Google Analytics 2027 · Capítulo 9 de 35 · 12 min
Pedir consentimento, ligar o Consent Mode e saber o que a modelagem devolve
Banner que pede permissão de verdade, tags que obedecem à resposta e um relatório que separa o observado do modelado.
Este capítulo faz parte do curso gratuito Google Analytics 2027. Para marcar como concluído e salvar o progresso, abra este capítulo na página do curso.
Com as dimensões registradas, a propriedade sabe o que medir. Falta responder se ela pode medir. Uma parte de quem chega ao site recusa cookies, e a tag que ignora a recusa coleta sem permissão; a tag que obedece sem preparo deixa de ver uma fatia das compras e dos leads, e o relatório encolhe sem avisar.
O custo aparece dos dois lados. De um, o risco de fiscalização e a perda de confiança de quem percebe que o botão de recusar não recusou nada. De outro, um buraco na medição: se 23 por cento das pessoas negam o cookie de análise, a taxa de conversão cai no relatório sem que uma venda a menos tenha acontecido.
Este capítulo instala o consentimento na Verde Vivo em três camadas: a conduta com o dado, o banner que registra a escolha e o Consent Mode (o mecanismo do Google que faz as tags mudarem de comportamento conforme a resposta ao banner). No fim, a modelagem devolve uma parte do que a recusa tirou, com as ressalvas que o Google publica.
Quatro palavras organizam a conduta. Dado pessoal é tudo que identifica alguém, do e-mail ao identificador do clique. Finalidade é o motivo declarado para coletar: dado recolhido para medir o site não vira lista de e-mail sem nova permissão. Minimização é coletar só o que a finalidade pede: um formulário de orçamento de paisagismo não precisa do documento da pessoa.
Papéis fecham a lista. A Verde Vivo decide o que fazer com o dado, e por isso responde por ele; a agência, a plataforma de tags e o próprio Google processam por ordem dela. Quem responde precisa saber listar, de memória, quais ferramentas recebem dado de pessoa e para quê. Sem essa lista, nenhuma resposta a um pedido de exclusão fica completa.
Dado indevido entra no GA4 por dois caminhos que ninguém planeja. O primeiro é a URL: um link de confirmação com o e-mail na query string vira page_view com o e-mail dentro. O segundo é o parâmetro de evento: um generate_lead que carrega telefone ou documento como parâmetro grava o dado num lugar onde ele não pode ficar. A regra de conduta é curta: não mande e-mail, telefone nem documento na URL, e nenhum deles como parâmetro de evento.
A plataforma de consentimento (o banner com as categorias de cookie e o registro de quem escolheu o quê) é a segunda camada. Ela separa cookies em famílias, guarda a escolha com data e versão do banner e oferece um caminho para mudar de ideia. Um banner com botão de aceitar e um link cinza para recusar registra escolha de fachada, e o registro não sustenta nada quando alguém pergunta.
Em 18 de outubro de 2022 a ANPD publicou um guia orientativo sobre cookies, documento interpretativo e não norma, aberto a contribuições desde então. A Agenda Regulatória 2025-2026, publicada em 11 de dezembro de 2024, prevê tratar da hipótese de consentimento e aprofundar cookies e medição de consentimento em plataformas digitais. Até 23 de setembro de 2026 não havia regulamento específico de cookies publicado pelo órgão; a régua de conduta continua sendo o guia.
O banner de cookies que a Verde Vivo tinha e o que passou a ter
Banner de fachada
Evitar
- Só o botão "aceitar"; recusar exigia achar um link cinza no rodapé
- Todas as categorias marcadas de fábrica
- Tags de análise e de anúncio disparando antes de qualquer clique
- Nenhum registro de quem aceitou o quê, nem quando
- Política de cookies sem link no banner
Banner que segue o guia da ANPD
Recomendado
- "Aceitar" e "rejeitar não essenciais" com o mesmo peso no primeiro nível
- Categorias desmarcadas; escolha por família de cookie
- Tags carregam com estado negado e só mudam depois da resposta
- Registro com data, versão do banner e categorias aceitas
- Link para a política e opção de revogar no rodapé de todas as páginas
Onde o Google exige e onde não exige. Desde março de 2024, a política de consentimento do usuário da União Europeia obriga o Consent Mode para personalizar anúncios e medir usuários do Espaço Econômico Europeu, do Reino Unido e da Suíça, com ad_storage começando em negado nesses territórios. Para tráfego brasileiro não há exigência do Google. A conduta de pedir antes de coletar vem do guia da ANPD, e o Consent Mode é a forma técnica de cumpri-la sem desligar a medição.
O Consent Mode tem sete parâmetros de consentimento, cada um respondendo a uma pergunta. Quatro decidem o que o Google faz com o dado de anúncio e de análise; três controlam funções do próprio site, como preferências e segurança. A tabela mostra o que cada um libera e o que acontece quando é negado.
Os sete parâmetros do Consent Mode e o que cada um controla
| Parâmetro | Pergunta que responde | Quando negado |
|---|---|---|
| analytics_storage | Pode gravar cookie de medição? | Sem Client ID persistente; só pings sem cookie no modo avançado |
| ad_storage | Pode gravar cookie de anúncio? | Sem cookie de clique; desde 15/06/2026 é o único controle dos dados do Google Ads |
| ad_user_data | Pode enviar dados do usuário ao Google para anúncios? | Casos de uso de user_id e de dados fornecidos pelo usuário para anúncios ficam desligados |
| ad_personalization | Pode personalizar anúncios para essa pessoa? | Sem remarketing; a pessoa sai dos públicos de anúncio |
| functionality_storage | Pode guardar preferências do site (idioma, moeda)? | Site volta ao padrão a cada visita |
| personalization_storage | Pode guardar personalização de conteúdo? | Recomendações e vitrines personalizadas não lembram a pessoa |
| security_storage | Pode guardar dados de autenticação e proteção contra fraude? | Raramente negado; sustenta login e segurança |
Fonte: Google Analytics Help, Consent mode in Analytics (answer/13802165)
Básico e avançado diferem no que acontece antes do clique no banner. No básico, nenhuma tag do Google carrega até a pessoa responder; quem nega não envia nada. No avançado, as tags carregam antes do diálogo, já com estado negado, disparam em todos os casos e enviam pings sem cookie (sinais sem identificador de pessoa) quando analytics_storage é negado. A página do Analytics não usa os dois nomes; a página de modelagem comportamental exige a implementação avançada.
Modelagem comportamental é o que o Google faz com esses pings. Dado observado é o de quem aceitou, com cookie. Dado modelado é a estimativa para quem negou, calculada a partir dos pings e do comportamento de quem aceitou. Atribuição modelada estende a mesma ideia aos eventos-chave: o modelo estima o caminho de conversão de quem não deixou cookie de anúncio.
O que a propriedade precisa ter para a modelagem comportamental ligar
1.000 / dia
eventos com analytics_storage negado
Por pelo menos 7 dias seguidos; volume menor não aciona o modelo
1.000 / dia
usuários enviando eventos com consentimento dado
Em pelo menos 7 dos 28 dias anteriores
Sem garantia
cumprir os números não assegura elegibilidade
O modelo aplica checagens de qualidade, como a proporção entre novos e recorrentes
Fonte: Google Analytics Help, Behavioral modeling for consent mode (answer/11161109)
Os dados modelados têm fronteira. Eles aparecem nos relatórios padrão quando a identidade dos relatórios é a Blended, e param aí: não alimentam públicos, o explorador de usuário, coortes, valor de vida útil, segmentos com sequência, retenção, métricas preditivas nem a exportação para o BigQuery. Quem compara o relatório de aquisição com uma consulta no BigQuery vê números diferentes, e a modelagem é uma das razões.
Dados fornecidos pelo usuário (user-provided data: e-mail, telefone ou endereço que a pessoa digita e o site envia com hash) têm regras próprias. A propriedade precisa estar vinculada ao Google Ads, com consentimento e com a política aceita; propriedades do setor Health ficam de fora; o hash SHA-256 é obrigatório quando o envio passa pelo Measurement Protocol. Os usos são Customer Match, enhanced conversions e demografia por dados próprios. Com ad_user_data negado, tudo isso desliga para aquela pessoa.
As datas que governam o consentimento no GA4
- 18 de outubro de 2022Concluído
ANPD publica o guia orientativo sobre cookies
Documento interpretativo, aberto a contribuições; rejeitar não essenciais no primeiro nível do banner
- Março de 2024Concluído
Google passa a exigir Consent Mode no EEE, Reino Unido e Suíça
Pela política de consentimento da UE; ad_storage inicia em negado nesses territórios
- 11 de dezembro de 2024Concluído
ANPD publica a Agenda Regulatória 2025-2026
Hipótese de consentimento na fase 3, até 18 meses; cookies e medição de consentimento em plataformas digitais
- 21 de abril de 2026Concluído
Google anuncia a mudança nos controles de dados
Prazo de 90 dias para atualizar avisos de privacidade, segundo a imprensa especializada
- 15 de junho de 2026Concluído
ad_storage vira o único controle dos dados do Google Ads
Google signals deixa de decidir a coleta de cookies e IDs do Google Ads pela tag do Analytics
A mudança de 15 de junho de 2026 merece uma explicação. Até ali, desligar o Google signals na propriedade impedia a coleta de cookies e identificadores do Google Ads pela tag do Analytics. Desde então, só o ad_storage do Consent Mode decide isso; o signals passou a controlar apenas a associação dos dados a usuários logados nos relatórios comportamentais. O Google avisa que ad_storage negado degrada a medição de campanhas, e é por isso que o banner precisa tratar a categoria de anúncio como categoria própria.
Direitos e governança encerram a conduta. Retenção: a propriedade padrão guarda dado de usuário e de evento por 2 ou 14 meses, e o registro de consentimento fica pelo tempo que a finalidade pede. Exclusão: um caminho para a pessoa pedir que os dados dela saiam, com alguém encarregado de atender e de acionar a exclusão de dados do usuário no GA4. Acesso: quem vê dado de pessoa identificada, com o papel mínimo que o trabalho exige.
Armadilha comum: instalar o Consent Mode avançado com um banner que não atualiza o estado das tags depois da resposta. As tags carregam com tudo negado, a pessoa aceita, e nada avisa o Google. O resultado é uma propriedade em que quase todo mundo aparece como recusa, a modelagem trabalha no escuro e a taxa de conversão despenca sem que ninguém entenda a causa.
Na Verde Vivo, Marina e Caio testaram quatro estados de consentimento antes de publicar o banner novo: tudo aceito; análise aceita e anúncio negado; anúncio aceito e análise negada; tudo negado. Em cada estado, conferiram na aba de rede do navegador se a requisição saía, se o parâmetro de consentimento refletia a escolha e se havia cookie gravado. Dois defeitos apareceram: o estado "anúncio aceito e análise negada" gravava o cookie de análise mesmo assim, e o app não recebia o estado do banner do site.
Corrigidos os dois, o banner entrou no ar com o modo avançado, porque o e-commerce tem volume para o modelo ligar. Nas primeiras quatro semanas, 23 por cento das pessoas negaram o cookie de análise e 27 por cento negaram o de anúncio. A propriedade passou dos 1.000 eventos negados por dia já na primeira semana, e a modelagem foi ativada na terceira.
Em setembro, o relatório de compras trouxe 1.180 purchase observados e 290 modelados, contra 1.650 pedidos na Shopify. A diferença que sobrou é assunto do capítulo de e-commerce, porque parte dos pedidos confirma pagamento depois da sessão.
O que mudou foi a natureza do número. Antes, o relatório media todo mundo sem permissão de um quarto das pessoas. Agora ele mede 77 por cento com permissão, estima uma parte do restante e diz qual é qual. A Verde Vivo ganhou um registro que sustenta cada dado que usa, e Marina ganhou uma coluna de dado modelado que ela sabe que não entra em público nem no BigQuery.
Abra hoje a aba de rede do navegador no seu site, negue tudo no banner e procure a requisição de coleta do GA4. O critério de acerto é ver a requisição sair com o estado negado no parâmetro de consentimento e nenhum cookie de análise gravado. Anote a porcentagem de recusa dos primeiros sete dias, porque o próximo capítulo decide como a propriedade reconhece a mesma pessoa, e a resposta depende de quantas pessoas deixaram cookie.
Seu caderno neste capítulo
Abrir o caderno completoSelecione um trecho do capítulo para destacar ou anotar. No teclado, selecione com Shift e as setas e use Alt+Shift+D para destacar ou Alt+Shift+N para anotar.
Salvo neste navegador. Entre na sua conta para levar o caderno a outros aparelhos.
Entre na sua conta para compartilhar o que aprendeu e convidar alguém para estudar com você.
Voltar ao capítulo anterior: Registrar dimensões personalizadas sem estourar a cardinalidade
Todos os capítulos de Google Analytics 2027
- 01Entender o que o GA4 de 2026 mede antes de instalar a tag
- 02Transformar a pergunta do negócio num plano de mensuração
- 03Ler usuários, sessões e engajamento sem somar o que não soma
- 04Desenhar conta, propriedade e fluxo para o negócio que existe
- 05Instalar a Google tag uma vez só e validar a coleta
- 06Organizar o Tag Manager para que a tag certa dispare uma vez
- 07Escrever o contrato de dados que o desenvolvedor consegue implementar
- 08Registrar dimensões personalizadas sem estourar a cardinalidade
- 09Pedir consentimento, ligar o Consent Mode e saber o que a modelagem devolve
- 10Manter a mesma pessoa no relatório entre login, domínios e dispositivos
- 11Provar que o evento chegou certo antes de confiar no relatório
- 12Ler os relatórios nativos com denominador certo e comparação justa
- 13Marcar campanhas com UTM e ler canais sem cair em Direct e Unassigned
- 14Medir busca orgânica e tráfego de assistentes de IA sem superestimar nenhum
- 15Descobrir por que a página cheia de tráfego não produz resultado
- 16Achar onde a jornada perde gente com exploração, segmento e funil
- 17Medir retenção, ativação e valor por coorte em vez de por mês
- 18Construir públicos que a mídia usa e saber quando o preditivo não existe
- 19Instrumentar a loja do view_item ao refund e conciliar com o financeiro
- 20Ligar o clique ao contrato assinado com eventos de lead e CRM
- 21Medir o aplicativo e a assinatura com Firebase sem perder a pessoa entre plataformas
- 22Escolher quais eventos-chave viram conversão no Google Ads e quais só analisam
- 23Explicar por que duas plataformas reivindicam a mesma venda
- 24Importar custo de mídia e comparar plataformas com o mesmo indicador
- 25Planejar orçamento entre canais e separar crédito de causa
- 26Montar o painel executivo dentro do próprio Analytics
- 27Contar o resultado do mês no Data Studio sem multiplicar linhas
- 28Usar Ask Advisor e insights automáticos sem aceitar resposta sem conferir
- 29Ligar a exportação para o BigQuery e entender o que ela não reproduz
- 30Responder às perguntas do negócio em SQL sobre os dados brutos
- 31Enviar do servidor o evento que o navegador não vê, sem duplicar
- 32Automatizar relatório, auditoria e alerta com as APIs do Analytics
- 33Decidir entre Standard e 360 e governar a propriedade como ativo da empresa
- 34Diagnosticar os onze problemas clássicos do GA4 com método
- 35Entregar o projeto de mensuração e manter a rotina que o conserva