A VTEX é a plataforma de ecommerce enterprise mais usada no Brasil. Grandes varejistas, marcas globais e lojas de médio porte confiam nela para operar. É robusta, escalável, e tem uma série de recursos de compliance embutidos.
Mas aqui está o que muitos gestores de lojas VTEX ainda não sabem: a VTEX não resolve o problema de cookies por você.
Os scripts de rastreamento do Google Ads, o pixel do Meta, as ferramentas de analytics, os chatbots de terceiros, tudo isso está instalado na sua loja, carregando no momento em que qualquer visitante acessa, sem que ele tenha dado qualquer tipo de consentimento.
Isso é violação da LGPD. É também potencial limitação da sua conta Google. E é, acima de tudo, um risco que tem solução simples e definitiva.
Este guia é técnico e prático. Vamos cobrir desde o que é uma CMP, por que ecommerces VTEX precisam de uma, até o passo a passo completo de instalação, categorização de tags e integração com Google Tag Manager.
,
CMP significa Consent Management Platform, plataforma de gestão de consentimentos. Em termos simples, é o sistema responsável por:
Uma CMP não é apenas um banner bonito. É uma infraestrutura técnica e jurídica que operacionaliza a conformidade com a LGPD.
A VTEX tem recursos de compliance relevantes:
A VTEX gerencia os dados que ela mesma processa. Mas ela não gerencia os dados coletados pelos terceiros que você instalou na sua loja:
Cada uma dessas ferramentas instala cookies e coleta dados de comportamento dos visitantes. Sem uma CMP, todos esses scripts rodam livremente desde o primeiro acesso, sem consentimento, sem base legal, sem registro.
Para entender por que a situação é problemática, é preciso entender como os cookies funcionam tecnicamente no contexto de uma loja VTEX.
Do ponto de vista da LGPD, os dados foram coletados sem base legal. Do ponto de vista do Google, o Consent Mode não recebeu nenhum sinal, o que pode resultar em limitações de dados.
Muitas lojas VTEX têm um banner de cookies, mas ele é apenas visual. O script do Google Analytics continua carregando antes do aceite. O pixel do Meta continua ativo. O banner é apenas uma fachada que não bloqueia nada.
Isso não é conformidade. A ANPD avalia não apenas a presença do aviso, mas se ele é tecnicamente eficaz em bloquear o rastreamento antes do consentimento.
Uma CMP válida precisa implementar bloqueio prévio de scripts (pre-consent blocking). Isso significa que as tags de terceiros precisam estar configuradas para não disparar até que o usuário tome uma decisão de consentimento.
Isso é implementado de duas formas:
O Google Consent Mode v2 é um requisito do Google para publishers e anunciantes em zonas reguladas, e o Brasil é uma delas.
O Consent Mode v2 é um framework que permite que as ferramentas do Google (GA4, Google Ads, Floodlight) adaptem seu comportamento com base no estado do consentimento do usuário:
O Google usa modelagem estatística para recuperar as métricas.
O resultado é que você não fica "às cegas" mesmo com usuários que recusam, e fica em conformidade com a lei.
O Consent Mode v2 utiliza quatro parâmetros de consentimento:
| Parâmetro | O que controla |
|---|---|
analytics_storage | Armazenamento de cookies para Google Analytics |
ad_storage | Armazenamento de cookies para Google Ads |
ad_user_data | Envio de dados do usuário para Google Ads |
ad_personalization | Personalização de anúncios (remarketing) |
Uma CMP certificada pelo Google precisa ser capaz de configurar esses quatro parâmetros com base na escolha do usuário no banner de cookies.
A AdOpt pode ser instalada na VTEX de duas formas principais: via Google Tag Manager (recomendado para a maioria dos cenários) ou via código customizado no tema.
Antes de começar, certifique-se de que:
Passo 1 — Configurar o GTM na VTEX
Se o GTM ainda não está instalado, acesse o admin da VTEX em:
Configurações da Conta → Gerenciamento de conta → Código de acompanhamento
Insira os snippets do GTM (head e body) nos campos correspondentes. Em lojas VTEX com arquitetura FastStore ou IO, a instalação é feita no arquivo de configuração do theme ou via app do GTM na VTEX App Store.
Passo 2 — Criar a Tag da AdOpt no GTM
No GTM:
Instalação → Código).Passo 3 — Configurar o Google Consent Mode v2 no GTM
Na AdOpt, ative a integração com Google Consent Mode v2 (painel → Integrações → Google Consent Mode v2). A AdOpt vai injetar automaticamente os sinais de consentimento para o Google.
No GTM, você precisará adicionar um acionador de inicialização de consentimento:
Passo 4 — Atualizar as Tags de Terceiros para Respeitar o Consentimento
Para cada tag de terceiro no GTM (GA4, Google Ads, Meta Pixel, etc.):
analytics_storagead_storage, ad_user_data, ad_personalizationad_storageApós essas configurações, as tags só disparam quando o usuário aceita as categorias correspondentes.
Passo 5 — Testar no GTM Preview
Use o modo de preview do GTM para simular um acesso e verificar:
Passo 6 — Publicar
Após os testes, publique o container do GTM. O aviso de cookies estará ativo e funcional.
Para lojas com temas legados da VTEX (Legacy CMS) ou situações em que o GTM não é uma opção:
home.html ou o arquivo de cabeçalho), insira o código da AdOpt antes de qualquer outro script de terceiro.<head> e antes de qualquer tag do Google ou Meta.Para lojas VTEX IO / FastStore, a instalação é feita no arquivo de layout do componente de cabeçalho, seguindo a documentação específica da arquitetura.
Instalar o banner é a parte visível. Mas a categorização de tags é o que garante que o sistema funciona corretamente do ponto de vista legal.
A classificação mais usada no mercado, alinhada com as diretrizes do GDPR e do guia orientativo da ANPD, divide os cookies em:
| Categoria | Descrição | Exemplos na VTEX |
|---|---|---|
| Essenciais | Necessários para funcionamento básico | Sessão VTEX, carrinho, login, segurança |
| Funcionais | Melhoram a experiência, mas não são obrigatórios | Preferências de idioma, histórico de visualização |
| Analytics | Medição de tráfego e comportamento | Google Analytics 4, Hotjar |
| Marketing | Publicidade direcionada e remarketing | Meta Pixel, Google Ads, Criteo, TikTok Pixel |
Cada categoria tem um nível de consentimento separado. O usuário deve poder aceitar apenas analytics sem aceitar marketing, por exemplo.
A AdOpt tem um scanner automático que varre o seu site e identifica todos os cookies e scripts ativos. Para uma loja VTEX:
Scripts instalados via código customizado na VTEX (especialmente em temas legados) podem não ser detectados automaticamente. Faça uma auditoria manual:
<script> tags que chamem domínios externos.Essa auditoria deve ser repetida sempre que uma nova ferramenta for instalada na loja.
O checkout da VTEX roda em um subdomínio separado (checkout.nominaloja.com.br) e tem limitações para scripts de terceiros. O aviso de cookies precisa estar presente tanto no storefront quanto no checkout.
Para garantir que o consentimento dado no storefront seja válido no checkout:
.nominaloja.com.br), não apenas o subdomínio do storefront.A VTEX App Store tem dezenas de apps que podem instalar scripts na sua loja automaticamente. Cada app instalado pode trazer novos cookies de terceiros que precisam ser:
Crie uma rotina de verificação de compliance sempre que instalar ou atualizar um app da VTEX App Store.
Arquiteturas headless (NextJS com VTEX API, FastStore) têm mais flexibilidade para instalar a CMP, mas também exigem mais atenção técnica:
_document.js ou equivalente, garantindo que carrega antes de qualquer script de terceiro.Com várias CMPs disponíveis no mercado, como escolher a certa? Aqui estão os critérios que importam para uma loja VTEX:
A CMP deve ser certificada pelo Google para operar o Consent Mode v2. Sem essa certificação, a integração com Google Ads e Analytics pode não funcionar corretamente. A lista de CMPs certificadas está disponível no site do IAB Tech Lab.
A AdOpt é uma CMP certificada pelo Google, você pode verificar na lista oficial.
Confirme que a CMP bloqueia scripts antes do consentimento, não apenas após a recusa. Muitas CMPs baratas apenas "registram" o consentimento sem realmente bloquear nada.
A CMP precisa manter um log auditável com:
Esse registro é sua prova legal em caso de questionamento da ANPD ou processo judicial.
O banner de cookies precisa ser consistente com o design da sua loja. Uma CMP que não permite customização vai parecer um elemento estranho na experiência, e pode até prejudicar a taxa de conversão.
Para uma loja brasileira, suporte em PT-BR não é luxo, é necessidade. Problemas técnicos precisam de resposta rápida, e barreiras de idioma atrasam a resolução.
Compare:
| CMP | Certificação Google | Bloqueio Prévio | Registro Jurídico | Suporte PT-BR |
|---|---|---|---|---|
| AdOpt | ✅ | ✅ | ✅ | ✅ |
| OneTrust | ✅ | ✅ | ✅ | Parcial |
| Cookiebot | ✅ | ✅ | ✅ | ❌ |
| Osano | ✅ | ✅ | ✅ | ❌ |
| Plugins Gratuitos | ❌ | ❌ | ❌ | Variável |
Implementar a CMP é o início, não o fim. O compliance de cookies na VTEX exige monitoramento contínuo porque:
1. O aviso de cookies da VTEX nativo é suficiente para conformidade com a LGPD?
Não. A VTEX não tem uma CMP nativa. O que ela oferece são campos de opt-in no checkout e controles de dados de clientes via Master Data, mas não há bloqueio prévio de scripts de terceiros, nem registro auditável de consentimento para cookies. Uma CMP externa é necessária.
2. Preciso de CMP mesmo que minha loja seja pequena?
Sim, se você usa scripts de terceiros (Google Analytics, Meta Pixel, etc.), e praticamente toda loja VTEX usa. O tamanho da loja não muda a obrigação legal. O que muda é a complexidade da implementação.
3. Quanto tempo leva para instalar a AdOpt na VTEX?
Via GTM, um desenvolvedor experiente consegue implementar em 2 a 4 horas. Isso inclui instalação, configuração do Consent Mode v2, atualização das tags e testes. Via código no tema, pode levar mais tempo dependendo da arquitetura.
4. O aviso de cookies vai afetar minha taxa de conversão?
Quando bem configurado e bem desenhado, o impacto na conversão é mínimo, estudos de mercado indicam menos de 1% de impacto na taxa de adição ao carrinho. O design do banner importa: opções claras, texto objetivo e visual integrado ao site minimizam a fricção.
5. O Google Consent Mode v2 é obrigatório para lojas VTEX no Brasil?
Tecnicamente não é uma obrigação legal brasileira, é um requisito do Google para manter o pleno funcionamento das ferramentas de anúncios. Na prática, lojas sem Consent Mode v2 reportam dados incompletos no GA4 e têm performance de campanhas afetada. Para lojas com tráfego europeu, é obrigatório pelo GDPR.
Conformidade com LGPD e Google Ads não são objetivos conflitantes, são complementares. Uma loja VTEX com CMP certificada, Consent Mode v2 ativo e tags devidamente categorizadas opera com:
A AdOpt é a CMP brasileira certificada pelo Google, criada para o ecossistema de ecommerce nacional. Temos integração documentada com VTEX, GTM, GA4, Meta Ads e as principais ferramentas de marketing utilizadas pelas lojas brasileiras.
Apesar dos cookies serem mais conhecidos, qual a principal diferença entre cookies e session e local storage? Por que escolher um ao outro? Esse artigo vai te ajudar com essas dúvidas!
Saiba como a Lei de Privacidade do Consumidor de Utah (UCPA) afeta empresas nos EUA: requisitos de cookies, direitos de usuários e como se preparar para conformidade.
A Autoridade Nacional de Proteção de Dados lançou em 18/10/2022 o Guia Orientativo ”Cookies e Proteção de Dados Pessoais”. Muito esperado pelos profissionais do meio, este documento é de suma importância, pois ele examina diversas hipóteses legais aplicáveis e determina os requisitos a serem observados em caso de uso de cookies.
Descubra como adequar seu ecommerce à LGPD no Brasil. Guia completo com bases legais, consentimento, cookies, políticas de privacidade e estratégias para vender mais em conformidade.
Política AdSense explicada: requisitos de aprovação, regras de conteúdo, implementação de cookies, LGPD e como manter sua conta ativa em 2026.
Escreva sua política de cookies corretamente conforme a ICDPA de IOWA para o seu site.
Saiba como funciona as regras do portal do titular da legislação do Colorado (CPA).
O seu site atrai visitantes de New Hampshire? Descubra como a NHPA impacta o uso de cookies, evite multas milionárias e adeque o seu marketing digital.
Optar por uma CMP (Plataforma de Gestão de Consentimentos) é uma ótima forma de aplicar esforços para se adaptar às novas legislações de privacidade como a GDPR, LGPD (Lei Geral de Proteção de Dados) e CCPA.
A LGPD nos trás 10 Bases Legais, ou seja, 10 motivos que legitimam uso dos dados pessoais enquadrando os mais variados motivos e hipóteses para o uso dos dados, de maneira legal!
Estruture a política de privacidade do seu site que recebe visitantes de Oregon (OCPA).
O encarregado de dados, ou DPO (_Data Protection Officer_ em inglês) é um cargo novo que surgiu, no Brasil, junto à Lei Geral de Proteção de Dados. Embora já existisse em outras legislações internacionais, como na GDPR da União Europeia, aqui ele ainda é uma novidade que se impõe desde 2020. Com ele também surge a possibilidade de terceirização, o DPOaaS (DPO as a Service).
Seu site que recebe visitantes do Colorado (CPA) e utiliza cookies, saiba como adequá-lo corretamente.
Saiba como ter a política de privacidade correta se o seu site recebe usuários do Tennessee.
Neste artigo, vamos explorar o significado por trás desses banners, as exigências estabelecidas pelo Guia Orientativo da ANPD.
Adeque o seu portal do titular e DSAR para seu site que recebe visitantes da California.
Ter um aviso de cookies no site da sua marca tornou-se indispensável para muitos. Já para os e-commerces acabou se tornando, praticamente, uma obrigação tê-lo. Pois, esse tipo de site possui uma composição tecnológica cujos cookies são parte estrutural. Fluxo de login, itens no carrinho, vitrine de recomendação, remarketing… Todos na sua grande maioria disparam cookies.
Saiba como executar corretamente as solicitações de dados do seu site conforme a Florida FDBR.
Saiba como você pode adequar o seu site e ter uma política de cookies correta no seu site Wix.
Saiba como ter o seu DSAR e Portal do Titular configurados corretamente conforma a ICDPA de IOWA.
Guia completo sobre política de privacidade para lojas VTEX. O que a LGPD exige, o que incluir no documento, modelo para personalizar e como publicar corretamente no CMS da VTEX.
Como implementar o aviso de cookies na VTEX em conformidade com a LGPD. Passo a passo completo com instalação da CMP, Google Consent Mode v2 e checklist de verificação.
Saiba como implementar o aviso de cookies para e-commerce do jeito certo, em conformidade com a LGPD. Guia completo com passo a passo, erros comuns e dicas práticas.
Dois aspectos da LGPD que vão apontam até onde vai a sua responsabilidade. Falamos das diferenças entre Operador e Controlador na LGPD.
Os Termos de Uso são literalmente o contrato firmado entre você e a empresa que oferece aquele produto ou serviço, de maneira digital. Assim, não apenas o desenvolvimento deles, mas também eventuais alterações requerem bastante cuidado.
Saiba como gerenciar e fazer a execução correta dos dados requisitados de visitantes que são da Virginia (USA)
O que é uma CMP? CMP é a sigla para “Consent Management Platform”. Em português, plataforma de gestão de consentimento.
Entenda quais são os processos do seu marketing (que envolvem dados pessoais) que devem ser repensados por conta da LGPD.
Saiba como adequar o seu site e sua política de privacidade conforme a CTDPA (Connecticut).
Saiba como utilizar, criar e ter uma política de privacidade para o seu site Wix.
Tudo sobre a Política de Privacidade para seu site que recebe visitantes do Texas (TDPSA).
Aqui um passo a passo detalhado, para você entender à fundo o funcionamento do aviso de cookies da AdOpt. Desde o primeiro acesso...
Os cookies são essenciais para o seu e-commerce, veja tudo o que você precisa saber para ter uma política de cookies adequada para o seu e-commerce.
Compare a lei de privacidade da Virgínia (VCDPA) com a LGPD brasileira e veja como sua empresa pode se adaptar para fortalecer a confiança e a conformidade.
Quer entender o motivo deste “aviso de cookies” em tudo o que é site hoje em dia? Esse artigo é pra você! Descubra o que são, sua finalidade, as exigências da LGPD (Lei Geral de Proteção de Dados) e muito mais.
Saiba sobre a CTDPA, a lei de privacidade de Connecticut. Entenda os requisitos de cookies, direitos do consumidor e como a AdOpt simplifica sua conformidade.
Aprenda, com um passo a passo, como apagar os Cookies e o Cache no Chrome e outros navegadores.
Tudo sobre como ter o seu portal de titular corretamente sob a legislação de Connecticut (CTDPA).
Saiba como configurar corretamente o portal do titular para o seu site que recebe visitantes de Oregon (OCPA).
LGPD e GDPR abarcam populações imensas em seus territórios, consequentemente reverberam para além de suas fronteiras. Contudo, embora ambas tenham o objetivo de proteger os direitos dos indivíduos em relação ao processamento de seus dados pessoais, existem algumas diferenças importantes entre elas.
Saiba como executar corretamente a DSAR sob a legislação da California (CCPA).
Política de Privacidade na Virginia: Confira as 5 exigências da VCDPA, dados sensíveis, menores de idade e como evitar penalidades legais.
Entenda como estruturar um Portal de Privacidade em conformidade com a TIPA do Tennessee. Veja os direitos dos consumidores, prazos de resposta a DSARs, mecanismos de opt-out e como a defesa afirmativa da lei protege sua empresa.
Qual o melhor banner de cookies para o seu site, e como escolher em meio as tantas opções do mercado? Vamos te ajudar!
Como implementar uma CMP no Wix em conformidade com a LGPD. Por que o aviso nativo do Wix não basta e como instalar a AdOpt para bloquear scripts e registrar consentimentos.
17 Mar 2026
Endereço: 7345 W Sand Lake Road, Ste 210 Office 5898 Orlando, FL 32819
EIN: 86-3965064
Telefone: +1 (407) 768-3792
AdOpt
Recursos
Produto
Certificações
© GO ADOPT, LLC desde 2020 - Feito por pessoas que amam🍪