PS PrestaShop Iniciante

Cookie Manager Tarteaucitron: guia completo

Instalação, configuração dos serviços, analisador automático, Consent Mode v2 e registo RGPD do módulo Cookie Manager Tarteaucitron para PrestaShop 8 e 9.

Atualizado Versão do módulo 1.1.0

Apresentação

O Cookie Manager Tarteaucitron é um módulo de gestão do consentimento de cookies para PrestaShop 8.0+ e 9.x. Combina o motor open-source tarteaucitron.js, que bloqueia efetivamente os serviços antes do consentimento, com uma interface moderna ao estilo Axeptio: cartão flutuante animado, interruptores por categoria e bolha de reabertura. O módulo integra o Google Consent Mode v2, um analisador de rastreadores com ativação automática e um registo de consentimentos para o RGPD.

Nota para Portugal — O RGPD é diretamente aplicável e a diretiva ePrivacy está transposta pela Lei n.º 41/2004; a autoridade de controlo é a CNPD. As obrigações de fundo descritas neste guia (consentimento prévio, possibilidade de mudar de opinião a qualquer momento, prova do consentimento) são, por isso, as mesmas. As referências à CNIL que encontrar abaixo são as recomendações da autoridade francesa, citadas como ponto de partida razoável: verifique as orientações da CNPD para os valores que quiser fixar, sobretudo a duração do cookie de consentimento.

Instalação

  1. No seu back-office PrestaShop, vá a Módulos → Gestor de módulos → Instalar um módulo.
  2. Carregue o ficheiro datafirefly_tarteaucitron.zip.
  3. Clique em Instalar e depois em Configurar.

O módulo cria automaticamente a tabela de registo dos consentimentos na instalação. Se estiver a atualizar a partir de uma versão 1.0.x, a tabela é criada na primeira visita à página de configuração, sem necessidade de reinstalar.

Depois de qualquer atualização do módulo, limpe a cache do PrestaShop: Parâmetros avançados → Desempenho → Limpar a cache.

Configuração geral

O separador Geral contém as definições de base:

  • Ativar o módulo: interruptor principal da faixa no front-office.
  • Nome do cookie: nome do cookie de consentimento (por predefinição tarteaucitron). Só o altere se outra ferramenta entrar em conflito.
  • Duração do cookie: 365 dias por predefinição. A CNIL francesa recomenda um máximo de 13 meses (395 dias); confirme a orientação da CNPD antes de fixar o seu valor.
  • Bolha de reabertura: apresenta uma pequena bolha «Cookies» depois do consentimento, que permite ao visitante alterar as suas escolhas a qualquer momento, uma exigência do RGPD.
  • Ligação para a política de privacidade: URL da sua página CMS, apresentado por baixo dos botões da faixa.

O separador Textos permite personalizar o título, a mensagem e as legendas dos três botões. O separador Design controla a cor principal e as cores de fundo e de texto dos botões.

Ativar os serviços

O separador Serviços lista as 11 integrações prontas a usar. Em cada serviço, ative o interruptor e indique o identificador pedido:

  • Google Analytics 4: Measurement ID no formato G-XXXXXXXX
  • Google Tag Manager: Container ID no formato GTM-XXXXXX
  • Google Ads: Conversion ID
  • Meta Pixel: Pixel ID numérico
  • Hotjar: Site ID numérico
  • LinkedIn Insight: Partner ID
  • TikTok Pixel: Pixel ID
  • Microsoft Clarity: Project ID
  • Intercom: App ID
  • YouTube: não exige identificador; ativa o bloqueio dos vídeos incorporados antes do consentimento
  • Stripe: não exige identificador; ver a secção dedicada mais abaixo

Um serviço ativado sem identificador não será carregado no front-office (exceto o YouTube e a Stripe, que não o pedem). Verifique os seus identificadores depois de usar a ativação automática do analisador.

Analisador e deteção automática

O separador Deteção automática configura o módulo por si:

  1. Clique em Analisar o site agora. O módulo lê os cookies presentes no seu domínio e obtém o HTML do seu front-office para analisar as etiquetas de scripts de terceiros.
  2. Aparecem duas tabelas: os cookies detetados (com o serviço provável e a categoria sugerida, alterável) e os scripts de terceiros identificados (com o seu estado no módulo).
  3. A barra verde indica o número de serviços reconhecidos. Clique em Aplicar ao módulo e gravar: os serviços correspondentes são ativados e a configuração é guardada de imediato.
  4. Passe depois ao separador Serviços para preencher os identificadores dos serviços recém-ativados.

O analisador reconhece, nomeadamente: Google Analytics, Google Ads, Meta Pixel, Hotjar, LinkedIn, TikTok, Microsoft Clarity, Intercom, Brevo e Stripe, bem como os cookies funcionais do PrestaShop.

Navegue primeiro no seu front-office no mesmo navegador e só depois lance a análise: os cookies depositados pelos seus rastreadores ficam visíveis e a deteção fica mais completa.

Obrigatório desde março de 2024 para os anunciantes europeus, o Consent Mode v2 permite à Google modelar as conversões mesmo em caso de recusa. O separador Consent Mode do módulo:

  • emite os 7 sinais exigidos (ad_storage, ad_user_data, ad_personalization, analytics_storage, functionality_storage, personalization_storage, security_storage) em default antes de qualquer tag;
  • permite configurar individualmente cada estado predefinido, sendo denied o recomendado para o EEE;
  • atualiza os sinais automaticamente conforme as escolhas do visitante.

Particularidade do módulo: em cada carregamento de página, o estado predefinido lê o cookie de consentimento existente. Um visitante que já tenha aceitado obtém granted logo na primeira frame, sem qualquer janela denied transitória que amputasse as suas conversões do Google Ads no recarregamento.

Stripe e os cookies essenciais

Os cookies da Stripe (__stripe_mid, __stripe_sid) são estritamente necessários à prevenção da fraude no pagamento. Enquadram-se na isenção de consentimento prevista para os rastreadores essenciais: bloqueá-los partiria o processo de encomenda.

O módulo trata-os em conformidade: quando o serviço Stripe está ativado, carrega sem pedido de consentimento e aparece no painel de preferências na categoria Essenciais e pagamento, com a etiqueta «Sempre ativo». Transparência total para o visitante e zero pagamentos bloqueados.

Serviços personalizados

O separador Serviços personalizados permite acrescentar qualquer script de terceiros que não conste da lista:

  • Chave: identificador técnico único em minúsculas (por exemplo, omeuchat)
  • Nome: designação apresentada na faixa
  • Categoria: analytic, ads, social, support, api ou other
  • Código JavaScript: o código de carregamento do serviço, executado apenas depois do consentimento
  • Cookies: lista dos nomes dos cookies depositados, separados por vírgulas
  • URL da política: ligação para a política de privacidade do serviço

Os serviços personalizados aparecem na faixa numa categoria dedicada, com o seu próprio interruptor.

Registo de consentimentos para o RGPD

O artigo 7.º do RGPD impõe que seja possível demonstrar que o consentimento foi dado. O separador Registo RGPD apresenta os 50 registos mais recentes com, em cada ação:

  • a data e a hora;
  • o identificador anónimo do visitante (cookie técnico dedicado, sem qualquer dado pessoal);
  • as categorias aceites;
  • o detalhe das escolhas serviço a serviço.

Pontos-chave do funcionamento:

  • O endereço IP nunca é guardado em texto simples: é convertido em hash SHA-256 com um salt do servidor, uma prática alinhada com as recomendações das autoridades de proteção de dados europeias.
  • Uma desduplicação no servidor ignora os registos idênticos do mesmo visitante em 5 segundos (duplo clique).
  • Uma limpeza automática elimina as entradas com mais de 3 anos a cada visita à página de configuração.
  • O registo é conservado em caso de desinstalação do módulo, para preservar a sua pista de auditoria.

Resolução de problemas

  • A faixa não aparece: verifique se o módulo está ativado no separador Geral e limpe depois a cache do PrestaShop. Verifique também se não há outro módulo de consentimento ativo em paralelo.
  • As escolhas não são memorizadas: certifique-se de que está a usar a versão 1.1.0 ou superior, que escreve o cookie no formato nativo do tarteaucitron. Limpe a cache do navegador e elimine o cookie de consentimento antigo antes de voltar a testar.
  • Um serviço não carrega depois da aceitação: verifique se o seu identificador está preenchido no separador Serviços. Abra a consola do navegador para detetar eventuais erros.
  • A análise não deteta nada: navegue primeiro no front-office no mesmo navegador e volte depois a lançar a análise. Se a administração e o front-office estiverem em domínios diferentes, só a análise dos scripts funciona.
  • Nenhum registo no diário: visite a página de configuração do módulo (a tabela é criada automaticamente se não existir) e faça depois um novo consentimento no front-office, em navegação privada.

A interface do módulo é fornecida em francês, inglês, espanhol, alemão e italiano. Numa loja portuguesa, escreva os textos da faixa (título, mensagem, legendas dos botões) em português no separador Textos: são precisamente esses que o visitante lê antes de dar o seu consentimento.

Precisa de ajuda? Contacte o apoio da DataFirefly a partir da sua área de cliente, com resposta em 24 h úteis.

Esta página foi útil?

Ainda com dúvidas? Contacte o suporte