Banner de cookies e modo de consentimento: como cumprir a LGPD sem perder a medição
O jurídico pediu um banner de cookies. O time instalou um plugin, ligou a opção “bloquear tudo até o aceite” e seguiu a vida. No mês seguinte, o GA4 mostra 40% menos sessões, o Google Ads perdeu um terço das conversões e a Meta parou de otimizar. O comercial recebeu o mesmo número de leads de sempre. Ninguém ligou os dois fatos: o banner estava certo, a medição é que não foi preparada para quem recusa. Este guia separa o que a LGPD pede do que é política do Google para a Europa e cobre CMP, Consent Mode v2 (parâmetros, básico × avançado, modelagem), Google tag, Tag Manager, pixel da Meta, testes e os erros mais comuns.
O que a LGPD pede, e o que ela não diz
A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) não fala em “cookie” nem em “banner”. Ela fala em tratamento de dado pessoal, que é qualquer informação relacionada a pessoa natural identificada ou identificável.[1] O guia da Autoridade Nacional de Proteção de Dados (ANPD) explica quando o cookie entra nisso: quando a informação coletada identifica a pessoa, direta ou indiretamente, inclusive pela formação de perfil comportamental.[2] Cookie de anúncio e de análise, na prática, quase sempre entra.
Esta página explica o funcionamento técnico e o que dizem a lei e o guia da ANPD. Não é aconselhamento jurídico: a decisão de qual base legal usar para cada finalidade é do jurídico ou do encarregado de dados da empresa.
Bases legais: art. 7º
O art. 7º lista as dez hipóteses em que o tratamento é permitido. Para site e medição, duas importam: o consentimento (inciso I) e o legítimo interesse do controlador (inciso IX), que vale “exceto no caso de prevalecerem direitos e liberdades fundamentais do titular”.[1] Não existe hierarquia entre as bases, e o guia da ANPD diz isso com todas as letras. O que ele faz é indicar qual costuma ser a mais adequada para cada tipo de cookie:[2]
| Tipo de cookie | Exemplo | O que o guia da ANPD indica |
|---|---|---|
| Estritamente necessário | sessão de login, carrinho, segurança, lembrar a própria escolha do banner | Consentimento não é apropriado, porque não há escolha real; o legítimo interesse pode ser a base, avaliado caso a caso |
| Analítico ou de medição | contagem de visitas e desempenho de página | Pode se apoiar no legítimo interesse em determinados contextos: finalidade limitada a estatística, dado agregado, sem cruzar com outro rastreamento e sem formar perfil |
| Publicidade | remarketing, pixel de plataforma de anúncio, cookie de terceiro que acompanha a pessoa entre sites | Legítimo interesse dificilmente será a base mais apropriada; o consentimento tende a ser a mais adequada |
Um ponto que muita empresa não percebe: o GA4 ligado ao Google Ads, com sinais do Google e remarketing, deixa de ser “só estatística agregada”. Se o analítico alimenta público de anúncio, a leitura do guia sobre publicidade passa a pesar. É exatamente o tipo de decisão que o jurídico precisa tomar olhando a configuração real das tags.
O que vale como consentimento: arts. 5º, 8º e 9º
- Livre, informado e inequívoco, para uma finalidade determinada (art. 5º, XII).[1]
- Para finalidades determinadas: autorização genérica é nula (art. 8º, § 4º). “Aceito os termos de uso” não cobre remarketing.[1]
- O ônus da prova é de quem coleta (art. 8º, § 2º). Registrar quando, como e para quê a pessoa aceitou é o que permite provar depois.[1]
- Revogável a qualquer momento, por procedimento gratuito e facilitado (art. 8º, § 5º). Banner que some para sempre depois do primeiro clique não atende.[1]
- Nulo se a informação for enganosa ou não tiver sido apresentada antes, de forma clara (art. 9º, § 1º).[1]
O banner que o guia da ANPD descreve
O guia traz boas práticas, não um modelo obrigatório.[2] No primeiro nível (o banner que aparece ao entrar), um botão para rejeitar todos os cookies não necessários, fácil de ver, e um link para a pessoa exercer os direitos dela. No segundo nível (as preferências), os cookies separados em categorias com finalidade descrita em linguagem simples, consentimento por finalidade e cookies baseados em consentimento desativados por padrão.
O mesmo guia lista o que evitar: um único botão (“concordo”, “ciente”) quando a base é consentimento; o botão de aceitar com mais destaque que o de rejeitar; dificultar a rejeição; cookie não necessário ligado por padrão; não ter segundo nível; política de cookies só em língua estrangeira; e lista tão detalhada que cansa e ninguém lê.[2]
Exigência no Brasil × política do Google para a Europa
É aqui que a conversa costuma se misturar. São duas coisas diferentes, com origens diferentes.
| LGPD (Brasil) | Política do Google (EEE, Reino Unido, Suíça) | |
|---|---|---|
| O que é | Lei federal | Regra contratual para usar os produtos do Google |
| Quem cobra | ANPD; multa de até 2% do faturamento no Brasil, limitada a R$ 50 milhões por infração[1] | Google; pode suspender ou encerrar o uso dos produtos[9] |
| A quem se aplica | Tratamento de dado pessoal no Brasil | Visitantes do Espaço Econômico Europeu, Reino Unido e Suíça[9] |
| O que exige | Base legal por finalidade; se for consentimento, livre, informado, específico e revogável | Consentimento válido para cookies onde a lei exigir e para dado usado em personalização de anúncio, com registro e identificação de quem recebe o dado[9] |
| Consent Mode v2 | A lei não cita. É o jeito técnico de a tag do Google respeitar o banner | Os parâmetros ad_user_data e ad_personalization são exigidos para o tráfego do EEE; sem eles, perde-se personalização, remarketing e parte da medição[10] |
A documentação do Google consultada não confirma exigência equivalente dos parâmetros novos para tráfego brasileiro.[10] Isso não quer dizer que no Brasil dá para ignorar consentimento: quer dizer que, aqui, a obrigação vem da LGPD, e o Consent Mode é o mecanismo que faz a tag obedecer ao banner que a lei já pede.
O que é CMP e o que é Consent Mode
São duas peças que trabalham juntas e costumam ser confundidas.
- CMP (plataforma de gestão de consentimento) é o banner e o que está por trás dele: mostra as opções, guarda a escolha da pessoa, registra o consentimento para prova e permite mudar de ideia depois. É o lado jurídico e de interface.
- Consent Mode é a interface do Google que recebe essa escolha e muda o comportamento das tags do Google (GA4, Google Ads, Floodlight). Ele não mostra banner nenhum. É o lado técnico.[3]
A CMP, ao receber o clique, chama o Consent Mode com o estado novo. O Tag Manager tem integração com várias CMPs por modelos na Galeria de modelos da comunidade.[6] Para quem atende o EEE, o Google recomenda uma CMP certificada por ele, que se atualiza sozinha para a versão mais nova do Consent Mode.[10]
Os quatro parâmetros do Consent Mode v2
O Consent Mode tem sete tipos de consentimento. Quatro controlam medição e anúncio, e são os que importam aqui:[3]
| Parâmetro | O que controla | Com denied |
|---|---|---|
ad_storage | Cookies e identificadores de publicidade | A tag não lê nem grava cookie de anúncio |
analytics_storage | Cookies e identificadores de análise | O GA4 não lê nem grava cookie de análise |
ad_user_data | Envio de dado do usuário ao Google para publicidade | Novo no v2; exigido para o EEE |
ad_personalization | Uso do dado para anúncio personalizado (remarketing) | Novo no v2; exigido para o EEE |
functionality_storage, personalization_storage e security_storage, para funcionalidade, personalização do site e segurança.[3]Básico × avançado
Esta é a decisão técnica que mais muda o número, e ela passa pelo jurídico.[3]
- Básico: as tags do Google não carregam até a pessoa interagir com o banner. Nada é enviado antes do aceite. Quem recusa não gera dado nenhum, e a modelagem de conversão usa um modelo geral, não o do seu site.
- Avançado: as tags carregam ao abrir a página com o padrão
denied. Enquanto o consentimento está negado, enviam o estado de consentimento e medições sem cookie: carimbo de hora, user agent, estado de consentimento, se a URL veio com GCLID. Nada disso grava ou lê cookie. Com esses sinais, o Google treina um modelo específico do anunciante.
O avançado recupera mais, mas manda um sinal ao Google mesmo de quem recusou. Se isso é compatível com a base legal escolhida é pergunta para o jurídico, com a descrição técnica acima na mesa.
Modelagem: o que ela recupera e o que exige
No GA4, a modelagem comportamental estima o comportamento de quem recusou a partir de quem aceitou. Ela exige o modo avançado na Web, pelo menos 1.000 eventos por dia com analytics_storage negado por 7 dias e pelo menos 1.000 usuários diários com consentimento concedido em 7 dos últimos 28 dias. Mesmo cumprindo os limites, não há garantia de elegibilidade, e o treino pode levar mais de 7 dias. O dado modelado só aparece com a identidade do relatório Combinado.[7]
No Google Ads, a modelagem de conversão exige a implementação correta e 700 cliques em anúncio em 7 dias, por país e agrupamento de domínio. O próprio Google avisa que usuários que consentem costumam converter de 2 a 5 vezes mais que os que recusam, e que parte das conversões reais pode ficar sem atribuição.[8]
A consequência para empresa B2B de nicho: com pouco tráfego, a modelagem pode nunca ligar. O modo avançado continua ajudando a respeitar a escolha sem apagar a tag, mas a expectativa certa é “menos dado, bem medido”, não “o dado volta todo”.
Quanto se perde, e como conferir
Cobertura de lead = leads com origem de campanha no CRM / leads totais no CRM
| Configuração | Quem aceitou | Quem recusou | Modelagem |
|---|---|---|---|
| Sem banner, tags livres | Medido | Medido sem escolha | Não se aplica. Não atende à LGPD para cookie de publicidade |
| Banner bloqueando tudo, sem Consent Mode | Medido | Invisível | Nenhuma |
| Consent Mode básico | Medido | Invisível | Modelo geral do Google |
| Consent Mode avançado | Medido | Sinal sem cookie | Modelo do seu site, se houver volume |
Limites e padrões oficiais
Não há dado público confiável de taxa de aceite de banner no Brasil. O que existe com fonte primária é a lei, o guia da ANPD e as regras das plataformas.
| Item | Valor oficial | Fonte |
|---|---|---|
| Definição de consentimento | manifestação livre, informada e inequívoca, para finalidade determinada | LGPD, art. 5º, XII[1] |
| Autorização genérica | nula | LGPD, art. 8º, § 4º[1] |
| Prova do consentimento | ônus do controlador | LGPD, art. 8º, § 2º[1] |
| Revogação | a qualquer momento, gratuita e facilitada | LGPD, art. 8º, § 5º[1] |
| Multa simples | até 2% do faturamento no Brasil, limitada a R$ 50 milhões por infração | LGPD, art. 52, II[1] |
| Cookies baseados em consentimento | desativados por padrão; botão de rejeitar no primeiro e no segundo nível | Guia da ANPD, out. 2022[2] |
| Ordem do código | gtag('consent', 'default', ...) em toda página, antes de qualquer comando que envie medição | Google for Developers[4] |
wait_for_update | tempo, em milissegundos, que as tags esperam a CMP antes de disparar (exemplo oficial: 500) | Google for Developers[4] |
| Modelagem no GA4 | modo avançado; 1.000 eventos/dia negados por 7 dias e 1.000 usuários/dia concedidos em 7 de 28 dias | Analytics Help[7] |
| Modelagem no Google Ads | 700 cliques em anúncio em 7 dias, por país e agrupamento de domínio | Google Ads Help[8] |
ad_user_data e ad_personalization | exigidos para o tráfego do EEE | Google Ads Help[10] |
| Pixel da Meta | fbq('consent', 'revoke') antes do init, em toda página; grant depois do aceite | Meta for Developers[11] |
Como implementar na prática
Google tag e Google Tag Manager
No código direto (gtag.js), o padrão vem primeiro, em toda página, antes de qualquer envio de medição, e a CMP chama a atualização quando a pessoa escolhe:[4]
gtag('consent', 'default', {
'ad_storage': 'denied',
'ad_user_data': 'denied',
'ad_personalization': 'denied',
'analytics_storage': 'denied',
'wait_for_update': 500
});
// depois do clique no banner, chamado pela CMP:
gtag('consent', 'update', {
'ad_storage': 'granted',
'ad_user_data': 'granted',
'ad_personalization': 'granted',
'analytics_storage': 'granted'
});
O Google avisa que a ordem é vital: fora de ordem, o padrão não funciona. O parâmetro region permite padrões diferentes por país (por exemplo, mais restritivo para o EEE). Dois ajustes opcionais: url_passthrough, que repassa identificadores de clique pela URL entre páginas quando não há cookie, e ads_data_redaction, que remove identificadores de clique das requisições quando ad_storage está negado.[4]
No Tag Manager, a CMP entra no acionador Inicialização de consentimento: todas as páginas, que dispara antes de todos os outros. As tags do Google têm verificações de consentimento integradas: mudam de comportamento sozinhas conforme o estado. Para tags sem essa verificação, configure verificações de consentimento adicional, que só deixa a tag disparar se os tipos exigidos estiverem concedidos. A Visão geral da permissão, ligada nas configurações do container, mostra e edita em lote o consentimento de todas as tags.[6] O resto da organização do container está em Google Tag Manager.
Meta e consentimento
O pixel da Meta não entende o Consent Mode do Google. Ele tem o próprio mecanismo: fbq('consent', 'revoke') antes do fbq('init', ...), que pausa o envio de eventos, e fbq('consent', 'grant') quando a pessoa aceita. A documentação pede o revoke em toda página.[11] No Tag Manager, a alternativa é a tag do pixel com consentimento adicional de ad_storage, para não disparar sem aceite.
A API de Conversões da Meta sai do seu servidor, não do navegador. Nenhum banner a desliga sozinho: quem decide enviar ou não o evento de quem recusou é o seu código, e ele precisa ler o mesmo estado de consentimento que o site gravou. Como montar isso sem contornar a escolha está em Rastreamento server-side e em Pixel da Meta e API de Conversões.
Testar nos dois estados
No Tag Assistant, a aba de consentimento mostra o estado padrão na página e o estado depois da atualização, e se os tipos exigidos estavam concedidos quando cada tag disparou.[5] O roteiro mínimo, numa janela anônima:
- Antes de clicar no banner: o primeiro evento de consentimento mostra os quatro parâmetros como
denied; nas ferramentas de desenvolvedor do navegador, nenhum cookie_ga,_gcl_auou_fbpfoi gravado. - Recusando: o estado continua negado, o pixel da Meta não envia evento e nenhuma tag de anúncio grava cookie. No modo avançado, as requisições do Google existem, sem cookie.
- Aceitando: o evento de atualização muda os parâmetros para
granted, os cookies aparecem, e o evento de página e o de lead chegam ao GA4 (DebugView), ao Google Ads e ao Gerenciador de Eventos da Meta. - Mudando de ideia: reabra as preferências, revogue e confira que os envios param. A LGPD exige que a revogação seja tão simples quanto o aceite.[1]
Onde as decisões e os números costumam estar
fbq('consent') (Meta), pelo container de tags.
Quem precisa entrar
- 1 Faça o inventário: toda tag e todo cookie do site, com a finalidade de cada um (necessário, análise, publicidade).
- 2 Leve ao jurídico o inventário e a descrição técnica do básico e do avançado; volte com a base legal por finalidade por escrito.
- 3 Escolha a CMP que integre com o Tag Manager e registre o consentimento; para visitante do EEE, uma certificada pelo Google.
- 4 Monte o banner com rejeitar e aceitar no mesmo destaque, segundo nível por categoria, não necessários desligados por padrão e link para mudar a escolha depois.
- 5 Configure o padrão negado antes de qualquer tag, a atualização pela CMP e o consentimento adicional nas tags que não são do Google.
-
6
Configure o pixel da Meta com
revokeantes doinitem toda página, e o envio server-side lendo o mesmo estado. - 7 Teste nos quatro cenários (antes, recusado, aceito, revogado) com o Tag Assistant e o navegador, e documente.
- 8 Meça o efeito: anote a data da publicação e compare sessões, conversões e leads do CRM nas semanas seguintes.
Armadilhas comuns
Os erros que mais encontro auditando banners e containers de tags.
Tag que dispara antes do banner
O banner aparece, mas o GA4 e o pixel já carregaram no <head>, direto no tema, fora do Tag Manager. A escolha do visitante não muda nada. Sintoma: com o banner ainda aberto, os cookies _ga e _fbp já existem no navegador. Correção: tire as tags do código do tema, centralize no container e ponha o padrão negado antes de tudo.[4]
Banner que bloqueia tudo, sem modo de consentimento
O plugin de cookies impede qualquer script até o aceite, e ninguém configurou o Consent Mode. Quem recusa some por completo, e a queda aparece no GA4 e no Google Ads como se a campanha tivesse piorado. Sintoma: sessões e conversões caem na semana em que o banner entrou, e o CRM não muda. Correção: Consent Mode com padrão negado, no básico ou no avançado conforme a decisão do jurídico, e a queda explicada para a diretoria com a taxa de aceite na mão. Como isso afeta o lance, em Conversões no Google Ads.
“Aceitar” pré-marcado
O segundo nível abre com analítico e publicidade já ligados, ou o banner diz “ao continuar navegando, você concorda”. O guia da ANPD lista cookie não necessário ativado por padrão entre as práticas a evitar.[2] Sintoma: taxa de aceite perto de 100%, bonita demais. Correção: tudo que depende de consentimento começa desligado, e aceite só vale por clique.
Botão de rejeitar escondido
“Aceitar todos” grande e colorido; “rejeitar” só dentro de “preferências”, em link cinza. É uma das práticas que o guia manda evitar.[2] Correção: rejeitar e aceitar no primeiro nível, com o mesmo formato e destaque, como no exemplo que o próprio guia descreve.
Banner que não conversa com o container
O banner é bonito, grava a escolha num cookie próprio, e nenhuma tag lê esse cookie. Clicar em “rejeitar” não muda nada no envio. Sintoma: no Tag Assistant, o estado de consentimento não existe ou nunca muda depois do clique.[5] Correção: use o modelo da CMP no Tag Manager, no acionador de inicialização do consentimento, ou chame gtag('consent', 'update', ...) no retorno do banner.
Pixel da Meta fora do consentimento
O time configurou o Consent Mode e achou que resolvia tudo. O Consent Mode é do Google: o pixel da Meta continua disparando para todo mundo. Sintoma: com “rejeitar”, a extensão Meta Pixel Helper ainda mostra PageView. Correção: revoke antes do init e grant no aceite, ou consentimento adicional na tag do pixel no Tag Manager.[11]
Revogar é impossível
Depois do primeiro clique, o banner nunca mais aparece e não há link para mudar a escolha. A LGPD exige revogação gratuita e facilitada a qualquer momento, e o guia da ANPD aponta essa falha até no exemplo de banner que ele considera quase certo.[1][2] Correção: link fixo de preferências de cookies no rodapé, que reabre o segundo nível.
Achar que a modelagem devolve tudo
O modo avançado entra, e alguém promete à diretoria que “o número volta”. Com pouco tráfego, a modelagem nem liga, e mesmo ligada é estimativa.[7][8] Correção: use o CRM como número de negócio. Lead e venda gravados no formulário, com a origem, não dependem de cookie para existir. Como fazer o CRM virar a régua está em CRM como fonte.
Checklist de implementação
FAQ
Perguntas frequentes sobre banner de cookies e Consent Mode
As dúvidas que mais aparecem de quem precisa cumprir a LGPD e continuar medindo.
Respeitar a escolha e continuar sabendo o que vende
O banner reduz o que o GA4 e as plataformas de anúncio enxergam; o CRM continua vendo cada lead. O Incuca Intelligence mostra quando a medição quebra, como a queda de conversões na semana em que o banner entrou sem Consent Mode, e põe a mídia ao lado do que o comercial recebeu. Se o Consent Mode, o consentimento do pixel ou os testes ainda não existem, o time da Incuca monta.
Referências
- [1] Brasil. Lei nº 13.709, de 14 de agosto de 2018 (LGPD), arts. 5º, 7º, 8º, 9º, 18 e 52. https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm
- [2] ANPD. Guia Orientativo “Cookies e proteção de dados pessoais”, versão 1.0. Brasília, outubro de 2022. https://www.gov.br/anpd/pt-br/centrais-de-conteudo/materiais-educativos-e-publicacoes/guia-orientativo-cookies-e-protecao-de-dados-pessoais.pdf
- [3] Google for Developers, Tag Platform. Consent mode overview (tipos de consentimento, básico × avançado). https://developers.google.com/tag-platform/security/concepts/consent-mode
- [4] Google for Developers, Tag Platform. Set up consent mode on websites (default, update, wait_for_update, region, url_passthrough, ads_data_redaction). https://developers.google.com/tag-platform/security/guides/consent
- [5] Google for Developers, Tag Platform. Debug consent mode with Tag Assistant. https://developers.google.com/tag-platform/security/guides/consent-debugging
- [6] Google Tag Manager Help. Configurações e verificações de consentimento no Tag Manager. https://support.google.com/tagmanager/answer/10718549
- [7] Google Analytics Help. [GA4] Modelagem comportamental para o modo de consentimento. https://support.google.com/analytics/answer/11161109
- [8] Google Ads Help. Sobre a modelagem de conversões do modo de consentimento. https://support.google.com/google-ads/answer/10548233
- [9] Google. Política de consentimento de usuários da UE (EU user consent policy). https://www.google.com/about/company/user-consent-policy/
- [10] Google Ads Help. Atualizações do modo de consentimento para o tráfego no Espaço Econômico Europeu. https://support.google.com/google-ads/answer/13695607
- [11] Meta for Developers. Meta Pixel: General Data Protection Regulation (consent revoke e grant). https://developers.facebook.com/docs/meta-pixel/implementation/gdpr