Squarespace クッキー同意統合ガイド:内蔵バナー、カスタムCSS、2026年向けコードインジェクション
Squarespace は Wix や Webflow と同じ製品カテゴリに位置しますが、異なる軸で差別化しています。Wix がドラッグ&ドロップでパンフレットサイトを作りたい中小企業向けに最適化し、Webflow がフロントエンドコードを書かずにビジュアル開発をしたいエージェンシー向けに最適化しているのに対し、Squarespace はクリエイティブサービス事業、編集サイト、または小規模な eコマースストアを運営するデザイナー・創業者向けに最適化しています。このポジショニングが、運営者が引き継ぐ同意サーフェスを形成します。Squarespace サイトは通常、ネイティブクッキーバナーが有効化され、Squarespace Analytics が接続され、ニュースレター登録のためのフォームプロバイダーが埋め込まれ、Squarespace Commerce ストアがある場合もあり、YouTube または Vimeo の背景、Instagram ブロック、そして運営者がコードインジェクションパネル経由で追加したサードパーティスクリプトが含まれています。これらのサーフェスのそれぞれが別個の同意義務を生じさせます。2026年における防御可能な Squarespace デプロイとは、ネイティブバナーが正しく設定され、コードインジェクションサーフェスが監査され、埋め込みウィジェットがラップされ、同意ログが文書化アーティファクトとして扱われているものです。
Squarespace のネイティブクッキーバナーの機能と限界
Squarespace のネイティブ Cookie Banner — Settings の Cookies & Visitor Data からアクセス可能 — は設定可能なバナー UI をサポートし、Squarespace 自身の分析およびマーケティングサーフェスと統合します。運営者がバナーを有効化し、訪問者データ設定を構成すると、Squarespace の内部統合は追加の設定なしに訪問者の選択を尊重します:Squarespace Analytics は分析シグナルでゲートされ、Pinterest、Facebook、Google Ads のリマーケティングピクセルはマーケティングシグナルを尊重します。
バナーが行わないこと、そして Squarespace で最も一般的なコンプライアンス上の失敗が起きるのは、運営者がコードインジェクションを通じて追加するサードパーティスクリプトをゲートすることです。コードインジェクションパネル — Settings の Advanced — では、ページヘッダー、フッター、またはページごとの場所に任意の HTML と JavaScript を貼り付けることができます。このようにして注入されたスクリプトは、訪問者がバナーを見る前に実行されます。Hotjar、カスタム Google Tag Manager コンテナ、追加の Facebook ピクセル、チャットウィジェット、動画プロバイダー — Squarespace のネイティブ統合リストにないものはすべて、運営者がスクリプトを同意チェックでラップしない限り、ネイティブバナーによってゲートされません。
デフォルトの同意スタイル:オプトイン vs 暗黙的
Squarespace のバナーはオプトインと暗黙的同意の両スタイルをサポートしており、暗黙的オプションは EEA 全域で Squarespace ホスト型サイトに対する規制当局の繰り返しの指摘の根源であったにもかかわらず、引き続き利用可能です。運営者はオプトインオプションを選択し、訪問者データ収集がデフォルトでオフになっていることを確認し、バナー UI で拒否選択肢が受け入れ選択肢と少なくとも同等に目立つようにする必要があります。これら3つの設定 — 明示的同意、デフォルトオフ、拒否の目立ち — は Squarespace サイトが EDPB の 2023 年クッキーバナーガイドラインで定めた閾値をクリアするための最低限です。
コードインジェクションサーフェスとそのゲート方法
Squarespace で機能する統合パターンには3つのパートがあります。第一に、ネイティブバナーを正しく設定する。第二に、コードインジェクション内のすべてのスクリプトを特定し、どの同意カテゴリに属するかを評価する。第三に、実行前に各コードインジェクションスクリプトを同意チェックでラップする。
ヘッダーに注入されたスクリプトの最もクリーンなパターンは、プレースホルダー形式に変換することです:type 属性を text/javascript から text/plain に変更し、同意ゲートを識別する data-category 属性を追加し、Squarespace の同意変更イベントをリッスンして type 属性を書き換える小さな bootstrap スクリプトを含めます。この bootstrap パターンは Webflow、Drupal、Cloudflare Zaraz が使用するものと同じです。
Squarespace 運営者が見落としがちなサードパーティウィジェットサーフェス
Squarespace 運営者はプラットフォームの魅力の大部分を占めるリッチコンテンツのために埋め込みブロックに大きく依存しています。これらのブロックのそれぞれが、ネイティブバナーが自動的にゲートしない別個の同意サーフェスを導入します。
- 動画ブロック — YouTube と Vimeo の背景動画は、ページレンダリングごとにプロバイダーのサードパーティスクリプトを読み込みます。動画ブロックをクリック・トゥ・ロードプレースホルダーでラップしてください。
- ソーシャルブロック — Instagram、Twitter、TikTok、Pinterest ブロックはそれぞれプロバイダーのサイドクッキーを設定します。マーケティング同意ゲートの後ろで、ユーザーのインタラクション時にのみ埋め込みを読み込む静的プレビューに置き換えてください。
- ニュースレター登録フォーム — Mailchimp、Klaviyo、ConvertKit のフォーム埋め込みは同意を意識していません。それぞれ同意チェックでラップする必要があります。
- チャットウィジェット — Drift、Intercom、Tidio は独自のセッションクッキーを設定し、JavaScript を読み込みます。少なくとも機能的同意ゲートの後ろに配置してください。
Squarespace Commerce とカートサーフェス
Squarespace Commerce はカート状態、セッション識別子、チェックアウトのために厳密に必要なクッキーを導入しますが、これらは訪問者がリクエストしたサービスに不可欠なため同意は不要です。複雑さは Commerce が導入するマーケティングサーフェスの周辺に生じます:カート放棄メール、商品推薦エンジン、Facebook Conversions API 統合、Google Ads リマーケティング、ほとんどのストアが有効化する Klaviyo または Mailchimp 統合。これらは必須ではなくゲートが必要です。
2026年の検証と監査姿勢
防御可能な Squarespace デプロイは4つの技術的チェックをパスする必要があります。第一に、EEA の IP アドレスから提供されたクリーンなブラウザセッションは、バナーが操作される前にゼロの非必須クッキーを生成する必要があります。第二に、拒否パスはその状態を維持する必要があります。第三に、受け入れパスは訪問者が同意したタグのみを生成し、Squarespace のクッキーと同意状態に一致する記録が含まれる必要があります。第四に、撤回は直ちにそれ以上のタグ発火を停止する必要があります。ネイティブバナーは軽い監査要件の法域では十分です。クエリ可能な同意ログが必要な場合 — コードインジェクション経由でインストールされた Cookiebot、OneTrust、Usercentrics、または Iubenda が正しい答えです。すべてのサーフェスを適切に処理した Squarespace サイトは、プラットフォームのデザイナー向けの簡潔さを、隠れたコンプライアンス負債ではなく、運営者の同意姿勢の防御可能な部分に変換しています。