A situação em torno dos cookies de terceiros tem passado por uma série de mudanças dramáticas nos últimos anos, remodelando o panorama da publicidade digital de formas que afetam qualquer negócio com presença online. A posição em constante evolução da Google sobre o Chrome: o navegador utilizado por cerca de 65% dos utilizadores de internet em todo o mundo: tem mantido profissionais de marketing, editores e defensores da privacidade em alerta. Nesta análise abrangente, explicamos o que são os cookies de terceiros, traçamos a cronologia das reviravoltas da política da Google, examinamos o contexto regulatório na UE e apresentamos um guia prático para adaptar a sua estratégia de marketing, independentemente do que acontecer a seguir.

O que são cookies de terceiros?

Para compreender a importância deste debate, ajuda ser preciso quanto à terminologia. Um cookie de primeira parte é definido pelo domínio que está a visitar no momento: por exemplo, quando example.com define um cookie sob example.com para memorizar a sua sessão de início de sessão ou o seu carrinho de compras. Um cookie de terceiros é definido por um domínio diferente daquele que está a visitar: por exemplo, quando visita example.com mas é definido um cookie sob doubleclick.net, facebook.com ou outro domínio externo.

Os cookies de terceiros são a espinha dorsal do rastreamento entre sites. Permitem:

  • Redes de publicidade: Plataformas como o Google Ads e a Meta Audience Network utilizam cookies de terceiros para rastrear utilizadores em vários sites, construindo perfis de interesse que alimentam a publicidade direcionada e personalizada.
  • Remarketing/retargeting: Quando visita uma loja online, vê um produto e depois vê anúncios desse produto noutros sites, os cookies de terceiros são tipicamente o mecanismo que torna isto possível.
  • Widgets de redes sociais: Botões de "Gosto", botões de partilha e conteúdo incorporado de redes sociais do Facebook, Twitter/X e LinkedIn definem cookies de terceiros que rastreiam a sua navegação mesmo em sites onde não tem sessão iniciada na plataforma social.
  • Análise entre sites: Algumas soluções de análise utilizam cookies de terceiros para rastrear os percursos dos utilizadores em vários domínios pertencentes à mesma empresa.
  • Atribuição de conversões: As plataformas de publicidade utilizam cookies de terceiros para atribuir uma conversão (compra, registo) ao anúncio que gerou a visita, mesmo quando a conversão ocorre dias ou semanas após o clique inicial.

A preocupação fundamental de privacidade é que os cookies de terceiros permitem às empresas construir perfis detalhados de utilizadores individuais em toda a web, muitas vezes sem o conhecimento ou consentimento significativo do utilizador. É precisamente este tipo de vigilância generalizada que o RGPD e a Diretiva ePrivacy foram concebidos para combater.

O panorama dos navegadores: quem bloqueia o quê

Para compreender onde estamos, é importante reconhecer que os cookies de terceiros já são bloqueados por predefinição em dois dos três principais navegadores:

  • Safari (Apple): A Intelligent Tracking Prevention (ITP) do Safari, introduzida pela primeira vez em 2017, tem apertado progressivamente as restrições aos cookies de terceiros. Desde 2020, o Safari bloqueia todos os cookies de terceiros por predefinição. A ITP também limita a duração dos cookies de primeira parte definidos por JavaScript a 7 dias (ou 24 horas em alguns casos).
  • Firefox (Mozilla): O Firefox introduziu a Enhanced Tracking Protection (ETP) em 2019, que bloqueia por predefinição os cookies de rastreamento de terceiros com base numa lista mantida pela Disconnect. Em 2023, o Firefox lançou a Total Cookie Protection, que isola os cookies por site: impedindo eficazmente o rastreamento entre sites mesmo para cookies que não constam da lista de bloqueio.
  • Chrome (Google): O Chrome, com aproximadamente 65% de quota de mercado global, tem sido o último grande resistente. Como o negócio principal da Google é a publicidade, a sua abordagem aos cookies de terceiros tem sido muito mais cautelosa: e muito mais controversa.

Para os profissionais de marketing, isto significa que o rastreamento baseado em cookies de terceiros já foi significativamente degradado para 30–35% do tráfego web (utilizadores de Safari e Firefox). A questão sempre foi: o que acontece quando o Chrome seguir o mesmo caminho?

A cronologia da Google: um histórico de reviravoltas

Compreender as posições em constante mudança da Google é essencial para tomar decisões estratégicas informadas:

  • Janeiro de 2020: A Google anuncia a sua intenção de eliminar gradualmente os cookies de terceiros no Chrome no prazo de dois anos, no âmbito da iniciativa Privacy Sandbox.
  • Junho de 2021: A Google adia a eliminação gradual para o final de 2023, citando a necessidade de mais tempo para desenvolver as APIs da Privacy Sandbox e testar alternativas com a indústria publicitária.
  • Julho de 2022: A Google adia novamente, empurrando a eliminação gradual para a segunda metade de 2024.
  • Janeiro de 2024: A Google inicia um teste limitado, desativando os cookies de terceiros para 1% dos utilizadores do Chrome (aproximadamente 30 milhões de pessoas em todo o mundo) como precursor de uma implementação mais alargada.
  • Julho de 2024: Numa reviravolta dramática, a Google anuncia que não vai descontinuar os cookies de terceiros de forma generalizada. Em vez disso, vai introduzir um novo mecanismo de "escolha do utilizador": um aviso ao nível do navegador que permite aos utilizadores decidir se permitem ou bloqueiam os cookies de terceiros.
  • Abril de 2025: A Google revê novamente a sua posição, confirmando que o aviso de escolha do utilizador no Chrome será o mecanismo principal, em vez de uma eliminação gradual generalizada. As APIs da Privacy Sandbox continuam disponíveis como alternativas, mas não são obrigatórias.

A Google não vai remover os cookies de terceiros de forma generalizada. Em vez disso, o Chrome vai oferecer aos utilizadores uma escolha ao nível do navegador para gerir os cookies de terceiros: uma decisão que mantém parcialmente intacto o ecossistema publicitário, ao mesmo tempo que transfere a responsabilidade para os utilizadores individuais.

O que a decisão da Google significa na prática

A reviravolta da Google não significa que o status quo se mantenha. As implicações práticas são significativas:

Perda parcial de sinal: Quando o Chrome introduzir o seu mecanismo de escolha do utilizador, uma percentagem significativa de utilizadores vai optar por não aceitar cookies de terceiros. As estimativas da indústria variam entre 20% e 40% de taxas de recusa, dependendo de como a escolha é apresentada. Combinado com o bloqueio já existente no Safari e no Firefox, os profissionais de marketing devem esperar que a cobertura de cookies de terceiros diminua para 40–60% do tráfego web total nos próximos anos.

A pressão regulatória mantém-se: Independentemente das decisões técnicas do Chrome, o RGPD e a Diretiva ePrivacy continuam a exigir consentimento válido antes de definir qualquer cookie não essencial: incluindo os de terceiros. A CNIL, a AEPD, o Garante italiano e outras autoridades de proteção de dados europeias têm sido cada vez mais rigorosas na aplicação das regras de consentimento de cookies. Mesmo que o Chrome continue a suportar tecnicamente os cookies de terceiros, continua a precisar do consentimento de cada visitante da UE antes de os ativar.

A Privacy Sandbox não vai desaparecer: A Google continua a desenvolver e a promover as APIs da Privacy Sandbox como ferramentas complementares. Os anunciantes são incentivados a adotar estas APIs em conjunto com as abordagens tradicionais baseadas em cookies, criando um ambiente de medição híbrido.

O contexto regulatório da UE

A regulamentação europeia acrescenta mais uma camada de complexidade ao panorama dos cookies de terceiros. Vários desenvolvimentos regulatórios são diretamente relevantes:

  • RGPD (2018): Exige consentimento livre, específico, informado e inequívoco antes de processar dados pessoais: incluindo a definição de cookies de rastreamento. Isto aplica-se independentemente de o cookie ser de primeira ou de terceira parte.
  • Diretiva ePrivacy (2002, alterada em 2009): Exige especificamente consentimento antes de armazenar ou aceder a informações no dispositivo de um utilizador (com exceções limitadas para cookies estritamente necessários). O futuro Regulamento ePrivacy irá modernizar e reforçar estas regras.
  • Lei dos Mercados Digitais (DMA, 2023): Designa grandes plataformas como Google, Meta e Apple como "gatekeepers" e impõe obrigações, incluindo a obtenção de consentimento antes de combinar dados pessoais entre serviços. A implementação do Consent Mode v2 pela Google foi uma resposta direta à DMA.
  • Decisões do TJUE: A decisão Planet49 (2019) confirmou que as caixas de consentimento pré-assinaladas são inválidas. A decisão Schrems II (2020) invalidou o Escudo de Privacidade UE-EUA, afetando as transferências internacionais de dados que os cookies de terceiros facilitam.

A conclusão essencial: mesmo quando os cookies de terceiros permanecem tecnicamente disponíveis, a sua utilização na UE está sujeita a requisitos rigorosos de consentimento. A "taxa de consentimento": a percentagem de visitantes que aceitam ativamente o rastreamento: determina diretamente quantos dados baseados em cookies de terceiros pode recolher legalmente.

Impacto em canais de marketing específicos

Remarketing e retargeting

O remarketing tem sido uma das técnicas de publicidade digital mais eficazes, com múltiplos de ROI típicos de 3 a 5 vezes em comparação com a segmentação fria. Depende fortemente de cookies de terceiros para identificar utilizadores que visitaram o seu site e apresentar-lhes anúncios relevantes noutros locais. À medida que a disponibilidade de cookies de terceiros diminui, é de esperar:

  • Públicos de remarketing mais reduzidos (apenas utilizadores que consentiram e que utilizam navegadores que suportam cookies de terceiros)
  • Custo por aquisição mais elevado, à medida que os públicos disponíveis diminuem
  • Importância crescente das alternativas de dados de primeira parte (listas de email, públicos baseados em CRM, correspondência de clientes)

Medição de conversões e atribuição

Os cookies de terceiros são o mecanismo tradicional para atribuir uma conversão (compra, registo, lead) ao clique publicitário que a gerou, mesmo quando decorrem dias ou semanas entre o clique e a conversão. Sem cookies de terceiros fiáveis:

  • As janelas de atribuição por clique tornam-se mais curtas
  • As conversões por visualização tornam-se mais difíceis de rastrear
  • A atribuição ao último clique torna-se predefinidamente mais dominante, podendo atribuir crédito de forma incorreta
  • As APIs de conversão do lado do servidor (Meta CAPI, Conversões Avançadas do Google Ads) tornam-se essenciais para uma medição precisa

Publicidade programática

O ecossistema de publicidade programática: licitação em tempo real, plataformas do lado da procura, plataformas do lado da oferta: foi construído em torno dos cookies de terceiros como identificador universal do utilizador. A diminuição da disponibilidade de cookies afeta:

  • Precisão de licitação: Sem um identificador fiável, as plataformas não conseguem licitar com a mesma precisão sobre utilizadores individuais
  • Limitação de frequência: Sem cookies entre sites, controlar quantas vezes um utilizador vê um anúncio torna-se pouco fiável
  • Segmentação de públicos: Os segmentos comportamentais construídos com base em cookies de terceiros perdem cobertura

Google Privacy Sandbox: o ecossistema alternativo

A Google continua a desenvolver a Privacy Sandbox como um conjunto de APIs concebidas para suportar casos de uso publicitário sem rastreamento entre sites. Os principais componentes são:

  • API Topics: Substitui a segmentação de públicos por interesse. O navegador determina localmente os principais interesses de um utilizador com base na navegação recente e partilha esses tópicos (não o histórico de navegação) com os anunciantes. Os tópicos são de granularidade grosseira (por exemplo, "Fitness", "Viagens") e atualizados semanalmente.
  • Protected Audience API (anteriormente FLEDGE): Permite o remarketing sem expor o histórico de navegação do utilizador a terceiros. A lógica do leilão é executada no navegador em vez de nos servidores de anúncios, mantendo os dados do utilizador locais.
  • Attribution Reporting API: Fornece medição de conversões com proteções de privacidade incorporadas. Os relatórios são agregados e diferidos para evitar a identificação de utilizadores individuais, ao mesmo tempo que fornecem aos anunciantes dados de conversão úteis.
  • Shared Storage API: Permite acesso limitado a dados entre sites para casos de uso específicos (como a limitação de frequência) sem permitir o rastreamento generalizado entre sites.

A adoção destas APIs tem sido gradual. A indústria publicitária tem manifestado preocupações quanto à redução da qualidade do sinal em comparação com os cookies de terceiros, e a própria decisão da Google de não descontinuar os cookies reduziu a urgência de migração. No entanto, estas APIs representam a direção futura: e as empresas que experimentarem com elas agora estarão mais bem preparadas quando a disponibilidade de cookies de terceiros acabar por diminuir ainda mais.

Como se preparar: um guia prático

Independentemente do calendário específico do Chrome, a direção estratégica é clara: a dependência de cookies de terceiros é um passivo. Eis como preparar o seu marketing para o futuro:

1. Construa a sua estratégia de dados de primeira parte

Os dados de primeira parte: informação que recolhe diretamente dos seus clientes com o seu consentimento: são o ativo de dados mais valioso e duradouro que pode construir. Concentre-se em:

  • Recolha de emails através de conteúdo valioso, newsletters e criação de contas
  • Integração de CRM para unificar os dados de clientes em todos os pontos de contacto
  • Correspondência de clientes e públicos personalizados utilizando listas de email com hash nas plataformas publicitárias
  • Programas de fidelização que incentivam o registo e a partilha de dados

2. Implemente rastreamento do lado do servidor

O rastreamento do lado do servidor (utilizando o Google Tag Manager Server-Side ou ferramentas semelhantes) encaminha os dados através do seu próprio servidor antes de os reencaminhar para as plataformas de análise e publicidade. Os benefícios incluem:

  • Independência das restrições de cookies ao nível do navegador
  • Cookies de primeira parte definidos pelo seu servidor (contornando as limitações da ITP e da ETP)
  • Resiliência contra bloqueadores de anúncios
  • Melhor controlo de dados e conformidade com o RGPD através da minimização de dados do lado do servidor

3. Adote APIs de conversão do lado do servidor

A Meta Conversions API (CAPI), as Conversões Avançadas do Google Ads e APIs semelhantes do lado do servidor enviam dados de conversão diretamente do seu servidor para a plataforma de publicidade, contornando totalmente o navegador. Isto melhora drasticamente a precisão do rastreamento de conversões e é cada vez mais essencial para otimizar o investimento publicitário.

4. Explore as APIs da Privacy Sandbox

Comece a testar a API Topics e a Protected Audience API nas suas campanhas publicitárias. A adoção precoce dá-lhe uma vantagem competitiva e prepara a sua equipa para um futuro em que estas APIs possam ser o mecanismo principal para a segmentação baseada em interesses.

5. Diversifique os seus canais de marketing

Reduza a sua dependência da publicidade baseada em cookies investindo em canais que não dependem do rastreamento entre sites:

  • Publicidade contextual (anúncios baseados no conteúdo da página, não na identidade do utilizador)
  • Publicidade em motores de busca (baseada na intenção, menos dependente de dados entre sites)
  • Email marketing (canal próprio, totalmente de primeira parte)
  • Marketing de conteúdos e SEO (tráfego orgânico que se acumula ao longo do tempo)
  • Parcerias diretas e patrocínios

6. Invista na otimização da taxa de consentimento

Como o RGPD exige consentimento para todos os cookies não essenciais (incluindo os de terceiros), a sua taxa de consentimento determina diretamente quantos dados pode recolher legalmente. Uma faixa de cookies bem concebida e conforme pode alcançar taxas de consentimento de 60–80%, enquanto uma mal concebida pode gerar apenas 30–40%. A diferença é enorme em termos de cobertura de dados.

A conformidade com os cookies continua a ser a base

Independentemente das mudanças na Google, na Apple ou em qualquer outro fornecedor de navegadores, as regras do RGPD e da ePrivacy aplicam-se a todos os cookies: de terceiros e de primeira parte. Para qualquer cookie não essencial, quer seja utilizado para análise, marketing ou integração com redes sociais, precisa do consentimento válido do utilizador antes de os definir. Este requisito não muda com base nas políticas dos navegadores; é uma obrigação legal.

O Consentio ajuda-o a manter-se em conformidade com a legislação em vigor, fornecendo uma faixa de cookies totalmente conforme com o RGPD, com deteção automática de cookies, gestão granular de consentimento e suporte integrado para o Google Consent Mode v2. Quer dependa hoje de cookies de terceiros, quer esteja a construir uma estratégia de dados de primeira parte para o futuro, a gestão adequada do consentimento é a base inegociável da sua recolha de dados.

As empresas que vão prosperar neste panorama em evolução são as que investem em dados de primeira parte, diversificam os seus canais de marketing, adotam a medição do lado do servidor e tratam o consentimento de cookies não como um encargo de conformidade, mas como uma oportunidade de construir confiança com o seu público.