A VTEX é a plataforma de ecommerce enterprise mais usada no Brasil. Grandes varejistas, marcas globais e lojas de médio porte confiam nela para operar. É robusta, escalável, e tem uma série de recursos de compliance embutidos.
Mas aqui está o que muitos gestores de lojas VTEX ainda não sabem: a VTEX não resolve o problema de cookies por você.
Os scripts de rastreamento do Google Ads, o pixel do Meta, as ferramentas de analytics, os chatbots de terceiros, tudo isso está instalado na sua loja, carregando no momento em que qualquer visitante acessa, sem que ele tenha dado qualquer tipo de consentimento.
Isso é violação da LGPD. É também potencial limitação da sua conta Google. E é, acima de tudo, um risco que tem solução simples e definitiva.
Este guia é técnico e prático. Vamos cobrir desde o que é uma CMP, por que ecommerces VTEX precisam de uma, até o passo a passo completo de instalação, categorização de tags e integração com Google Tag Manager.
,
CMP significa Consent Management Platform, plataforma de gestão de consentimentos. Em termos simples, é o sistema responsável por:
Uma CMP não é apenas um banner bonito. É uma infraestrutura técnica e jurídica que operacionaliza a conformidade com a LGPD.
A VTEX tem recursos de compliance relevantes:
A VTEX gerencia os dados que ela mesma processa. Mas ela não gerencia os dados coletados pelos terceiros que você instalou na sua loja:
Cada uma dessas ferramentas instala cookies e coleta dados de comportamento dos visitantes. Sem uma CMP, todos esses scripts rodam livremente desde o primeiro acesso, sem consentimento, sem base legal, sem registro. A configuração completa do aviso de cookies na VTEX resolve isso na origem, e quem ainda está comparando alternativas encontra os critérios em plugin de cookies para VTEX.
Para entender por que a situação é problemática, é preciso entender como os cookies funcionam tecnicamente no contexto de uma loja VTEX.
Do ponto de vista da LGPD, os dados foram coletados sem base legal. Do ponto de vista do Google, o Consent Mode não recebeu nenhum sinal, o que pode resultar em limitações de dados.
Muitas lojas VTEX têm um banner de cookies, mas ele é apenas visual. O script do Google Analytics continua carregando antes do aceite. O pixel do Meta continua ativo. O banner é apenas uma fachada que não bloqueia nada.
Isso não é conformidade. A ANPD avalia não apenas a presença do aviso, mas se ele é tecnicamente eficaz em bloquear o rastreamento antes do consentimento. O que separa um banner decorativo de um banner válido está detalhado no guia prático do banner de cookies na VTEX.
Uma CMP válida precisa implementar bloqueio prévio de scripts (pre-consent blocking). Isso significa que as tags de terceiros precisam estar configuradas para não disparar até que o usuário tome uma decisão de consentimento.
Isso é implementado de duas formas:
O Google Consent Mode v2 é um requisito do Google para publishers e anunciantes em zonas reguladas, e o Brasil é uma delas.
O Consent Mode v2 é um framework que permite que as ferramentas do Google (GA4, Google Ads, Floodlight) adaptem seu comportamento com base no estado do consentimento do usuário:
O Google usa modelagem estatística para recuperar as métricas.
O resultado é que você não fica "às cegas" mesmo com usuários que recusam, e fica em conformidade com a lei.
O Consent Mode v2 utiliza quatro parâmetros de consentimento:
| Parâmetro | O que controla |
|---|---|
analytics_storage | Armazenamento de cookies para Google Analytics |
ad_storage | Armazenamento de cookies para Google Ads |
ad_user_data | Envio de dados do usuário para Google Ads |
ad_personalization | Personalização de anúncios (remarketing) |
Uma CMP certificada pelo Google precisa ser capaz de configurar esses quatro parâmetros com base na escolha do usuário no banner de cookies.
A AdOpt pode ser instalada na VTEX de duas formas principais: via Google Tag Manager (recomendado para a maioria dos cenários) ou via código customizado no tema.
Antes de começar, certifique-se de que:
Se o GTM ainda não está instalado, acesse o admin da VTEX em:
Configurações da Conta → Gerenciamento de conta → Código de acompanhamento
Insira os snippets do GTM (head e body) nos campos correspondentes. Em lojas VTEX com arquitetura FastStore ou IO, a instalação é feita no arquivo de configuração do theme ou via app do GTM na VTEX App Store.
No GTM:
Instalação → Código).Na AdOpt, ative a integração com Google Consent Mode v2 (painel → Integrações → Google Consent Mode v2). A AdOpt vai injetar automaticamente os sinais de consentimento para o Google.
No GTM, você precisará adicionar um acionador de inicialização de consentimento:
Para cada tag de terceiro no GTM (GA4, Google Ads, Meta Pixel, etc.):
analytics_storagead_storage, ad_user_data, ad_personalizationad_storageApós essas configurações, as tags só disparam quando o usuário aceita as categorias correspondentes.
Use o modo de preview do GTM para simular um acesso e verificar:
Após os testes, publique o container do GTM. O aviso de cookies estará ativo e funcional.
Para lojas com temas legados da VTEX (Legacy CMS) ou situações em que o GTM não é uma opção:
home.html ou o arquivo de cabeçalho), insira o código da AdOpt antes de qualquer outro script de terceiro.<head> e antes de qualquer tag do Google ou Meta.Para lojas VTEX IO / FastStore, a instalação é feita no arquivo de layout do componente de cabeçalho, seguindo a documentação específica da arquitetura.
Instalar o banner é a parte visível. Mas a categorização de tags é o que garante que o sistema funciona corretamente do ponto de vista legal.
A classificação mais usada no mercado, alinhada com as diretrizes do GDPR e do guia orientativo da ANPD, divide os cookies em:
| Categoria | Descrição | Exemplos na VTEX |
|---|---|---|
| Essenciais | Necessários para funcionamento básico | Sessão VTEX, carrinho, login, segurança |
| Funcionais | Melhoram a experiência, mas não são obrigatórios | Preferências de idioma, histórico de visualização |
| Analytics | Medição de tráfego e comportamento | Google Analytics 4, Hotjar |
| Marketing | Publicidade direcionada e remarketing | Meta Pixel, Google Ads, Criteo, TikTok Pixel |
Cada categoria tem um nível de consentimento separado. O usuário deve poder aceitar apenas analytics sem aceitar marketing, por exemplo.
A AdOpt tem um scanner automático que varre o seu site e identifica todos os cookies e scripts ativos. Para uma loja VTEX:
Scripts instalados via código customizado na VTEX (especialmente em temas legados) podem não ser detectados automaticamente. Faça uma auditoria manual:
<script> tags que chamem domínios externos.Essa auditoria deve ser repetida sempre que uma nova ferramenta for instalada na loja.
O checkout da VTEX roda em um subdomínio separado (checkout.nominaloja.com.br) e tem limitações para scripts de terceiros. O aviso de cookies precisa estar presente tanto no storefront quanto no checkout.
Para garantir que o consentimento dado no storefront seja válido no checkout:
.nominaloja.com.br), não apenas o subdomínio do storefront.A VTEX App Store tem dezenas de apps que podem instalar scripts na sua loja automaticamente. Cada app instalado pode trazer novos cookies de terceiros que precisam ser:
Crie uma rotina de verificação de compliance sempre que instalar ou atualizar um app da VTEX App Store. Quando a loja também opera como marketplace, a divisão de responsabilidade sobre os dados muda, e cada mudança dessas precisa aparecer na política de privacidade da loja.
Arquiteturas headless (NextJS com VTEX API, FastStore) têm mais flexibilidade para instalar a CMP, mas também exigem mais atenção técnica:
_document.js ou equivalente, garantindo que carrega antes de qualquer script de terceiro.Com várias CMPs disponíveis no mercado, como escolher a certa? Aqui estão os critérios que importam para uma loja VTEX:
A CMP deve ser certificada pelo Google para operar o Consent Mode v2. Sem essa certificação, a integração com Google Ads e Analytics pode não funcionar corretamente. A lista de CMPs certificadas está disponível no site do IAB Tech Lab.
A AdOpt é uma CMP certificada pelo Google, você pode verificar na lista oficial.
Confirme que a CMP bloqueia scripts antes do consentimento, não apenas após a recusa. Muitas CMPs baratas apenas "registram" o consentimento sem realmente bloquear nada.
A CMP precisa manter um log auditável com:
Esse registro é sua prova legal em caso de questionamento da ANPD ou processo judicial.
O banner de cookies precisa ser consistente com o design da sua loja. Uma CMP que não permite customização vai parecer um elemento estranho na experiência, e pode até prejudicar a taxa de conversão.
Para uma loja brasileira, suporte em PT-BR não é luxo, é necessidade. Problemas técnicos precisam de resposta rápida, e barreiras de idioma atrasam a resolução.
Compare:
| CMP | Certificação Google | Bloqueio Prévio | Registro Jurídico | Suporte PT-BR |
|---|---|---|---|---|
| AdOpt | ✅ | ✅ | ✅ | ✅ |
| OneTrust | ✅ | ✅ | ✅ | Parcial |
| Cookiebot | ✅ | ✅ | ✅ | ❌ |
| Osano | ✅ | ✅ | ✅ | ❌ |
| Plugins Gratuitos | ❌ | ❌ | ❌ | Variável |
Implementar a CMP é o início, não o fim. O compliance de cookies na VTEX exige monitoramento contínuo porque:
1. O aviso de cookies da VTEX nativo é suficiente para conformidade com a LGPD?
Não. A VTEX não tem uma CMP nativa. O que ela oferece são campos de opt-in no checkout e controles de dados de clientes via Master Data, mas não há bloqueio prévio de scripts de terceiros, nem registro auditável de consentimento para cookies. Uma CMP externa é necessária.
2. Preciso de CMP mesmo que minha loja seja pequena?
Sim, se você usa scripts de terceiros (Google Analytics, Meta Pixel, etc.), e praticamente toda loja VTEX usa. O tamanho da loja não muda a obrigação legal. O que muda é a complexidade da implementação.
3. Quanto tempo leva para instalar a AdOpt na VTEX?
Via GTM, um desenvolvedor experiente consegue implementar em 2 a 4 horas. Isso inclui instalação, configuração do Consent Mode v2, atualização das tags e testes. Via código no tema, pode levar mais tempo dependendo da arquitetura.
4. O aviso de cookies vai afetar minha taxa de conversão?
Quando bem configurado e bem desenhado, o impacto na conversão é mínimo, estudos de mercado indicam menos de 1% de impacto na taxa de adição ao carrinho. O design do banner importa: opções claras, texto objetivo e visual integrado ao site minimizam a fricção.
5. O Google Consent Mode v2 é obrigatório para lojas VTEX no Brasil?
Tecnicamente não é uma obrigação legal brasileira, é um requisito do Google para manter o pleno funcionamento das ferramentas de anúncios. Na prática, lojas sem Consent Mode v2 reportam dados incompletos no GA4 e têm performance de campanhas afetada. Para lojas com tráfego europeu, é obrigatório pelo GDPR.
Conformidade com LGPD e Google Ads não são objetivos conflitantes, são complementares. Uma loja VTEX com CMP certificada, Consent Mode v2 ativo e tags devidamente categorizadas opera com:
A AdOpt é a CMP brasileira certificada pelo Google, criada para o ecossistema de ecommerce nacional. Temos integração documentada com VTEX, GTM, GA4, Meta Ads e as principais ferramentas de marketing utilizadas pelas lojas brasileiras.
Saiba como fazer e o que adicionar na sua política de cookies para o seu site que recebe visitantes da California.
O Google Consent Mode (GCM) nada mais é do que uma maneira de você integrar o consentimento que você coleta, dos seus visitantes, às tecnologias do Google. Deste jeito, ao receber essa informação de consentimento, a coleta somente poderá acontecer com a autorização, cumprindo assim com a legislação e tendo uma prova direta de _compliance_ como defesa tanto para você quanto para o Google.
Guia completo sobre banner de cookies na VTEX: como configurar, o que a LGPD exige, como integrar com checkout e como manter conformidade sem afetar performance.
Entenda como estruturar um Portal de Privacidade em conformidade com a TIPA do Tennessee. Veja os direitos dos consumidores, prazos de resposta a DSARs, mecanismos de opt-out e como a defesa afirmativa da lei protege sua empresa.
Saiba como adequar o seu site a lei de New Hampshire e estruturar o portal do titular.
Playbook prático para transformar seu aviso de cookies em experiência de marca, com texto, cores, botões e métricas certas, sem comprometer o consentimento.
Banner de cookies é a interface. CMP é a infraestrutura que bloqueia, registra e prova o consentimento. Entenda a diferença antes de contratar.
Saiba como implementar a política de cookies correta para o seu site que recebe visitantes da Florida (USA).
Usar a Tray não te deixa automaticamente adequado à LGPD. Descubra de quem é a responsabilidade pelos dados e como proteger seu e-commerce sem travar vendas.
Com o Mapeamento ou Inventário de Dados entendemos à fundo as 5 etapas que todo e dado passa por dentro da sua empresa!
Desenvolva sua agência 360 para ser realmente eficaz.
Descubra como adequar seu ecommerce à LGPD no Brasil. Guia completo com bases legais, consentimento, cookies, políticas de privacidade e estratégias para vender mais em conformidade.
Já imaginou tudo desmoronando ao seu redor? Por causa de uma multa, um boleto que chegou “do nada”? Sua conta bancária, clientes, seu emprego, o financiamento do seu carro, casamento… Tudo acabado. Todo mundo na rua, do porteiro, aos chefões. Não ficou ninguém.
Quer entender o motivo deste “aviso de cookies” em tudo o que é site hoje em dia? Esse artigo é pra você! Descubra o que são, sua finalidade, as exigências da LGPD (Lei Geral de Proteção de Dados) e muito mais.
Estruture sua política de privacidade conforma a ICDPA de IOWA para o seu site.
Prepare-se para a TDPSA. Entenda a nova lei de privacidade, o uso de cookies e como se adequar sem burocracia.
Aprenda como aplicar a FDBR para seu site que recebe visitantes da Florida.
PIPEDA é a lei federal de privacidade do Canadá. Veja quando ela alcança o seu site, o que muda nos cookies e como provar conformidade.
A LGPD está em vigor. Apesar disso, não são poucas as empresas que estão a ignorando, mas isso é possível? Até quando podemos ignorar a LGPD?
Como implementar uma CMP no Wix em conformidade com a LGPD. Por que o aviso nativo do Wix não basta e como instalar a AdOpt para bloquear scripts e registrar consentimentos.
Neste artigo, vamos explorar o significado por trás desses banners, as exigências estabelecidas pelo Guia Orientativo da ANPD.
Saiba como funciona o portal de privacidade e do titular na TDPSA Texas.
Como implementar o aviso de cookies na VTEX em conformidade com a LGPD. Passo a passo completo com instalação da CMP, Google Consent Mode v2 e checklist de verificação.
Saiba como ter o seu DSAR e Portal do Titular configurados corretamente conforma a ICDPA de IOWA.
Será que existe uma Política de Privacidade à prova de falhas? Já te respondo prontamente: Não. E, vou te ajudar e entender o porquê!
Saiba como implementar o aviso de cookies para e-commerce do jeito certo, em conformidade com a LGPD. Guia completo com passo a passo, erros comuns e dicas práticas.
Saiba como você pode adequar o seu site e ter uma política de cookies correta no seu site Wix.
Se o seu site coleta dados de visitantes de New Hampshire fique por dentro de como ter a política de privacidade para estar adequado à NHDPA.
Estruture a política de cookies do seu site que recebe visitantes de Oregon (OCPA) corretamente.
As punições da LGPD a quem a descumpre já estão valendo. Entenda um pouco mais sobre o impacto da lei no Inbound Marketing.
Entenda as mudanças da CPRA e como adequar sua empresa à nova lei de privacidade da Califórnia. Garanta conformidade e transparência com a AdOpt!
Optar por uma CMP (Plataforma de Gestão de Consentimentos) é uma ótima forma de aplicar esforços para se adaptar às novas legislações de privacidade como a GDPR, LGPD (Lei Geral de Proteção de Dados) e CCPA.
Tudo sobre como ter o seu portal de titular corretamente sob a legislação de Connecticut (CTDPA).
Saiba como utilizar, criar e ter uma política de privacidade para o seu site Wix.
Saiba como configurar o seu e-commerce para ter a conformidade com a LGPD e desfrutar das vantagens de estar em conformidade com as leis de privacidade
Como sempre prezamos pela transparência e qualidade, nosso Plugin de Cookies para WordPress, em uma das maiores plataformas de construção de sites do mundo, não poderia ser só "mais um".
Saiba como funciona o portal de privacidade para as políticas do estado de Montana nos Estados Unidos.
Descubra os detalhes da Lei de Privacidade do Consumidor de Oregon (OCPA), sua vigência, impacto para empresas e como preparar seu site para a conformidade.
Prepare seu site para a FDBR, a nova lei de privacidade da Flórida. Entenda as regras, direitos do consumidor e como uma CMP pode garantir sua conformidade.
A lei de privacidade de Iowa (ICDPA) chega em 2025. Entenda o que muda para cookies e consentimento e como preparar seu site com a AdOpt.
Compare a lei de privacidade da Virgínia (VCDPA) com a LGPD brasileira e veja como sua empresa pode se adaptar para fortalecer a confiança e a conformidade.
Saiba como ter uma política de privacidade correta para seu site que recebe visitantes da California.
Saiba como gerenciar e fazer a execução correta dos dados requisitados de visitantes que são da Virginia (USA)
Certamente você já deve ter visto aquelas previsões alarmistas de multas e sanções que a LGPD trouxe consigo, certo? Mas, qual o significado, faz sentido mesmo?
Saiba como executar corretamente a DSAR sob a legislação da California (CCPA).
17 Mar 2026
Endereço: 7345 W Sand Lake Road, Ste 210 Office 5898 Orlando, FL 32819
15 Rue du Général Campredon, 34000 Montpellier, França
207 Rue de Bercy, 75012 Paris, França
EIN: 86-3965064
Telefone: +1 (407) 768-3792
AdOpt
Recursos
Produto
Certificações