Dr. Criativo Consent

Início › Guias

Plugin de cookies para WordPress com LGPD: como instalar e testar

Publicado em 10/10/2026 · leitura de 4 min

O WordPress é a plataforma da maioria dos sites brasileiros — e a maioria deles carrega Google Analytics, pixel de anúncio ou botão de chat. Isso significa que a maior parte desses sites trata dados pessoais e, pela LGPD, precisa de um aviso de cookies que bloqueie de verdade. A boa notícia é que, no WordPress, isso se resolve com um plugin. A má é que "ter um plugin de cookies" não é o mesmo que estar adequado.

Por que um plugin, e não colar código à mão

Dá para instalar o aviso colando um <script> no header.php do tema. Só que o WordPress não entrega o <head> na ordem que você escreveu: plugins imprimem tags por conta própria, temas injetam coisas, e o resultado é imprevisível. O aviso precisa ser o primeiro script da página — se ele entra depois do Google Tag Manager, o rastreamento já aconteceu e o banner virou enfeite.

Um plugin existe para resolver três coisas que o código colado não resolve:

  • Ordem: ele imprime o aviso na posição certa, antes de qualquer tag.
  • Bloqueio: ele segura as tags de plugin (Site Kit, PixelYourSite) até o

visitante decidir.

  • Manutenção: quando a biblioteca melhora, o plugin atualiza e a melhoria

chega sem você mexer em nada.

O que o plugin precisa fazer (e o que muita gente esquece)

Antes de instalar qualquer coisa, confira se o plugin entrega isto:

  • Bloqueio antes do aceite para Analytics, Ads e — o mais esquecido —

Pixel da Meta, Hotjar, Clarity, TikTok e afins, que não obedecem ao Consent Mode.

  • Google Consent Mode v2 configurado, para os anúncios continuarem medindo

conversões de quem aceita.

  • Registro da prova: data, escolha, página e versão da política.
  • Vídeos e mapas (YouTube, Google Maps) que só carregam depois do

consentimento.

  • Compatibilidade com cache: o plugin tem que impedir que LiteSpeed, WP

Rocket ou Autoptimize adiem o próprio script.

Passo a passo: instalar e configurar

  1. Crie a conta na plataforma e cadastre o site para gerar o

identificador. É ele que liga o seu WordPress ao aviso.

  1. Instale o plugin e ative. No menu do painel aparece a tela de

consentimento.

  1. Cole o identificador e salve.
  2. Ajuste cores e textos para a cara do site — um aviso com a cor da marca

costuma ter taxa de aceite maior.

  1. Publique. A própria tela confere se o aviso está carregando antes das

tags de medição.

Depois de publicar, limpe o cache do site. Sem isso, você olha a página antiga e conclui que não funcionou.

Testando: o checklist de validação

Abra o site numa aba anônima, com o DevTools aberto:

VerificaçãoComo conferir
Nenhuma tag antes do aceiteDevTools → Rede: antes de aceitar, sem requisição a google-analytics.com, doubleclick.net ou facebook.com/tr
Nenhum cookie antes do aceiteDevTools → Application → Cookies: sem _ga, _fbp, _gcl_au
O aviso é o primeiro scriptVer "A ordem dos scripts", abaixo
Aceitar e Recusar com o mesmo pesoOlhar o banner
Recusar continua valendoRecusar, recarregar e navegar para outra página
Dá para revogar depoisReabrir preferências e desmarcar uma categoria
A escolha fica registradaPainel da plataforma, com data e versão da política

Se a requisição para facebook.com/tr aparece antes do aceite, o problema quase sempre é o Pixel da Meta, que ignora o Consent Mode. O plugin precisa bloqueá-lo explicitamente.

A ordem dos scripts (o teste de um comando)

O aviso tem que aparecer antes do GTM no HTML. Para conferir de fora:

`` curl -s https://SEUSITE.com.br/ | grep -n -m1 -o "zc-consent-mode" curl -s https://SEUSITE.com.br/ | grep -n -m1 -o "googletagmanager" ``

O primeiro número tem que ser menor que o segundo. Se não for, ainda há algo reordenando os scripts — geralmente um plugin de otimização adiando o JavaScript.

Problemas comuns no WordPress

  • Plugin de cache adiando o aviso: LiteSpeed, WP Rocket e Autoptimize têm

modo de adiar JS. O aviso precisa ser excluído desse adiamento (o bom plugin já faz isso com data-no-optimize e data-no-defer).

  • Pixel da Meta disparando: ele não segue o Consent Mode; tem que ser

bloqueado na fila do WordPress.

  • Aviso duplicado: dois plugins de cookies ativos ao mesmo tempo. Desative

o antigo.

  • Aceite pedido de novo sem motivo: quase sempre a versão da política foi

alterada por engano.

Resumindo

No WordPress, o caminho é um plugin que cuide da ordem, do bloqueio e da prova — e que seja testado, não presumido. Se você quer ver isso funcionando sem montar nada à mão, o Dr. Criativo Consent tem um plugin que instala o aviso, bloqueia as tags (inclusive as que ignoram o Consent Mode) e registra cada escolha. Comece pelo plano gratuito, sem cartão.

Leia também: Aviso de cookies LGPD: o que a lei exige e como testar se o seu site rastreia antes do consentimento.

Quer o aviso pronto, sem montar nada à mão?

O Dr. Criativo Consent bloqueia as tags antes do aceite, aplica o Consent Mode v2 e guarda a prova de cada escolha. Comece grátis, sem cartão.

Criar conta grátis