הפרונטל יכול לקרוא את wixWindow.consentPolicy ולהתחבר באופן מותנה ל-API של צד שלישי. כל מודול Velo שקורא ל-endpoint של צד שלישי כדי לתעד אירועים, להפעיל פיקסלים או לסנכרן נתונים ל-CRM חייב לבדוק את הקטגוריה הרלוונטית לפני הביצוע.
- יישומוני HTML מוטמעים — iframes HTML מוטמעים של צד שלישי (יישומוני צ'אט, יישומוני לוח שנה, הטמעות חברתיות) בדרך כלל טוענים את הסקריפטים שלהם שמגדירים את העוגיות שלהם. הדפוס הוא לרנדר את ה-iframe בתוך עטיפה מבוקרת על ידי Velo שמוסיפה את רכיב ה-iframe באופן מותנה רק לאחר שניתנה הגישה הרלוונטית.
- אתרי Wix Studio — Wix Studio יורש את אותו מנגנון מדיניות הסכמה אך מוסיף תכונות עיצוב רספונסיבי ומצב מפתחים שהופכות את שמירת ההסכמה בסגנון Velo לקלה יותר לתחזוקה. דפוס האינטגרציה זהה; ארגונומיקת התחזוקה טובה יותר.
המלכודות הספציפיות לציות ב-Wix
שלושה דפוסים חוזרים בפריסות Wix ומהווים את עיקר הבעיות שמסומנות על ידי הרגולטורים. הראשון הוא קונטיינר Google Tag Manager של צד שלישי המנוהל על ידי המפעיל — המפעיל מתקין את GTM דרך Custom Code, ואז מוסיף עשרות תגיות דרך ממשק GTM מבלי להגדיר Consent Mode v2 בתוך GTM עצמו. באנר Wix מגן נכון על טוען GTM, אבל ברגע ש-GTM נטען, התגיות בפנים מופעלות ללא בדיקות הסכמה נוספות אלא אם GTM הוגדר לכבד את Consent Mode. התיקון הוא להפעיל Consent Mode v2 בקונטיינר GTM ולחבר את הטריגר של כל תגית לאות ההסכמה המתאים.
השני הוא ספק הטפסים המוטמע — Typeform, JotForm, Calendly ודומיהם — שטוען עוגיות משלו לצורכי אנליטיקה ומילוי מראש. באנר Wix אינו מגן על היישומון המוטמע כברירת מחדל; על המפעיל להגן על רכיב היישומון עצמו דרך Velo, או להשתמש בדפוס ה-placeholder של לחץ-לטעינה שדוחה את טעינת ה-iframe עד שהמשתמש מתקשר איתו.
השלישי הוא גילוי ההעברה חוצת הגבולות. תשתית האחסון של Wix פועלת על פני אזורים כולל ארצות הברית, ורבים מנמעני הצד השלישי של המפעיל פועלים במקומות אחרים; תבנית הודעת הפרטיות שמספקת Wix אינה מציינת את אותן תחומי שיפוט באופן ספציפי, והמפעיל חייב לערוך את ההודעה כדי לציין כל אזור נמען. ההנחיות של EDPB מ-2023 היו מפורשות שהשפה הגנרית נתונים המעובדים על ידי ספקי שירות אינה מספיקה, ואותו תקן חל על אתרים המתוחזקים ב-Wix.
אימות ועמדת ביקורת לשנת 2026
פריסת Wix ניתנת להגנה ב-2026 חייבת לעבור ארבע בדיקות טכניות. ראשית, סשן דפדפן נקי שמוגש מכתובת IP של EEA חייב לייצר אפס עוגיות שאינן חיוניות לפני שהבאנר הופעל — לא רק אפס עוגיות מנוהלות ב-Wix, אלא אפס עוגיות מכל קטע Custom Code, מודול Velo, ויישומון מוטמע. שנית, נתיב הדחייה חייב לשמור על מצב זה. שלישית, נתיב הקבלה חייב לייצר רק את התגיות שהמשתמש הסכים להן, ויומן ההסכמה של Wix יחד עם כל יומן מצד המפעיל חייב להכיל את הרשומה התואמת. רביעית, ביטול חייב לעצור מיידית אש תגיות נוסף, לאפשר תפוגה של עוגיות שהוגדרו במהלך הסשן עם הסכמה, ולהפיץ את ה-opt-out לכל נמען צד שלישי במורד הזרם שמשמר את מצבו שלו.
ציפיית שביל הביקורת היא המקום שבו Wix משתפר אך עדיין דורש מאמץ מצד המפעיל. הפלטפורמה מתעדת החלטות הסכמה ביומן שלה הנגיש לבעל האתר, שזה מספיק עבור שאלות רגולטוריות רבות. עבור פריסות הדורשות שביל ביקורת מלא יותר — גרסת באנר, מצב קטגוריה, גרסת שפה ומצב נמען במורד הזרם — על המפעיל להוסיף קוד Velo שכותב אירועי הסכמה לאחסון חיצוני ניתן לשאילתה. אתר Wix שהגדיר נכון את הבאנר המובנה, הגן על כל נתיב Custom Code ו-Velo, ערך את הודעת הפרטיות כדי לציין כל נמען חוצה גבולות, והוסיף את יומן שביל הביקורת הוא אתר Wix שהפך את פשטות בונה האתרים המתוחזק של הפלטפורמה מאחריות ציות לחלק ניתן להגנה בעמדת ההסכמה של מפרסם.