Vodič za integraciju Wix Cookie Consent Bannera: ugrađeni CMP, Velo i ugradnje trećih strana u 2026.
Wix je zadana web platforma za stotine milijuna malih tvrtki, kreatora i operatora koji nemaju inženjerski tim i ne žele ga. Snaga platforme je upravo u tome — hosted graditelj web stranica gdje su temeljna infrastruktura, obrada plaćanja, upravljanje sadržajem i sve više i marketinški stog apstrahirani od osobe koja zapravo vodi stranicu. Ta apstrakcija je i ono gdje se koncentriraju Wixovi rizici privole. Platforma isporučuje ugrađeni banner za privolu kolačića koji operator može omogućiti u nekoliko klikova; banner zadovoljava površinsko pitanje postoji li uopće banner; i operator nastavlja dalje. Teža pitanja — sprečava li banner zaista okidanje oznaka prije privole, jesu li ugradnje HTML trećih strana i Velo kod ispravno ograđeni, je li evidencija privole revizijska, je li otkrivanje prekograničnih prijenosa točno — rijetko se postavljaju, a Wix stranica koja ih nije postavila nije Wix stranica koja zadovoljava GDPR, ePrivacy ili regionalne režime koji su se uskladili s njima. Ovaj vodič prolazi kroz ono što treba konfigurirati i što dodati kako bi Wix implementacija u 2026. dostigla obranivu poziciju.
Što ugrađeni Wix banner za privolu kolačića zapravo radi
Wix Cookie Consent Banner — dostupan za svaku Wix stranicu pod Settings, Privacy & Compliance — jedan je od sposobnijih izvorno ugrađenih alata za privolu koje isporučuje bilo koja hosted platforma. Podržava opt-in po kategoriji za kategorije Essential, Functional, Analytics i Advertising, može se konfigurirati da zahtijeva eksplicitnu afirmativnu radnju, podržava višejezični sadržaj putem prijevodnog sloja stranice i izvorno se integrira s politikom privole koju poštuju Wixove vlastite Marketing Apps. Kada operator konfigurira banner da zahtijeva privolu i omogući kontrole po kategoriji, Wixove izvorne integracije — Wix Analytics, integracija Facebook Pixel, integracija Google Ads, integracija Google Tag Manager, integracija Hotjar — poštuju korisnikov izbor bez daljnjeg žičanja.
Ono što banner ne radi, i gdje se javlja najčešći propust u sukladnosti, jest ograđivanje skripti trećih strana koje je operator dodao putem Wixeve Custom Code značajke, Velo koda ili ugrađenih HTML widgeta. Banner bilježi korisnikov izbor; posao operatora je pročitati taj izbor iz politike privole i uvjetno izvršiti logiku treće strane koja živi izvan Wixevog popisa upravljanih integracija. Obrazac funkcionira kada je na mjestu, ali nije automatski.
Zadana konfiguracija nije dovoljna
Zadana konfiguracija bannera kada je operator prvi put omogući jest implicitna privola — posjet stranici tretira se kao privola dok posjetitelj ne odbije. Ta pozicija bila je izvor ponovljenih regulatornih nalaza protiv Wix-hosted stranica diljem EEA, UK-a i režima koji su se uskladili s GDPR-om. Operator mora promijeniti konfiguraciju da zahtijeva eksplicitnu afirmativnu privolu prije postavljanja kolačića koji nisu nužni, mora po zadanom postaviti prekidače po kategoriji na isključeno i mora provjeriti da je opcija odbijanja barem jednako istaknuta kao opcija prihvaćanja u korisničkom sučelju bannera. Ove tri postavke — eksplicitna privola, zadano isključeno, odbijanje istaknuto — minimum su koji Wix stranica treba kako bi prešla prag koji je EDPB postavio u svojim smjernicama za bannere kolačića iz 2023. i potvrdio u prioritetima radne skupine za 2026.
Kako Wix upravlja privolom ispod haube
Wix otkriva stanje privole posjetitelja putem objekta politike privole koji čitaju unutarnje integracije platforme i koji operator-ov kod može čitati putem Velo razvojne platforme. Velo API otkriva politiku privole pod wixWindow.consentPolicy na prednjem kraju i ekvivalentni modul na stražnjem kraju. Politika privole vraća strukturirani objekt s boolean zastavicama po kategoriji i vremenskom oznakom; operator-ov Velo kod ili Custom Code čita te zastavice prije inicijalizacije bilo koje nebitne logike treće strane.
Kategorije privole koje Wix otkriva preslikavaju se na standardnu taksonomiju. Essential pokriva kolačiće sesije, košarice, sigurnosti i balansiranja opterećenja i ne zahtijeva privolu. Functional pokriva preferencije, nedavno pregledane popise i slično nebitno ali ne-praćeće pohranjivanje. Analytics pokriva Wix Analytics, Google Analytics 4, Microsoft Clarity i slične alate za mjerenje. Advertising pokriva Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight i širi inventar marketinških piksela. Izvorne Wix Marketing Apps automatski su ograđene na ovim kategorijama; sve što je operator dodao treba biti ograđeno ručno.
Obrazac integracije za ugradnje trećih strana i Custom Code
Obrazac koji funkcionira na Wixu ima četiri dijela. Prvo, konfigurirajte ugrađeni Cookie Consent Banner da zahtijeva eksplicitnu privolu, postavite prekidače po kategoriji na isključeno po zadanom i osigurajte da je opcija odbijanja barem jednako istaknuta kao prihvaćanje. Drugo, identificirajte svaku skriptu treće strane koju stranica dodaje izvan Wixevog popisa izvornih integracija — obično se nalaze u Settings, Custom Code, u Velo kodnim modulima ili u ugrađenim HTML widgetima — i napravite inventar kojoj kategoriji privole svaka pripada. Treće, omotajte svaku skriptu treće strane u provjeru privole koja čita politiku privole prije izvršavanja. Četvrto, osigurajte da obavijest o privatnosti prikazana iz bannera odražava stvarne primatelje treće strane, a ne generički Wixev predložak.
- Custom Code pod Settings — operatori obično dodaju Google Tag Manager, dodatne Facebook Pixele, dodatne Google Ads konverzijske oznake, Hotjar isječke i skripte za praćenje poziva putem Custom Code. Svaki od njih mora biti konfiguriran s odgovarajućom postavkom Consent Mode u Custom Code korisničkom sučelju — Wix otkriva odabir kategorije privole na razini svakog isječka — tako da se isječak učitava samo kada je relevantna kategorija odobrena.
- Velo kod — back-end i front-end Velo kod može čitati wixWindow.consentPolicy i uvjetno se proširiti na API-je trećih strana. Svaki Velo modul koji poziva endpoint treće strane za bilježenje događaja, okidanje piksela ili sinkronizaciju podataka s CRM-om mora provjeriti relevantnu kategoriju prije izvršavanja.
- Ugrađeni HTML widgeti — ugrađeni HTML iframovi trećih strana (chat widgeti, widgeti kalendara, društvene ugradnje) obično učitavaju vlastite skripte koje postavljaju vlastite kolačiće. Obrazac je renderirati iframe unutar Velo-kontroliranog omotača koji uvjetno umeće iframe element tek nakon što je relevantna kapija odobrena.
- Wix Studio stranice — Wix Studio nasljeđuje isti mehanizam politike privole, ali dodaje značajke responzivnog dizajna i razvojnog načina rada koje olakšavaju održavanje ograđivanja privole u Velo stilu. Obrazac integracije je identičan; ergonomika održavanja je bolja.
Zamke sukladnosti specifične za Wix
Tri obrasca ponavljaju se u Wix implementacijama i čine najveći dio problema koje su regulatori označili. Prva je kontejner Google Tag Manager treće strane kojim upravlja operator — operator instalira GTM putem Custom Code, zatim dodaje desete oznaka putem GTM sučelja bez konfiguriranja Consent Mode v2 unutar samog GTM-a. Wixev banner ispravno ograđuje GTM učitavač, ali kada se GTM učita, oznake unutar njega okidaju bez daljnjih provjera privole osim ako GTM nije konfiguriran da poštuje Consent Mode. Ispravak je omogućiti Consent Mode v2 u GTM kontejneru i žičati okidač svake oznake na odgovarajući signal privole.
Druga je ugrađeni pružatelj obrazaca — Typeform, JotForm, Calendly i slični — koji učitava vlastite kolačiće u analitičke svrhe i svrhe prethodnog popunjavanja. Wixev banner po zadanom ne ograđuje ugrađeni widget; operator mora ograđivati sam element widgeta putem Vela ili koristiti obrazac zamjenskog mjesta klikni-za-učitavanje koji odgađa učitavanje iframea dok korisnik ne stupi u interakciju s njim.
Treće je otkrivanje prekograničnih prijenosa. Wixeva infrastruktura za hosting funkcionira u različitim regijama uključujući Sjedinjene Države, a mnogi primatelji treće strane operatora rade drugdje; predložak obavijesti o privatnosti koji isporučuje Wix ne imenuje te jurisdikcije posebno, a operator mora urediti obavijest kako bi naveo svaku regiju primatelja. Smjernice EDPB-a iz 2023. bile su eksplicitne da generički jezik podaci koje obrađuju pružatelji usluga nije dovoljan, a isti standard primjenjuje se na Wix-hosted stranice.
Validacija i pozicija revizije za 2026.
Obraniva Wix implementacija u 2026. mora proći četiri tehničke provjere. Prvo, čista sesija preglednika poslužena s EEA IP adrese mora producirati nula nebitnih kolačića prije nego što se na banneru izvrši radnja — ne samo nula Wix-upravljanih kolačića, već nula kolačića iz svakog Custom Code isječka, Velo modula i ugrađenog widgeta. Drugo, put odbijanja mora zadržati to stanje. Treće, put prihvaćanja mora producirati samo oznake na koje je korisnik dao privolu, a evidencija privole Wixa zajedno s bilo kojim zapisom na strani operatora mora sadržavati odgovarajući zapis. Četvrto, povlačenje mora odmah zaustaviti daljnje okidanje oznaka, isteći kolačiće postavljene tijekom sesije s privolom i propagirati odjavu na sve nizvodni primatelje treće strane koji održavaju vlastito stanje.
Očekivanje tragova revizije je ono gdje se Wix poboljšava, ali još uvijek zahtijeva napor operatora. Platforma bilježi odluke o privoli u vlastitom zapisniku dostupnom vlasniku stranice, što je dovoljno za mnoge regulatorne upite. Za implementacije kojima je potreban puniji trag revizije — verzija bannera, stanje kategorije, verzija jezika i stanje nizvodni primatelja — operator mora dodati Velo kod koji zapisuje događaje privole u vanjsku pohranu koja se može pretraživati. Wix stranica koja je ispravno konfigurirala ugrađeni banner, ograđivala svaki Custom Code i Velo put, uredila obavijest o privatnosti kako bi imenovala svakog prekograničnog primatelja i dodala evidenciju traga revizije jest Wix stranica koja je pretvorila jednostavnost hosted-graditelja platforme iz sukladnosne odgovornosti u obranivu komponentu pozicije privole nekog nakladnika.