Plugin de cookies para WordPress com LGPD: como instalar e testar
O WordPress é a plataforma da maioria dos sites brasileiros — e a maioria deles carrega Google Analytics, pixel de anúncio ou botão de chat. Isso significa que a maior parte desses sites trata dados pessoais e, pela LGPD, precisa de um aviso de cookies que bloqueie de verdade. A boa notícia é que, no WordPress, isso se resolve com um plugin. A má é que "ter um plugin de cookies" não é o mesmo que estar adequado.
Por que um plugin, e não colar código à mão
Dá para instalar o aviso colando um <script> no header.php do tema. Só que o WordPress não entrega o <head> na ordem que você escreveu: plugins imprimem tags por conta própria, temas injetam coisas, e o resultado é imprevisível. O aviso precisa ser o primeiro script da página — se ele entra depois do Google Tag Manager, o rastreamento já aconteceu e o banner virou enfeite.
Um plugin existe para resolver três coisas que o código colado não resolve:
- Ordem: ele imprime o aviso na posição certa, antes de qualquer tag.
- Bloqueio: ele segura as tags de plugin (Site Kit, PixelYourSite) até o
visitante decidir.
- Manutenção: quando a biblioteca melhora, o plugin atualiza e a melhoria
chega sem você mexer em nada.
O que o plugin precisa fazer (e o que muita gente esquece)
Antes de instalar qualquer coisa, confira se o plugin entrega isto:
- Bloqueio antes do aceite para Analytics, Ads e — o mais esquecido —
Pixel da Meta, Hotjar, Clarity, TikTok e afins, que não obedecem ao Consent Mode.
- Google Consent Mode v2 configurado, para os anúncios continuarem medindo
conversões de quem aceita.
- Registro da prova: data, escolha, página e versão da política.
- Vídeos e mapas (YouTube, Google Maps) que só carregam depois do
consentimento.
- Compatibilidade com cache: o plugin tem que impedir que LiteSpeed, WP
Rocket ou Autoptimize adiem o próprio script.
Passo a passo: instalar e configurar
- Crie a conta na plataforma e cadastre o site para gerar o
identificador. É ele que liga o seu WordPress ao aviso.
- Instale o plugin e ative. No menu do painel aparece a tela de
consentimento.
- Cole o identificador e salve.
- Ajuste cores e textos para a cara do site — um aviso com a cor da marca
costuma ter taxa de aceite maior.
- Publique. A própria tela confere se o aviso está carregando antes das
tags de medição.
Depois de publicar, limpe o cache do site. Sem isso, você olha a página antiga e conclui que não funcionou.
Testando: o checklist de validação
Abra o site numa aba anônima, com o DevTools aberto:
| Verificação | Como conferir |
|---|---|
| Nenhuma tag antes do aceite | DevTools → Rede: antes de aceitar, sem requisição a google-analytics.com, doubleclick.net ou facebook.com/tr |
| Nenhum cookie antes do aceite | DevTools → Application → Cookies: sem _ga, _fbp, _gcl_au |
| O aviso é o primeiro script | Ver "A ordem dos scripts", abaixo |
| Aceitar e Recusar com o mesmo peso | Olhar o banner |
| Recusar continua valendo | Recusar, recarregar e navegar para outra página |
| Dá para revogar depois | Reabrir preferências e desmarcar uma categoria |
| A escolha fica registrada | Painel da plataforma, com data e versão da política |
Se a requisição para facebook.com/tr aparece antes do aceite, o problema quase sempre é o Pixel da Meta, que ignora o Consent Mode. O plugin precisa bloqueá-lo explicitamente.
A ordem dos scripts (o teste de um comando)
O aviso tem que aparecer antes do GTM no HTML. Para conferir de fora:
`` curl -s https://SEUSITE.com.br/ | grep -n -m1 -o "zc-consent-mode" curl -s https://SEUSITE.com.br/ | grep -n -m1 -o "googletagmanager" ``
O primeiro número tem que ser menor que o segundo. Se não for, ainda há algo reordenando os scripts — geralmente um plugin de otimização adiando o JavaScript.
Problemas comuns no WordPress
- Plugin de cache adiando o aviso: LiteSpeed, WP Rocket e Autoptimize têm
modo de adiar JS. O aviso precisa ser excluído desse adiamento (o bom plugin já faz isso com data-no-optimize e data-no-defer).
- Pixel da Meta disparando: ele não segue o Consent Mode; tem que ser
bloqueado na fila do WordPress.
- Aviso duplicado: dois plugins de cookies ativos ao mesmo tempo. Desative
o antigo.
- Aceite pedido de novo sem motivo: quase sempre a versão da política foi
alterada por engano.
Resumindo
No WordPress, o caminho é um plugin que cuide da ordem, do bloqueio e da prova — e que seja testado, não presumido. Se você quer ver isso funcionando sem montar nada à mão, o Dr. Criativo Consent tem um plugin que instala o aviso, bloqueia as tags (inclusive as que ignoram o Consent Mode) e registra cada escolha. Comece pelo plano gratuito, sem cartão.
Leia também: Aviso de cookies LGPD: o que a lei exige e como testar se o seu site rastreia antes do consentimento.
Quer o aviso pronto, sem montar nada à mão?
O Dr. Criativo Consent bloqueia as tags antes do aceite, aplica o Consent Mode v2 e guarda a prova de cada escolha. Comece grátis, sem cartão.
Criar conta grátis