Home
Política de Cookies para E-commerce

Política de Cookies para E-commerce

4 meses atrás
João Bruno Soares
27 minutos

: modelo gratuito e como personalizar

Toda loja virtual que usa cookies precisa de uma política de cookies. E a maioria dos e-commerces brasileiros ou não tem uma, ou tem uma copiada de outro site sem qualquer personalização, ou confunde política de cookies com política de privacidade e acha que uma substitui a outra.

Nenhuma dessas situações é adequada do ponto de vista legal, e todas elas expõem a loja a riscos que poderiam ser evitados com um documento bem feito e um entendimento claro do que ele precisa conter.

Neste artigo, você vai entender o que é uma política de cookies, por que ela é diferente da política de privacidade, o que ela precisa ter para ser válida, como personalizar um modelo para o seu e-commerce e como manter esse documento atualizado ao longo do tempo. E sim, tem um modelo estruturado que você pode usar como ponto de partida.


O que é uma política de cookies e por que ela existe

Uma política de cookies é um documento que informa os visitantes do site sobre quais cookies são usados, para que cada um serve, quem os opera, por quanto tempo ficam ativos e como o visitante pode gerenciar ou recusar o uso de cada categoria.

Ela existe porque a LGPD e outras legislações de proteção de dados exigem que as empresas sejam transparentes sobre como coletam e tratam dados pessoais. Cookies coletam dados pessoais. Portanto, as práticas relacionadas a cookies precisam ser documentadas e comunicadas de forma clara.

A política de cookies é o documento que cumpre esse papel de transparência de forma completa e detalhada. Ela complementa o aviso de cookies, que é o banner interativo que aparece na primeira visita, oferecendo o nível de detalhe que o banner não comporta.

Pensa assim: o banner de cookies é o resumo executivo. A política de cookies é o documento completo. Um não substitui o outro, e os dois precisam estar alinhados.


Política de cookies vs política de privacidade: qual é a diferença?

Essa é uma das confusões mais comuns entre donos de e-commerce. Os dois documentos são relacionados, mas têm finalidades distintas e cobrem escopos diferentes.

A política de privacidade é o documento mais amplo. Ela cobre todas as formas pelas quais a empresa coleta, usa, armazena, compartilha e protege dados pessoais. Dados de cadastro, dados de pedidos, dados de pagamento, dados de comportamento, dados de comunicação. A política de privacidade é um documento abrangente sobre toda a relação da empresa com os dados dos usuários.

A política de cookies é mais específica. Ela trata exclusivamente dos cookies usados no site: quais são, para que servem, quem os opera, quanto tempo ficam ativos e como o visitante pode gerenciá-los.

Existem três abordagens comuns:

Documentos separados: a loja tem uma página dedicada à política de cookies e outra à política de privacidade. Essa é a abordagem mais clara e recomendada para e-commerces com uso intensivo de cookies.

Seção dentro da política de privacidade: a política de privacidade tem uma seção dedicada a cookies. Funciona bem para sites mais simples, mas pode ficar confuso para lojas com muitas integrações e cookies de terceiros.

Política unificada: um único documento cobre privacidade e cookies de forma integrada. É mais raro e geralmente adequado para empresas com estrutura jurídica interna que prefere consolidação de documentos.

Para e-commerces brasileiros com campanhas de publicidade, pixels de rastreamento e integrações com múltiplas plataformas, a abordagem de documentos separados é a mais recomendada. É mais clara para o visitante, mais fácil de manter e mais fácil de referenciar no banner de cookies.


O que a LGPD exige de uma política de cookies para e-commerce

A LGPD não menciona "política de cookies" pelo nome, mas os princípios de transparência, finalidade e necessidade que ela estabelece criam obrigações claras sobre o que precisa ser informado quando o site usa cookies.

O guia da ANPD sobre cookies é o documento oficial que mais se aproxima de uma orientação específica sobre cookies no contexto da lei brasileira. Ele define que cookies que coletam dados pessoais precisam ter base legal adequada e que os titulares precisam ser informados sobre esse uso.

Com base na LGPD e no guia da ANPD, uma política de cookies adequada para e-commerce precisa conter:

Identificação do controlador de dados

Quem é a empresa responsável pelo site e pelo uso de cookies. Nome completo, CNPJ, endereço e dados de contato. O visitante precisa saber com quem está tratando.

O que são cookies e como funcionam

Uma explicação básica e acessível do que são cookies, como são instalados no navegador e como funcionam. Não precisa ser técnico, mas precisa ser compreensível para qualquer visitante.

Categorias de cookies usados

Uma divisão clara dos tipos de cookies, com explicação do propósito de cada categoria:

Cookies essenciais ou estritamente necessários.

Cookies de desempenho e análise.

Cookies de funcionalidade e personalização.

Cookies de publicidade e remarketing.

Lista de cookies por categoria

Para cada categoria, uma lista dos principais cookies usados, incluindo nome do cookie, quem o opera (empresa responsável), finalidade específica e duração.

Essa é a parte que exige mais trabalho de mapeamento, mas é também a mais importante do ponto de vista de transparência.

Base legal para cada categoria

A base legal que justifica o uso de cada categoria de cookies. Para cookies essenciais, a base pode ser legítimo interesse ou execução contratual. Para cookies de análise e publicidade, a base é geralmente o consentimento.

Como o visitante pode gerenciar os cookies

Instruções claras sobre como aceitar, recusar ou personalizar o uso de cookies via o banner de consentimento da loja. Incluir o link para reabertura do painel de preferências.

Como revogar o consentimento

Explicação de como o visitante pode revogar o consentimento que deu anteriormente. Geralmente via o link de gerenciamento de cookies no rodapé da loja.

Como recusar cookies via configurações do navegador

Instruções sobre como desativar cookies diretamente nas configurações de navegadores populares (Chrome, Firefox, Safari, Edge). Isso é uma alternativa de recusa que existe independentemente do banner.

Informações sobre cookies de terceiros

Para cada terceiro cujos cookies são usados (Google, Meta, etc.), uma indicação de que esses terceiros têm suas próprias políticas de privacidade e links para essas políticas.

Data de última atualização

A política precisa ter uma data visível de última atualização, para que o visitante saiba se está lendo a versão mais recente.

Contato e encarregado de dados

Dados de contato para dúvidas sobre cookies e privacidade, incluindo, quando aplicável, as informações do encarregado de dados.


Modelo de política de cookies para e-commerce

O modelo a seguir é um ponto de partida estruturado que você pode personalizar para a realidade do seu e-commerce. Os campos entre colchetes precisam ser preenchidos com as informações específicas da sua loja.


POLÍTICA DE COOKIES

Última atualização: [DATA]

1. Quem somos

[NOME DA EMPRESA], inscrita no CNPJ sob o número [CNPJ], com sede em [ENDEREÇO COMPLETO], é responsável pelo site [URL DA LOJA] e pelo uso de cookies descrito nesta política.

Para dúvidas sobre esta política ou sobre o uso de seus dados, entre em contato pelo e-mail [E-MAIL DE PRIVACIDADE].

2. O que são cookies

Cookies são pequenos arquivos de texto que sites armazenam no navegador do visitante durante a navegação. Eles são amplamente usados para fazer os sites funcionarem corretamente, melhorar a experiência do usuário e fornecer informações aos donos dos sites.

Cookies não são vírus e não prejudicam o seu dispositivo. Eles podem ser removidos a qualquer momento pelas configurações do seu navegador.

3. Por que usamos cookies

Usamos cookies para:

Garantir o funcionamento correto da loja (sessão de login, conteúdo do carrinho de compras).

Entender como os visitantes navegam pelo site para melhorar a experiência.

Medir a eficácia das nossas campanhas de publicidade.

Exibir anúncios relevantes para o perfil do visitante.

4. Categorias de cookies que usamos

4.1. Cookies Essenciais

São indispensáveis para o funcionamento da loja. Sem eles, recursos básicos como o carrinho de compras e a área de login não funcionam. Não precisam de consentimento.

CookieOperadorFinalidadeDuração
[NOME DO COOKIE][PLATAFORMA][FINALIDADE][DURAÇÃO]
[NOME DO COOKIE][PLATAFORMA][FINALIDADE][DURAÇÃO]

4.2. Cookies de Análise e Desempenho

Coletam informações sobre como os visitantes usam o site, como quais páginas são mais acessadas e de onde vêm os visitantes. Ajudam a melhorar o desempenho e a experiência da loja. Precisam de consentimento.

CookieOperadorFinalidadeDuração
_gaGoogle AnalyticsIdentificação única de usuário para análise de tráfego2 anos
_ga_XXXXXXXXXXGoogle AnalyticsDados de sessão do GA42 anos
[NOME DO COOKIE][OPERADOR][FINALIDADE][DURAÇÃO]

4.3. Cookies de Funcionalidade

Permitem que o site lembre de escolhas feitas pelo visitante, como preferências de personalização. Podem precisar de consentimento dependendo dos dados coletados.

CookieOperadorFinalidadeDuração
[NOME DO COOKIE][OPERADOR][FINALIDADE][DURAÇÃO]

4.4. Cookies de Publicidade e Remarketing

Usados para exibir anúncios relevantes para o perfil do visitante em outras plataformas e para medir a eficácia de campanhas de marketing. Precisam de consentimento explícito.

CookieOperadorFinalidadeDuração
_fbpMeta (Facebook)Identificação de visitante para campanhas no Facebook e Instagram3 meses
_fbcMeta (Facebook)Rastreamento de cliques em anúncios do Facebook2 anos
[NOME DO COOKIE]Google Ads[FINALIDADE][DURAÇÃO]
[NOME DO COOKIE][OPERADOR][FINALIDADE][DURAÇÃO]

5. Cookies de terceiros

Alguns cookies usados em nossa loja são operados por terceiros. Esses terceiros têm suas próprias políticas de privacidade e práticas de uso de dados, sobre as quais não temos controle. Recomendamos que você consulte as políticas desses terceiros para mais informações:

Google: https://policies.google.com/privacy
Meta (Facebook/Instagram): https://www.facebook.com/privacy/policy
[OUTROS TERCEIROS RELEVANTES]

6. Base legal para o uso de cookies

Tratamos os dados coletados por cookies com base nas seguintes bases legais previstas na Lei Geral de Proteção de Dados (LGPD):

Execução de contrato: para cookies essenciais necessários para o funcionamento da loja e processamento de pedidos.

Legítimo interesse: para cookies de segurança e prevenção de fraudes.

Consentimento: para cookies de análise, funcionalidade (quando aplicável) e publicidade. O consentimento pode ser revogado a qualquer momento.

7. Como gerenciar seus cookies

Você pode gerenciar suas preferências de cookies de duas formas:

Pelo painel de preferências da nossa loja: Clique em "Preferências de cookies" no rodapé de qualquer página para abrir o painel de gerenciamento. Você pode aceitar, recusar ou personalizar o uso de cookies por categoria a qualquer momento.

Pelas configurações do seu navegador: Você também pode controlar ou excluir cookies diretamente pelo seu navegador:

Google Chrome: Configurações > Privacidade e segurança > Cookies e outros dados do site.
Mozilla Firefox: Opções > Privacidade e segurança > Cookies e dados do site.
Apple Safari: Preferências > Privacidade > Gerenciar dados do site.
Microsoft Edge: Configurações > Cookies e permissões do site.

Observe que desativar cookies essenciais pelo navegador pode prejudicar o funcionamento da loja, como o carrinho de compras e a área de login.

8. Prazo de validade do consentimento

O consentimento dado para o uso de cookies tem validade de 12 meses. Após esse período, o painel de preferências reaparecerá para que você possa renovar ou rever suas escolhas.

9. Alterações nesta política

Podemos atualizar esta política periodicamente para refletir mudanças nos cookies que usamos ou por exigências legais. A data de última atualização no topo deste documento indica quando a versão vigente foi publicada.

10. Contato

Para dúvidas sobre o uso de cookies ou sobre o tratamento dos seus dados pessoais, entre em contato com:

[NOME DA EMPRESA]
E-mail: [E-MAIL DE PRIVACIDADE]
[DADOS DO ENCARREGADO DE DADOS, SE APLICÁVEL]


Como personalizar o modelo para a realidade do seu e-commerce

Um modelo só tem valor quando é adaptado para a realidade específica do negócio. Aqui está o que você precisa fazer para transformar o modelo genérico em um documento válido para a sua loja.

Passo 1: faça o inventário completo dos cookies

Antes de preencher as tabelas do modelo, você precisa saber exatamente quais cookies a sua loja usa. Existem três formas de fazer isso:

Scan automático por uma CMP: a AdOpt realiza esse mapeamento automaticamente como parte do processo de configuração. É a forma mais completa e confiável, pois o scan visita todas as páginas da loja e identifica cookies de plugins, GTM e scripts inseridos manualmente.

Inspeção manual com DevTools: abra a loja em modo anônimo, acesse várias páginas e use a aba Application > Cookies do DevTools do Chrome para ver todos os cookies instalados. Mais trabalhoso, mas não requer ferramenta externa.

Ferramentas de scan online: existem ferramentas gratuitas como Cookie Checker, Cookiebot Scanner e similares que fazem um scan básico da loja e listam os cookies encontrados.

Passo 2: preencha as tabelas de cookies por categoria

Para cada cookie identificado, preencha os campos:

Nome do cookie: o nome exato conforme aparece no navegador.

Operador: a empresa responsável pelo cookie (Google, Meta, a própria plataforma da loja, etc.).

Finalidade: para que esse cookie serve de forma específica. "Análise de tráfego" é melhor do que "analytics".

Duração: quanto tempo o cookie fica ativo. Pode ser "sessão" (é excluído quando o navegador fecha), um número de dias ou anos específico.

A maioria das plataformas e ferramentas documenta seus próprios cookies. Google, Meta, TikTok e outros grandes operadores têm listas de cookies públicas que podem ser consultadas para preencher essas informações com precisão.

Passo 3: adapte o texto para o tom de voz da marca

O modelo usa um tom formal e neutro. Mas a política de cookies pode e deve refletir a personalidade da marca, dentro dos limites da clareza e da precisão.

Uma loja de produtos para jovens pode ter uma política escrita de forma mais descontraída. Uma clínica médica pode preferir um tom mais sóbrio. O importante é que o conteúdo essencial esteja presente e seja compreensível para o público da loja.

Evite juridiquês excessivo. O objetivo do documento é informar o visitante, não impressionar advogados.

Passo 4: revise os links para as políticas de terceiros

Cada terceiro mencionado na seção de cookies de terceiros precisa ter um link para sua política de privacidade. Verifique se os links estão corretos e atualizados, pois URLs de políticas de privacidade mudam com alguma frequência.

Passo 5: adicione os dados de contato corretos

Preencha os dados de contato para dúvidas de privacidade com informações reais e funcionais. Um e-mail como privacidade@sualoja.com.br que realmente é monitorado é melhor do que um e-mail genérico que ninguém lê.

Se a loja tem um encarregado de dados designado, os dados de contato dessa pessoa também devem aparecer aqui.


Como publicar a política de cookies no site da loja

A política de cookies precisa ser acessível de qualquer página da loja. As formas mais comuns de publicação:

Página dedicada no rodapé

Crie uma página chamada "Política de Cookies" no site da loja e adicione o link para ela no rodapé, junto com links para outros documentos legais como a política de privacidade e os termos de uso.

Esse é o modelo mais limpo e o mais fácil de referenciar. O banner de cookies pode ter um link direto para essa página.

Seção dentro da política de privacidade

Se a loja optar por um documento unificado, a seção de cookies deve ser facilmente identificável com um índice no início do documento ou uma âncora direta.

Nesse caso, o link no banner de cookies pode apontar diretamente para a seção de cookies dentro da política de privacidade usando uma âncora de URL (como /politica-privacidade#cookies).

Formato da página

A página de política de cookies deve ser:

Indexável pelos mecanismos de busca (não use noindex).

Fácil de ler em dispositivos móveis.

Com data de última atualização visível no topo.

Com navegação clara para quem quer encontrar uma seção específica.

Sem publicidade ou elementos distrativos que comprometam a leitura.


Mantendo a política de cookies atualizada

Uma política de cookies publicada uma vez e nunca mais revisada é quase tão problemática quanto não ter uma. O ambiente de cookies de uma loja muda constantemente, e a política precisa acompanhar.

Quando atualizar a política

Sempre que um novo cookie for adicionado à loja, ele precisa aparecer na política antes de estar ativo. Isso significa que a instalação de um novo pixel, app ou ferramenta de terceiros deve ser sempre acompanhada de uma revisão do inventário de cookies e, se necessário, de uma atualização da política.

Quando um cookie for removido da loja, ele também precisa ser retirado da política. Uma política que menciona cookies que a loja não usa mais é imprecisa e pode confundir o visitante.

Quando a finalidade de um cookie mudar, a política precisa refletir a nova finalidade.

Quando houver mudanças relevantes na legislação ou nas orientações da ANPD sobre cookies, uma revisão da política é recomendada.

Notificação de mudanças significativas

Para mudanças significativas na política de cookies, como a adição de uma nova categoria de cookies ou novos usos para cookies existentes, considere notificar os visitantes ativos por e-mail ou via um aviso destacado na loja por um período.

Mudanças que afetem o tipo de dados coletados ou a finalidade do uso podem exigir novo consentimento dos visitantes, dependendo da interpretação da mudança.

Controle de versão

Mantenha um histórico de versões da política, especialmente para lojas maiores ou em segmentos regulados. Saber o que estava na política em uma data específica pode ser importante em caso de questionamento de conformidade para um período passado.


Política de cookies e o banner: como os dois se conectam

A política de cookies e o banner de cookies precisam estar integrados e consistentes. Essa integração tem três dimensões:

Integração de conteúdo

Os cookies mencionados no banner (pelas categorias) precisam ser os mesmos descritos na política de cookies (pela lista detalhada). Se o banner menciona "cookies de publicidade", a política deve ter uma seção com a lista dos cookies de publicidade, seus operadores e duração.

Uma inconsistência entre o que o banner apresenta e o que a política descreve é uma vulnerabilidade jurídica. O visitante viu uma coisa e o documento diz outra.

O banner precisa ter um link para a política de cookies, geralmente no texto do aviso principal ou no painel de preferências detalhadas.

A política de cookies precisa mencionar que o visitante pode gerenciar as preferências via o painel de cookies acessível pelo rodapé da loja.

Os dois documentos se referenciam mutuamente, criando um sistema coerente de transparência.

Integração de atualização

Sempre que a política é atualizada para refletir novos cookies, o inventário do banner também precisa ser atualizado. E sempre que a CMP detecta novos cookies via scan e o banner é atualizado, a política precisa ser revisada para garantir que o novo cookie está documentado.

A AdOpt facilita essa integração ao manter um inventário central de cookies que alimenta tanto o banner quanto pode ser usado como base para a política de cookies.


Os erros mais comuns em políticas de cookies de e-commerces brasileiros

Ao revisar políticas de cookies de lojas virtuais brasileiras, os mesmos problemas aparecem com frequência.

Política copiada de outro site sem personalização

O erro mais comum. A loja encontra uma política de cookies de outra empresa, troca o nome e o CNPJ e publica. O problema é que os cookies listados são os do site original, não os da loja. O documento está errado desde o início.

Uma política de cookies só tem valor se descreve os cookies que aquela loja específica usa.

Sem tabela de cookies

Muitas políticas descrevem as categorias de cookies em texto corrido sem nunca listar os cookies específicos. "Usamos cookies de análise para entender o comportamento dos visitantes" não é suficiente. A LGPD exige especificidade sobre o que está sendo coletado.

Cookies essenciais como única categoria

Algumas políticas listam apenas cookies essenciais e ignoram completamente os cookies de publicidade e análise. Em geral, são políticas copiadas de templates minimalistas que não refletem a realidade de um e-commerce com campanhas pagas.

Se a loja usa o Meta Pixel e o Google Analytics, eles precisam estar na política. Não mencionar esses cookies não os torna inexistentes do ponto de vista legal.

Links para políticas de terceiros desatualizados

URLs de políticas de privacidade de grandes empresas como Google e Meta mudam com alguma frequência. Links quebrados em uma política de cookies passam uma impressão de descuido e podem invalidar parte do documento do ponto de vista de transparência.

Nenhuma informação sobre como revogar o consentimento

A LGPD garante ao titular o direito de revogar o consentimento. A política de cookies precisa explicar como fazer isso, seja pelo painel de gerenciamento da CMP, seja pelas configurações do navegador.

Data de atualização ausente ou muito antiga

Uma política sem data de atualização ou com uma data de cinco anos atrás levanta questões sobre se ela foi mantida. Visitantes e reguladores esperam ver um documento atual.


Política de cookies e o mapeamento de dados da loja

A política de cookies é uma parte do trabalho mais amplo de conformidade com a LGPD. Ela trata especificamente dos cookies, mas a lei exige mapeamento e documentação de todos os dados pessoais tratados pela loja.

O mapeamento de dados, também chamado de inventário de dados ou ROPA (Records of Processing Activities), documenta todos os fluxos de dados pessoais da empresa: de onde vêm, como são usados, com quem são compartilhados, por quanto tempo são guardados e qual é a base legal de cada tratamento.

Para um e-commerce, esse mapeamento inclui:

Dados de cadastro e compra de clientes.

Dados de cookies e rastreamento de comportamento.

Dados de funcionários e prestadores de serviço.

Dados compartilhados com parceiros e terceiros.

A política de cookies é o documento público que comunica ao visitante a parte desse mapeamento que se refere a cookies. O mapeamento completo é um documento interno de gestão de conformidade.


Como a AdOpt ajuda a manter a política de cookies atualizada

Manter a política de cookies atualizada manualmente é trabalhoso e sujeito a erros. Uma CMP como a AdOpt simplifica esse processo de duas formas:

Primeiro, o scan automático periódico identifica novos cookies sempre que a loja é re-escaneada. Esse inventário atualizado é o insumo que você usa para revisar a política de cookies e garantir que ela continua refletindo a realidade.

Segundo, o painel da AdOpt mantém um inventário organizado dos cookies por categoria, com nome, operador e finalidade de cada um. Esse inventário pode ser usado diretamente como base para as tabelas da política de cookies, reduzindo o trabalho de documentação.

A integração entre a gestão de consentimento pelo banner e a documentação na política é o que garante que os dois elementos estejam sempre alinhados, tanto tecnicamente quanto juridicamente.

O funcionamento do aviso de cookies está diretamente relacionado ao que é documentado na política. Um sistema bem gerenciado com a AdOpt mantém os dois sincronizados de forma contínua.


Política de cookies para e-commerces que vendem para outros países

Se a loja atende clientes em outros países, a política de cookies pode precisar cobrir múltiplas legislações.

Para clientes na União Europeia, o GDPR se aplica e tem exigências específicas sobre o que precisa ser informado. O GDPR é mais detalhado do que a LGPD em alguns pontos, como a necessidade de mencionar explicitamente o direito de apresentar reclamação a uma autoridade supervisora.

Para clientes nos EUA, especialmente na Califórnia, a CCPA pode exigir um aviso de "Não vender minhas informações pessoais" se a loja coletar dados de consumidores californianos em volumes acima de certos limites.

A abordagem mais prática para e-commerces que atendem múltiplos mercados é criar seções específicas por região dentro de um único documento, ou ter versões localizadas da política para cada mercado relevante.

Uma CMP robusta como a AdOpt detecta a localização do visitante e aplica automaticamente as regras da legislação correspondente, o que facilita a gestão de múltiplos mercados sem precisar de configurações manuais para cada região.


AdOpt: a CMP que torna a política de cookies parte de um sistema integrado

Ter uma boa política de cookies é necessário, mas não suficiente. A política é o documento. A CMP é o sistema que faz tudo funcionar na prática.

Com a AdOpt, a política de cookies faz parte de um sistema integrado de gestão de consentimento que inclui:

Scan automático para gerar e manter o inventário de cookies atualizado.

Banner de cookies configurado com as categorias e os textos alinhados à política.

Bloqueio real de scripts de terceiros antes do consentimento, garantindo que a prática está de acordo com o que a política promete.

Registro auditável de consentimentos que documenta que a empresa está cumprindo o que a política informa sobre como o consentimento é gerenciado.

Suporte ao Google Consent Mode v2 para preservar a qualidade dos dados de marketing.

Painel de gerenciamento para o visitante, onde ele pode rever e revogar consentimentos, conforme a política informa que pode fazer.

Suporte em português por uma equipe especializada em LGPD e e-commerce brasileiro, para auxiliar na configuração e na manutenção contínua.

Uma política de cookies bem escrita e uma CMP bem configurada juntas criam o sistema de conformidade que a LGPD espera. Para entender o que é uma CMP e como escolher a certa para o seu e-commerce, os guias da AdOpt oferecem todas as informações necessárias.

Quer criar uma política de cookies adequada e integrar com uma CMP profissional no seu e-commerce? Fale com nosso time e descubra como a AdOpt coloca tudo isso junto de forma simples e eficiente.


Checklist da política de cookies para e-commerce

Use esta lista para verificar se a política está completa:

Identificação completa da empresa: nome, CNPJ, endereço, e-mail de contato.

Explicação acessível do que são cookies e como funcionam.

Categorias de cookies claramente definidas: essenciais, análise, funcionalidade, publicidade.

Tabela de cookies para cada categoria com nome, operador, finalidade e duração.

Base legal para cada categoria de cookies.

Links para as políticas de privacidade dos terceiros cujos cookies são usados.

Instrução sobre como gerenciar preferências pelo painel da CMP.

Instrução sobre como desativar cookies pelas configurações do navegador.

Informação sobre o prazo de validade do consentimento.

Processo de revogação de consentimento descrito claramente.

Data de última atualização visível no topo do documento.

Dados de contato para dúvidas de privacidade.

Link para a política de cookies no rodapé da loja.

Referência ao link da política no banner de cookies.

Consistência entre os cookies listados na política e os declarados no banner.


Política de cookies e marketing digital: o impacto nas bases legais da LGPD

Uma parte importante de qualquer política de cookies é a seção de bases legais. E para profissionais de marketing digital, entender quais bases legais se aplicam a quais cookies tem implicações diretas na forma como as campanhas podem ser estruturadas.

A LGPD define dez bases legais para o tratamento de dados pessoais. Para cookies usados em e-commerces, quatro delas são as mais relevantes:

Consentimento

É a base mais comum para cookies de análise e publicidade. O visitante dá permissão explícita para que os cookies sejam ativados, geralmente pelo banner de cookies. O consentimento precisa ser livre, informado, inequívoco e revogável.

Implicação para o marketing: campanhas que dependem de cookies de publicidade precisam do consentimento do visitante. Sem consentimento, o pixel não roda e a conversão pode não ser rastreada diretamente (embora o Consent Mode v2 amenize esse impacto com modelagem).

Execução de contrato

Para cookies necessários para processar um pedido, como sessão de carrinho e dados de entrega durante o checkout. Não precisa de consentimento porque é necessário para cumprir o contrato com o cliente.

Legítimo interesse

Para cookies que beneficiam a operação sem causar dano desproporcional aos titulares, como cookies de segurança anti-fraude. Precisa de avaliação de proporcionalidade, e o titular tem direito de se opor.

Obrigação legal

Para dados que precisam ser mantidos por exigência legal, como dados fiscais de transações. Não se aplica a cookies, mas é relevante para outros dados da loja.

A política de cookies deve deixar claro qual base legal se aplica a cada categoria de cookies. Isso não é apenas uma exigência de transparência, é também uma orientação para o time de marketing sobre como estruturar as campanhas em conformidade.


FAQ: perguntas frequentes sobre política de cookies para e-commerce

Toda loja virtual precisa ter uma política de cookies separada da política de privacidade?

Não é obrigatório ter documentos separados. É possível incluir as informações sobre cookies como uma seção dentro da política de privacidade. Porém, para e-commerces com uso intensivo de cookies de publicidade e análise, ter uma página dedicada à política de cookies facilita a leitura, a manutenção e a referenciação no banner de cookies. A escolha entre um ou dois documentos depende da complexidade do uso de cookies e da preferência de organização da empresa.

Com que frequência a política de cookies precisa ser atualizada?

Sempre que houver mudança nos cookies usados pela loja: instalação de novo pixel, remoção de ferramenta de analytics, mudança de gateway de pagamento, atualização de apps de terceiros. Além das atualizações motivadas por mudanças específicas, uma revisão anual da política é recomendada para garantir que ela continua refletindo a realidade atual da loja e alinhada com qualquer atualização na legislação ou nas orientações da ANPD.

O modelo de política de cookies fornecido neste artigo é suficiente para conformidade com a LGPD?

O modelo é um ponto de partida estruturado, mas não é suficiente sem personalização. Para estar em conformidade, o modelo precisa ser preenchido com os cookies específicos da sua loja (obtidos via scan), com os dados reais da empresa e com o texto adaptado para refletir as práticas reais de uso de cookies. Uma política genérica sem personalização não tem valor jurídico porque não descreve o que a loja realmente faz.

A política de cookies precisa ser escrita por um advogado?

Não necessariamente. Um advogado especializado em proteção de dados pode revisar e validar o documento, o que é recomendado para lojas maiores ou em segmentos regulados. Para pequenas e médias lojas, um documento bem estruturado e personalizado, com todas as informações corretas, cumpre as obrigações de transparência da LGPD sem exigir necessariamente uma consultoria jurídica completa. O mais importante é que o documento seja preciso, atual e reflita os cookies reais que a loja usa.

O que acontece se a política de cookies estiver desatualizada durante uma auditoria da ANPD?

Uma política desatualizada pode ser considerada uma violação do princípio de transparência da LGPD. Dependendo da extensão da desatualização e do impacto nos direitos dos titulares, a ANPD pode emitir advertência com prazo para correção ou aplicar sanções mais severas. Uma política que menciona cookies que a loja não usa mais é menos grave do que uma que omite cookies que a loja usa ativamente, mas ambas as situações são passíveis de questionamento.


Agende uma conversa com nosso time e descubra como colocar sua loja em conformidade sem complicar a operação.

Tags

Política de Privacidade
CMP
Cookies
Encarregado de Dados
Avisos de cookies

Artigos relacionados

AdOpt post

Qual a diferença entre cookies, local e session storage?

Apesar dos cookies serem mais conhecidos, qual a principal diferença entre cookies e session e local storage? Por que escolher um ao outro? Esse artigo vai te ajudar com essas dúvidas!

AdOpt post

UCPA Utah e Cookies: Tudo o que você precisa saber

Saiba como a Lei de Privacidade do Consumidor de Utah (UCPA) afeta empresas nos EUA: requisitos de cookies, direitos de usuários e como se preparar para conformidade.

AdOpt post

LGPD & COOKIES - ANPD lança “Guia orientativo: Cookies e Proteção de Dados Pessoais”

A Autoridade Nacional de Proteção de Dados lançou em 18/10/2022 o Guia Orientativo ”Cookies e Proteção de Dados Pessoais”. Muito esperado pelos profissionais do meio, este documento é de suma importância, pois ele examina diversas hipóteses legais aplicáveis e determina os requisitos a serem observados em caso de uso de cookies.

AdOpt post

CMP para ecommerce VTEX: como instalar o aviso de cookies e se adequar à LGPD

Aprenda a instalar CMP na VTEX para conformidade com LGPD. Guia completo sobre aviso de cookies, Google Consent Mode v2 e bloqueio de scripts de terceiros.

AdOpt post

Ecommerce no Brasil: Guia para se adequar e vender mais

Descubra como adequar seu ecommerce à LGPD no Brasil. Guia completo com bases legais, consentimento, cookies, políticas de privacidade e estratégias para vender mais em conformidade.

AdOpt post

Política AdSense: Guia Completo de Conformidade para Editores em 2026

Política AdSense explicada: requisitos de aprovação, regras de conteúdo, implementação de cookies, LGPD e como manter sua conta ativa em 2026.

AdOpt post

IOWA ICDPA: Política de Cookies

Escreva sua política de cookies corretamente conforme a ICDPA de IOWA para o seu site.

AdOpt post

Colorado CPA: DSAR Portal do Titular

Saiba como funciona as regras do portal do titular da legislação do Colorado (CPA).

AdOpt post

New Hampshire NHDPA e Cookies: Tudo o que você precisa saber

O seu site atrai visitantes de New Hampshire? Descubra como a NHPA impacta o uso de cookies, evite multas milionárias e adeque o seu marketing digital.

AdOpt post

Como escolher uma CMP (Plataforma de Gestão de Consentimentos)?

Optar por uma CMP (Plataforma de Gestão de Consentimentos) é uma ótima forma de aplicar esforços para se adaptar às novas legislações de privacidade como a GDPR, LGPD (Lei Geral de Proteção de Dados) e CCPA.

AdOpt post

Entenda o que são as Bases Legais da LGPD

A LGPD nos trás 10 Bases Legais, ou seja, 10 motivos que legitimam uso dos dados pessoais enquadrando os mais variados motivos e hipóteses para o uso dos dados, de maneira legal!

AdOpt post

Oregon OCPA: Política de Privacidade

Estruture a política de privacidade do seu site que recebe visitantes de Oregon (OCPA).

AdOpt post

Terceirizar o DPO (DPOaaS), ou encarregado de dados da empresa é uma boa?

O encarregado de dados, ou DPO (_Data Protection Officer_ em inglês) é um cargo novo que surgiu, no Brasil, junto à Lei Geral de Proteção de Dados. Embora já existisse em outras legislações internacionais, como na GDPR da União Europeia, aqui ele ainda é uma novidade que se impõe desde 2020. Com ele também surge a possibilidade de terceirização, o DPOaaS (DPO as a Service).

AdOpt post

Colorado CPA: Política de Cookies

Seu site que recebe visitantes do Colorado (CPA) e utiliza cookies, saiba como adequá-lo corretamente.

AdOpt post

Tennessee TIPA: Política de Privacidade

Saiba como ter a política de privacidade correta se o seu site recebe usuários do Tennessee.

AdOpt post

Banner de Cookies: Um Pilar da Transparência e Segurança

Neste artigo, vamos explorar o significado por trás desses banners, as exigências estabelecidas pelo Guia Orientativo da ANPD.

AdOpt post

California CPRA: DSAR e Portal do Titular

Adeque o seu portal do titular e DSAR para seu site que recebe visitantes da California.

AdOpt post

O impacto do aviso de cookies no seu e-commerce - LGPD

Ter um aviso de cookies no site da sua marca tornou-se indispensável para muitos. Já para os e-commerces acabou se tornando, praticamente, uma obrigação tê-lo. Pois, esse tipo de site possui uma composição tecnológica cujos cookies são parte estrutural. Fluxo de login, itens no carrinho, vitrine de recomendação, remarketing… Todos na sua grande maioria disparam cookies.

AdOpt post

Florida FDBR: DSAR Portal do Titular

Saiba como executar corretamente as solicitações de dados do seu site conforme a Florida FDBR.

AdOpt post

Política de Cookies para Wix: Tudo o que você precisa saber

Saiba como você pode adequar o seu site e ter uma política de cookies correta no seu site Wix.

AdOpt post

IOWA ICDPA: DSAR e Portal do Titular

Saiba como ter o seu DSAR e Portal do Titular configurados corretamente conforma a ICDPA de IOWA.

AdOpt post

Política de Privacidade para VTEX: guia completo para e-commerces em conformidade com a LGPD

Guia completo sobre política de privacidade para lojas VTEX. O que a LGPD exige, o que incluir no documento, modelo para personalizar e como publicar corretamente no CMS da VTEX.

AdOpt post

Aviso de Cookies na VTEX: como configurar e manter sua loja em conformidade

Como implementar o aviso de cookies na VTEX em conformidade com a LGPD. Passo a passo completo com instalação da CMP, Google Consent Mode v2 e checklist de verificação.

AdOpt post

Aviso de Cookies para E-commerce: como implementar do jeito certo

Saiba como implementar o aviso de cookies para e-commerce do jeito certo, em conformidade com a LGPD. Guia completo com passo a passo, erros comuns e dicas práticas.

AdOpt post

As diferenças entre Operador e Controlador dos Dados - LGPD

Dois aspectos da LGPD que vão apontam até onde vai a sua responsabilidade. Falamos das diferenças entre Operador e Controlador na LGPD.

AdOpt post

Dicas para notificação de usuários na alteração dos Termos de Uso.

Os Termos de Uso são literalmente o contrato firmado entre você e a empresa que oferece aquele produto ou serviço, de maneira digital. Assim, não apenas o desenvolvimento deles, mas também eventuais alterações requerem bastante cuidado.

AdOpt post

Virginia VCDPA: DSAR Portal do Titular

Saiba como gerenciar e fazer a execução correta dos dados requisitados de visitantes que são da Virginia (USA)

AdOpt post

O que é uma CMP (Plataforma de Gestão de Consentimento)?

O que é uma CMP? CMP é a sigla para “Consent Management Platform”. Em português, plataforma de gestão de consentimento.

AdOpt post

10 processos do marketing que você deve repensar na LGPD!

Entenda quais são os processos do seu marketing (que envolvem dados pessoais) que devem ser repensados por conta da LGPD.

AdOpt post

Connecticut CTDPA: Política de Privacidade

Saiba como adequar o seu site e sua política de privacidade conforme a CTDPA (Connecticut).

AdOpt post

Política de Privacidade para Wix: Adeque seu site às leis de privacidade de forma rápida e fácil

Saiba como utilizar, criar e ter uma política de privacidade para o seu site Wix.

AdOpt post

Texas TDPSA: Política de Privacidade

Tudo sobre a Política de Privacidade para seu site que recebe visitantes do Texas (TDPSA).

AdOpt post

Como funciona um aviso de cookies da LGPD?

Aqui um passo a passo detalhado, para você entender à fundo o funcionamento do aviso de cookies da AdOpt. Desde o primeiro acesso...

AdOpt post

VCDPA vs. LGPD: Construindo Confiança e Conformidade

Compare a lei de privacidade da Virgínia (VCDPA) com a LGPD brasileira e veja como sua empresa pode se adaptar para fortalecer a confiança e a conformidade.

AdOpt post

Por que do “Aviso de Cookies” em todo lugar?

Quer entender o motivo deste “aviso de cookies” em tudo o que é site hoje em dia? Esse artigo é pra você! Descubra o que são, sua finalidade, as exigências da LGPD (Lei Geral de Proteção de Dados) e muito mais.

AdOpt post

Connecticut CTDPA e Cookies: Tudo o que você precisa saber

Saiba sobre a CTDPA, a lei de privacidade de Connecticut. Entenda os requisitos de cookies, direitos do consumidor e como a AdOpt simplifica sua conformidade.

AdOpt post

Como apagar Cookies e o Cache no Chrome e outros navegadores?

Aprenda, com um passo a passo, como apagar os Cookies e o Cache no Chrome e outros navegadores.

AdOpt post

Connecticut CTDPA: DSAR Portal do Titular

Tudo sobre como ter o seu portal de titular corretamente sob a legislação de Connecticut (CTDPA).

AdOpt post

Oregon OCPA: DSAR Portal do Titular

Saiba como configurar corretamente o portal do titular para o seu site que recebe visitantes de Oregon (OCPA).

AdOpt post

Conheça as principais diferenças entre a LGPD e a GDPR e o impacto dos cookies de internet.

LGPD e GDPR abarcam populações imensas em seus territórios, consequentemente reverberam para além de suas fronteiras. Contudo, embora ambas tenham o objetivo de proteger os direitos dos indivíduos em relação ao processamento de seus dados pessoais, existem algumas diferenças importantes entre elas.

AdOpt post

California CCPA: DSAR Portal do Titular

Saiba como executar corretamente a DSAR sob a legislação da California (CCPA).

AdOpt post

Virginia VCDPA: Política de Privacidade

Política de Privacidade na Virginia: Confira as 5 exigências da VCDPA, dados sensíveis, menores de idade e como evitar penalidades legais.

AdOpt post

Tennessee TIPA: DSAR Portal do Titular

Entenda como estruturar um Portal de Privacidade em conformidade com a TIPA do Tennessee. Veja os direitos dos consumidores, prazos de resposta a DSARs, mecanismos de opt-out e como a defesa afirmativa da lei protege sua empresa.

AdOpt post

Como escolher um banner de cookies para o seu site?

Qual o melhor banner de cookies para o seu site, e como escolher em meio as tantas opções do mercado? Vamos te ajudar!

AdOpt post

CMP para Site Wix: Como estar em conformidade com a LGPD no seu site

Como implementar uma CMP no Wix em conformidade com a LGPD. Por que o aviso nativo do Wix não basta e como instalar a AdOpt para bloquear scripts e registrar consentimentos.

AdOpt logoAdOpt logo

Endereço: 7345 W Sand Lake Road, Ste 210 Office 5898 Orlando, FL 32819

EIN: 86-3965064

Telefone: +1 (407) 768-3792

AdOpt

Recursos

Produto

Certificações

Google CMP PartnerIAB Europe TCF Registered Vendor

© GO ADOPT, LLC desde 2020 - Feito por pessoas que amam🍪