O ponto crítico
Seu site coleta dados e você nem percebe. Cada clique, cada visita deixa um rastro digital, e as leis já não perdoam quem ignora.
Tipos de cookies
Existem os essenciais – sem eles nada funciona, como o login que salva sua sessão. Depois, os de performance, que medem velocidade, tempo de carregamento, taxa de rejeição. E os de segmentação, que criam perfis, anunciam produtos que você nem sabia que queria.
Essenciais vs. Não essenciais
Não tem como dispensar os primeiros; são a espinha dorsal. Os demais? Opcional. Você tem que pedir consentimento, não pode simplesmente jogar tudo no rodapé.
Consentimento explícito
Aqui está o lance: o usuário deve clicar, aceitar, recusar. Não basta um aviso amarelo no canto da página. A lei exige clareza, transparência, linguagem que um leigo entende.
Como implementar
Use um banner que surge na primeira visita, que permite escolher categorias. Cada escolha deve ser gravada em um cookie próprio, que pode ser apagado a qualquer momento.
Não deixe o script rodar antes do consentimento. Caso contrário, você está violando a GDPR, a LGPD, e ainda arrisca multas milionárias.
Documentação e manutenção
Crie uma página dedicada, como esta https://apostasnhlpt.com/cookie-policy/. Atualize sempre que mudar algum provedor ou introduzir novo tipo de cookie.
Teste periodicamente. Ferramentas de auditoria revelam cookies ocultos, rastros que você nem sabia que existiam.
Penalidades reais
Multas podem chegar a 2% do faturamento anual ou até 50 milhões de reais. Não é exagero, é realidade.
Ação imediata
Revise seu código, separe os scripts, implemente um consent manager, publique a política e mantenha tudo em dia.