Se o seu site usa o Google Analytics, mostra anúncios, incorpora vídeos do YouTube ou tem um botão de partilha nas redes sociais, configura cookies — e na maior parte do mundo é legalmente obrigado a informar os seus utilizadores. Criar uma política de cookies não exige um advogado nem semanas de trabalho. Este guia explica o que é uma política de cookies, que leis a exigem, exatamente o que deve conter e como gerar uma conforme em minutos com uma ferramenta online gratuita.
O que é uma política de cookies?
Uma política de cookies é um documento legal publicado no seu site que explica que cookies o seu site configura, porque os configura, quem os coloca (o seu próprio servidor ou serviços de terceiros) e quanto tempo persistem. Também indica aos utilizadores como controlar ou recusar os cookies não essenciais. Pense nela como a divulgação de transparência para a camada de rastreio invisível do seu site.
O que conta como cookie?
A definição legal de «cookie» na maioria das leis de privacidade é mais ampla do que os simples cookies HTTP. Cobre todas as tecnologias que armazenam ou acedem a informação no dispositivo do utilizador: cookies tradicionais, armazenamento local, armazenamento de sessão, balizas web, píxeis de rastreio, scripts de impressão digital e identificadores baseados no navegador. Se um script de terceiros de análise ou publicidade que incorpora fizer qualquer uma destas coisas — mesmo passivamente — precisa de ser divulgado na sua política de cookies.
As quatro categorias padrão de cookies
- Estritamente necessários — gestão de sessões, carrinhos de compra, autenticação de início de sessão. Não exige consentimento; não pode ser recusado.
- Funcionais — preferências guardadas, definições de idioma, opções de acessibilidade. Exigem consentimento na maioria das interpretações da UE.
- Análise — Google Analytics, Matomo, Hotjar, Microsoft Clarity. Exigem consentimento antes de serem configurados sob o GDPR.
- Publicidade — Google Ads, Facebook Pixel, redes publicitárias programáticas, píxeis de afiliados. O limiar de consentimento mais alto.
Note
Precisa legalmente de uma política de cookies?
Se precisa legalmente de uma política de cookies depende de que cookies usa e de onde estão os seus utilizadores. A maioria dos sites com audiência global precisa de uma sob pelo menos uma jurisdição. Entender as regulações principais ajuda a calibrar o nível de detalhe que a sua política requer.
GDPR e a Diretiva ePrivacy (UE/EEE/Reino Unido)
O Regulamento Geral de Proteção de Dados (GDPR) da UE e a Diretiva ePrivacy (frequentemente chamada Lei de Cookies da UE) exigem em conjunto que os sites: divulguem cada cookie e tecnologia de rastreio usada, obtenham consentimento prévio explícito para cookies não essenciais, permitam que os utilizadores retirem o consentimento tão facilmente como o concederam, e documentem a base legal de cada atividade de tratamento. A PECR do Reino Unido (Regulamento de Privacidade e Comunicações Eletrónicas) espelha a Diretiva ePrivacy após o Brexit. As multas por incumprimento do GDPR podem chegar a 20 milhões de euros ou 4% da faturação anual global.
CCPA (Califórnia, EUA)
A Lei de Privacidade do Consumidor da Califórnia exige que as empresas que ultrapassem certos limiares de tamanho ou receita divulguem que informação pessoal recolhem (incluindo via cookies), forneçam uma ligação «Não vender a minha informação pessoal» se venderem dados, e respeitem os pedidos de exclusão. A CPRA (Lei de Direitos de Privacidade da Califórnia, 2023) alargou estes requisitos. Mesmo sites mais pequenos que não ultrapassem os limiares da CCPA frequentemente adotam linguagem favorável à Califórnia porque muitas redes publicitárias a exigem.
Armazenar ou aceder a informação no equipamento terminal de um utilizador exige o seu consentimento prévio informado — salvo se o armazenamento ou acesso for estritamente necessário para um serviço que o utilizador tenha pedido explicitamente.
| Regulação | Região | Consentimento exigido? | Política exigida? |
|---|---|---|---|
| GDPR + Diretiva ePrivacy | UE/EEE | ✓ Aceitação prévia para não essenciais | ✓ Sim |
| PECR | Reino Unido | ✓ Aceitação prévia para não essenciais | ✓ Sim |
| CCPA / CPRA | Califórnia, EUA | ✗ Modelo de exclusão | ✓ Sim (acima dos limiares) |
| LGPD | Brasil | ✓ Consentimento para dados sensíveis | ✓ Sim |
| PIPEDA | Canadá | ✗ Consentimento implícito aceitável | ✓ Recomendado |
| Sem lei específica | Outros | ✗ Não exigida por lei | ✓ Boa prática |
Warning
O que incluir numa política de cookies
Uma política de cookies legalmente adequada contém vários elementos específicos. Declarações vagas como «usamos cookies para melhorar a sua experiência» não satisfazem os requisitos do GDPR. Os reguladores esperam divulgações concretas e específicas para cada categoria de cookies que o seu site usa.
Elementos obrigatórios sob o GDPR
- Inventário de cookies — uma lista com o nome de cada cookie, o seu propósito, quem o configura e a sua duração de expiração
- Categorias de cookies — distinguir claramente cookies estritamente necessários, funcionais, de análise e publicitários
- Nomes de terceiros — nomear explicitamente cada terceiro cujos scripts ou píxeis carrega (Google Analytics, Facebook, YouTube, etc.)
- Mecanismo de consentimento — como os utilizadores podem aceitar ou recusar cookies não essenciais e como retirar o consentimento depois
- Base legal — a base legal de cada atividade de tratamento (consentimento, interesse legítimo, etc.)
- Dados de contacto — como os utilizadores podem submeter pedidos de privacidade ou perguntas sobre a sua utilização de cookies
- Data da última atualização — quando a política foi revista e atualizada pela última vez
Elementos adicionais para a CCPA
Os residentes da Califórnia têm o direito de saber que informação pessoal é recolhida, vendida ou divulgada. Se os seus cookies de análise ou publicidade implicarem vender dados a terceiros, a sua política de cookies (ou uma secção ligada da política de privacidade) deve incluir uma ligação «Não vender nem partilhar a minha informação pessoal» claramente acessível. O Gerador de Políticas de Cookies inclui uma secção específica da CCPA quando indica que serve utilizadores da Califórnia.
Tip
Como criar uma política de cookies grátis
Gerar uma política de cookies do zero demora menos de três minutos com a ferramenta certa. Os passos seguintes usam o Gerador de Políticas de Cookies da Aback Tools, que produz um resultado personalizado com base nos detalhes do seu site, tipos de cookies e jurisdições — sem registo.
Abra o Gerador de Políticas de Cookies
Aceda ao Gerador de Políticas de Cookies. O formulário pede o nome do seu site, o URL e um e-mail de contacto para consultas de privacidade. Estes detalhes são incorporados na política gerada para que os utilizadores saibam como contactá-lo sobre pedidos relacionados com cookies.
Selecione as suas categorias de cookies e serviços de terceiros
Indique que categorias de cookies o seu site usa: estritamente necessários, funcionais, de análise e publicitários. Depois selecione os serviços de terceiros específicos que incorpora — Google Analytics 4, Google Tag Manager, vídeos do YouTube, Facebook Pixel, Google Ads e outros. Cada serviço é nomeado explicitamente na política gerada, que é o que o GDPR exige em vez de referências genéricas a «cookies de análise».
Defina a sua jurisdição e definições de consentimento
Selecione as jurisdições aplicáveis à sua audiência. Escolher UE/EEE acrescenta a linguagem específica do GDPR sobre consentimento prévio, bases legais e direitos dos utilizadores. Escolher a Califórnia acrescenta a linguagem de exclusão da CCPA. Escolher ambas gera uma política combinada que satisfaz os requisitos de cada uma. O gerador adapta a linguagem do mecanismo de consentimento ao padrão aplicável mais rigoroso.
Copie, reveja e publique a política
Copie o texto da política gerada e publique-o numa página dedicada do seu site — normalmente em /cookie-policy. Reveja-o para confirmar que cada serviço de terceiros que realmente usa está nomeado. Depois ligue a página da política a partir do seu banner de consentimento, da sua política de privacidade e do rodapé do site. Regenere a política sempre que adicionar ou remover um serviço de rastreio.
Gerador de Políticas de Cookies
Gere uma política de cookies abrangente e personalizada que cubra o GDPR, ePrivacy e a CCPA em menos de três minutos — grátis, sem registo, corre no seu navegador.
Os melhores geradores gratuitos de políticas de cookies
Existem vários geradores gratuitos de políticas de cookies, desde modelos básicos até resultados totalmente personalizados. A escolha certa depende de quanta personalização precisa, de se quer processamento local no navegador (sem dados enviados a um servidor) e de se precisa de gerar documentos complementares como uma política de privacidade ou termos de serviço ao mesmo tempo.
Gerador de Políticas de Cookies da Aback Tools
O Gerador de Políticas de Cookies da Aback Tools gera uma política totalmente personalizada com base nas suas entradas específicas — nome do site, categorias de cookies, serviços de terceiros nomeados e jurisdições aplicáveis. Corre inteiramente no navegador, por isso nenhum dado é enviado a qualquer servidor. Não há conta, não é necessário e-mail e não há nível premium. Os complementares Gerador de Políticas de Privacidade e Gerador de Termos de Serviço estão disponíveis na mesma plataforma para um conjunto completo de documentos legais.
TermsFeed (terceiros)
O TermsFeed é um conhecido gerador de documentos legais que oferece um nível gratuito de política de cookies com personalização limitada. A versão gratuita produz um modelo básico; a personalização avançada e as atualizações automáticas da política (à medida que as leis mudam) exigem uma subscrição paga. É uma opção razoável para empresas que queiram notificações automáticas de atualização, embora o resultado gratuito exija uma revisão manual contra o seu inventário real de cookies.
Cookiebot CMP (conformidade gerida)
O Cookiebot é uma Plataforma de Gestão de Cookies que analisa automaticamente o seu site à procura de cookies, gera um banner conforme e mantém uma declaração de cookies atualizada numa página alojada. É a opção mais completa para a conformidade com o GDPR, mas funciona num modelo de subscrição e injeta os seus próprios scripts no seu site. É excessivo para sites simples; a escolha certa para sites de tráfego elevado em indústrias reguladas.
| Gerador | Resultado personalizado | Local no navegador | Nível gratuito | Documentos complementares |
|---|---|---|---|---|
| Aback Tools | ✓ Personalização total | ✓ Sim — sem envios | ✓ Totalmente grátis | ✓ Privacidade + TdS |
| TermsFeed | ✓ Personalização básica | ✗ Lado do servidor | ✓ Limitado | ✓ Privacidade + TdS |
| Cookiebot CMP | ✓ Análise automática | ✗ Serviço alojado | ✓ Até 50 páginas | ✗ Apenas banner |
| GetTerms.io | ✓ Boa personalização | ✗ Lado do servidor | ✓ Limitado | ✓ Privacidade |
| PrivacyPolicies.com | ✓ Moderada | ✗ Lado do servidor | ✓ Com marca de água | ✓ Privacidade |
Política de cookies vs política de privacidade
Muitos proprietários de sites confundem políticas de cookies com políticas de privacidade, ou assumem que um documento cobre ambos os requisitos. São documentos distintos com âmbitos diferentes, gatilhos legais diferentes e públicos diferentes.
O que cada documento cobre
Uma política de privacidade cobre todos os dados pessoais que a sua empresa recolhe, processa, armazena e partilha — informação de contas, submissões de formulários de contacto, endereços IP, dados de transações, listas de marketing por e-mail e dados de cookies. É exigida por praticamente todas as leis de privacidade do mundo e pelos termos de uso da maioria dos serviços de terceiros. Uma política de cookies é um documento focado especificamente em cookies e tecnologias de rastreio semelhantes: o que são, quem os configura e como controlá-los. O GDPR e a Diretiva ePrivacy tratam a divulgação de cookies como um requisito distinto da política de privacidade geral.
Podem ser combinadas?
Sim. Muitos sites publicam uma única página chamada «Política de Privacidade e de Cookies» ou uma política de privacidade com uma secção dedicada de «Cookies». Isto é aceitável sob o GDPR desde que a informação específica de cookies esteja claramente etiquetada e completa. A vantagem de documentos separados é que o URL da política de cookies pode ser ligado diretamente a partir do banner de consentimento — mantê-la focada torna-a mais legível para os utilizadores que só querem informação de cookies sem ler toda a política de privacidade. O Gerador de Políticas de Privacidade da Aback Tools gera o documento complementar se preferir publicar ambos.
Note
Mantendo a sua política de cookies atualizada
Uma política de cookies publicada uma vez e nunca atualizada é um risco de conformidade. O panorama de cookies e rastreio muda constantemente — novas ferramentas de análise são adicionadas, os parceiros publicitários mudam e as regulações evoluem. Uma política que já não reflete as suas práticas reais é potencialmente pior do que nenhuma política, porque representa ativamente de forma errada o seu tratamento de dados perante utilizadores e reguladores.
Gatilhos para uma atualização
- Adicionar uma nova ferramenta de análise ou marketing — qualquer script novo que configure cookies ou use impressão digital precisa de ser adicionado à política
- Remover uma ferramenta — as ferramentas que já não usa devem ser removidas da lista de cookies para evitar sobredeclaração
- Um terceiro altera os nomes ou a duração dos seus cookies — p. ex., o Google Analytics 4 substituiu o Universal Analytics com nomes de cookies diferentes
- Entrar num novo mercado — um lançamento pela primeira vez na UE, no Reino Unido ou na Califórnia ativa novas obrigações de conformidade
- Mudanças na orientação regulatória — as autoridades nacionais de proteção de dados emitem regularmente novas interpretações das regras existentes
Como gerir as atualizações eficientemente
A abordagem mais simples é guardar as entradas do gerador (que serviços usa, que jurisdições serve) num documento e regenerar a política sempre que ocorrer um evento de gatilho. Volte a executar o Gerador de Políticas de Cookies, cole o resultado atualizado e incremente a data de «última atualização» na página da política. Notifique os utilizadores de mudanças materiais através de um banner ou e-mail se a mudança afetar significativamente a forma como usa os seus dados.
Warning
Gerador de Políticas de Privacidade
Gere uma política de privacidade completa que cubra a recolha de dados, os direitos dos utilizadores, a conformidade com o GDPR e a CCPA e as divulgações de serviços de terceiros — grátis, local no navegador, sem registo.
Key takeaways
- Uma política de cookies é um requisito legal na UE, no Reino Unido e para muitos sites dos EUA — deve divulgar cada categoria de cookies, nomear cada serviço de terceiros e explicar como os utilizadores podem recusar.
- O GDPR e a Diretiva ePrivacy exigem consentimento prévio para os cookies não essenciais dos utilizadores da UE — a simples divulgação não é suficiente.
- O Gerador de Políticas de Cookies cria uma política personalizada e específica por jurisdição em menos de três minutos sem registo.
- Os cookies estritamente necessários não exigem consentimento; os de análise, funcionais e publicitários exigem aceitação explícita sob o GDPR.
- Uma política de cookies e uma política de privacidade são documentos distintos com âmbitos diferentes — ambos são normalmente exigidos para cumprir o GDPR.
- Atualize a sua política de cookies sempre que adicionar, remover ou alterar um serviço de rastreio de terceiros — uma política desatualizada representa erradamente as suas práticas reais de dados.
- Ligue a sua política de cookies diretamente a partir do seu banner de consentimento, da sua política de privacidade e do rodapé do seu site para o cumprimento total do aviso em camadas do GDPR.