Shopware Analytics & Tracking

DataFirefly Cookie Consent: RGPD e Google Consent Mode v2 para Shopware 6

Banner RGPD ultraconfigurável e Google Consent Mode v2 nativo: prova de auditoria conforme numa única extensão Shopware.

Desde março de 2024, a Google exige o Consent Mode v2 para receber as conversões europeias do Ads e as audiências do GA4. As autoridades de proteção de dados exigem que Recusar tudo seja tão acessível como Aceitar tudo. E o RGPD exige uma prova de consentimento granular que consiga produzir numa fiscalização. O banner de cookies nativo do Shopware não cobre nenhuma destas três necessidades. O DataFirefly Cookie Consent faz as três ao mesmo tempo, numa única extensão, com um banner v3 moderno, um módulo de administração em Vue 3 completo, e um registo de auditoria cujo IP está duplamente protegido para ser ao mesmo tempo utilizável como prova e impossível de reidentificar.

Shopware 6.6 e 6.7 PHP 8.2+ Consent Mode v2 nativo RGPD, CNPD e Garante 5 idiomas
  • Reembolso em 30 dias
  • 12 meses de atualizações
  • Suporte em 24h
www.datafirefly.com/pt/
Banner de consentimento de cookies numa loja Shopware
v1.0.1 · atualizado 2026-05-23
O que faz

A versão curta.

01

Google Consent Mode v2 nativo

O bloco gtag consent default é impresso no head do storefront em prioridade 1, antes de qualquer container GTM ou tag GA4, com os 7 sinais exigidos pela Google desde março de 2024 (ad_storage, ad_user_data, ad_personalization, analytics_storage, functionality_storage, personalization_storage, security_storage). Atualização dos sinais em tempo real sem recarregar a página.

02

Banner v3 moderno e configurável

3 layouts à escolha (barra de largura total, cartão de canto, janela centrada), 2 posições (topo ou fundo), 3 temas (claro, escuro, automático segundo prefers-color-scheme), cor de destaque personalizável por seletor de cor. Botões Aceitar tudo, Recusar tudo e Personalizar no primeiro nível, com equivalência das ações.

03

Auditoria real dos trackers detetados

A extensão analisa a sua página inicial e deteta os 23 trackers mais comuns (Google Analytics 4, Google Tag Manager, Meta Pixel, TikTok, LinkedIn, Pinterest, Snapchat, Bing UET, Matomo, Microsoft Clarity, Hotjar, Mixpanel, HubSpot, Intercom, Crisp, YouTube, Vimeo, Stripe e outros 5) mais 11 extensões Shopware de risco. Uma pontuação de conformidade de 0 a 100 indica-lhe exatamente onde está.

04

Registo de auditoria irreversível e utilizável como prova

Cada evento de consentimento é registado com data e hora ao milissegundo. O IP do visitante fica duplamente protegido: em hash SHA-256 com um sal aleatório gerado na instalação (impossível de inverter mesmo com uma fuga da base de dados), e também guardado truncado (rede classe C em IPv4 ou prefixo de 64 bits em IPv6) para usos de análise geográfica. Retenção configurável, limpeza noturna automática, 1825 dias por predefinição.

05

Deteção inteligente do EEE, pronta para a Cloudflare

A extensão deteta automaticamente os visitantes fora do EEE lendo o cabeçalho Cloudflare CF-IPCountry quando está disponível, e recorrendo ao Accept-Language caso contrário. Estão cobertos 31 países da UE e do EEE mais o Reino Unido e a Suíça. O modo eeaOnly permite apresentar o banner apenas aos visitantes abrangidos pelo RGPD, o que simplifica a conformidade internacional.

06

Módulo de administração em Vue 3 completo

Um módulo dedicado na administração do Shopware (Marketing e DataFirefly Cookie Consent) com 3 páginas: um painel de KPI em tempo real (total de aceitações, total de recusas, personalizados, taxa de aceitação, últimos 30 dias), uma página de auditoria que lança uma análise do seu site e apresenta a pontuação visual e os problemas classificados em critical, warning e info, e um registo paginado com filtros por tipo de evento e intervalo de datas, além de exportações CSV e JSON.

A versão longa

Tudo o que quer saber antes de instalar.

Uma análise detalhada de como o DataFirefly Cookie Consent: RGPD e Google Consent Mode v2 para Shopware 6 funciona, porque o construímos assim e o raciocínio por trás das funcionalidades acima.

§ 01

Porquê uma extensão de consentimento dedicada no Shopware

O banner de cookies nativo do Shopware 6 é uma gestão de cookies funcional, mas que nunca foi pensada para as exigências regulamentares atuais. Sem Google Consent Mode v2 nativo, sem registo de auditoria utilizável como prova, sem equivalência estrita entre Aceitar tudo e Recusar tudo no primeiro nível, sem deteção inteligente do EEE, sem auditoria dos trackers realmente ativos no seu site. Em 2026, estas lacunas já não são apenas um inconveniente: custam dinheiro (conversões europeias do Google Ads perdidas porque o Consent Mode v2 não está corretamente implementado) e expõem a sanções (até 4 por cento do volume de negócios anual mundial segundo o RGPD, já aplicadas a centenas de lojas online na Europa). O DataFirefly Cookie Consent foi concebido para substituir integralmente o banner nativo e trazer tudo o que falta, numa instalação e sem qualquer desenvolvimento específico.

§ 02

Google Consent Mode v2 nativo e no momento certo

A Google anunciou o Consent Mode v2 em novembro de 2023, tornou-o obrigatório para as conversões europeias do Ads em março de 2024, e alargou-o às audiências do GA4 logo a seguir. Na prática, se o seu site europeu não declarar os 7 sinais do Consent Mode v2 (ad_storage, ad_user_data, ad_personalization, analytics_storage, functionality_storage, personalization_storage, security_storage) antes do carregamento do GTM ou do GA4, a Google considera o site não conforme e deixa de reportar as conversões dos visitantes que recusaram os cookies. Perde medição e, por consequência, desempenho de otimização. O DataFirefly Cookie Consent imprime o bloco gtag consent default logo no início do head do storefront, com wait_for_update a 500 milissegundos para dar tempo ao visitante de responder ao banner, e emite gtag consent update assim que há clique. A extensão inclui também um loader de GTM opcional (basta indicar o seu ID de GTM na configuração) que é carregado automaticamente DEPOIS do bloco default. Também pode configurar um ID de GA4 autónomo, sem GTM, se a sua montagem for mais simples.

§ 03

Banner v3: equivalência das ações e todos os layouts

O banner foi repensado para responder às exigências estritas das autoridades europeias de proteção de dados. Três botões no primeiro nível (Aceitar tudo, Recusar tudo, Personalizar) com equivalência visual estrita: mesmo tamanho, mesmo contraste, mesma hierarquia tipográfica. Sem dark patterns que empurrem para a aceitação por predefinição. Três layouts à escolha consoante a sua identidade (barra de largura total ao fundo para lojas clássicas, cartão de canto discreto para sites de conteúdo, janela centrada bloqueante para sites com forte exigência de consentimento), duas posições (topo ou fundo), três temas (claro, escuro ou automático segundo prefers-color-scheme), e uma cor de destaque personalizável por seletor de cor. Um botão flutuante persistente no canto inferior esquerdo permite ao utilizador reabrir as preferências a qualquer momento, como as autoridades recomendam. E tudo é responsivo abaixo de 640 píxeis, com botões de largura total e janela em ecrã inteiro.

§ 04

Auditoria real: o que os seus visitantes veem mesmo

A maioria das extensões de consentimento pede-lhe que declare manualmente os cookies que o seu site coloca. É frágil: um programador acrescenta uma nova tag no GTM, ninguém se lembra de atualizar a declaração, e a conformidade fica pelo caminho. O DataFirefly Cookie Consent pega no problema pelo lado oposto. A partir do módulo de administração, lança uma auditoria do seu URL: a extensão obtém a página inicial, analisa o HTML e os scripts para detetar os trackers realmente presentes (23 trackers reconhecidos: Google Analytics 4, Google Tag Manager, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, Pinterest Tag, Snapchat Pixel, Twitter X Pixel, Bing UET, Matomo, Microsoft Clarity, Hotjar, Mixpanel, Plausible, HubSpot, Intercom, Crisp, Tawk, embeds do YouTube e do Vimeo, Stripe Elements e mais), e consulta a base de dados do Shopware para detetar as 11 extensões de servidor conhecidas por colocarem cookies não conformes. É calculada uma pontuação de conformidade de 0 a 100 comparando os trackers detetados com as categorias que ativou no banner, e as divergências são reportadas como problemas classificados em critical, warning e info. Fica a saber exatamente o que corrigir.

§ 05

Registo de auditoria: prova irreversível e conforme

O RGPD exige uma prova de consentimento utilizável numa fiscalização, ou seja, um registo com data e hora que consiga apresentar quando lhe for pedido. Mas essa prova também tem de respeitar o RGPD: não é admissível guardar o IP em claro durante 5 anos. O DataFirefly Cookie Consent aplica uma dupla proteção: cada IP é primeiro transformado em hash SHA-256 com um sal aleatório de 64 caracteres gerado na instalação da extensão e nunca exposto. Mesmo que a base de dados sofra uma fuga, o IP é matematicamente irrecuperável. Mas como um hash puro perde a informação geográfica, a extensão guarda também em paralelo uma versão truncada do IP: em IPv4 mantém-se apenas a rede classe C (xx.xx.xx.0), em IPv6 o prefixo de 64 bits. Mantém a capacidade de analisar padrões geográficos globais sem poder reidentificar um utilizador. O registo inclui ainda o sales channel, o idioma, a versão da política no momento do consentimento, a versão do banner, o snapshot das categorias ativadas e o dos sinais do Consent Mode v2, além de user agent e referer truncados. Tudo é exportável em CSV (com BOM UTF-8 e separador ponto e vírgula, portanto diretamente abrível no Excel) ou em JSON formatado, a partir do módulo de administração, num clique. E uma tarefa agendada do Shopware limpa automaticamente as entradas mais antigas do que a duração de retenção configurada, 1825 dias por predefinição.

§ 06

Deteção inteligente do EEE, pronta para a Cloudflare

O RGPD só se aplica aos visitantes residentes no EEE mais alguns países alinhados (Reino Unido, Suíça). Para os visitantes fora do EEE, pode legalmente não apresentar banner de consentimento, o que melhora mecanicamente a taxa média de aceitação e, portanto, a qualidade da sua medição. O DataFirefly Cookie Consent deteta o país do visitante de forma inteligente: se o site estiver atrás da Cloudflare, usa o cabeçalho CF-IPCountry, acrescentado gratuitamente pela Cloudflare em cada pedido e que é o método mais rápido e fiável disponível. Caso contrário, analisa o Accept-Language para deduzir o país a partir da locale principal do navegador. A lista dos 31 países da UE e do EEE mais Reino Unido e Suíça está codificada na extensão para não depender de qualquer serviço externo. O modo eeaOnly (interruptor na configuração) aciona a lógica: quando ativo, os visitantes detetados fora do EEE simplesmente não veem o banner, sem qualquer cookie colocado, e com um consentimento implícito gerado para o Consent Mode v2.

§ 07

Módulo de administração em Vue 3, completo e compatível com a 6.7

Todo o módulo de administração foi desenvolvido diretamente na stack Vue 3 e nos componentes Meteor (mt-button, mt-card, mt-text-field, mt-select), que são os componentes oficiais do Shopware 6.7. A migração a partir da 6.6 (sw-*) é gerida automaticamente pelo Shopware em segundo plano. Na prática, a sua administração parece Shopware 6.7 nativo, com integração perfeita no menu (Marketing e depois DataFirefly Cookie Consent), três páginas bem estruturadas (Painel, Auditoria, Registo), e todos os textos traduzidos nos 5 idiomas da extensão (francês, inglês, espanhol, alemão, italiano). O painel apresenta 6 KPI em tempo real calculados em SQL, a página de Auditoria usa um anel de pontuação cónico em SCSS puro (sem dependências gráficas externas), e o registo usa o componente sw-data-grid nativo com paginação, o que garante a coerência visual mesmo com uma administração Shopware personalizada.

§ 08

O que a extensão não faz

O DataFirefly Cookie Consent está deliberadamente centrado no consentimento RGPD e no Consent Mode v2. Não gere o registo de atividades de tratamento (artigo 30.º do RGPD), não faz exportação automática de dados pessoais de cliente em resposta a pedidos de acesso (artigo 15.º do RGPD), não gera a sua política de privacidade (tem de dispor do seu próprio URL de política), e não funciona no Shopware Cloud, a versão SaaS alojada pela Shopware, que não permite instalar extensões de servidor. É compatível com todas as instalações auto-alojadas de Shopware 6.6 e 6.7 (servidor próprio, VPS, ou alojamento partilhado compatível com o Shopware). Para as restantes necessidades de conformidade RGPD no Shopware, outras extensões da gama DataFirefly cobrem esses âmbitos.