Przewodnik po integracji Wix Cookie Consent Banner: Wbudowany CMP, Velo i Osadzenia Zewnętrzne w 2026

Wix jest domyślną platformą internetową dla setek milionów małych firm, twórców i operatorów, którzy nie mają zespołu inżynierów i nie chcą go mieć. Siłą platformy jest właśnie to — hostowany kreator witryn, w którym podstawowa infrastruktura, przetwarzanie płatności, zarządzanie treścią, a coraz częściej także stos marketingowy są abstrakcyjne od osoby faktycznie prowadzącej witrynę. Ta abstrakcja jest również miejscem, gdzie koncentrują się ryzyka zgody Wix. Platforma dostarcza wbudowany baner zgody na pliki cookie, który operator może włączyć kilkoma kliknięciami; baner odpowiada na pytanie powierzchowne, czy baner istnieje; i operator kontynuuje. Trudniejsze pytania — czy baner faktycznie uniemożliwia uruchamianie tagów przed wyrażeniem zgody, czy zewnętrzne osadzenia HTML i kod Velo są prawidłowo zablokowane, czy dziennik zgód jest audytowalny, czy ujawnienie transferu transgranicznego jest dokładne — są rzadko zadawane, a witryna Wix, która ich nie zadała, nie jest witryną Wix, która spełnia wymogi RODO, ePrivacy ani regionalnych reżimów, które z nimi się dostosowały. Ten przewodnik omawia, co skonfigurować i co dodać, aby wdrożenie Wix w 2026 roku osiągnęło dającą się obronić pozycję.

Co faktycznie robi wbudowany baner zgody na pliki cookie Wix

Wix Cookie Consent Banner — dostępny dla każdej witryny Wix w sekcji Settings, Privacy & Compliance — jest jednym z bardziej zaawansowanych natywnych narzędzi zgody dostarczanych przez jakąkolwiek hostowaną platformę. Obsługuje opt-in na kategorię w ramach kategorii Essential, Functional, Analytics i Advertising, można go skonfigurować, aby wymagał wyraźnego działania potwierdzającego, obsługuje treści wielojęzyczne poprzez warstwę tłumaczeń witryny i natywnie integruje się z polityką zgody, którą respektują własne Marketing Apps Wix. Gdy operator konfiguruje baner, aby wymagał zgody i włącza kontrolki na kategorię, natywne integracje Wix — Wix Analytics, integracja Facebook Pixel, integracja Google Ads, integracja Google Tag Manager, integracja Hotjar — respektują wybór użytkownika bez dodatkowego okablowania.

Czego baner nie robi i gdzie dochodzi do najczęstszego błędu zgodności, to blokowanie skryptów zewnętrznych, które operator dodał za pomocą funkcji Custom Code Wix, kodu Velo lub osadzonych widżetów HTML. Baner rejestruje wybór użytkownika; zadaniem operatora jest odczytanie tego wyboru z polityki zgody i warunkowe wykonanie logiki zewnętrznej żyjącej poza listą zarządzanych integracji Wix. Wzorzec działa po wdrożeniu, ale nie jest automatyczny.

Domyślna konfiguracja jest niewystarczająca

Domyślna konfiguracja banera, gdy operator po raz pierwszy go włącza, to zgoda dorozumiana — odwiedzenie witryny jest traktowane jako zgoda, dopóki odwiedzający nie odmówi. Ta pozycja była źródłem powtarzających się ustaleń regulatorów wobec witryn hostowanych przez Wix w całym EEA, UK i reżimach, które dostosowały się do RODO. Operator musi zmienić konfigurację, aby wymagała wyraźnej zgody potwierdzającej przed ustawieniem nieistotnych plików cookie, musi domyślnie ustawić przełączniki na kategorię na off i musi zweryfikować, że opcja odrzucenia jest co najmniej tak samo widoczna jak opcja akceptacji w interfejsie użytkownika banera. Te trzy ustawienia — wyraźna zgoda, domyślnie wyłączone, odrzucenie widoczne — są minimum, które witryna Wix musi spełnić, aby przekroczyć próg ustalony przez EDPB w wytycznych dotyczących banerów plików cookie z 2023 roku i ponownie potwierdzony w priorytetach grupy roboczej 2026.

Jak Wix obsługuje zgodę za kulisami

Wix udostępnia stan zgody odwiedzającego za pośrednictwem obiektu polityki zgody, który odczytują wewnętrzne integracje platformy i który kod operatora może odczytać za pośrednictwem platformy deweloperskiej Velo. Velo API udostępnia politykę zgody pod wixWindow.consentPolicy na frontendzie i równoważnym module na backendzie. Polityka zgody zwraca strukturalny obiekt z flagami boolowskimi na kategorię i znacznikiem czasu; kod Velo lub Custom Code operatora odczytuje te flagi przed inicjalizacją jakiejkolwiek nieistotnej logiki zewnętrznej.

Kategorie zgody udostępniane przez Wix odpowiadają standardowej taksonomii. Essential obejmuje pliki cookie sesji, koszyka, bezpieczeństwa i równoważenia obciążenia i nie wymaga zgody. Functional obejmuje preferencje, listy ostatnio oglądanych i podobne nieistotne, ale niebędące śledzeniem przechowywanie. Analytics obejmuje Wix Analytics, Google Analytics 4, Microsoft Clarity i podobne narzędzia pomiarowe. Advertising obejmuje Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight i szerszy inwentarz pikseli marketingowych. Natywne Wix Marketing Apps automatycznie blokują na tych kategoriach; wszystko dodane przez operatora musi być blokowane ręcznie.

Wzorzec integracji dla osadzeń zewnętrznych i Custom Code

Wzorzec działający na Wix ma cztery części. Po pierwsze, skonfiguruj wbudowany Cookie Consent Banner, aby wymagał wyraźnej zgody, domyślnie ustaw przełączniki na kategorię na wyłączone i upewnij się, że opcja odrzucenia jest co najmniej tak samo widoczna jak akceptacja. Po drugie, zidentyfikuj każdy skrypt zewnętrzny dodany przez witrynę poza listą natywnych integracji Wix — zazwyczaj znajdują się one w Settings, Custom Code, w modułach kodu Velo lub w osadzonych widżetach HTML — i zinwentaryzuj, pod którą kategorię zgody każdy z nich podpada. Po trzecie, owiń każdy skrypt zewnętrzny w sprawdzenie zgody odczytujące politykę zgody przed wykonaniem. Po czwarte, upewnij się, że informacja o prywatności wyświetlana z banera odzwierciedla rzeczywistych odbiorców zewnętrznych, a nie ogólny język szablonu Wix.

Specyficzne dla Wix pułapki zgodności

Trzy wzorce powtarzają się we wdrożeniach Wix i stanowią większość problemów oznaczonych przez regulatorów. Pierwszy to zarządzany przez operatora zewnętrzny kontener Google Tag Manager — operator instaluje GTM przez Custom Code, a następnie dodaje dziesiątki tagów przez interfejs użytkownika GTM bez konfigurowania Consent Mode v2 wewnątrz samego GTM. Baner Wix prawidłowo blokuje ładownik GTM, ale po załadowaniu GTM tagi wewnątrz uruchamiają się bez dalszych sprawdzeń zgody, chyba że GTM został skonfigurowany do respektowania Consent Mode. Rozwiązaniem jest włączenie Consent Mode v2 w kontenerze GTM i powiązanie wyzwalacza każdego tagu z odpowiednim sygnałem zgody.

Drugi to osadzony dostawca formularzy — Typeform, JotForm, Calendly i podobne — który ładuje własne pliki cookie do celów analitycznych i wstępnego wypełniania. Baner Wix domyślnie nie blokuje osadzonego widżetu; operator musi zablokować sam element widżetu przez Velo lub użyć wzorca miejsca zastępczego click-to-load, który odracza ładowanie iframe do momentu, gdy użytkownik z nim wejdzie w interakcję.

Trzeci to ujawnienie transferu transgranicznego. Infrastruktura hostingowa Wix działa w wielu regionach, w tym w Stanach Zjednoczonych, a wielu zewnętrznych odbiorców operatora działa gdzie indziej; szablon informacji o prywatności dostarczany przez Wix nie wymienia tych jurysdykcji wprost, a operator musi edytować informację, aby wymienić każdy region odbiorcy. Wytyczne EDPB z 2023 roku jasno stwierdziły, że ogólny język danych przetwarzanych przez dostawców usług jest niewystarczający, i ten sam standard dotyczy witryn hostowanych przez Wix.

Walidacja i pozycja audytu na 2026 rok

Dające się obronić wdrożenie Wix w 2026 roku musi przejść cztery kontrole techniczne. Po pierwsze, czysta sesja przeglądarki obsługiwana z adresu IP EEA musi dawać zero nieistotnych plików cookie przed aktywacją banera — nie tylko zero plików cookie zarządzanych przez Wix, ale zero plików cookie z każdego fragmentu Custom Code, modułu Velo i osadzonego widżetu. Po drugie, ścieżka odrzucenia musi utrzymać ten stan. Po trzecie, ścieżka akceptacji musi generować tylko tagi, na które użytkownik wyraził zgodę, a dziennik zgód Wix wraz z ewentualnym dziennikiem po stronie operatora musi zawierać pasujący rekord. Po czwarte, cofnięcie musi natychmiast zatrzymać dalsze uruchamianie tagów, wygasić pliki cookie ustawione podczas sesji, na którą wyrażono zgodę, i przekazać rezygnację do wszelkich zewnętrznych odbiorców poniżej, którzy utrzymują własny stan.

Oczekiwanie dotyczące śladu audytu to obszar, w którym Wix się poprawia, ale nadal wymaga wysiłku operatora. Platforma rejestruje decyzje o zgodzie we własnym dzienniku dostępnym właścicielowi witryny, co jest wystarczające dla wielu zapytań regulatorów. W przypadku wdrożeń wymagających pełniejszego śladu audytu — wersji banera, stanu kategorii, wersji językowej i stanu odbiorcy poniżej — operator musi dodać kod Velo zapisujący zdarzenia zgody do zewnętrznego, możliwego do zapytania magazynu. Witryna Wix, która prawidłowo skonfigurowała wbudowany baner, zablokowała każdą ścieżkę Custom Code i Velo, edytowała informację o prywatności, aby wymienić każdego odbiorcę transgranicznego, i dodała dziennik śladu audytu, to witryna Wix, która przekształciła prostotę hostowanego kreatora platformy z zobowiązania do zachowania zgodności w dającą się obronić część pozycji zgody wydawcy.

← Blog Czytaj wszystko →