Atualizado em outubro de 2026.
Não tem a certeza de que a sua loja cumpre a lei dos cookies? Explicamos aqui o que exige a legislação europeia, como afeta a sua loja online, que papel tem o Google Consent Mode v2 e como o módulo PrestaShop «Banner de cookies RGPD (bloqueio) – Google Consent Mode V2» o ajuda a cumpri-la.
O que é o RGPD e como afeta as lojas online?
O RGPD, ou Regulamento Geral sobre a Proteção de Dados, é o conjunto de regras europeias que protege os dados pessoais das pessoas singulares. Entrou em vigor em 2016 e é de aplicação obrigatória desde 25 de maio de 2018. Aplica-se a qualquer empresa que trate dados de pessoas na União Europeia, e as sanções por incumprimento podem ser muito elevadas. No caso dos cookies, aplica-se também a diretiva ePrivacy da UE: exige que o utilizador seja informado e dê o seu consentimento antes de serem guardados cookies não necessários. Esse consentimento tem de cumprir os requisitos do RGPD. O que significa isto para uma loja online? Há mais limites à utilização de dados pessoais para fins comerciais. O objetivo principal é proteger os direitos dos cidadãos, pelo que a sua loja deve garantir a segurança dos dados dos clientes e, com isso, protege também a sua própria segurança jurídica.O que exige hoje a lei dos cookies?
Hoje a lei exige que informe com transparência sobre os cookies e que o utilizador os aceite de forma expressa antes de serem instalados, exceto os técnicos indispensáveis. A autoridade espanhola de proteção de dados (AEPD) publicou em 2020 o seu guia sobre cookies e atualizou-o em janeiro de 2024; as autoridades europeias (AEPD, CNIL e EDPB) coincidem no essencial: recusar deve ser tão fácil como aceitar. Na prática, isto significa que:- Deve informar previamente o utilizador sobre os tipos de cookies que o seu site usa e para que serão usados os dados obtidos.
- O utilizador deve dar o consentimento de forma explícita, por exemplo com um botão de aceitação ou assinalando uma caixa (check box).
- Os botões de aceitar e recusar devem ter um peso visual equivalente.
- O utilizador deve poder escolher que tipo de cookies aceita e revogar o consentimento quando quiser.
- A opção «continuar a navegar» não vale como forma de consentimento.
- Não são permitidos os «muros de cookies», ou seja, condicionar a navegação à aceitação de todos os cookies.
O que é o Google Consent Mode v2 e porque precisa dele a sua loja?
O Google Consent Mode v2 é o mecanismo com que o seu site informa a Google do que o visitante aceitou, para que o Google Analytics e o Google Ads ajustem o uso dos cookies a essa decisão. Se trabalha com campanhas da Google, é a peça que liga o seu banner de cookies à medição e à publicidade. Funciona com quatro sinais de consentimento: ad_storage, analytics_storage, ad_user_data e ad_personalization. Ficam recusados por predefinição e são atualizados quando o utilizador decide. Pode consultar a documentação oficial da Google sobre o consentimento. Um banner que apenas «avisa» não basta: além de mostrar o aviso, é preciso bloquear de facto os scripts até o utilizador aceitar e enviar a sua decisão à Google. É para isso que serve o módulo que apresentamos mais abaixo.Como cumprir a lei dos cookies e o RGPD?
Para cumprir a lei dos cookies e o RGPD tem de informar, bloquear os cookies opcionais até ao consentimento e seguir estas quatro boas práticas na gestão de dados.
Formação da equipa
Forme a sua equipa para que conheça bem a legislação e se envolva na proteção de dados. Assim poderá cumpri-la e preservar os direitos dos clientes.
Incorporar a proteção de dados desde a conceção
Integre a proteção de dados desde as primeiras fases do produto ou serviço, tanto nos sites como nas apps móveis. Ao desenhar um site que trate dados pessoais dos visitantes, é preciso pensar desde o início na segurança desses utilizadores, garantindo a privacidade dos seus dados. Tenha sempre em conta as leis de privacidade desde o momento em que planeia o site, seja de que tipo for.
Conhecer melhor os clientes e aumentar a sua confiança
Muitas vezes obtém-se mais informação dos clientes que visitam a sua loja online se falar com eles e lhes perguntar diretamente, do que se trabalhar apenas com os seus dados pessoais.
Ser sempre transparente com os clientes
Explique aos clientes tudo o que implementou para cumprir o RGPD e conseguirá uma relação de confiança com eles. Além disso, se comunicar mais com os clientes, eles compreenderão melhor como os seus dados são usados. Por isso, ofereça sempre uma descrição muito precisa de como vão ser usados os cookies.
Que tipos de cookies utiliza o PrestaShop?
O PrestaShop utiliza cookies técnicos para o seu funcionamento e pode carregar outros, opcionais, através dos módulos (análise, publicidade, redes sociais…). Uma primeira distinção pode fazer-se em dois grupos fundamentais:- Funcionais ou necessários: são indispensáveis para o bom funcionamento do site e não requerem consentimento prévio. Servem, por exemplo, para guardar as sessões ou os produtos no carrinho de compras.
- Opcionais: não são necessários para o site funcionar, mas melhoram a usabilidade e a recolha de dados. Entre eles estão, por exemplo, os analíticos ou os de publicidade comportamental. Só podem ser carregados após o consentimento do utilizador.
- Cookies próprios: são os enviados para o equipamento do utilizador que visita a página a partir do próprio editor da mesma, que também presta o serviço solicitado pelo utilizador.
- Cookies de terceiros: chegam ao utilizador a partir de um equipamento ou domínio de outra entidade, que trata os dados obtidos pelos cookies mas não é o gestor nem o editor dessa página.
Como o ajuda o módulo «Banner de cookies RGPD (bloqueio) – Google Consent Mode V2» a cumprir a lei?
O módulo de cookies da Línea Gráfica bloqueia os cookies dos seus módulos e dos scripts de terceiros até o utilizador aceitar, e envia a sua decisão à Google. Pode manter os cookies bloqueados até obter o consentimento e escolher o que se carrega consoante a finalidade: por predefinição inclui cinco grupos de cookies por finalidade (funcionais, publicitários, analíticos, de desempenho e outros cookies), que pode editar. Segundo a sua ficha, inclui ainda:- Google Consent Mode v2 (básico e avançado), com os sinais recusados por predefinição e atualizados em cada página.
- Consentimento para Microsoft UET e Microsoft Clarity.
- Um banner configurável com botão de recusa, textos por idioma e reabertura do consentimento.
- Registo de consentimentos exportável em PDF.
- Compatibilidade com PrestaShop 1.7.0 a 9.x, multiloja e multilingue.
Quer cobrir também o antispam e o botão de livre resolução? Veja o pack RGPD e legal com 3 módulos PrestaShop.
Como se configura o módulo de cookies RGPD no PrestaShop?
Configura-se a partir do back office da sua loja, no painel do próprio módulo, com estes blocos. As capturas de ecrã correspondem a uma versão anterior do módulo e o aspeto pode variar na versão atual.Configuração geral do módulo
Aqui altera as características gerais do módulo.
Configuração do banner
Defina as características que pretende para o banner de aviso do módulo, como a posição, as cores e a mensagem que avisará o utilizador do uso destes cookies para que possa dar o seu consentimento.
Configuração dos botões do módulo
Modifique as características dos botões que aparecem com o banner, como as cores, a posição e o texto que mostram.
Configuração de módulos bloqueados
Aqui escolhe que módulos da sua loja ficam desativados até o utilizador dar o consentimento. Encontra esta opção nas definições das finalidades do módulo, na secção de módulos bloqueados.
Consentimento dos utilizadores
O módulo guarda um registo de consentimentos que pode descarregar em PDF a partir do back office da sua loja, como prova perante uma inspeção.
Além disso, segundo a lei, o utilizador deve poder revogar o consentimento quando quiser. O módulo permite que os utilizadores acedam ao seu consentimento e o revoguem a partir da sua conta no seu site.