Uma loja virtual comum trata muito mais dado pessoal do que parece à primeira vista: nome, CPF, endereço, histórico de compra, comportamento de navegação e, em muitos casos, dado de pagamento. Isso faz do e-commerce um dos setores com mais pontos de atenção da LGPD.
Checkout
É o momento de maior coleta de dado sensível do ponto de vista financeiro. Vale checar se os dados de pagamento são processados só pelo gateway (e não armazenados desnecessariamente em outro lugar) e se o cliente sabe, no momento da compra, quem mais tem acesso àquele dado — transportadora, ERP, ferramenta de nota fiscal.
Newsletter e recuperação de carrinho
Capturar e-mail para "recuperar carrinho abandonado" é uma prática comum, mas precisa de base legal clara. Um checkbox pré-marcado de "aceito receber ofertas" não conta como consentimento livre — precisa ser uma escolha ativa do cliente.
Retargeting e cookies de terceiros
Pixels do Meta e do Google, usados para anunciar produtos vistos por quem não comprou, dependem de cookies de terceiros carregando durante a navegação. Sem um banner que bloqueie isso antes do consentimento, a loja está enviando dado de comportamento de compra para essas plataformas sem base legal — veja mais em cookies de terceiros.
Avaliações e dados de terceiros
Plugins de avaliação de produto, chat de suporte e ferramentas de prova social também coletam dado do visitante — cada integração nova é um novo ponto que precisa entrar na Política de Privacidade e, quando aplicável, no consentimento de cookies.
O ajuste mais rápido de se fazer
Auditar todos os scripts de terceiros instalados na loja (a maioria roda em plataformas como Shopify, VTEX ou WooCommerce via apps) e configurar um banner de consentimento que realmente bloqueie o que não é essencial até o cliente decidir.
Sua loja online já está adequada?
O CookieManager mapeia os scripts de terceiros da loja e configura o consentimento certo para cada categoria.