Ghid de Integrare a Wix Cookie Consent Banner: CMP Integrat, Velo și Încorporări de Terți în 2026
Wix este platforma web implicită pentru sute de milioane de întreprinderi mici, creatori și operatori care nu au o echipă de inginerie și nu vor una. Punctul forte al platformei este exact acesta — un creator de site-uri găzduit unde infrastructura de bază, procesarea plăților, gestionarea conținutului și tot mai mult stiva de marketing sunt abstractizate de la persoana care gestionează efectiv site-ul. Acea abstractizare este și locul unde riscurile de consimțământ Wix se concentrează. Platforma furnizează un banner de consimțământ pentru cookie-uri integrat pe care operatorul îl poate activa cu câteva clicuri; bannerul răspunde la întrebarea superficială dacă un banner există; și operatorul continuă. Întrebările mai dificile — dacă bannerul împiedică efectiv tag-urile să se declanșeze înainte de consimțământ, dacă încorporările HTML de la terți și codul Velo sunt corect blocate, dacă jurnalul de consimțământ este auditabil, dacă divulgarea transferului transfrontalier este exactă — sunt rareori puse, iar un site Wix care nu le-a pus nu este un site Wix care satisface GDPR, ePrivacy sau regimurile regionale care s-au aliniat cu acestea. Acest ghid parcurge ce trebuie configurat și ce trebuie adăugat pentru ca o implementare Wix în 2026 să atingă o poziție defensabilă.
Ce face efectiv bannerul de consimțământ pentru cookie-uri integrat al Wix
Wix Cookie Consent Banner — disponibil pentru fiecare site Wix în Settings, Privacy & Compliance — este unul dintre instrumentele de consimțământ native mai capabile pe care le livrează orice platformă găzduită. Suportă opt-in per categorie pentru categoriile Essential, Functional, Analytics și Advertising, poate fi configurat să solicite o acțiune afirmativă explicită, suportă conținut multilingv prin stratul de traducere al site-ului și se integrează nativ cu politica de consimțământ pe care o respectă Marketing Apps proprii ale Wix. Când operatorul configurează bannerul să necesite consimțământ și activează controalele per categorie, integrările native Wix — Wix Analytics, integrarea Facebook Pixel, integrarea Google Ads, integrarea Google Tag Manager, integrarea Hotjar — respectă alegerea utilizatorului fără cablare suplimentară.
Ceea ce bannerul nu face, și unde apare cel mai frecvent eșec de conformitate, este blocarea scripturilor terților pe care operatorul le-a adăugat prin funcția Custom Code a Wix, codul Velo sau widget-uri HTML înglobate. Bannerul înregistrează alegerea utilizatorului; sarcina operatorului este să citească acea alegere din politica de consimțământ și să execute condiționat logica terților care trăiește în afara listei de integrări gestionate de Wix. Modelul funcționează odată ce este implementat, dar nu este automat.
Configurația implicită nu este suficientă
Configurația implicită a bannerului când operatorul îl activează pentru prima dată este consimțământul implicit — vizitarea site-ului este tratată ca consimțământ până când vizitatorul refuză. Acea poziție a fost sursa unor constatări repetate ale autorităților de reglementare împotriva site-urilor găzduite de Wix din întreaga EEA, Marea Britanie și regimurile care s-au aliniat cu GDPR. Operatorul trebuie să schimbe configurația pentru a solicita consimțământul afirmativ explicit înainte ca cookie-urile neesențiale să fie setate, trebuie să seteze implicit comutatoarele per categorie pe off și trebuie să verifice că opțiunea de respingere este cel puțin la fel de proeminentă ca opțiunea de acceptare în interfața de utilizator a bannerului. Aceste trei setări — consimțământ explicit, implicit dezactivat, respingere proeminentă — sunt minimul de care un site Wix are nevoie pentru a depăși pragul stabilit de EDPB în liniile sale directoare privind bannerele pentru cookie-uri din 2023 și reafirmat în prioritățile grupului de lucru din 2026.
Cum gestionează Wix consimțământul sub capotă
Wix expune starea de consimțământ a vizitatorului printr-un obiect al politicii de consimțământ pe care integrările interne ale platformei îl citesc și pe care codul operatorului îl poate citi prin platforma pentru dezvoltatori Velo. API-ul Velo expune politica de consimțământ sub wixWindow.consentPolicy pe front-end și modulul echivalent pe back-end. Politica de consimțământ returnează un obiect structurat cu indicatori booleeni per categorie și un timestamp; codul Velo sau Custom Code al operatorului citește acești indicatori înainte de a inițializa orice logică neesențială a terților.
Categoriile de consimțământ pe care le expune Wix corespund taxonomiei standard. Essential acoperă cookie-urile de sesiune, coș, securitate și echilibrare a încărcăturii și nu necesită consimțământ. Functional acoperă preferințele, listele vizualizate recent și stocarea similară neesențială, dar fără urmărire. Analytics acoperă Wix Analytics, Google Analytics 4, Microsoft Clarity și instrumente de măsurare similare. Advertising acoperă Facebook Pixel, Google Ads, TikTok Pixel, LinkedIn Insight și inventarul mai larg de pixeli de marketing. Wix Marketing Apps native blochează automat în aceste categorii; tot ce adaugă operatorul trebuie blocat manual.
Modelul de integrare pentru încorporările terților și Custom Code
Modelul care funcționează pe Wix are patru părți. În primul rând, configurați Cookie Consent Banner integrat să solicite consimțământ explicit, setați implicit comutatoarele per categorie pe dezactivat și asigurați-vă că opțiunea de respingere este cel puțin la fel de proeminentă ca acceptarea. În al doilea rând, identificați fiecare script terț pe care site-ul îl adaugă în afara listei de integrări native Wix — de obicei acestea se află în Settings, Custom Code, în modulele de cod Velo sau în widget-uri HTML înglobate — și inventariați sub ce categorie de consimțământ cade fiecare. În al treilea rând, înfășurați fiecare script terț într-o verificare a consimțământului care citește politica de consimțământ înainte de executare. În al patrulea rând, asigurați-vă că notificarea de confidențialitate afișată din banner reflectă destinatarii terți reali, nu limbajul generic al șablonului Wix.
- Custom Code în Settings — operatorii adaugă în mod obișnuit Google Tag Manager, Facebook Pixels suplimentar, tag-uri suplimentare de conversie Google Ads, fragmente Hotjar și scripturi de urmărire a apelurilor prin Custom Code. Fiecare dintre acestea trebuie configurat cu setarea Consent Mode corespunzătoare în interfața de utilizator Custom Code — Wix expune selecția categoriei de consimțământ la nivelul fiecărui fragment — pentru ca fragmentul să se încarce doar când categoria relevantă este acordată.
- Codul Velo — codul Velo de back-end și front-end poate citi wixWindow.consentPolicy și poate fan-out condiționat către API-uri terțe. Orice modul Velo care apelează un endpoint terț pentru a înregistra evenimente, a declanșa pixeli sau a sincroniza date cu un CRM trebuie să verifice categoria relevantă înainte de executare.
- Widget-uri HTML înglobate — iframe-urile HTML înglobate de la terți (widget-uri de chat, widget-uri de calendar, încorporări sociale) încarcă de obicei propriile scripturi care setează propriile cookie-uri. Modelul este să randați iframe-ul în interiorul unui wrapper controlat de Velo care inserează condiționat elementul iframe numai după ce poarta relevantă a fost acordată.
- Site-uri Wix Studio — Wix Studio moștenește același mecanism al politicii de consimțământ, dar adaugă funcții de design responsiv și mod developer care facilitează menținerea blocării consimțământului în stil Velo. Modelul de integrare este identic; ergonomia de întreținere este mai bună.
Capcanele de conformitate specifice Wix
Trei modele se repetă în implementările Wix și reprezintă cea mai mare parte a problemelor semnalate de autorităților de reglementare. Prima este containerul Google Tag Manager terț gestionat de operator — operatorul instalează GTM prin Custom Code, apoi adaugă zeci de tag-uri prin interfața de utilizator GTM fără a configura Consent Mode v2 în interiorul GTM însuși. Bannerul Wix blochează corect încărcătorul GTM, dar odată ce GTM este încărcat, tag-urile din interior se declanșează fără verificări de consimțământ suplimentare, dacă GTM nu a fost configurat să respecte Consent Mode. Soluția este să activați Consent Mode v2 în containerul GTM și să conectați triggerul fiecărui tag la semnalul de consimțământ corespunzător.
A doua este furnizorul de formulare înglobate — Typeform, JotForm, Calendly și similare — care încarcă propriile cookie-uri în scopuri analitice și de completare anticipată. Bannerul Wix nu blochează implicit widget-ul înglobat; operatorul trebuie să blocheze elementul widget în sine prin Velo sau să folosească modelul de substituent click-to-load care amână încărcarea iframe-ului până când utilizatorul interacționează cu el.
A treia este divulgarea transferului transfrontalier. Infrastructura de găzduire a Wix funcționează în regiuni inclusiv Statele Unite, iar mulți dintre destinatarii terți ai operatorului funcționează în altă parte; șablonul de notificare de confidențialitate pe care îl livrează Wix nu numește acele jurisdicții în mod specific, iar operatorul trebuie să editeze notificarea pentru a numi fiecare regiune de destinatar. Ghidurile EDPB din 2023 au fost explicite că limbajul generic al datelor procesate de furnizorii de servicii nu este suficient, și același standard se aplică site-urilor găzduite de Wix.
Validare și poziție de audit pentru 2026
O implementare Wix defensabilă în 2026 trebuie să treacă patru verificări tehnice. În primul rând, o sesiune de browser curată servită de la o adresă IP din EEA trebuie să producă zero cookie-uri neesențiale înainte ca bannerul să fi fost activat — nu doar zero cookie-uri gestionate de Wix, ci zero cookie-uri din fiecare fragment Custom Code, modul Velo și widget înglobat. În al doilea rând, calea de respingere trebuie să mențină acea stare. În al treilea rând, calea de acceptare trebuie să producă doar tag-urile la care utilizatorul și-a dat consimțământul, iar jurnalul de consimțământ Wix împreună cu orice jurnal din partea operatorului trebuie să conțină înregistrarea corespunzătoare. În al patrulea rând, o retragere trebuie să oprească imediat declanșările suplimentare de tag-uri, să expire cookie-urile setate în timpul sesiunii cu consimțământ și să propagă renunțarea către orice destinatari terți din aval care mențin propria stare.
Așteptarea urmei de audit este locul unde Wix se îmbunătățește, dar încă necesită efort din partea operatorului. Platforma înregistrează deciziile de consimțământ în propriul jurnal accesibil proprietarului site-ului, ceea ce este suficient pentru multe interogări ale autorităților de reglementare. Pentru implementările care necesită o urmă de audit mai completă — versiunea bannerului, starea categoriei, versiunea limbii și starea destinatarului din aval — operatorul trebuie să adauge cod Velo care scrie evenimentele de consimțământ într-un magazin extern interogabil. Un site Wix care a configurat corect bannerul integrat, a blocat fiecare cale Custom Code și Velo, a editat notificarea de confidențialitate pentru a numi fiecare destinatar transfrontalier și a adăugat jurnalul de urmă de audit este un site Wix care a transformat simplitatea constructorului găzduit al platformei dintr-o responsabilitate de conformitate într-o parte defensabilă a poziției de consimțământ a unui editor.