Przewodnik po Integracji Zgody na Pliki Cookie Squarespace: Wbudowany Baner, Niestandardowy CSS i Wstrzykiwanie Kodu na 2026

Squarespace należy do tej samej kategorii produktów co Wix i Webflow, ale wyróżnia się na innej osi. Wix jest zoptymalizowany dla właściciela małej firmy, który chce zbudować witrynę-broszurę metodą przeciągnij i upuść, Webflow jest zoptymalizowany dla agencji pragnącej wizualnego tworzenia bez pisania kodu front-end, a Squarespace jest zoptymalizowany dla projektanta-założyciela prowadzącego firmę usług kreatywnych, witrynę redakcyjną lub mały sklep e-commerce. To pozycjonowanie kształtuje powierzchnię zgody, którą dziedziczy operator. Witryna Squarespace zazwyczaj jest dostarczana z włączonym natywnym banerem plików cookie, podłączonymi Squarespace Analytics, wbudowanym dostawcą formularzy do zapisów na newsletter, być może sklepem Squarespace Commerce, tłem YouTube lub Vimeo, blokiem Instagram i garścią skryptów innych firm, które operator dodał przez panel Code Injection. Każda z tych powierzchni wiąże się z osobnym obowiązkiem uzyskania zgody, a natywny baner jest skonfigurowany, by domyślnie blokować część z nich, i całkowicie milczy na temat pozostałych. Obronialne wdrożenie Squarespace w 2026 roku to takie, w którym natywny baner jest poprawnie skonfigurowany, powierzchnia Code Injection została poddana audytowi, wbudowane widżety zostały opakowane, a dziennik zgody jest traktowany jako artefakt dokumentacyjny, który operator może przedstawić na żądanie.

Co robi natywny baner plików cookie Squarespace i gdzie się zatrzymuje

Natywny Cookie Banner Squarespace — dostępny w Settings, Cookies & Visitor Data — obsługuje konfigurowalny interfejs banera, udostępnia wybór stylu zgody operatora i integruje się z własnymi analizami i powierzchniami marketingowymi Squarespace. Gdy operator włączy baner i skonfiguruje ustawienia danych odwiedzających, wewnętrzne integracje Squarespace respektują wybór odwiedzającego bez dodatkowej konfiguracji: Squarespace Analytics jest bramkowany sygnałem analitycznym, piksele remarketingowe Pinterest, Facebook i Google Ads respektują sygnał marketingowy, a własne zbieranie danych behawioralnych platformy jest blokowane dla odwiedzających, którzy odmówią.

Czego baner nie robi, i gdzie na Squarespace najczęściej dochodzi do naruszenia zgodności, to bramkowanie skryptów innych firm, które operator dodaje przez Code Injection. Panel Code Injection — w Settings, Advanced — pozwala operatorowi wkleić dowolny HTML i JavaScript do nagłówka strony, stopki lub lokalizacji na każdej stronie. Skrypty wstrzyknięte w ten sposób uruchamiają się zanim odwiedzający zobaczy baner, co oznacza, że każdy tag innej firmy wklejony do Code Injection uruchamia się niezależnie od zgody. Hotjar, niestandardowe kontenery Google Tag Manager, dodatkowe Facebook Pixels, widżety czatu, dostawcy wideo — wszystko, czego nie ma na liście natywnych integracji Squarespace, nie będzie bramkowane przez natywny baner, chyba że operator opakuje skrypt w sprawdzenie zgody.

Domyślny styl zgody: opt-in vs domyślny

Baner Squarespace obsługuje zarówno styl zgody opt-in, jak i domyślny, a opcja domyślna pozostaje dostępna, mimo że była źródłem powtarzających się ustaleń organów regulacyjnych w stosunku do witryn hostowanych przez Squarespace w całej EEA. Operator musi wybrać opcję opt-in, zweryfikować, że zbieranie danych odwiedzających jest domyślnie wyłączone do momentu akceptacji przez odwiedzającego, oraz upewnić się, że możliwość odrzucenia jest co najmniej tak samo widoczna jak możliwość akceptacji w interfejsie banera. Te trzy ustawienia — wyraźna zgoda, domyślnie wyłączone, widoczne odrzucenie — to minimum, którego witryna Squarespace potrzebuje, by przekroczyć próg wyznaczony przez EDPB w wytycznych dotyczących banerów plików cookie z 2023 roku.

Powierzchnia Code Injection i sposób jej bramkowania

Wzorzec integracji działający na Squarespace składa się z trzech części. Po pierwsze, poprawnie skonfiguruj natywny baner. Po drugie, zidentyfikuj każdy skrypt w Code Injection i oceń, do której kategorii zgody należy. Po trzecie, opakuj każdy skrypt Code Injection w sprawdzenie zgody przed jego wykonaniem — czytając udostępniony stan zgody Squarespace w czasie wykonywania lub wstawiając element skryptu warunkowo dopiero po tym, jak baner zwróci pozytywny sygnał dla odpowiedniej kategorii.

Najczystszym wzorcem dla skryptów wstrzykniętych do nagłówka jest konwersja do postaci zastępczej: zmień atrybut type z text/javascript na text/plain, dodaj atrybut data-category identyfikujący bramę zgody i dołącz mały skrypt bootstrap, który nasłuchuje zdarzenia zmiany zgody Squarespace i przepisuje atrybut type, gdy kategoria zostanie przyznana. Wzorzec bootstrap jest tym samym, którego używają Webflow, Drupal i Cloudflare Zaraz; wkład Squarespace to obiekt stanu zgody, który bootstrap odczytuje.

Powierzchnia widżetów innych firm, którą operatorzy Squarespace rutynowo pomijają

Operatorzy Squarespace w dużym stopniu polegają na wbudowanych blokach dla bogatych treści, które napędzają większość atrakcyjności platformy. Każdy z tych bloków wprowadza osobną powierzchnię zgody, której natywny baner automatycznie nie bramkuje.

Squarespace Commerce i powierzchnia koszyka

Squarespace Commerce wprowadza ściśle niezbędne pliki cookie dla stanu koszyka, tożsamości sesji i płatności, które nie wymagają zgody, ponieważ są niezbędne do usługi, której zażądał odwiedzający. Komplikacje pojawiają się wokół powierzchni marketingowych, które wprowadza Commerce: e-maile o porzuconych koszykach, silniki rekomendacji produktów, integracja z Facebook Conversions API, remarketing Google Ads i integracja Klaviyo lub Mailchimp, którą włącza większość sklepów. Są one niekonieczne i muszą być bramkowane. Natywny baner Squarespace obsługuje własne integracje Conversions platformy; Klaviyo i Mailchimp oraz każda niestandardowa konfiguracja Conversions wymagają bramkowania po stronie operatora.

Walidacja i postawa audytowa na 2026

Obronialne wdrożenie Squarespace w 2026 roku musi przejść cztery kontrole techniczne. Po pierwsze, czysta sesja przeglądarki obsługiwana z adresu IP w EEA musi wygenerować zero nienizbędnych plików cookie przed zadziałaniem banera — obejmuje to pliki cookie zarządzane przez Squarespace, skrypty Code Injection, wbudowane bloki wideo i społecznościowe oraz wszelkie widżety newsletterów lub czatu na stronie. Po drugie, ścieżka odrzucenia musi utrzymać ten stan. Po trzecie, ścieżka akceptacji musi wygenerować tylko tagi, na które odwiedzający wyraził zgodę, a pliki cookie Squarespace i stan zgody muszą zawierać odpowiedni rekord. Po czwarte, wycofanie musi natychmiast zatrzymać dalsze uruchamianie tagów, wygasić pliki cookie ustawione podczas sesji z wyrażoną zgodą i przekazać rezygnację do dalszych odbiorców innych firm. Kwestia śladu audytowego to miejsce, gdzie natywny baner Squarespace aktualnie pokazuje swoje ograniczenia. Baner rejestruje stan zgody odwiedzającego w pliku cookie pierwszej strony, który odczytują własne integracje Squarespace, ale platforma nie prowadzi dziennika audytu po stronie serwera, który można odpytywać przez identyfikator odwiedzającego lub identyfikator sesji, jak robi to CMP innej firmy. W przypadku wdrożeń działających głównie w jurysdykcjach z lżejszymi oczekiwaniami dotyczącymi śladu audytowego natywny baner jest wystarczający, gdy jest poprawnie skonfigurowany. W przypadku wdrożeń wymagających odpytywalnego dziennika zgody — raportowanie w wielu jurysdykcjach, rekordy zgody na dostawcę, integracja z oczekiwanym standardem dokumentacji EDPB — CMP innej firmy warstwowy nad natywnym banerem jest właściwą odpowiedzią, z wyłączonym natywnym banerem i zainstalowanym Cookiebot, OneTrust, Usercentrics lub Iubenda przez Code Injection. Witryna Squarespace, która świadomie wybrała między dwoma ścieżkami, zablokowała każdą powierzchnię Code Injection, rozwiązała wzorzec wbudowanych widżetów i uwzględniła integracje marketingowe specyficzne dla Commerce, to witryna Squarespace, która zamieniła przyjazną dla projektantów prostotę platformy w obronialnną część postawy zgody operatora, a nie ukryty dług zgodności.

← Blog Czytaj wszystko →