: modelo gratuito e como personalizar
Toda loja virtual que usa cookies precisa de uma política de cookies. E a maioria dos e-commerces brasileiros ou não tem uma, ou tem uma copiada de outro site sem qualquer personalização, ou confunde política de cookies com política de privacidade e acha que uma substitui a outra.
Nenhuma dessas situações é adequada do ponto de vista legal, e todas elas expõem a loja a riscos que poderiam ser evitados com um documento bem feito e um entendimento claro do que ele precisa conter.
Neste artigo, você vai entender o que é uma política de cookies, por que ela é diferente da política de privacidade, o que ela precisa ter para ser válida, como personalizar um modelo para o seu e-commerce e como manter esse documento atualizado ao longo do tempo. E sim, tem um modelo estruturado que você pode usar como ponto de partida.
Uma política de cookies é um documento que informa os visitantes do site sobre quais cookies são usados, para que cada um serve, quem os opera, por quanto tempo ficam ativos e como o visitante pode gerenciar ou recusar o uso de cada categoria.
Ela existe porque a LGPD e outras legislações de proteção de dados exigem que as empresas sejam transparentes sobre como coletam e tratam dados pessoais. Cookies coletam dados pessoais. Portanto, as práticas relacionadas a cookies precisam ser documentadas e comunicadas de forma clara.
A política de cookies é o documento que cumpre esse papel de transparência de forma completa e detalhada. Ela complementa o aviso de cookies, que é o banner interativo que aparece na primeira visita, oferecendo o nível de detalhe que o banner não comporta.
Pensa assim: o banner de cookies é o resumo executivo. A política de cookies é o documento completo. Um não substitui o outro, e os dois precisam estar alinhados.
Essa é uma das confusões mais comuns entre donos de e-commerce. Os dois documentos são relacionados, mas têm finalidades distintas e cobrem escopos diferentes.
A política de privacidade é o documento mais amplo. Ela cobre todas as formas pelas quais a empresa coleta, usa, armazena, compartilha e protege dados pessoais. Dados de cadastro, dados de pedidos, dados de pagamento, dados de comportamento, dados de comunicação. A política de privacidade é um documento abrangente sobre toda a relação da empresa com os dados dos usuários.
A política de cookies é mais específica. Ela trata exclusivamente dos cookies usados no site: quais são, para que servem, quem os opera, quanto tempo ficam ativos e como o visitante pode gerenciá-los.
Existem três abordagens comuns:
Documentos separados: a loja tem uma página dedicada à política de cookies e outra à política de privacidade. Essa é a abordagem mais clara e recomendada para e-commerces com uso intensivo de cookies.
Seção dentro da política de privacidade: a política de privacidade tem uma seção dedicada a cookies. Funciona bem para sites mais simples, mas pode ficar confuso para lojas com muitas integrações e cookies de terceiros.
Política unificada: um único documento cobre privacidade e cookies de forma integrada. É mais raro e geralmente adequado para empresas com estrutura jurídica interna que prefere consolidação de documentos.
Para e-commerces brasileiros com campanhas de publicidade, pixels de rastreamento e integrações com múltiplas plataformas, a abordagem de documentos separados é a mais recomendada. É mais clara para o visitante, mais fácil de manter e mais fácil de referenciar no banner de cookies.
A LGPD não menciona "política de cookies" pelo nome, mas os princípios de transparência, finalidade e necessidade que ela estabelece criam obrigações claras sobre o que precisa ser informado quando o site usa cookies.
O guia da ANPD sobre cookies é o documento oficial que mais se aproxima de uma orientação específica sobre cookies no contexto da lei brasileira. Ele define que cookies que coletam dados pessoais precisam ter base legal adequada e que os titulares precisam ser informados sobre esse uso.
Com base na LGPD e no guia da ANPD, uma política de cookies adequada para e-commerce precisa conter:
Quem é a empresa responsável pelo site e pelo uso de cookies. Nome completo, CNPJ, endereço e dados de contato. O visitante precisa saber com quem está tratando.
Uma explicação básica e acessível do que são cookies, como são instalados no navegador e como funcionam. Não precisa ser técnico, mas precisa ser compreensível para qualquer visitante.
Uma divisão clara dos tipos de cookies, com explicação do propósito de cada categoria:
Cookies essenciais ou estritamente necessários.
Cookies de desempenho e análise.
Cookies de funcionalidade e personalização.
Cookies de publicidade e remarketing.
Para cada categoria, uma lista dos principais cookies usados, incluindo nome do cookie, quem o opera (empresa responsável), finalidade específica e duração.
Essa é a parte que exige mais trabalho de mapeamento, mas é também a mais importante do ponto de vista de transparência.
A base legal que justifica o uso de cada categoria de cookies. Para cookies essenciais, a base pode ser legítimo interesse ou execução contratual. Para cookies de análise e publicidade, a base é geralmente o consentimento.
Instruções claras sobre como aceitar, recusar ou personalizar o uso de cookies via o banner de consentimento da loja. Incluir o link para reabertura do painel de preferências.
Explicação de como o visitante pode revogar o consentimento que deu anteriormente. Geralmente via o link de gerenciamento de cookies no rodapé da loja.
Instruções sobre como desativar cookies diretamente nas configurações de navegadores populares (Chrome, Firefox, Safari, Edge). Isso é uma alternativa de recusa que existe independentemente do banner.
Para cada terceiro cujos cookies são usados (Google, Meta, etc.), uma indicação de que esses terceiros têm suas próprias políticas de privacidade e links para essas políticas.
A política precisa ter uma data visível de última atualização, para que o visitante saiba se está lendo a versão mais recente.
Dados de contato para dúvidas sobre cookies e privacidade, incluindo, quando aplicável, as informações do encarregado de dados.
O modelo a seguir é um ponto de partida estruturado que você pode personalizar para a realidade do seu e-commerce. Os campos entre colchetes precisam ser preenchidos com as informações específicas da sua loja.
POLÍTICA DE COOKIES
Última atualização: [DATA]
1. Quem somos
[NOME DA EMPRESA], inscrita no CNPJ sob o número [CNPJ], com sede em [ENDEREÇO COMPLETO], é responsável pelo site [URL DA LOJA] e pelo uso de cookies descrito nesta política.
Para dúvidas sobre esta política ou sobre o uso de seus dados, entre em contato pelo e-mail [E-MAIL DE PRIVACIDADE].
2. O que são cookies
Cookies são pequenos arquivos de texto que sites armazenam no navegador do visitante durante a navegação. Eles são amplamente usados para fazer os sites funcionarem corretamente, melhorar a experiência do usuário e fornecer informações aos donos dos sites.
Cookies não são vírus e não prejudicam o seu dispositivo. Eles podem ser removidos a qualquer momento pelas configurações do seu navegador.
3. Por que usamos cookies
Usamos cookies para:
Garantir o funcionamento correto da loja (sessão de login, conteúdo do carrinho de compras).
Entender como os visitantes navegam pelo site para melhorar a experiência.
Medir a eficácia das nossas campanhas de publicidade.
Exibir anúncios relevantes para o perfil do visitante.
4. Categorias de cookies que usamos
4.1. Cookies Essenciais
São indispensáveis para o funcionamento da loja. Sem eles, recursos básicos como o carrinho de compras e a área de login não funcionam. Não precisam de consentimento.
| Cookie | Operador | Finalidade | Duração |
|---|---|---|---|
| [NOME DO COOKIE] | [PLATAFORMA] | [FINALIDADE] | [DURAÇÃO] |
| [NOME DO COOKIE] | [PLATAFORMA] | [FINALIDADE] | [DURAÇÃO] |
4.2. Cookies de Análise e Desempenho
Coletam informações sobre como os visitantes usam o site, como quais páginas são mais acessadas e de onde vêm os visitantes. Ajudam a melhorar o desempenho e a experiência da loja. Precisam de consentimento.
| Cookie | Operador | Finalidade | Duração |
|---|---|---|---|
| _ga | Google Analytics | Identificação única de usuário para análise de tráfego | 2 anos |
| _ga_XXXXXXXXXX | Google Analytics | Dados de sessão do GA4 | 2 anos |
| [NOME DO COOKIE] | [OPERADOR] | [FINALIDADE] | [DURAÇÃO] |
4.3. Cookies de Funcionalidade
Permitem que o site lembre de escolhas feitas pelo visitante, como preferências de personalização. Podem precisar de consentimento dependendo dos dados coletados.
| Cookie | Operador | Finalidade | Duração |
|---|---|---|---|
| [NOME DO COOKIE] | [OPERADOR] | [FINALIDADE] | [DURAÇÃO] |
4.4. Cookies de Publicidade e Remarketing
Usados para exibir anúncios relevantes para o perfil do visitante em outras plataformas e para medir a eficácia de campanhas de marketing. Precisam de consentimento explícito.
| Cookie | Operador | Finalidade | Duração |
|---|---|---|---|
| _fbp | Meta (Facebook) | Identificação de visitante para campanhas no Facebook e Instagram | 3 meses |
| _fbc | Meta (Facebook) | Rastreamento de cliques em anúncios do Facebook | 2 anos |
| [NOME DO COOKIE] | Google Ads | [FINALIDADE] | [DURAÇÃO] |
| [NOME DO COOKIE] | [OPERADOR] | [FINALIDADE] | [DURAÇÃO] |
5. Cookies de terceiros
Alguns cookies usados em nossa loja são operados por terceiros. Esses terceiros têm suas próprias políticas de privacidade e práticas de uso de dados, sobre as quais não temos controle. Recomendamos que você consulte as políticas desses terceiros para mais informações:
Google: https://policies.google.com/privacy
Meta (Facebook/Instagram): https://www.facebook.com/privacy/policy
[OUTROS TERCEIROS RELEVANTES]
6. Base legal para o uso de cookies
Tratamos os dados coletados por cookies com base nas seguintes bases legais previstas na Lei Geral de Proteção de Dados (LGPD):
Execução de contrato: para cookies essenciais necessários para o funcionamento da loja e processamento de pedidos.
Legítimo interesse: para cookies de segurança e prevenção de fraudes.
Consentimento: para cookies de análise, funcionalidade (quando aplicável) e publicidade. O consentimento pode ser revogado a qualquer momento.
7. Como gerenciar seus cookies
Você pode gerenciar suas preferências de cookies de duas formas:
Pelo painel de preferências da nossa loja: Clique em "Preferências de cookies" no rodapé de qualquer página para abrir o painel de gerenciamento. Você pode aceitar, recusar ou personalizar o uso de cookies por categoria a qualquer momento.
Pelas configurações do seu navegador: Você também pode controlar ou excluir cookies diretamente pelo seu navegador:
Google Chrome: Configurações > Privacidade e segurança > Cookies e outros dados do site.
Mozilla Firefox: Opções > Privacidade e segurança > Cookies e dados do site.
Apple Safari: Preferências > Privacidade > Gerenciar dados do site.
Microsoft Edge: Configurações > Cookies e permissões do site.
Observe que desativar cookies essenciais pelo navegador pode prejudicar o funcionamento da loja, como o carrinho de compras e a área de login.
8. Prazo de validade do consentimento
O consentimento dado para o uso de cookies tem validade de 12 meses. Após esse período, o painel de preferências reaparecerá para que você possa renovar ou rever suas escolhas.
9. Alterações nesta política
Podemos atualizar esta política periodicamente para refletir mudanças nos cookies que usamos ou por exigências legais. A data de última atualização no topo deste documento indica quando a versão vigente foi publicada.
10. Contato
Para dúvidas sobre o uso de cookies ou sobre o tratamento dos seus dados pessoais, entre em contato com:
[NOME DA EMPRESA]
E-mail: [E-MAIL DE PRIVACIDADE]
[DADOS DO ENCARREGADO DE DADOS, SE APLICÁVEL]
Um modelo só tem valor quando é adaptado para a realidade específica do negócio. Aqui está o que você precisa fazer para transformar o modelo genérico em um documento válido para a sua loja.
Antes de preencher as tabelas do modelo, você precisa saber exatamente quais cookies a sua loja usa. Existem três formas de fazer isso:
Scan automático por uma CMP: a AdOpt realiza esse mapeamento automaticamente como parte do processo de configuração. É a forma mais completa e confiável, pois o scan visita todas as páginas da loja e identifica cookies de plugins, GTM e scripts inseridos manualmente.
Inspeção manual com DevTools: abra a loja em modo anônimo, acesse várias páginas e use a aba Application > Cookies do DevTools do Chrome para ver todos os cookies instalados. Mais trabalhoso, mas não requer ferramenta externa.
Ferramentas de scan online: existem ferramentas gratuitas como Cookie Checker, Cookiebot Scanner e similares que fazem um scan básico da loja e listam os cookies encontrados.
Para cada cookie identificado, preencha os campos:
Nome do cookie: o nome exato conforme aparece no navegador.
Operador: a empresa responsável pelo cookie (Google, Meta, a própria plataforma da loja, etc.).
Finalidade: para que esse cookie serve de forma específica. "Análise de tráfego" é melhor do que "analytics".
Duração: quanto tempo o cookie fica ativo. Pode ser "sessão" (é excluído quando o navegador fecha), um número de dias ou anos específico.
A maioria das plataformas e ferramentas documenta seus próprios cookies. Google, Meta, TikTok e outros grandes operadores têm listas de cookies públicas que podem ser consultadas para preencher essas informações com precisão.
O modelo usa um tom formal e neutro. Mas a política de cookies pode e deve refletir a personalidade da marca, dentro dos limites da clareza e da precisão.
Uma loja de produtos para jovens pode ter uma política escrita de forma mais descontraída. Uma clínica médica pode preferir um tom mais sóbrio. O importante é que o conteúdo essencial esteja presente e seja compreensível para o público da loja.
Evite juridiquês excessivo. O objetivo do documento é informar o visitante, não impressionar advogados.
Cada terceiro mencionado na seção de cookies de terceiros precisa ter um link para sua política de privacidade. Verifique se os links estão corretos e atualizados, pois URLs de políticas de privacidade mudam com alguma frequência.
Preencha os dados de contato para dúvidas de privacidade com informações reais e funcionais. Um e-mail como privacidade@sualoja.com.br que realmente é monitorado é melhor do que um e-mail genérico que ninguém lê.
Se a loja tem um encarregado de dados designado, os dados de contato dessa pessoa também devem aparecer aqui.
A política de cookies precisa ser acessível de qualquer página da loja. As formas mais comuns de publicação:
Crie uma página chamada "Política de Cookies" no site da loja e adicione o link para ela no rodapé, junto com links para outros documentos legais como a política de privacidade e os termos de uso.
Esse é o modelo mais limpo e o mais fácil de referenciar. O banner de cookies pode ter um link direto para essa página.
Se a loja optar por um documento unificado, a seção de cookies deve ser facilmente identificável com um índice no início do documento ou uma âncora direta.
Nesse caso, o link no banner de cookies pode apontar diretamente para a seção de cookies dentro da política de privacidade usando uma âncora de URL (como /politica-privacidade#cookies).
A página de política de cookies deve ser:
Indexável pelos mecanismos de busca (não use noindex).
Fácil de ler em dispositivos móveis.
Com data de última atualização visível no topo.
Com navegação clara para quem quer encontrar uma seção específica.
Sem publicidade ou elementos distrativos que comprometam a leitura.
Uma política de cookies publicada uma vez e nunca mais revisada é quase tão problemática quanto não ter uma. O ambiente de cookies de uma loja muda constantemente, e a política precisa acompanhar.
Sempre que um novo cookie for adicionado à loja, ele precisa aparecer na política antes de estar ativo. Isso significa que a instalação de um novo pixel, app ou ferramenta de terceiros deve ser sempre acompanhada de uma revisão do inventário de cookies e, se necessário, de uma atualização da política.
Quando um cookie for removido da loja, ele também precisa ser retirado da política. Uma política que menciona cookies que a loja não usa mais é imprecisa e pode confundir o visitante.
Quando a finalidade de um cookie mudar, a política precisa refletir a nova finalidade.
Quando houver mudanças relevantes na legislação ou nas orientações da ANPD sobre cookies, uma revisão da política é recomendada.
Para mudanças significativas na política de cookies, como a adição de uma nova categoria de cookies ou novos usos para cookies existentes, considere notificar os visitantes ativos por e-mail ou via um aviso destacado na loja por um período.
Mudanças que afetem o tipo de dados coletados ou a finalidade do uso podem exigir novo consentimento dos visitantes, dependendo da interpretação da mudança.
Mantenha um histórico de versões da política, especialmente para lojas maiores ou em segmentos regulados. Saber o que estava na política em uma data específica pode ser importante em caso de questionamento de conformidade para um período passado.
A política de cookies e o banner de cookies precisam estar integrados e consistentes. Essa integração tem três dimensões:
Os cookies mencionados no banner (pelas categorias) precisam ser os mesmos descritos na política de cookies (pela lista detalhada). Se o banner menciona "cookies de publicidade", a política deve ter uma seção com a lista dos cookies de publicidade, seus operadores e duração.
Uma inconsistência entre o que o banner apresenta e o que a política descreve é uma vulnerabilidade jurídica. O visitante viu uma coisa e o documento diz outra.
O banner precisa ter um link para a política de cookies, geralmente no texto do aviso principal ou no painel de preferências detalhadas.
A política de cookies precisa mencionar que o visitante pode gerenciar as preferências via o painel de cookies acessível pelo rodapé da loja.
Os dois documentos se referenciam mutuamente, criando um sistema coerente de transparência.
Sempre que a política é atualizada para refletir novos cookies, o inventário do banner também precisa ser atualizado. E sempre que a CMP detecta novos cookies via scan e o banner é atualizado, a política precisa ser revisada para garantir que o novo cookie está documentado.
A AdOpt facilita essa integração ao manter um inventário central de cookies que alimenta tanto o banner quanto pode ser usado como base para a política de cookies.
Ao revisar políticas de cookies de lojas virtuais brasileiras, os mesmos problemas aparecem com frequência.
O erro mais comum. A loja encontra uma política de cookies de outra empresa, troca o nome e o CNPJ e publica. O problema é que os cookies listados são os do site original, não os da loja. O documento está errado desde o início.
Uma política de cookies só tem valor se descreve os cookies que aquela loja específica usa.
Muitas políticas descrevem as categorias de cookies em texto corrido sem nunca listar os cookies específicos. "Usamos cookies de análise para entender o comportamento dos visitantes" não é suficiente. A LGPD exige especificidade sobre o que está sendo coletado.
Algumas políticas listam apenas cookies essenciais e ignoram completamente os cookies de publicidade e análise. Em geral, são políticas copiadas de templates minimalistas que não refletem a realidade de um e-commerce com campanhas pagas.
Se a loja usa o Meta Pixel e o Google Analytics, eles precisam estar na política. Não mencionar esses cookies não os torna inexistentes do ponto de vista legal.
URLs de políticas de privacidade de grandes empresas como Google e Meta mudam com alguma frequência. Links quebrados em uma política de cookies passam uma impressão de descuido e podem invalidar parte do documento do ponto de vista de transparência.
A LGPD garante ao titular o direito de revogar o consentimento. A política de cookies precisa explicar como fazer isso, seja pelo painel de gerenciamento da CMP, seja pelas configurações do navegador.
Uma política sem data de atualização ou com uma data de cinco anos atrás levanta questões sobre se ela foi mantida. Visitantes e reguladores esperam ver um documento atual.
A política de cookies é uma parte do trabalho mais amplo de conformidade com a LGPD. Ela trata especificamente dos cookies, mas a lei exige mapeamento e documentação de todos os dados pessoais tratados pela loja.
O mapeamento de dados, também chamado de inventário de dados ou ROPA (Records of Processing Activities), documenta todos os fluxos de dados pessoais da empresa: de onde vêm, como são usados, com quem são compartilhados, por quanto tempo são guardados e qual é a base legal de cada tratamento.
Para um e-commerce, esse mapeamento inclui:
Dados de cadastro e compra de clientes.
Dados de cookies e rastreamento de comportamento.
Dados de funcionários e prestadores de serviço.
Dados compartilhados com parceiros e terceiros.
A política de cookies é o documento público que comunica ao visitante a parte desse mapeamento que se refere a cookies. O mapeamento completo é um documento interno de gestão de conformidade.
Manter a política de cookies atualizada manualmente é trabalhoso e sujeito a erros. Uma CMP como a AdOpt simplifica esse processo de duas formas:
Primeiro, o scan automático periódico identifica novos cookies sempre que a loja é re-escaneada. Esse inventário atualizado é o insumo que você usa para revisar a política de cookies e garantir que ela continua refletindo a realidade.
Segundo, o painel da AdOpt mantém um inventário organizado dos cookies por categoria, com nome, operador e finalidade de cada um. Esse inventário pode ser usado diretamente como base para as tabelas da política de cookies, reduzindo o trabalho de documentação.
A integração entre a gestão de consentimento pelo banner e a documentação na política é o que garante que os dois elementos estejam sempre alinhados, tanto tecnicamente quanto juridicamente.
O funcionamento do aviso de cookies está diretamente relacionado ao que é documentado na política. Um sistema bem gerenciado com a AdOpt mantém os dois sincronizados de forma contínua.
Se a loja atende clientes em outros países, a política de cookies pode precisar cobrir múltiplas legislações.
Para clientes na União Europeia, o GDPR se aplica e tem exigências específicas sobre o que precisa ser informado. O GDPR é mais detalhado do que a LGPD em alguns pontos, como a necessidade de mencionar explicitamente o direito de apresentar reclamação a uma autoridade supervisora.
Para clientes nos EUA, especialmente na Califórnia, a CCPA pode exigir um aviso de "Não vender minhas informações pessoais" se a loja coletar dados de consumidores californianos em volumes acima de certos limites.
A abordagem mais prática para e-commerces que atendem múltiplos mercados é criar seções específicas por região dentro de um único documento, ou ter versões localizadas da política para cada mercado relevante.
Uma CMP robusta como a AdOpt detecta a localização do visitante e aplica automaticamente as regras da legislação correspondente, o que facilita a gestão de múltiplos mercados sem precisar de configurações manuais para cada região.
Ter uma boa política de cookies é necessário, mas não suficiente. A política é o documento. A CMP é o sistema que faz tudo funcionar na prática.
Com a AdOpt, a política de cookies faz parte de um sistema integrado de gestão de consentimento que inclui:
Scan automático para gerar e manter o inventário de cookies atualizado.
Banner de cookies configurado com as categorias e os textos alinhados à política.
Bloqueio real de scripts de terceiros antes do consentimento, garantindo que a prática está de acordo com o que a política promete.
Registro auditável de consentimentos que documenta que a empresa está cumprindo o que a política informa sobre como o consentimento é gerenciado.
Suporte ao Google Consent Mode v2 para preservar a qualidade dos dados de marketing.
Painel de gerenciamento para o visitante, onde ele pode rever e revogar consentimentos, conforme a política informa que pode fazer.
Suporte em português por uma equipe especializada em LGPD e e-commerce brasileiro, para auxiliar na configuração e na manutenção contínua.
Uma política de cookies bem escrita e uma CMP bem configurada juntas criam o sistema de conformidade que a LGPD espera. Para entender o que é uma CMP e como escolher a certa para o seu e-commerce, os guias da AdOpt oferecem todas as informações necessárias.
Quer criar uma política de cookies adequada e integrar com uma CMP profissional no seu e-commerce? Fale com nosso time e descubra como a AdOpt coloca tudo isso junto de forma simples e eficiente.
Use esta lista para verificar se a política está completa:
Identificação completa da empresa: nome, CNPJ, endereço, e-mail de contato.
Explicação acessível do que são cookies e como funcionam.
Categorias de cookies claramente definidas: essenciais, análise, funcionalidade, publicidade.
Tabela de cookies para cada categoria com nome, operador, finalidade e duração.
Base legal para cada categoria de cookies.
Links para as políticas de privacidade dos terceiros cujos cookies são usados.
Instrução sobre como gerenciar preferências pelo painel da CMP.
Instrução sobre como desativar cookies pelas configurações do navegador.
Informação sobre o prazo de validade do consentimento.
Processo de revogação de consentimento descrito claramente.
Data de última atualização visível no topo do documento.
Dados de contato para dúvidas de privacidade.
Link para a política de cookies no rodapé da loja.
Referência ao link da política no banner de cookies.
Consistência entre os cookies listados na política e os declarados no banner.
Uma parte importante de qualquer política de cookies é a seção de bases legais. E para profissionais de marketing digital, entender quais bases legais se aplicam a quais cookies tem implicações diretas na forma como as campanhas podem ser estruturadas.
A LGPD define dez bases legais para o tratamento de dados pessoais. Para cookies usados em e-commerces, quatro delas são as mais relevantes:
É a base mais comum para cookies de análise e publicidade. O visitante dá permissão explícita para que os cookies sejam ativados, geralmente pelo banner de cookies. O consentimento precisa ser livre, informado, inequívoco e revogável.
Implicação para o marketing: campanhas que dependem de cookies de publicidade precisam do consentimento do visitante. Sem consentimento, o pixel não roda e a conversão pode não ser rastreada diretamente (embora o Consent Mode v2 amenize esse impacto com modelagem).
Para cookies necessários para processar um pedido, como sessão de carrinho e dados de entrega durante o checkout. Não precisa de consentimento porque é necessário para cumprir o contrato com o cliente.
Para cookies que beneficiam a operação sem causar dano desproporcional aos titulares, como cookies de segurança anti-fraude. Precisa de avaliação de proporcionalidade, e o titular tem direito de se opor.
Para dados que precisam ser mantidos por exigência legal, como dados fiscais de transações. Não se aplica a cookies, mas é relevante para outros dados da loja.
A política de cookies deve deixar claro qual base legal se aplica a cada categoria de cookies. Isso não é apenas uma exigência de transparência, é também uma orientação para o time de marketing sobre como estruturar as campanhas em conformidade.
Não é obrigatório ter documentos separados. É possível incluir as informações sobre cookies como uma seção dentro da política de privacidade. Porém, para e-commerces com uso intensivo de cookies de publicidade e análise, ter uma página dedicada à política de cookies facilita a leitura, a manutenção e a referenciação no banner de cookies. A escolha entre um ou dois documentos depende da complexidade do uso de cookies e da preferência de organização da empresa.
Sempre que houver mudança nos cookies usados pela loja: instalação de novo pixel, remoção de ferramenta de analytics, mudança de gateway de pagamento, atualização de apps de terceiros. Além das atualizações motivadas por mudanças específicas, uma revisão anual da política é recomendada para garantir que ela continua refletindo a realidade atual da loja e alinhada com qualquer atualização na legislação ou nas orientações da ANPD.
O modelo é um ponto de partida estruturado, mas não é suficiente sem personalização. Para estar em conformidade, o modelo precisa ser preenchido com os cookies específicos da sua loja (obtidos via scan), com os dados reais da empresa e com o texto adaptado para refletir as práticas reais de uso de cookies. Uma política genérica sem personalização não tem valor jurídico porque não descreve o que a loja realmente faz.
Não necessariamente. Um advogado especializado em proteção de dados pode revisar e validar o documento, o que é recomendado para lojas maiores ou em segmentos regulados. Para pequenas e médias lojas, um documento bem estruturado e personalizado, com todas as informações corretas, cumpre as obrigações de transparência da LGPD sem exigir necessariamente uma consultoria jurídica completa. O mais importante é que o documento seja preciso, atual e reflita os cookies reais que a loja usa.
Uma política desatualizada pode ser considerada uma violação do princípio de transparência da LGPD. Dependendo da extensão da desatualização e do impacto nos direitos dos titulares, a ANPD pode emitir advertência com prazo para correção ou aplicar sanções mais severas. Uma política que menciona cookies que a loja não usa mais é menos grave do que uma que omite cookies que a loja usa ativamente, mas ambas as situações são passíveis de questionamento.
Agende uma conversa com nosso time e descubra como colocar sua loja em conformidade sem complicar a operação.
Apesar dos cookies serem mais conhecidos, qual a principal diferença entre cookies e session e local storage? Por que escolher um ao outro? Esse artigo vai te ajudar com essas dúvidas!
Saiba como a Lei de Privacidade do Consumidor de Utah (UCPA) afeta empresas nos EUA: requisitos de cookies, direitos de usuários e como se preparar para conformidade.
A Autoridade Nacional de Proteção de Dados lançou em 18/10/2022 o Guia Orientativo ”Cookies e Proteção de Dados Pessoais”. Muito esperado pelos profissionais do meio, este documento é de suma importância, pois ele examina diversas hipóteses legais aplicáveis e determina os requisitos a serem observados em caso de uso de cookies.
Aprenda a instalar CMP na VTEX para conformidade com LGPD. Guia completo sobre aviso de cookies, Google Consent Mode v2 e bloqueio de scripts de terceiros.
Descubra como adequar seu ecommerce à LGPD no Brasil. Guia completo com bases legais, consentimento, cookies, políticas de privacidade e estratégias para vender mais em conformidade.
Política AdSense explicada: requisitos de aprovação, regras de conteúdo, implementação de cookies, LGPD e como manter sua conta ativa em 2026.
Escreva sua política de cookies corretamente conforme a ICDPA de IOWA para o seu site.
Saiba como funciona as regras do portal do titular da legislação do Colorado (CPA).
O seu site atrai visitantes de New Hampshire? Descubra como a NHPA impacta o uso de cookies, evite multas milionárias e adeque o seu marketing digital.
Optar por uma CMP (Plataforma de Gestão de Consentimentos) é uma ótima forma de aplicar esforços para se adaptar às novas legislações de privacidade como a GDPR, LGPD (Lei Geral de Proteção de Dados) e CCPA.
A LGPD nos trás 10 Bases Legais, ou seja, 10 motivos que legitimam uso dos dados pessoais enquadrando os mais variados motivos e hipóteses para o uso dos dados, de maneira legal!
Estruture a política de privacidade do seu site que recebe visitantes de Oregon (OCPA).
O encarregado de dados, ou DPO (_Data Protection Officer_ em inglês) é um cargo novo que surgiu, no Brasil, junto à Lei Geral de Proteção de Dados. Embora já existisse em outras legislações internacionais, como na GDPR da União Europeia, aqui ele ainda é uma novidade que se impõe desde 2020. Com ele também surge a possibilidade de terceirização, o DPOaaS (DPO as a Service).
Seu site que recebe visitantes do Colorado (CPA) e utiliza cookies, saiba como adequá-lo corretamente.
Saiba como ter a política de privacidade correta se o seu site recebe usuários do Tennessee.
Neste artigo, vamos explorar o significado por trás desses banners, as exigências estabelecidas pelo Guia Orientativo da ANPD.
Adeque o seu portal do titular e DSAR para seu site que recebe visitantes da California.
Ter um aviso de cookies no site da sua marca tornou-se indispensável para muitos. Já para os e-commerces acabou se tornando, praticamente, uma obrigação tê-lo. Pois, esse tipo de site possui uma composição tecnológica cujos cookies são parte estrutural. Fluxo de login, itens no carrinho, vitrine de recomendação, remarketing… Todos na sua grande maioria disparam cookies.
Saiba como executar corretamente as solicitações de dados do seu site conforme a Florida FDBR.
Saiba como você pode adequar o seu site e ter uma política de cookies correta no seu site Wix.
Saiba como ter o seu DSAR e Portal do Titular configurados corretamente conforma a ICDPA de IOWA.
Guia completo sobre política de privacidade para lojas VTEX. O que a LGPD exige, o que incluir no documento, modelo para personalizar e como publicar corretamente no CMS da VTEX.
Como implementar o aviso de cookies na VTEX em conformidade com a LGPD. Passo a passo completo com instalação da CMP, Google Consent Mode v2 e checklist de verificação.
Saiba como implementar o aviso de cookies para e-commerce do jeito certo, em conformidade com a LGPD. Guia completo com passo a passo, erros comuns e dicas práticas.
Dois aspectos da LGPD que vão apontam até onde vai a sua responsabilidade. Falamos das diferenças entre Operador e Controlador na LGPD.
Os Termos de Uso são literalmente o contrato firmado entre você e a empresa que oferece aquele produto ou serviço, de maneira digital. Assim, não apenas o desenvolvimento deles, mas também eventuais alterações requerem bastante cuidado.
Saiba como gerenciar e fazer a execução correta dos dados requisitados de visitantes que são da Virginia (USA)
O que é uma CMP? CMP é a sigla para “Consent Management Platform”. Em português, plataforma de gestão de consentimento.
Entenda quais são os processos do seu marketing (que envolvem dados pessoais) que devem ser repensados por conta da LGPD.
Saiba como adequar o seu site e sua política de privacidade conforme a CTDPA (Connecticut).
Saiba como utilizar, criar e ter uma política de privacidade para o seu site Wix.
Tudo sobre a Política de Privacidade para seu site que recebe visitantes do Texas (TDPSA).
Aqui um passo a passo detalhado, para você entender à fundo o funcionamento do aviso de cookies da AdOpt. Desde o primeiro acesso...
Compare a lei de privacidade da Virgínia (VCDPA) com a LGPD brasileira e veja como sua empresa pode se adaptar para fortalecer a confiança e a conformidade.
Quer entender o motivo deste “aviso de cookies” em tudo o que é site hoje em dia? Esse artigo é pra você! Descubra o que são, sua finalidade, as exigências da LGPD (Lei Geral de Proteção de Dados) e muito mais.
Saiba sobre a CTDPA, a lei de privacidade de Connecticut. Entenda os requisitos de cookies, direitos do consumidor e como a AdOpt simplifica sua conformidade.
Aprenda, com um passo a passo, como apagar os Cookies e o Cache no Chrome e outros navegadores.
Tudo sobre como ter o seu portal de titular corretamente sob a legislação de Connecticut (CTDPA).
Saiba como configurar corretamente o portal do titular para o seu site que recebe visitantes de Oregon (OCPA).
LGPD e GDPR abarcam populações imensas em seus territórios, consequentemente reverberam para além de suas fronteiras. Contudo, embora ambas tenham o objetivo de proteger os direitos dos indivíduos em relação ao processamento de seus dados pessoais, existem algumas diferenças importantes entre elas.
Saiba como executar corretamente a DSAR sob a legislação da California (CCPA).
Política de Privacidade na Virginia: Confira as 5 exigências da VCDPA, dados sensíveis, menores de idade e como evitar penalidades legais.
Entenda como estruturar um Portal de Privacidade em conformidade com a TIPA do Tennessee. Veja os direitos dos consumidores, prazos de resposta a DSARs, mecanismos de opt-out e como a defesa afirmativa da lei protege sua empresa.
Qual o melhor banner de cookies para o seu site, e como escolher em meio as tantas opções do mercado? Vamos te ajudar!
Como implementar uma CMP no Wix em conformidade com a LGPD. Por que o aviso nativo do Wix não basta e como instalar a AdOpt para bloquear scripts e registrar consentimentos.
17 Mar 2026
Endereço: 7345 W Sand Lake Road, Ste 210 Office 5898 Orlando, FL 32819
EIN: 86-3965064
Telefone: +1 (407) 768-3792
AdOpt
Recursos
Produto
Certificações
© GO ADOPT, LLC desde 2020 - Feito por pessoas que amam🍪