Guia de consentimento para uso de cookies

O objetivo deste guia é compartilhar o contexto geral e os recursos para ajudar nossos parceiros a atender aos requisitos de consentimento para uso de cookies. As leis e orientações relativas ao uso de cookies e à coleta online de informações variam conforme a região e seguem em constante evolução.

O Facebook não pode fornecer orientação jurídica sobre a conformidade com regulamentos e políticas. Recomendamos que você faça a própria pesquisa sobre os requisitos legais de consentimento. Além disso, converse com seu representante legal para encontrar a melhor alternativa para a sua organização.

Sobre cookies

Os cookies são uma forma de tecnologia que geralmente consiste em pequenos trechos de texto que podem ser usados para armazenar e acessar informações em um computador, dispositivo móvel ou outros aparelhos eletrônicos de um usuário. Você pode usar esse recurso para diversas finalidades, como lembrar as escolhas ou preferências do usuário em um site, oferecer suporte ao login do usuário ou analisar o tráfego para um site. Outras tecnologias também podem ser usadas para fins semelhantes, incluindo os dados armazenados em navegadores ou dispositivos da web, identificadores associados a um dispositivo e outros tipos de software. Chamamos todas essas tecnologias de cookies. Para saber mais sobre como e onde usamos cookies em nossos produtos, consulte a Política de Cookies.

Normas em evolução

As expectativas e os requisitos regulamentares para coletar e compartilhar dados pessoais continuam a evoluir. Nesse contexto, as orientações das autoridades de proteção de dados explicam em mais detalhes como a coleta online de dados pessoais e o uso de cookies devem ser realizados. Isso pode ser verificado nas leis europeias, como o Regulamento Geral sobre a Proteção de Dados (RGPD) e a Diretiva ePrivacy.

A Diretiva ePrivacy traz requisitos específicos sobre o uso de cookies e tecnologias semelhantes (veja o resumo abaixo). É altamente recomendável conhecer melhor esses requisitos e buscar orientação jurídica se necessário.

Requisitos

  • Você precisa obter o consentimento do usuário antes de definir/ler cookies ou outros rastreadores para quaisquer fins que não sejam estritamente necessários ou isentos.
  • É necessário fornecer informações claras e abrangentes ao usuário sobre o uso de cookies.

Com frequência, as autoridades de proteção de dados publicam orientações regulatórias nacionais em apoio à legislação da UE. Essas diretrizes contêm informações úteis sobre como garantir o cumprimento da lei. Destacaremos algumas das expectativas mais comuns nas próximas seções, com exemplos de orientações recentes publicadas em nível nacional.

Essa não é uma lista completa. Recomendamos entrar em contato com a autoridade de proteção de dados local e/ou seu consultor jurídico para obter mais detalhes sobre quaisquer diretrizes aplicáveis.

O padrão para a garantia do consentimento válido na legislação da UE é alto.

Para que o consentimento seja válido, ele deve ter as seguintes características:

  • Livre – o usuário precisa poder escolher de forma genuína.
  • Específico e informado – é necessário explicar quem está usando os cookies, a finalidade do uso deles e o direito da pessoa de revogar o consentimento com facilidade a qualquer momento.
  • Inequívoco e afirmativo – o ato de consentir envolve uma ação clara e positiva, por exemplo, clicar em uma caixa de seleção para indicar o consentimento.

Analise com cuidado a forma como o consentimento de um usuário é obtido para garantir o cumprimento dos requisitos descritos na legislação da UE. Dessa maneira, você poderá evitar que o consentimento seja considerado inválido.

Banner de cookie com um botão “Concordo”

  • Você precisa decidir que tipo de ação afirmativa será necessária para que o usuário dê consentimento, como clicar no botão Concordo em um banner ou uma tela que inclua as informações específicas descritas abaixo.

É necessário solicitar o consentimento antes de definir/usar cookies que não sejam estritamente necessários.

  • Você precisa comunicar aos usuários que, ao realizarem a ação relevante, eles confirmarão o consentimento. A orientação sobre cookies dos reguladores da UE contém conselhos úteis sobre como fazer isso.

Informações que devem ser incluídas

Primeiramente, os sites e aplicativos precisam exibir uma declaração clara, concisa e abrangente, com um link para mais detalhes nos avisos de privacidade ou de cookies. O link deve ser um texto facilmente legível sem interrupção de outros recursos na página.

No seu aviso, você precisará decidir como incluir outras informações, por exemplo:

  • Informações precisas e específicas escritas em linguagem simples e objetiva sobre as finalidades do uso de cookies e de tecnologias semelhantes, além da duração desse uso.
  • Informações adicionais sobre as tecnologias específicas de terceiros usadas por você (se houver), incluindo o Facebook, e a finalidade desse uso.
  • Informações que explicam como o usuário pode rejeitar cookies não necessários ou acessar mais informações sobre o uso de cookies.
  • Controles detalhados para cookies não essenciais que são fornecidos por você ou por terceiros.

Pode haver combinação de informações concisas e específicas: você pode considerar duas camadas de informações. Avalie a possibilidade de incluir uma explicação no próprio banner de consentimento com um link para uma descrição mais abrangente em uma seção "Saiba mais" ou na Política de Cookies. Essa é uma prática comum para fornecer informações suficientemente claras aos usuários.

Como oferecer opções para desativar cookies

Em geral, espera-se que seja tão fácil revogar quanto dar consentimento.

  • Forneça seu próprio controle para desativar a configuração ou a leitura de cookies que não sejam estritamente necessários, incluindo cookies relacionados à publicidade.
  • Para plugins ou pixels de terceiros, dê acesso aos mecanismos de escolha relacionados, se estiverem disponíveis.
  • Utilize um recurso do setor na sua região que forneça opções de cookies, como as ferramentas oferecidas por estas organizações nos EUA, no Canadá e na União Europeia: Digital Advertising Alliance (DAA), Digital Advertising Alliance of Canada (DAAC) e European Interactive Digital Advertising Alliance (EDAA).
  • Avalie o requisito de que o consentimento seja demonstrável e analise como você registra e armazena o consentimento recebido dos usuários.

Os controles descritos acima nem sempre são considerados suficientes pelos reguladores. Portanto, recomendamos consultar sua equipe jurídica. Além disso, nem todas essas ou outras opções atenderão às suas necessidades. A solução adequada depende das especificações do site/aplicativo e de como você usa cookies ou outras tecnologias de armazenamento.

Ajuda com a funcionalidade de consentimento

Existem várias opções de fornecedores e ferramentas do setor que podem ajudar com a funcionalidade de consentimento. Considere trabalhar com um fornecedor de plataforma de gestão de consentimento (CMP, pelas iniciais em inglês), como a OneTrust ou a TrustArc.

Confira esta lista de CMPs com registro no Transparency and Consent Framework do IAB.

Essa lista não inclui todos os CMPs disponíveis. Além disso, adotar um desses CMPs não é uma garantia de conformidade.

Depois de escolher uma solução adequada, recomendamos buscar a ajuda de um desenvolvedor experiente e de um consultor jurídico. É importante garantir que os controles fornecidos por você funcionem corretamente.

Saiba mais – Outros recursos

Exemplos de orientação sobre cookies e tecnologias semelhantes:

Também publicamos recursos para ajudar as empresas a orientar as pessoas sobre os dados coletados: