Análise gratuita Sobre o Velo Suporte Contato
Começar com o Velo

Já tem uma conta? Entrar

Regulamentações

Consentimento de cookies GDPR,
resolvido.

Na UE e no EEE como um todo, cookies e rastreadores opcionais precisam de consentimento antes de rodar. O Velo começa todo visitante dessas regiões com tudo negado, e guarda a prova de cada escolha.

A regra,
em resumo.

Informação geral, revisada em setembro de 2026. Não é aconselhamento jurídico.

Abrangência
Sites com visitantes na UE e no EEE, onde quer que a empresa esteja sediada.
As normas
O artigo 5(3) da Diretiva ePrivacy para cookies, conforme cada país o aplica, e o GDPR para o que o consentimento significa.
Modelo de consentimento
Opt-in. Nada opcional roda até o visitante escolher.
Quem fiscaliza
Autoridades de proteção de dados, como a CNIL na França ou a AEPD na Espanha. Em alguns países, quem cuida dos cookies é um regulador de telecomunicações ou de defesa do consumidor.
Multa máxima
Pelo GDPR, 20 milhões de euros ou 4% do faturamento anual mundial, o que for maior. Muitas vezes, as multas por cookies são aplicadas com base nas leis nacionais de ePrivacy.
Padrão do Velo
Todos os sinais do Consent Mode v2 começam negados na UE, no EEE e na Suíça.

O que o GDPR pede.
O que o Velo faz.

O mascote do Velo atrás de um globo de argila com dois marcadores de localização, cada um ligado ao seu próprio pequeno banner de consentimento, sobre um fundo de estúdio lavanda.

Consentimento antes de qualquer coisa opcional

As regras de ePrivacy exigem consentimento antes de um site armazenar ou ler cookies não essenciais. Para visitantes na UE, no EEE e na Suíça, o Velo começa com todos os sinais do Consent Mode v2 negados até que escolham.

O mascote do Velo desliza uma linha de script de uma lista conferida para uma pilha de bandejas de categorias, sobre um fundo de estúdio lavanda.

Escolhas claras por categoria

O consentimento tem que ser específico e informado. Os visitantes escolhem análise, anúncios, funcionais e personalização separadamente, e as suas tags seguem o que eles escolheram.

O mascote do Velo entre um checklist de argila e um recibo com selo de verificação, sobre um fundo de estúdio lavanda.

Provas que você pode mostrar

O artigo 7 diz que você precisa conseguir demonstrar o consentimento. Cada decisão é armazenada como um registro imutável com um id de recibo, a região e a versão do banner a que respondeu.

O mascote do Velo aponta para um painel de consentimento de argila com um gráfico de rosca e barras, sobre um fundo de estúdio lavanda.

Retirar tão fácil quanto consentir

Retirar tem que ser tão fácil quanto consentir. Um pequeno botão flutuante fica na página para que os visitantes possam reabrir as suas escolhas a qualquer momento.

O que a lei
diz de fato.

Duas normas europeias se encontram no seu banner de cookies. A Diretiva ePrivacy diz que um site só pode armazenar ou ler informações no dispositivo do visitante com consentimento, a não ser que isso seja estritamente necessário para um serviço que o visitante pediu. O GDPR define então o padrão desse consentimento: livre, específico, informado e inequívoco, e dado por uma ação clara.

Na prática, isso significa nenhuma tag de análise ou de publicidade antes de uma escolha, uma opção de recusar tão fácil de achar quanto a de aceitar, nenhuma caixa marcada de antemão e um jeito simples de mudar a decisão depois. O design também conta. O relatório de 2023 da força-tarefa de banners de cookies do Comitê Europeu de Proteção de Dados aponta banners que oferecem aceitar na primeira camada sem nenhum jeito de recusar ali, e botões de recusar com texto apagado demais para ler.

O banner é só uma parte. O seu aviso de privacidade precisa explicar as finalidades e nomear os terceiros, e você precisa conseguir mostrar com o que cada visitante concordou.

Funcionando
em quatro passos.

Da primeira tag de script à primeira escolha registrada.

  1. O mascote do Velo encaixa uma peça roxa com um símbolo de código em uma janela de navegador de argila, sobre um fundo de estúdio lavanda.

    Adicione o Velo ao seu site

    Instale com o template do Google Tag Manager ou cole uma única tag de script. Há guias para WordPress, Shopify, Webflow e outras plataformas.

  2. O mascote do Velo examina cookies de argila com uma lupa ao lado de uma pilha de bandejas de triagem, sobre um fundo de estúdio lavanda.

    Analise e classifique seus cookies

    O Velo analisa suas páginas, lista os cookies e scripts que encontra e sugere uma categoria para cada um. Você confirma ou altera.

  3. O mascote do Velo pinta um banner de cookies de argila cujos dois botões têm o mesmo tamanho, sobre um fundo de estúdio lavanda.

    Desenhe o banner

    Escolha cores, textos e idiomas. Recusar fica ao lado de aceitar na primeira camada.

  4. O mascote do Velo aperta um botão em uma caixa de argila que imprime um recibo com um selo de confirmação, sobre um fundo de estúdio lavanda.

    Publique e confira

    Visitantes na UE e no EEE recebem opt-in por padrão, com todos os sinais de consentimento negados até escolherem. Cada escolha entra no seu registro de consentimento com o id de recibo.

Antes de
publicar.

O Velo cuida do banner, dos padrões por região e dos registros. Estas partes continuam com você.

  • Seu aviso de privacidade ou de cookies nomeia cada finalidade e cada terceiro que grava cookies.
  • As tags no Google Tag Manager esperam o sinal de consentimento correspondente antes de disparar.
  • Você testou a partir da própria região: nada opcional carrega antes de o visitante escolher.
  • Alguém da equipe revisa os scripts novos quando uma análise os encontra.
  • Os seus contratos com fornecedores de tags correspondem ao papel de cada um: contratos de operador nos termos do artigo 28, ou termos de controladoria conjunta quando um fornecedor usa os dados para fins próprios.

Em todo plano, a partir de €0

Consent Mode v2 avançadoPadrões regionais por paísGlobal Privacy Control respeitadoRecibo para cada escolhaRecusar tão fácil quanto aceitarBotão flutuante de preferências
Banner em nove idiomasAnálise de cookies e rastreadoresEscolhas por categoriaRegistro de consentimento e painelFunciona com o Google Tag ManagerAjuda com a instalação

Perguntas,
respondidas.

O que as equipes perguntam sobre o GDPR e os cookies.

O GDPR é a lei que exige um banner de cookies?

A obrigação de pedir antes de colocar cookies não essenciais vem da Diretiva ePrivacy, conforme cada país da UE a aplica. O GDPR define o padrão que o consentimento precisa cumprir: livre, específico, informado, inequívoco e tão fácil de retirar quanto de dar.

Caixas marcadas ou rolar a página valem como consentimento?

Não. O Tribunal de Justiça decidiu no caso Planet49 (2019) que caixas marcadas de antemão não geram consentimento válido, e os reguladores europeus tratam a rolagem ou a navegação contínua da mesma forma. O Velo pede uma escolha ativa.

O que pode acontecer se o consentimento estiver errado?

As autoridades de controle podem ordenar mudanças e aplicar multas. O GDPR permite multas de até 20 milhões de euros ou 4% do faturamento anual mundial, o que for maior, e os banners de cookies são um tema frequente de fiscalização.

O Velo deixa o meu site em conformidade com o GDPR?

O Velo cuida da camada de consentimento: padrões, escolhas, registros e retirada. A conformidade também depende do seu aviso de privacidade, dos seus fornecedores e de como as suas tags estão configuradas. Esta página é informação geral, não aconselhamento jurídico.

Ainda preciso do Google Consent Mode v2?

Se você usa produtos de publicidade do Google com visitantes no EEE, o Google exige sinais de consentimento, que você pode repassar pelo Consent Mode v2. O Velo os envia por você, começando negados na UE.