Wix Cookie Consent Banner integrācijas rokasgrāmata: iebūvētais CMP, Velo un trešo pušu iegultie elementi 2026. gadā
Wix ir noklusējuma tīmekļa platforma simtiem miljonu mazo uzņēmumu, radītāju un operatoru, kuriem nav inženieru komandas un kuri to nevēlas. Platformas stiprums ir tieši tas — mitināts vietņu veidotājs, kur pamata infrastruktūra, maksājumu apstrāde, satura pārvaldība un arvien vairāk arī mārketinga steks ir abstrahēti no personas, kas faktiski pārvalda vietni. Šī abstrakcija ir arī tur, kur Wix piekrišanas riski koncentrējas. Platforma piedāvā iebūvētu sīkdatņu piekrišanas joslu, ko operators var iespējot ar dažiem klikšķiem; josla apmierina virspusējo jautājumu par to, vai josla pastāv; un operators turpina darbu. Grūtākie jautājumi — vai josla faktiski novērš tagu palaišanu pirms piekrišanas, vai trešo pušu HTML iegultie elementi un Velo kods ir pareizi bloķēti, vai piekrišanas žurnāls ir auditējams, vai pārrobežu datu pārsūtīšanas izpaušana ir precīza — tiek uzdoti reti, un Wix vietne, kas nav uzdājusi šos jautājumus, nav Wix vietne, kas atbilst GDPR, ePrivacy vai reģionālajiem režīmiem, kas ar tiem ir saskaņojušies. Šī rokasgrāmata aplūko, kas jākonfigurē un kas jāpievieno, lai Wix izvietojums 2026. gadā sasniegtu aizstāvamu pozīciju.
Ko Wix iebūvētā sīkdatņu piekrišanas josla faktiski dara
Wix Cookie Consent Banner — pieejams katrai Wix vietnei sadaļā Settings, Privacy & Compliance — ir viens no spēcīgākajiem vietējiem piekrišanas rīkiem, ko jebkura mitināta platforma piedāvā. Tas atbalsta izvēles piekrišanu katrai kategorijai, ietverot Essential, Functional, Analytics un Advertising kategorijas, var tikt konfigurēts, lai pieprasītu skaidru apstiprinošu darbību, atbalsta daudzvalodu saturu, izmantojot vietnes tulkošanas slāni, un vietēji integrējas ar piekrišanas politiku, ko Wix pašas Marketing Apps ievēro. Kad operators konfigurē joslu, lai pieprasītu piekrišanu un iespējo katras kategorijas vadīklas, Wix vietējās integrācijas — Wix Analytics, Facebook Pixel integrācija, Google Ads integrācija, Google Tag Manager integrācija, Hotjar integrācija — ievēro lietotāja izvēli bez papildu iestatīšanas.
Ko josla nedara un kur notiek visizplatītākās atbilstības kļūmes, ir trešo pušu skriptu bloķēšana, ko operators ir pievienojis, izmantojot Wix Custom Code funkciju, Velo kodu vai iegultus HTML logrīkus. Josla reģistrē lietotāja izvēli; operatora uzdevums ir nolasīt šo izvēli no piekrišanas politikas un nosacīti izpildīt trešo pušu loģiku, kas atrodas ārpus Wix pārvaldītā integrāciju saraksta. Modelis darbojas, kad tas ir ieviests, bet tas nav automātisks.
Noklusējuma konfigurācija nav pietiekama
Noklusējuma joslas konfigurācija, kad operators to pirmo reizi iespējo, ir netiešā piekrišana — vietnes apmeklēšana tiek uzskatīta par piekrišanu, līdz apmeklētājs atsakās. Šī pozīcija ir bijusi atkārtotu regulatora secinājumu avots pret Wix mitinātām vietnēm visā EEA, UK un režīmos, kas ir saskaņojušies ar GDPR. Operators ir jāmaina konfigurācija, lai pieprasītu skaidru apstiprinošu piekrišanu pirms nebūtisku sīkdatņu iestatīšanas, ir jāiestata katras kategorijas pārslēgšanas uz off pēc noklusējuma, un ir jāpārbauda, vai noraidīšanas opcija ir vismaz tikpat pamanāma kā pieņemšanas opcija joslas lietotāja saskarnē. Šie trīs iestatījumi — skaidra piekrišana, noklusējums izslēgts, noraidīšana pamanāma — ir minimums, kas Wix vietnei jāsasniedz, lai pārsniegtu EDPB noteikto slieksni tā 2023. gada sīkdatņu joslas pamatnostādnēs un atkārtoti apstiprinātos 2026. gada darba grupas prioritātēs.
Kā Wix apstrādā piekrišanu aiz kulisēm
Wix atklāj apmeklētāja piekrišanas stāvokli, izmantojot piekrišanas politikas objektu, ko platformas iekšējās integrācijas lasa un ko operatora kods var lasīt, izmantojot Velo izstrādātāju platformu. Velo API atklāj piekrišanas politiku zem wixWindow.consentPolicy priekšgalā un ekvivalentā modulī aizmugurē. Piekrišanas politika atgriež strukturētu objektu ar Būla karodziņiem katrai kategorijai un laikspiedolu; operatora Velo kods vai Custom Code lasa šos karodziņus pirms jebkura nebūtiska trešās puses loģikas inicializēšanas.
Wix atklātās piekrišanas kategorijas atbilst standarta taksonomijam. Essential aptver sesijas, groza, drošības un slodzes līdzsvarošanas sīkdatnes un neprasa piekrišanu. Functional aptver preferences, nesen skatīto sarakstus un līdzīgu nebūtisku, bet ne izsekošanas krātuvi. Analytics aptver Wix Analytics, Google Analytics 4, Microsoft Clarity un līdzīgus mērīšanas rīkus. Advertising aptver Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight un plašāku mārketinga pikseļu inventāru. Vietējās Wix Marketing Apps automātiski bloķē šīs kategorijas; visam, ko operators pievienojis, ir jābloķē manuāli.
Integrācijas modelis trešo pušu iegultajiem elementiem un Custom Code
Modelis, kas darbojas Wix platformā, sastāv no četrām daļām. Pirmkārt, konfigurēt iebūvēto Cookie Consent Banner, lai pieprasītu skaidru piekrišanu, iestata katras kategorijas pārslēgšanas uz izslēgtu pēc noklusējuma un nodrošina, ka noraidīšanas opcija ir vismaz tikpat pamanāma kā pieņemšana. Otrkārt, identificēt katru trešās puses skriptu, ko vietne pievieno ārpus Wix vietējā integrāciju saraksta — parasti tie atrodas sadaļā Settings, Custom Code, Velo koda moduļos vai iegultos HTML logrīkos — un inventarizēt, kura piekrišanas kategorija attiecas uz katru. Treškārt, ietīt katru trešās puses skriptu piekrišanas pārbaudē, kas lasa piekrišanas politiku pirms izpildes. Ceturtkārt, nodrošināt, ka privātuma paziņojums, ko rāda josla, atspoguļo faktiskos trešo pušu saņēmējus, nevis vispārējo Wix veidnes valodu.
- Custom Code sadaļā Settings — operatori bieži pievieno Google Tag Manager, papildu Facebook Pixels, papildu Google Ads konversijas tagus, Hotjar fragmentus un zvanu izsekošanas skriptus, izmantojot Custom Code. Katram no tiem ir jākonfigurē atbilstoša Consent Mode iestatīšana Custom Code lietotāja saskarnē — Wix atklāj piekrišanas kategorijas izvēli katram fragmentam atsevišķi — lai fragments ielādētos tikai tad, kad attiecīgā kategorija ir piešķirta.
- Velo kods — aizmugures un priekšgala Velo kods var lasīt wixWindow.consentPolicy un nosacīti nosūtīt uz trešo pušu API. Jebkuram Velo modulim, kas izsauc trešās puses galapunktu, lai reģistrētu notikumus, palaistu pikseļus vai sinhronizētu datus ar CRM, ir jāpārbauda attiecīgā kategorija pirms izpildes.
- Iegultie HTML logrīki — trešo pušu iegultie HTML iframes (tērzēšanas logrīki, kalendāra logrīki, sociālo mediju iegultie elementi) parasti ielādē savus skriptus, kas iestata savas sīkdatnes. Modelis ir renderēt iframe Velo kontrolētā apvalkā, kas nosacīti ievieto iframe elementu tikai pēc tam, kad attiecīgais vārti ir piešķirts.
- Wix Studio vietnes — Wix Studio manto to pašu piekrišanas politikas mehānismu, bet pievieno responsīvo dizainu un izstrādātāja režīma funkcijas, kas atvieglo Velo stila piekrišanas bloķēšanas uzturēšanu. Integrācijas modelis ir identisks; uzturēšanas ergonomika ir labāka.
Wix raksturīgās atbilstības kļūdas
Trīs modeļi atkārtojas Wix izvietojumos un veido lielāko daļu regulatora norādīto problēmu. Pirmais ir operatora pārvaldītais trešās puses Google Tag Manager konteiners — operators instalē GTM, izmantojot Custom Code, pēc tam pievieno desmitiem tagu, izmantojot GTM lietotāja saskarni, nekonfigurējot Consent Mode v2 pašā GTM. Wix josla pareizi bloķē GTM ielādētāju, bet, kad GTM ir ielādēts, tagi tajā palaižas bez papildu piekrišanas pārbaudēm, ja vien GTM nav konfigurēts, lai ievērotu Consent Mode. Risinājums ir iespējot Consent Mode v2 GTM konteinerā un savienot katra taga aktivatoru ar atbilstošo piekrišanas signālu.
Otrā ir iegultā veidlapas nodrošinātāja — Typeform, JotForm, Calendly un līdzīgu — problēma, kas ielādē savas sīkdatnes analīzei un priekšaizpildīšanas nolūkiem. Wix josla pēc noklusējuma nebloķē iegulto logrīku; operators ir jābloķē pats logrīka elements, izmantojot Velo, vai jāizmanto klikšķa uz ielādi aizstājvietnes modelis, kas atlikina iframe ielādi, līdz lietotājs mijiedarbojas ar to.
Trešā ir pārrobežu datu pārsūtīšanas izpaušana. Wix mitināšanas infrastruktūra darbojas dažādos reģionos, tostarp Amerikas Savienotajās Valstīs, un daudzi no operatora trešo pušu saņēmējiem darbojas citur; Wix piedāvātā privātuma paziņojuma veidne nenosaka šīs jurisdikcijas konkrēti, un operatoram ir jārediģē paziņojums, lai nosauktu katru saņēmēja reģionu. EDPB 2023. gada norādījumi ir skaidri noteikuši, ka vispārīgā dati, ko apstrādā pakalpojumu sniedzēji valoda nav pietiekama, un tas pats standarts attiecas uz Wix mitinātām vietnēm.
Validācija un audita pozīcija 2026. gadā
Aizstāvamam Wix izvietojumam 2026. gadā ir jāiztur četras tehniskās pārbaudes. Pirmkārt, tīra pārlūkprogrammas sesija, kas tiek apkalpota no EEA IP adreses, pirms joslas aktivācijas nedrīkst radīt nevienu nebūtisku sīkdatni — ne tikai nulles Wix pārvaldītas sīkdatnes, bet nulles sīkdatnes no katra Custom Code fragmenta, Velo moduļa un iegultā logrīka. Otrkārt, noraidīšanas ceļam ir jāsaglabā šis stāvoklis. Treškārt, pieņemšanas ceļam ir jārada tikai tagi, kuriem lietotājs ir devis piekrišanu, un Wix piekrišanas žurnālam kopā ar jebkuru operatora puses žurnālu ir jāsatur atbilstošs ieraksts. Ceturtkārt, atsaukšanai ir nekavējoties jāaptur turpmāka tagu palaišana, jāizbeidz piekrišanas sesijas laikā iestatīto sīkdatņu derīgums un jāizplata atteikšanās visiem lejupstrāves trešo pušu saņēmējiem, kas uztur savu stāvokli.
Audita pieeja ir tā, kur Wix uzlabojas, bet joprojām prasa operatora piepūli. Platforma reģistrē piekrišanas lēmumus savā žurnālā, kas ir pieejams vietnes īpašniekam, kas ir pietiekami daudziem regulatora pieprasījumiem. Izvietojumiem, kuriem nepieciešams pilnīgāks audita pieraksts — joslas versija, kategorijas stāvoklis, valodas versija un lejupstrāves saņēmēja stāvoklis — operators ir jāpievieno Velo kods, kas raksta piekrišanas notikumus vaicājamā ārējā krātuvē. Wix vietne, kas ir pareizi konfigurējusi iebūvēto joslu, bloķējusi katru Custom Code un Velo ceļu, rediģējusi privātuma paziņojumu, lai nosauktu katru pārrobežu saņēmēju, un pievienojusi audita pieraksta žurnālu, ir Wix vietne, kas ir pārvērtusi platformas mitinātā veidotāja vienkāršību no atbilstības atbildības par aizstāvamu daļu no izdevēja piekrišanas pozīcijas.