A DPDPA já está em vigor na Índia. Faça uma varredura de privacidade gratuita no seu site. Analisar agora

consentimento de cookies

Como escanear os cookies de um site

Uma varredura de cookies reúne cada cookie, rastreador, pixel e script disparado pelo seu site, mostrando quem o define e se ele está ativo antes do consentimento. Veja como funciona uma varredura, por que a auditoria importa, dez formas de realizá-la, como agir sobre os resultados e os erros a evitar.

ConsentX TeamPublished 16 min read
Share
Resposta rápida
Uma varredura de cookies é uma análise automatizada do seu site que imita o processo de abertura de uma página no navegador, reunindo cada cookie, rastreador, pixel e script disparado. Ela fornece uma lista detalhada da finalidade de cada cookie, de quem o utiliza e se ele está ativo antes de a pessoa usuária consentir com sua presença. Comece a varredura pela página inicial, prossiga pelas páginas principais do site, classifique o que encontrar nas categorias necessários, funcionais, analíticos e de marketing e atualize sua política de cookies e seu banner para refletir a realidade. A varredura deve se tornar um procedimento regular, pois há sempre a possibilidade de novos cookies e rastreadores serem introduzidos.
On this page
Painel de varredura de cookies: uma varredura concluída em 100%, com 42 cookies encontrados, 28 scripts de rastreamento, 76 elementos ativos antes do consentimento e 12 terceiros, ao lado de um gráfico de rosca "Cookies by Category" com 12 cookies necessários, 8 de preferências, 6 de estatísticas e 4 de marketing, além de um cartão de detalhes do cookie analítico _ga do Google, marcado como ativo.

Introdução

Todos os sites que você visita deixam rastros digitais na forma de pequenos arquivos chamados cookies. Esses cookies ajudam os sites a reconhecer você como pessoa autenticada e logada e salvam suas preferências, como o idioma escolhido, os itens no seu carrinho e seu histórico de navegação. No entanto, a maioria dos administradores de sites não faz ideia da lista de cookies e scripts de rastreamento ativos em seu site. Isso pode expô-los a consequências jurídicas, já que leis como o GDPR, a CCPA e a nova DPDPA na Índia obrigam os proprietários de sites a conhecer em detalhe os cookies e rastreadores utilizados no site.

Uma varredura de cookies ajuda você a identificar todos os cookies e rastreadores ativos no seu site. Além disso, ela fornece uma lista detalhada da finalidade de cada cookie, de quem o utiliza e se ele está ativo antes de a pessoa usuária consentir com sua presença. Qualquer administrador de site deve executar uma varredura de cookies regularmente para não enfrentar problemas jurídicos decorrentes de coleta de dados não autorizada em seu site.

O que é uma varredura de cookies e como ela funciona?

Uma varredura de cookies é uma análise automatizada do seu site que imita o processo de abertura de uma página no navegador, reunindo cada cookie, rastreador, pixel e script disparado.

Como funciona a varredura:

  • A ferramenta de varredura percorre todas as suas páginas, uma a uma.
  • Ela observa o carregamento da página no navegador, imitando o comportamento de um navegador comum.
  • Todos os cookies definidos no processo são reunidos e categorizados por domínio, data de expiração e finalidade.
  • A ferramenta detecta scripts que contêm rastreadores de terceiros, pixels ou qualquer outra solução de análise.
  • Tudo isso é classificado em categorias: necessários, funcionais, analíticos, de marketing etc.

Algumas ferramentas de varredura de cookies percorrem automaticamente todas as páginas do seu site, enquanto outras exigem que você informe cada URL individualmente. De uma forma ou de outra, o resultado lhe dará uma visão precisa das atividades em segundo plano do seu site.

Proprietários de sites que já usaram um scanner de cookies costumam relatar que ficaram surpresos, ou mesmo chocados, com o resultado. Pixels de rastreamento, vídeos incorporados e widgets de marketing podem conter dezenas de scripts de terceiros que de outro modo não são visíveis.

Por que uma auditoria de cookies é importante?

Uma auditoria de cookies é necessária pelas três razões a seguir:

Conformidade jurídica As leis de proteção de dados e privacidade vigentes em diversos países exigem que os visitantes sejam informados sobre o uso de ferramentas de rastreamento nos sites. Além disso, é necessário atender aos requisitos de obtenção de consentimento tanto para cookies não essenciais quanto para os essenciais. Deixar de prestar as informações exigidas e de obter o consentimento pode levar à imposição de sanções e a reclamações de pessoas usuárias. Dependendo de onde estão seus visitantes, isso pode incluir leis de privacidade como o GDPR, a CCPA e a DPDPA.

Confiança As pessoas usuárias estão bastante preocupadas com a privacidade e não querem que seus dados pessoais sejam coletados e usados sem consentimento. A transparência sobre privacidade gera confiança e, ao contrário, a falta dela pode fazer com que as pessoas usuárias percam a confiança.

Desempenho do site Uma auditoria pode identificar tags abandonadas, isto é, trechos de código que permaneceram no site depois que a ferramenta foi desativada. Essas tags deixam o carregamento das páginas mais lento, de modo que removê-las melhora o desempenho.

Veja a versão condensada das conclusões essenciais:

Área de riscoO que acontece sem uma auditoria
Exposição jurídicaMultas, notificações extrajudiciais, reclamações aos órgãos reguladores
Confiança dos visitantesOs visitantes se sentem rastreados sem permissão
Exatidão do consentimentoSeu banner não corresponde à atividade real
Velocidade do siteScripts e arquivos de rastreamento sem uso deixam as páginas mais lentas
Risco de fornecedoresScripts de terceiros definem dados de rastreamento que você nunca aprovou

Uma auditoria de segurança independente do site é a única forma de saber exatamente o que está acontecendo no seu site.

Leia mais: O que é conformidade de cookies? Um guia completo

Como escanear os cookies do seu site

Realizar a auditoria não exige muito esforço. Todas as ações são simplificadas e viáveis para praticamente qualquer proprietário de site.

Estes são os sete passos para escanear cookies e rastreadores em um site:

  • Defina o método de varredura Há vários scanners disponíveis gratuitamente, incluindo extensões ou scanners on-line. Esses scanners utilizam a API gratuita ou as ferramentas de desenvolvimento de um navegador. A solução mais simples é usar um scanner gratuito que não exija a criação de conta. Por exemplo, a ferramenta da ConsentX oferece um scanner gratuito de cookies e rastreadores que analisa as páginas públicas do site para detectar todos os gatilhos ativos antes do consentimento.
  • Comece a varredura pela página inicial, pois é ela que tem o maior número de scripts de terceiros.
  • Prossiga com a varredura nas páginas principais do site, incluindo a página de checkout, o formulário de contato, os artigos do blog e as landing pages. Essas páginas podem conter outros scripts e tecnologias que não estão presentes na página inicial.
  • O passo seguinte é revisar a lista de cookies e de dados coletados no site. Na maioria dos scanners, essas informações são apresentadas em uma tabela com colunas para categoria, nome do cookie, domínio e data de expiração. Nesse momento, é preciso separar os cookies e rastreadores em categorias e marcar todos os itens pertencentes ao domínio do próprio site. Essas informações também ajudam a verificar se suas práticas de cookies estão de acordo com as leis de privacidade aplicáveis, como o GDPR, a CCPA e a DPDPA.
  • Os proprietários de sites devem prestar atenção ao momento exato em que um script é disparado. Esse passo costuma ser omitido ou executado incorretamente, resultando em cookies e rastreadores extras. Os proprietários de sites devem verificar se todos os cookies e rastreadores que não prestam um serviço essencial estão inativos antes de a página ser carregada.
  • O sexto passo é reunir todas as informações sobre os cookies e rastreadores detectados no site. Esses dados serão usados para elaborar a política de privacidade e configurar a solução de consentimento do site. Todos os itens devem ter uma descrição, uma categoria e uma origem (próprio ou de terceiros).
  • A varredura deve se tornar um procedimento regular, pois há sempre a possibilidade de novos cookies e rastreadores serem introduzidos. Algumas mudanças podem ser incorporadas sem o conhecimento do administrador do site, em razão do uso de plugins, anúncios e diversos módulos de terceiros.

10 formas eficazes de escanear os cookies de um site

Dez formas de escanear os cookies de um site dispostas ao redor de uma janela de scanner que lista como ativos os cookies analíticos, de marketing, de sessão e de preferências: scanner de cookies on-line gratuito, ferramenta de desenvolvimento do navegador, extensões do navegador, rastreadores automatizados do site, varredura por plataforma de gestão de consentimento (CMP), inspeção manual de páginas, monitoramento do tráfego de rede, auditoria do gerenciador de tags, revisão de fornecedores terceiros e varreduras recorrentes programadas.

Há mais de uma forma de executar essa varredura. Aqui estão 10 formas que vale a pena conhecer.

MétodoO que faz
Scanner de cookies on-line gratuitoFerramentas como o scanner de cookies da ConsentX verificam suas páginas públicas e listam o que está em execução, sem necessidade de conta.
Ferramenta de desenvolvimento do navegadorTodo navegador moderno permite inspecionar os dados armazenados diretamente pelo inspetor integrado
Extensões do navegadorExtensões de inspeção mostram o que é definido em um formato simples e legível enquanto você navega
Rastreadores automatizados do siteEssas ferramentas escaneiam todo o seu site, página por página, e montam um inventário completo
Varredura por plataforma de gestão de consentimento (CMP)Muitas CMPs, incluindo a ConsentX, trazem varredura integrada como parte do processo de configuração do consentimento
Inspeção manual de páginasEm sites pequenos, você pode abrir cada página e verificar manualmente o que é armazenado
Monitoramento do tráfego de redeFerramentas que observam as requisições de rede podem revelar dados definidos por scripts carregados em segundo plano
Auditoria do gerenciador de tagsSe você usa o Google Tag Manager, revisar suas tags mostra quais delas podem estar definindo dados de rastreamento
Revisão de fornecedores terceirosPergunte a cada fornecedor e desenvolvedor de plugin o que o código deles define nas suas páginas
Varreduras recorrentes programadasConfigure varreduras automáticas semanais ou mensais para que novos rastreadores não passem despercebidos

O ideal é combinar duas ou três delas, pois uma ferramenta de varredura apenas descobre o que existe, enquanto uma inspeção manual ajuda a entender por que aquilo está ali.

Diferentes métodos para escanear os cookies de um site

Diferentes métodos para escanear os cookies de um site e seu nível de esforço: scanner on-line gratuito para uma primeira olhada rápida em qualquer site (baixo), ferramenta de desenvolvimento do navegador para examinar uma página em detalhe (baixo), rastreador de todo o site para sites grandes com muitas páginas (médio), varredura integrada à CMP para a gestão contínua do consentimento (médio), inspeção manual para sites pequenos e verificações pontuais (alto) e ferramenta de tráfego de rede para depurar scripts de rastreamento complicados (alto).

Nem todos os métodos de varredura são iguais. Veja os diferentes tipos de abordagem e quando usar cada um.

MétodoMelhor paraNível de esforço
Scanner on-line gratuitoUma primeira olhada rápida em qualquer siteBaixo
Ferramenta de desenvolvimento do navegadorExaminar uma página em detalheBaixo
Rastreador de todo o siteSites grandes com muitas páginasMédio
Varredura integrada à CMPGestão contínua do consentimentoMédio
Inspeção manualSites pequenos, verificações pontuaisAlto
Ferramenta de tráfego de redeDepurar scripts de rastreamento complicadosAlto

A varredura automatizada é o método mais rápido para qualquer empresa, pois permite processar dezenas ou centenas de páginas e encontrar rastreadores que sequer eram suspeitados. É ideal para e-commerce, SaaS ou publicadores de conteúdo com um site grande.

A varredura manual também tem seu lugar. Ela é necessária para investigar como um rastreador específico funciona ou para resolver um problema de consentimento em uma página.

A varredura contínua a partir de uma plataforma de consentimento é o que a maioria das empresas usa. Ela permite tanto detectar rastreadores quanto aplicar o consentimento, por meio de uma solução dedicada como a ConsentX.

Como revisar os resultados da sua varredura de cookies e agir sobre eles

Encontrar a atividade de rastreamento é só metade da batalha; a outra metade é saber o que fazer com essa informação. Veja o que deve ser feito em seguida.

Categorize cada cookie que você encontrou. A maioria das auditorias usa alguma variação das quatro categorias a seguir:

  • Necessários Exigidos para o funcionamento do site, como a sessão de login ou o carrinho de compras.
  • Funcionais Melhoram a experiência, como lembrar as configurações de idioma.
  • Analíticos Medem tráfego e comportamento, como o Google Analytics.
  • Marketing Usados para anúncios e retargeting.

Verifique em que momento o consentimento é solicitado Os cookies necessários devem ficar isentos de bloqueio, enquanto todos os demais precisam ter consentimento antes de serem carregados no dispositivo de um visitante.

Exclua todos os cookies desnecessários Trechos antigos de código de plugins que não são usados há anos e código de análise que já foi substituído são achados comuns nas varreduras de cookies. Todo script que não estiver em uso ativo deve ser excluído junto com seu código de rastreamento.

Atualize sua política de cookies A versão publicada no seu site deve sempre refletir exatamente as categorias encontradas durante a varredura.

Atualize seu banner de cookies Seus visitantes só devem ser solicitados a consentir com aquilo que foi encontrado durante a varredura. Se código de análise ou de marketing dispara antes do consentimento, ele precisará ser bloqueado por um script de bloqueio prévio de scripts.

Escaneie seu site novamente Depois de fazer as atualizações, certifique-se de que tudo funciona corretamente executando outra varredura.

Erros comuns em auditorias de cookies que devem ser evitados

Até as equipes mais criteriosas podem cometer erros ao executar esse procedimento.

Veja abaixo alguns dos erros comuns relacionados a auditorias de rastreamento em sites que devem ser evitados.

  • Escanear apenas a página principal Embora a página inicial costume ser a maior página isolada de um site, outras páginas também podem ter scripts e tecnologias de rastreamento próprios.
  • Não levar em conta rastreadores de terceiros Cookies e scripts de rastreamento incorporados por serviços terceiros que fornecem vídeo, chat, publicidade e outras funções também estão presentes.
  • Não entender que é um processo contínuo Os sites mudam, e suas tecnologias de rastreamento também, de modo que a auditoria precisa ser repetida.
  • Não analisar o momento de disparo do script A lista de rastreadores obtida não indica se eles aparecem na página antes ou depois do consentimento da pessoa usuária.
  • Usar uma política de privacidade genérica A política de privacidade publicada em um site deve refletir as conclusões de uma auditoria, o que implica que ela seja personalizada.
  • Não escanear os sites no celular As versões móveis costumam ter scripts diferentes e podem coletar dados diferentes.
  • Não escanear subdomínios Blogs, fóruns e lojas ligados ao domínio principal ficam em subdomínios separados e podem exigir uma varredura à parte.
  • Não consultar os times de desenvolvimento e marketing Essas áreas costumam adicionar novas tags e scripts que a equipe de privacidade desconhece.

Evitar essas armadilhas garantirá que a auditoria de rastreamento de um site seja feita a fundo e realmente melhore a conformidade em privacidade, em vez de ser apenas concluída para cumprir tabela.

Boas práticas para conduzir uma auditoria de cookies

Programe varreduras regulares de cookies para garantir a conformidade, com intervalos não superiores a um trimestre ou um mês. Uma única auditoria não basta, pois os sites são atualizados constantemente e novos cookies podem ser adicionados sem que ninguém perceba.

Crie um inventário de todos os cookies encontrados durante a varredura. Essa lista deve ser atualizada sempre que novos cookies forem descobertos e incluir informações sobre a finalidade, a categoria, o domínio e a data de expiração de cada cookie.

A melhor forma de reduzir ao mínimo o número de cookies necessários é usar o método de bloqueio prévio de scripts. Assim, todos os cookies indesejados, que de outro modo seriam necessários para garantir o funcionamento do site, só serão adicionados ao dispositivo da pessoa usuária depois que ela consentir com seu armazenamento. Como as pessoas que usam o site podem estar em qualquer lugar do mundo e sujeitas a leis de privacidade diferentes, pode ser útil empregar um mecanismo de regras sensível à localização para ajudar a reconhecer as leis do local da pessoa usuária.

Lembre aos times de desenvolvimento e de marketing que qualquer script ou plugin novo exige uma auditoria de cookies antes de ser instalado no ambiente de produção. Para garantir a exatidão e a confiabilidade dos dados, pode ajudar combinar varreduras e auditorias automatizadas com testes manuais e atualizar os resultados da varredura sempre que o site for atualizado.

Conclusão

Executar uma varredura de cookies não é apenas uma formalidade de conformidade. É assim que você realmente sabe o que seu site está fazendo com os dados dos visitantes. Comece pelo simples: escaneie suas páginas principais, classifique o que encontrar em categorias claras e ajuste seu banner de consentimento e sua política de privacidade à realidade.

Faça da varredura um hábito regular, não um evento único. Ferramentas como a ConsentX combinam varredura com gestão de consentimento e bloqueio prévio de scripts, de modo que você não apenas encontra cookies: você os controla adequadamente, região por região, lei por lei.

Quer simplificar a conformidade de cookies? Experimente a ConsentX hoje mesmo.

Perguntas frequentes

Por que preciso escanear os cookies do meu site?

Escanear os cookies do seu site permite ver que tipos de cookies existem, de onde vieram e o que fazem. Você também conseguirá identificar cookies desconhecidos ou desnecessários e garantir que seu uso de cookies esteja em conformidade com as normas e regulamentos que os regem, como o GDPR e a CCPA.

Quais são os requisitos legais para o uso de cookies?

Os requisitos para cookies dependem do país em que seu site está hospedado e do tipo de cookies utilizados. Os proprietários de sites devem informar os visitantes sobre o uso de cookies não essenciais e obter seu consentimento para armazenar informações em seus dispositivos. Também devem prestar informações sobre os dados que os cookies coletam, como são usados e como os visitantes podem se opor ao seu uso.

Quais são os requisitos do GDPR para o uso de cookies?

Segundo o GDPR, os sites devem obter o consentimento informado e livre das pessoas usuárias. As pessoas que usam o site devem poder retirar seu consentimento com a mesma facilidade com que o concederam, e o escopo do consentimento deve ser claro. O consentimento não deve ser misturado a nenhuma outra informação, e os proprietários de sites devem ser capazes de demonstrar que ele foi concedido. Cookies não essenciais são aqueles que vão além das funções essenciais previstas na lei. Com cookies essenciais, os procedimentos de conformidade podem ser flexibilizados se os cookies prestarem estritamente serviços essenciais solicitados pelas pessoas usuárias.

Posso escanear manualmente os cookies do meu site?

Sim, os cookies podem ser verificados manualmente com a ajuda do console de desenvolvimento de um navegador. Para isso, será necessário abrir um aplicativo que execute o site e acessar a seção de armazenamento ou de aplicação do site, onde os cookies estarão localizados. No entanto, esse processo exige conhecimento técnico e tempo, e há a possibilidade de deixar passar cookies armazenados em outros locais do site. Por isso, escanear cookies com uma ferramenta automática é uma opção melhor.

Qual é o melhor scanner de cookies para um site?

A escolha do melhor scanner de cookies depende do tamanho do seu site e dos recursos de que você precisa. O ideal é que ele consiga escanear não apenas cookies próprios, mas também de terceiros, indicar a categoria do cookie, mostrar sua origem e destacar preocupações de conformidade relacionadas a cookies. Se o seu site opera em grande escala, usar um scanner automático é uma opção melhor do que analisar cada cookie manualmente.

Última revisão

Torne a gestão de consentimento simples e pronta para auditoria

Bloqueie rastreadores não essenciais até que as pessoas aceitem, capture consentimento comprovável em todas as regiões onde você atua e mantenha as evidências que um regulador pediria.

Ou faça uma varredura gratuita para ver o que dispara no seu site antes do consentimento.