Руководство по интеграции согласия на cookie в Squarespace: встроенный баннер, пользовательский CSS и инъекция кода на 2026 год

Squarespace находится в той же продуктовой категории, что Wix и Webflow, но дифференцируется по другой оси. Там, где Wix оптимизируется под владельца малого бизнеса, который хочет перетащить-и-отпустить сайт-брошюру, а Webflow оптимизируется под агентство, которое хочет визуальной разработки без написания фронтенд-кода, Squarespace оптимизируется под дизайнера-основателя, ведущего бизнес креативных услуг, редакционный сайт или небольшой магазин электронной коммерции. Это позиционирование формирует поверхность согласия, которую наследует оператор. Сайт Squarespace обычно поставляется с включённым нативным баннером cookie, подключённой Squarespace Analytics, встроенным провайдером форм для подписки на рассылку, возможно, магазином Squarespace Commerce, фоновым видео YouTube или Vimeo, блоком Instagram и небольшой горсткой сторонних скриптов, которые оператор добавил через панель инъекции кода. Каждая из этих поверхностей задействует отдельное обязательство согласия, и нативный баннер настроен на гейтинг некоторых из них по умолчанию и полностью молчит об остальных. Защищаемое развёртывание Squarespace в 2026 году — это такое, где нативный баннер правильно настроен, поверхность инъекции кода проверена, встроенные виджеты обёрнуты, а журнал согласия трактуется как артефакт документации, который оператор может предоставить по запросу.

Что делает нативный баннер cookie Squarespace и где он останавливается

Нативный баннер cookie Squarespace — доступный в Настройки, Cookies & Visitor Data — поддерживает настраиваемый UI баннера, выявляет выбор оператором стиля согласия и интегрируется с собственными поверхностями аналитики и маркетинга Squarespace. Когда оператор включает баннер и настраивает параметры данных посетителя, внутренние интеграции Squarespace учитывают выбор посетителя без дальнейшего подключения: Squarespace Analytics гейтится на сигнале аналитики, пиксели ремаркетинга Pinterest, Facebook и Google Ads уважают сигнал маркетинга, а собственный сбор поведенческих данных платформы подавляется для посетителей, которые отказываются.

Чего баннер не делает, и где происходит наиболее распространённый сбой соответствия на Squarespace, — это гейтинг сторонних скриптов, которые оператор добавляет через инъекцию кода. Панель инъекции кода — в Настройки, Advanced — позволяет оператору вставлять произвольный HTML и JavaScript в заголовок страницы, футер или места на отдельных страницах. Скрипты, инъецированные таким образом, выполняются до того, как баннер был увиден посетителем, что означает, что любой сторонний тег, вставленный в инъекцию кода, срабатывает независимо от согласия. Hotjar, пользовательские контейнеры Google Tag Manager, дополнительные Facebook Pixels, виджеты чата, видео-провайдеры — всё, чего нет в списке нативных интеграций Squarespace, не будет загейтировано нативным баннером, если оператор не обернёт скрипт в проверку согласия.

Стиль согласия по умолчанию: opt-in против неявного

Баннер Squarespace поддерживает как opt-in, так и неявный стили согласия, и неявная опция остаётся доступной, даже несмотря на то что она была источником повторяющихся находок регуляторов против сайтов, размещённых на Squarespace, по всей ЕЭЗ. Оператор должен выбрать опцию opt-in, проверить, что сбор данных посетителя по умолчанию выключен, пока посетитель не примет, и обеспечить, чтобы аффорданс отклонения был по крайней мере так же заметен, как аффорданс принятия в UI баннера. Эти три настройки — явное согласие, выключено по умолчанию, отклонение заметно — это минимум, который сайту Squarespace нужен, чтобы преодолеть порог, который EDPB установил в своих руководствах по баннерам cookie 2023 года и подтвердил в приоритетах целевой группы 2026 года.

Поверхность инъекции кода и как её загейтировать

Паттерн интеграции, который работает на Squarespace, имеет три части. Во-первых, правильно настройте нативный баннер. Во-вторых, идентифицируйте каждый скрипт в инъекции кода и оцените, под какую категорию согласия он попадает. В-третьих, оберните каждый скрипт инъекции кода в проверку согласия до его выполнения — либо считывая выявленное состояние согласия Squarespace во время выполнения, либо вставляя элемент скрипта условно только после того, как баннер возвращает положительный сигнал для соответствующей категории.

Самый чистый паттерн для скриптов, инъецированных в заголовок, — преобразовать их в форму заполнителя: изменить атрибут type с text/javascript на text/plain, добавить атрибут data-category, идентифицирующий гейт согласия, и включить небольшой bootstrap-скрипт, который слушает событие изменения согласия Squarespace и переписывает атрибут type, когда категория предоставлена. Паттерн bootstrap — тот же, что используют Webflow, Drupal и Cloudflare Zaraz; вклад Squarespace — это объект состояния согласия, который читает bootstrap.

Поверхность сторонних виджетов, которую операторы Squarespace регулярно упускают

Операторы Squarespace сильно полагаются на встроенные блоки для богатого контента, который движет большую часть привлекательности платформы. Каждый из этих блоков вводит отдельную поверхность согласия, которую нативный баннер не гейтит автоматически.

Squarespace Commerce и поверхность корзины

Squarespace Commerce вводит строго необходимые cookie для состояния корзины, идентичности сессии и оформления заказа, которые не требуют согласия, потому что они существенны для услуги, которую запросил посетитель. Сложности возникают вокруг маркетинговых поверхностей, которые вводит Commerce: письма о брошенной корзине, движки рекомендаций продуктов, интеграция Facebook Conversions API, ремаркетинг Google Ads и интеграция Klaviyo или Mailchimp, которую включает большинство магазинов. Они неосновные и должны быть загейтированы. Нативный баннер Squarespace обрабатывает собственные интеграции Conversions платформы; Klaviyo и Mailchimp и любая пользовательская настройка Conversions требуют гейтинга на стороне оператора.

Валидация и позиция аудита на 2026 год

Защищаемое развёртывание Squarespace в 2026 году должно пройти четыре технические проверки. Во-первых, чистая сессия браузера, обслуживаемая с IP-адреса ЕЭЗ, должна производить ноль неосновных cookie до того, как с баннером выполнено действие — покрывая управляемые Squarespace cookie, скрипты инъекции кода, встроенные видео- и социальные блоки и любой виджет рассылки или чата на странице. Во-вторых, путь отклонения должен сохранять это состояние. В-третьих, путь принятия должен производить только теги, на которые посетитель дал согласие, а cookie Squarespace и состояние согласия должны содержать соответствующую запись. В-четвёртых, отзыв должен немедленно остановить дальнейшие срабатывания тегов, истечь cookie, установленные во время сессии с согласием, и распространить opt-out на любых нижестоящих сторонних получателей.

Вопрос аудиторского следа — это то, где нативный баннер Squarespace в настоящее время показывает свои пределы. Баннер записывает состояние согласия посетителя в первичный cookie, который читают собственные интеграции Squarespace, но платформа не поддерживает серверный журнал аудита, запрашиваемый по идентификатору посетителя или идентификатору сессии так, как это делает сторонняя CMP. Для развёртываний, которые работают преимущественно в юрисдикциях с более лёгкими ожиданиями аудиторского следа, нативный баннер достаточен при правильной настройке. Для развёртываний, которым нужен запрашиваемый журнал согласия — мультиюрисдикционная отчётность, записи согласия по вендорам, интеграция с ожидаемым стандартом документации EDPB — сторонняя CMP, наслоённая поверх нативного баннера, — правильный ответ, с выключенным нативным баннером и установленными вместо него Cookiebot, OneTrust, Usercentrics или Iubenda через инъекцию кода. Сайт Squarespace, который осознанно выбрал между двумя путями, загейтировал каждую поверхность инъекции кода, обработал паттерн встроенных виджетов и учёл специфичные для Commerce маркетинговые интеграции, — это сайт Squarespace, который превратил дружественную к дизайнерам простоту платформы в защищаемую часть позиции оператора по согласию, а не в скрытый долг соответствия.

← Блог Читать все →