Squarespace 쿠키 동의 통합 가이드: 내장 배너, 커스텀 CSS, 2026년을 위한 코드 인젝션
Squarespace는 Wix, Webflow와 같은 제품 카테고리에 속하지만 다른 축에서 차별화됩니다. Wix가 브로셔 사이트를 드래그 앤 드롭으로 만들고 싶은 소기업주에게 최적화되어 있고 Webflow가 프론트엔드 코드 작성 없이 비주얼 개발을 원하는 에이전시에게 최적화되어 있다면, Squarespace는 크리에이티브 서비스 비즈니스, 편집 사이트 또는 소규모 전자상거래 스토어를 운영하는 디자이너-창업자에게 최적화되어 있습니다. 이 포지셔닝이 운영자가 상속받는 동의 표면을 형성합니다. Squarespace 사이트는 일반적으로 네이티브 쿠키 배너가 활성화된 상태로, Squarespace Analytics가 연결되어 있고, 뉴스레터 가입을 위한 임베드된 폼 제공업체가 있으며, Squarespace Commerce 스토어가 있을 수도 있고, YouTube 또는 Vimeo 배경, Instagram 블록, 그리고 운영자가 Code Injection 패널을 통해 추가한 소수의 서드파티 스크립트가 포함되어 제공됩니다. 이러한 표면 각각은 별도의 동의 의무를 수반하며, 네이티브 배너는 일부를 기본적으로 게이팅하도록 설정되어 있고 나머지에 대해서는 완전히 침묵합니다. 2026년의 방어 가능한 Squarespace 배포는 네이티브 배너가 올바르게 구성되고, Code Injection 표면이 감사되었으며, 임베드된 위젯이 래핑되었고, 동의 로그가 운영자가 요청 시 제출할 수 있는 문서 아티팩트로 처리된 것입니다.
Squarespace 네이티브 쿠키 배너가 하는 일과 멈추는 곳
Squarespace 네이티브 Cookie Banner — Settings의 Cookies & Visitor Data에서 접근 가능 — 는 구성 가능한 배너 UI를 지원하고, 운영자의 동의 스타일 선택을 노출하며, Squarespace 자체의 분석 및 마케팅 표면과 통합됩니다. 운영자가 배너를 활성화하고 방문자 데이터 설정을 구성하면, Squarespace의 내부 통합은 추가 연결 없이 방문자의 선택을 존중합니다: Squarespace Analytics는 분석 신호에 게이팅되고, Pinterest, Facebook, Google Ads 리마케팅 픽셀은 마케팅 신호를 존중하며, 플랫폼 자체의 행동 데이터 수집은 거부한 방문자에게 억제됩니다.
배너가 하지 않는 것, 그리고 Squarespace에서 가장 일반적인 컴플라이언스 실패가 발생하는 곳은 운영자가 Code Injection을 통해 추가하는 서드파티 스크립트를 게이팅하는 것입니다. Code Injection 패널 — Settings의 Advanced에서 — 은 운영자가 페이지 헤더, 푸터 또는 페이지별 위치에 임의의 HTML과 JavaScript를 붙여넣을 수 있게 해줍니다. 이 방법으로 주입된 스크립트는 방문자가 배너를 보기 전에 실행되므로, Code Injection에 붙여넣은 모든 서드파티 태그는 동의에 관계없이 실행됩니다. Hotjar, 커스텀 Google Tag Manager 컨테이너, 추가 Facebook Pixel, 챗 위젯, 비디오 제공업체 — Squarespace의 네이티브 통합 목록에 없는 모든 것은 운영자가 스크립트를 동의 확인으로 래핑하지 않으면 네이티브 배너에 의해 게이팅되지 않습니다.
기본 동의 스타일: 옵트인 대 암묵적
Squarespace 배너는 옵트인과 암묵적 동의 스타일을 모두 지원하며, 암묵적 옵션은 EEA 전역의 Squarespace 호스팅 사이트에 대한 규제 기관의 반복적인 조사 결과의 원인이 되어왔음에도 불구하고 여전히 사용 가능합니다. 운영자는 옵트인 옵션을 선택하고, 방문자가 수락하기 전까지 방문자 데이터 수집이 기본적으로 꺼져 있음을 확인하며, 배너 UI에서 거부 선택지가 수락 선택지만큼 눈에 띄도록 해야 합니다. 이 세 가지 설정 — 명시적 동의, 기본 꺼짐, 거부 눈에 띄게 — 은 Squarespace 사이트가 EDPB가 2023년 쿠키 배너 가이드라인에서 설정한 기준을 충족하기 위해 필요한 최소 요건입니다.
Code Injection 표면과 게이팅 방법
Squarespace에서 작동하는 통합 패턴에는 세 가지 부분이 있습니다. 첫째, 네이티브 배너를 올바르게 구성합니다. 둘째, Code Injection의 모든 스크립트를 식별하고 어떤 동의 카테고리에 속하는지 평가합니다. 셋째, 각 Code Injection 스크립트를 실행 전에 동의 확인으로 래핑합니다 — 런타임에 Squarespace의 노출된 동의 상태를 읽거나 관련 카테고리에 대해 배너가 긍정적인 신호를 반환한 후에만 조건부로 스크립트 요소를 삽입함으로써.
헤더에 주입된 스크립트의 가장 깔끔한 패턴은 플레이스홀더 형식으로 변환하는 것입니다: type 속성을 text/javascript에서 text/plain으로 변경하고, 동의 게이트를 식별하는 data-category 속성을 추가하며, Squarespace의 동의 변경 이벤트를 수신하고 카테고리가 부여될 때 type 속성을 다시 쓰는 작은 bootstrap 스크립트를 포함합니다. bootstrap 패턴은 Webflow, Drupal, Cloudflare Zaraz가 사용하는 것과 동일합니다; Squarespace의 기여는 bootstrap이 읽는 동의 상태 객체입니다.
Squarespace 운영자들이 일상적으로 놓치는 서드파티 위젯 표면
Squarespace 운영자들은 플랫폼 매력의 대부분을 이끄는 풍부한 콘텐츠를 위해 임베드된 블록에 크게 의존합니다. 이러한 블록 각각은 네이티브 배너가 자동으로 게이팅하지 않는 별도의 동의 표면을 도입합니다.
- 비디오 블록 — YouTube와 Vimeo 배경 비디오는 매 페이지 렌더링마다 제공업체의 서드파티 스크립트를 로드합니다. 개인정보 보호 강화 YouTube 임베드 모드와 추적 안 함 Vimeo 임베드 모드가 옵션이지만, 더 안전한 패턴은 방문자가 명시적으로 활성화할 때만 제공업체의 iframe을 가져오는 클릭-투-로드 플레이스홀더로 비디오 블록을 래핑하는 것입니다.
- 소셜 블록 — Instagram, Twitter, TikTok, Pinterest 블록은 각각 제공업체의 임베드 스크립트를 가져오고 제공업체 측 쿠키를 설정합니다. 패턴은 동일합니다: 마케팅 동의 게이트 뒤에서 사용자 상호작용 시에만 임베드를 로드하는 정적 미리보기로 라이브 블록을 교체합니다.
- 뉴스레터 가입 폼 — Squarespace의 내장 폼은 동의 인식이 있지만, Mailchimp, Klaviyo, ConvertKit 및 유사한 서드파티 폼 임베드는 그렇지 않으며, 임베드된 폼 제공업체는 일반적으로 폼 렌더링 시 자체 분석을 로드합니다. 각각은 동의 확인으로 래핑되어야 합니다.
- 챗 위젯 — Drift, Intercom, Tidio 및 유사한 챗 임베드는 자체 세션 및 신원 쿠키를 설정하고 자체 JavaScript를 로드합니다. 최소한 기능적 동의 게이트 뒤에 있어야 하며, 챗 플랫폼이 방문자 데이터를 전파하는 CRM과 통합되는 경우 마케팅 게이트 뒤에 있어야 합니다.
Squarespace Commerce와 카트 표면
Squarespace Commerce는 방문자가 요청한 서비스에 필수적이기 때문에 동의가 필요하지 않은 카트 상태, 세션 신원 및 결제를 위한 엄격히 필요한 쿠키를 도입합니다. 복잡성은 Commerce가 도입하는 마케팅 표면 주변에서 발생합니다: 카트 방기 이메일, 제품 추천 엔진, Facebook Conversions API 통합, Google Ads 리마케팅, 그리고 대부분의 스토어가 활성화하는 Klaviyo 또는 Mailchimp 통합. 이것들은 필수적이지 않으며 게이팅되어야 합니다. Squarespace 네이티브 배너는 플랫폼 자체의 Conversions 통합을 처리합니다; Klaviyo, Mailchimp 및 모든 커스텀 Conversions 설정은 운영자 측 게이팅이 필요합니다.
2026년을 위한 검증 및 감사 자세
2026년의 방어 가능한 Squarespace 배포는 네 가지 기술 검사를 통과해야 합니다. 첫째, EEA IP 주소에서 제공된 깨끗한 브라우저 세션은 배너가 실행되기 전에 비필수 쿠키를 하나도 생성하지 않아야 합니다 — Squarespace 관리 쿠키, Code Injection 스크립트, 임베드된 비디오 및 소셜 블록, 페이지의 모든 뉴스레터 또는 챗 위젯을 포함합니다. 둘째, 거부 경로는 그 상태를 유지해야 합니다. 셋째, 수락 경로는 방문자가 동의한 태그만 생성해야 하며, Squarespace 쿠키 및 동의 상태에 일치하는 기록이 포함되어야 합니다. 넷째, 철회는 추가 태그 실행을 즉시 중지하고, 동의된 세션 중에 설정된 쿠키를 만료하며, 다운스트림 서드파티 수신자에게 옵트아웃을 전파해야 합니다. 감사 추적 질문은 Squarespace 네이티브 배너가 현재 한계를 보이는 곳입니다. 배너는 방문자의 동의 상태를 Squarespace 자체 통합이 읽는 퍼스트파티 쿠키에 기록하지만, 플랫폼은 서드파티 CMP처럼 방문자 식별자 또는 세션 식별자로 쿼리 가능한 서버 측 감사 로그를 유지하지 않습니다. 주로 가벼운 감사 추적 기대 관할권에서 운영되는 배포의 경우 올바르게 구성되었을 때 네이티브 배너로 충분합니다. 쿼리 가능한 동의 로그가 필요한 배포 — 다중 관할권 보고, 공급업체별 동의 기록, EDPB의 예상 문서화 표준과의 통합 — 에는 네이티브 배너 위에 레이어된 서드파티 CMP가 올바른 답이며, 네이티브 배너를 끄고 Cookiebot, OneTrust, Usercentrics 또는 Iubenda를 Code Injection을 통해 대신 설치합니다. 두 경로 사이에서 의도적으로 선택하고, 모든 Code Injection 표면을 게이팅하고, 임베드된 위젯 패턴을 해결하고, Commerce 특정 마케팅 통합을 처리한 Squarespace 사이트는 플랫폼의 디자이너 친화적인 단순성을 숨겨진 컴플라이언스 부채가 아닌 운영자의 동의 자세의 방어 가능한 부분으로 전환한 Squarespace 사이트입니다.