Panduan Integrasi Wix Cookie Consent Banner: CMP Bawaan, Velo, dan Embed Pihak Ketiga di 2026

Wix adalah platform web default bagi ratusan juta usaha kecil, kreator, dan operator yang tidak memiliki tim teknik dan tidak menginginkannya. Kekuatan platform ini ada persis di sana — sebuah pembangun situs yang di-hosting di mana infrastruktur dasar, pemrosesan pembayaran, manajemen konten, dan semakin banyak tumpukan pemasaran diabstraksikan dari orang yang benar-benar menjalankan situs. Abstraksi itulah juga tempat risiko persetujuan Wix terkonsentrasi. Platform ini hadir dengan banner persetujuan cookie bawaan yang dapat diaktifkan operator dengan beberapa klik; banner tersebut memenuhi pertanyaan tingkat permukaan apakah sebuah banner ada; dan operator pun melanjutkan. Pertanyaan yang lebih sulit — apakah banner benar-benar mencegah tag terpicu sebelum persetujuan, apakah embed HTML pihak ketiga dan kode Velo di-gate dengan benar, apakah log persetujuan dapat diaudit, apakah pengungkapan transfer lintas batas akurat — jarang ditanyakan, dan situs Wix yang tidak menanyakannya bukanlah situs Wix yang memenuhi GDPR, ePrivacy, atau rezim regional yang telah selaras dengannya. Panduan ini memandu apa yang harus dikonfigurasi dan apa yang harus ditambahkan agar penerapan Wix di 2026 mencapai postur yang dapat dipertahankan.

Apa yang sebenarnya dilakukan banner persetujuan cookie bawaan Wix

Wix Cookie Consent Banner — tersedia di setiap situs Wix di bawah Settings, Privacy & Compliance — adalah salah satu alat persetujuan native paling mumpuni yang dikirimkan oleh platform hosting mana pun. Ini mendukung opt-in per kategori di seluruh kategori Essential, Functional, Analytics, dan Advertising, dapat dikonfigurasi untuk memerlukan tindakan afirmatif eksplisit, mendukung konten multibahasa melalui lapisan terjemahan situs, dan terintegrasi secara native dengan kebijakan persetujuan yang dihormati oleh Wix Marketing Apps sendiri. Ketika operator mengonfigurasi banner untuk memerlukan persetujuan dan mengaktifkan kontrol per kategori, integrasi native Wix — Wix Analytics, integrasi Facebook Pixel, integrasi Google Ads, integrasi Google Tag Manager, integrasi Hotjar — menghormati pilihan pengguna tanpa pengkabelan lebih lanjut.

Yang tidak dilakukan banner, dan di mana kegagalan kepatuhan paling umum terjadi, adalah men-gate skrip pihak ketiga yang ditambahkan operator melalui fitur Custom Code Wix, kode Velo, atau widget HTML tersemat. Banner merekam pilihan pengguna; tugas operator adalah membaca pilihan itu dari kebijakan persetujuan dan secara kondisional mengeksekusi logika pihak ketiga yang tinggal di luar daftar integrasi terkelola Wix. Polanya bekerja setelah diterapkan, tetapi tidak otomatis.

Konfigurasi default tidak cukup

Konfigurasi banner default ketika operator pertama kali mengaktifkannya adalah persetujuan implisit — mengunjungi situs diperlakukan sebagai persetujuan sampai pengunjung menolak. Postur tersebut telah menjadi sumber temuan regulator berulang terhadap situs yang di-hosting Wix di seluruh EEA, UK, dan rezim yang telah selaras dengan GDPR. Operator harus mengubah konfigurasi untuk memerlukan persetujuan afirmatif eksplisit sebelum cookie non-esensial ditetapkan, harus mengatur toggle per kategori ke off secara default, dan harus memverifikasi bahwa opsi tolak setidaknya se-menonjol opsi terima di UI banner. Tiga pengaturan ini — persetujuan eksplisit, default off, tolak menonjol — adalah minimum yang dibutuhkan situs Wix untuk melewati ambang yang ditetapkan EDPB dalam panduan banner cookie 2023 dan ditegaskan kembali dalam prioritas gugus tugas 2026.

Bagaimana Wix menangani persetujuan di balik layar

Wix mengekspos status persetujuan pengunjung melalui objek kebijakan persetujuan yang dibaca oleh integrasi internal platform dan yang dapat dibaca oleh kode operator melalui platform pengembang Velo. Velo API memunculkan kebijakan persetujuan di bawah wixWindow.consentPolicy di front end dan modul yang setara di back end. Kebijakan persetujuan mengembalikan objek terstruktur dengan flag boolean per kategori dan cap waktu; kode Velo atau Custom Code operator membaca flag tersebut sebelum menginisialisasi logika pihak ketiga non-esensial apa pun.

Kategori persetujuan yang diekspos Wix memetakan ke taksonomi standar. Essential mencakup cookie sesi, keranjang, keamanan, dan load-balancing serta tidak memerlukan persetujuan. Functional mencakup preferensi, daftar yang baru dilihat, dan penyimpanan non-esensial tetapi non-pelacakan serupa. Analytics mencakup Wix Analytics, Google Analytics 4, Microsoft Clarity, dan alat pengukuran serupa. Advertising mencakup Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight, dan inventaris piksel pemasaran yang lebih luas. Wix Marketing Apps native men-gate pada kategori ini secara otomatis; semua yang ditambahkan operator perlu di-gate secara manual.

Pola integrasi untuk embed pihak ketiga dan Custom Code

Pola yang berfungsi di Wix memiliki empat bagian. Pertama, konfigurasikan Wix Cookie Consent Banner bawaan untuk memerlukan persetujuan eksplisit, atur toggle per kategori ke off secara default, dan pastikan opsi tolak setidaknya se-menonjol terima. Kedua, identifikasi setiap skrip pihak ketiga yang ditambahkan situs di luar daftar integrasi native Wix — biasanya ini tinggal di Settings, Custom Code, di modul kode Velo, atau di widget HTML tersemat — dan inventariskan kategori persetujuan mana yang termasuk masing-masing. Ketiga, bungkus setiap skrip pihak ketiga dalam pemeriksaan persetujuan yang membaca kebijakan persetujuan sebelum mengeksekusi. Keempat, pastikan pemberitahuan privasi yang muncul dari banner mencerminkan penerima pihak ketiga yang sebenarnya, bukan bahasa template Wix generik.

Jebakan kepatuhan khusus Wix

Tiga pola berulang dalam penerapan Wix dan menyumbang sebagian besar masalah yang ditandai regulator. Yang pertama adalah kontainer Google Tag Manager pihak ketiga yang dikelola operator — operator menginstal GTM melalui Custom Code, kemudian menambahkan lusinan tag melalui UI GTM tanpa mengonfigurasi Consent Mode v2 di dalam GTM itu sendiri. Banner Wix dengan benar men-gate loader GTM, tetapi setelah GTM dimuat, tag di dalamnya menembak tanpa pemeriksaan persetujuan lebih lanjut kecuali GTM telah dikonfigurasi untuk menghormati Consent Mode. Perbaikannya adalah mengaktifkan Consent Mode v2 di kontainer GTM dan menghubungkan pemicu setiap tag ke sinyal persetujuan yang sesuai.

Yang kedua adalah penyedia formulir tersemat — Typeform, JotForm, Calendly, dan sejenisnya — yang memuat cookie-nya sendiri untuk tujuan analitik dan pra-isi. Banner Wix tidak men-gate widget tersemat secara default; operator harus men-gate elemen widget itu sendiri melalui Velo, atau menggunakan pola placeholder klik-untuk-muat yang menunda pemuatan iframe hingga pengguna berinteraksi dengannya.

Yang ketiga adalah pengungkapan transfer lintas batas. Infrastruktur hosting Wix berjalan di seluruh wilayah termasuk Amerika Serikat, dan banyak penerima pihak ketiga operator berjalan di tempat lain; templat pemberitahuan privasi yang dikirimkan Wix tidak secara spesifik menyebutkan yurisdiksi tersebut, dan operator harus mengedit pemberitahuan untuk menyebutkan setiap wilayah penerima. Panduan EDPB 2023 telah tegas bahwa bahasa data yang diproses oleh penyedia layanan generik tidak cukup, dan standar yang sama berlaku untuk situs yang di-hosting Wix.

Validasi dan postur audit untuk 2026

Penerapan Wix yang dapat dipertahankan di 2026 harus melewati empat pemeriksaan teknis. Pertama, sesi browser bersih yang dilayani dari alamat IP EEA harus menghasilkan nol cookie non-esensial sebelum banner ditindaklanjuti — bukan hanya nol cookie yang dikelola Wix, tetapi nol cookie dari setiap cuplikan Custom Code, modul Velo, dan widget tersemat. Kedua, jalur tolak harus mempertahankan keadaan itu. Ketiga, jalur terima harus menghasilkan hanya tag yang telah disetujui pengguna, dan log persetujuan Wix bersama dengan log sisi operator mana pun harus berisi catatan yang cocok. Keempat, penarikan harus segera menghentikan tembakan tag lebih lanjut, mengakhiri cookie yang ditetapkan selama sesi yang disetujui, dan menyebarkan opt-out ke penerima pihak ketiga hilir mana pun yang mempertahankan status mereka sendiri.

Ekspektasi jejak audit adalah tempat Wix meningkat tetapi masih memerlukan upaya operator. Platform merekam keputusan persetujuan dalam log-nya sendiri yang dapat diakses oleh pemilik situs, yang cukup untuk banyak pertanyaan regulator. Untuk penerapan yang membutuhkan jejak audit yang lebih lengkap — versi banner, status kategori, versi bahasa, dan status penerima hilir — operator harus menambahkan kode Velo yang menulis peristiwa persetujuan ke penyimpanan eksternal yang dapat dikueri. Situs Wix yang telah mengonfigurasi banner bawaan dengan benar, men-gate setiap jalur Custom Code dan Velo, mengedit pemberitahuan privasi untuk menyebutkan setiap penerima lintas batas, dan menambahkan log jejak audit adalah situs Wix yang telah mengubah kesederhanaan pembangun yang di-hosting platform dari kewajiban kepatuhan menjadi bagian yang dapat dipertahankan dari postur persetujuan penerbit.

← Blog Baca Semua →