Pular para o conteúdo principal
9 min de leitura

Métricas de consentimento e privacidade

A aba Consentimento mostra como o seu próprio banner de consentimento de cookies funciona e como os dados de visitantes por trás das suas análises foram coletados. Ela tem três partes:

  1. Taxa de consentimento ao longo do tempo — aceitar / recusar / dispensar, por dia.
  2. Divisão entre identificados e anonimizados — quantas visitas com consentimento puderam ser vinculadas a uma pessoa conhecida versus permaneceram anônimas.
  3. Auditoria de proveniência / coleta de dados — uma lista cronológica das decisões de consentimento com a base jurídica que o Zenovay inferiu para cada uma.

Para abri-la, vá a Domínios, escolha seu site e selecione a aba Consentimento.

As Métricas de consentimento e privacidade são um recurso dos planos Pro, Scale e Enterprise. No plano Free, a aba fica visível, mas exibe um aviso de upgrade em vez dos dados.

O enquadramento honesto (leia isto primeiro)

Esta é a seção mais importante da página.

O próprio Zenovay é sem cookies e não opera o seu banner de consentimento. Estas métricas descrevem o seu banner, e o Zenovay só pode medir o que você informa explicitamente.

Concretamente:

  • O rastreador do Zenovay não define nenhum cookie e não escreve nada no localStorage. Isso não muda. Este recurso não faz o Zenovay definir um cookie de consentimento.
  • O Zenovay não detecta automaticamente que um visitante aceitou ou recusou o seu banner. Não há mágica. Você precisa chamar uma única linha de código a partir do seu banner quando ele é resolvido (abaixo).
  • Se você não instrumentar o seu banner, a aba Consentimento ficará vazia. Isso é esperado — ela mede apenas o que você instrumenta, nada mais.
  • A auditoria de proveniência reflete os eventos de consentimento que você enviou mais os sinais de requisição que o Zenovay já vê (como o Global Privacy Control). Não é uma garantia de que cada ponto de dado na sua conta tenha uma base jurídica perfeitamente reconstruída — trate-a como um auxílio de auditoria orientativo e de melhor esforço, não como um certificado de conformidade.

Esta página documenta uma superfície de medição para um banner que você possui e opera. Seu banner de cookies, seus registros de consentimento e sua política de privacidade continuam sendo de sua responsabilidade.

Instrumentar o seu banner

Quando o seu próprio banner de consentimento de cookies for resolvido (o visitante clica em Aceitar, Recusar ou o dispensa), chame a função de rastreamento existente do Zenovay:

<script>
  // Call this when your own cookie-consent banner resolves:
  window.zenovay && window.zenovay('track', 'consent', {
    action: 'accept'        // 'accept' | 'reject' | 'dismiss'
    // categories: ['analytics','marketing']  // optional
  });
</script>

Essa é toda a integração. Observações:

  • action é obrigatório e deve ser um de accept, reject ou dismiss. Use dismiss quando o visitante fechar o banner sem fazer uma escolha (por exemplo, o botão "X" ou um clique fora).
  • categories é opcional — passe as categorias de consentimento com as quais o visitante concordou (por exemplo ['analytics','marketing']) se o seu banner for baseado em categorias. Omita-a para um banner simples de aceitar/recusar.
  • Isso usa a mesma convenção window.zenovay('track', name, props) que você já usa para eventos personalizados. Não há novo script, não há novo endpoint e não há mudança no rastreador. Se o rastreador do Zenovay está carregado, a chamada é registrada; se não, a proteção window.zenovay && torna a linha um no-op seguro.
  • Chame-a uma vez por decisão. Chamar novamente quando o visitante muda de ideia mais tarde registra uma nova decisão separada (o que é correto — mudanças de preferência fazem parte da linha do tempo).

Como isso usa o pipeline de rastreamento normal, o Global Privacy Control continua sendo honrado: um visitante enviando Sec-GPC: 1 é excluído do processamento comportamental exatamente como em qualquer outro lugar no Zenovay.

Pré-requisito

O script de rastreamento do Zenovay já deve estar instalado e carregando no site. Sem ele, essas chamadas são um no-op seguro e a aba Consentimento fica vazia.

O snippet acima codifica action: 'accept'. Copiado literalmente registra accept para cada resultado, incluindo rejeições. Conecte um pequeno auxiliar e chame-o com a ação correspondente a cada botão:

<script>
  function zvConsent(action) {
    window.zenovay && window.zenovay('track', 'consent', { action: action });
  }
  // Wire each outcome to the matching action:
  acceptBtn.addEventListener('click', () => zvConsent('accept'));
  rejectBtn.addEventListener('click', () => zvConsent('reject'));
  closeBtn .addEventListener('click', () => zvConsent('dismiss')); // X / outside-click / Esc
</script>

Substitua acceptBtn / rejectBtn / closeBtn pelos elementos reais do seu banner. O ponto é que cada caminho envia sua própria ação — nunca um único valor codificado.

Usando uma plataforma de consentimento (CMP)

Se você usar uma plataforma de gerenciamento de consentimento em vez de botões feitos à mão, dispare a chamada a partir do seu callback "consent ready / changed". Cookiebot é a mais comum, então dispare no primeiro consentimento e em todas as mudanças posteriores:

<script>
  // Cookiebot — fire on first consent and on every change
  window.addEventListener('CookiebotOnConsentReady', function () {
    var c = window.Cookiebot && window.Cookiebot.consent;
    var action = (c && (c.marketing || c.statistics)) ? 'accept' : 'reject';
    window.zenovay && window.zenovay('track', 'consent', { action: action });
  });
</script>

Para OneTrust, Osano, Termly e plataformas similares, faça a mesma chamada window.zenovay('track', 'consent', { action }) dentro do callback "consent given/changed" dessa plataforma.

Verifique se funciona

Depois de conectar, abra DevTools do seu navegador → Network, dispare o banner e confirme que uma requisição ao endpoint do Zenovay é disparada em Aceitar, Recusar e Dispensar. A aba Consentimento se preenche dentro de um minuto.

O que cada seção mostra

Taxa de consentimento ao longo do tempo

Uma série temporal de decisões de consentimento para o período selecionado, dividida por action:

  • Aceitar — visitantes que concordaram.
  • Recusar — visitantes que explicitamente declinaram.
  • Dispensar — visitantes que fecharam o banner sem escolher.

Mostrado como contagens e como uma taxa (taxa de aceitação, taxa de rejeição, taxa de dispensa). Use-a para observar o efeito de uma mudança na cópia do banner, uma mudança de layout ou um novo rollout de regulamentação.

Identificados vs. anonimizados

Dos visitantes que interagiram com o seu banner, isso divide quantos foram identificados (você havia chamado previamente a API de identificação de visitante para eles, então a decisão está vinculada a uma pessoa conhecida) versus anonimizados (sem identidade estável — o padrão sem cookies). Isso ajuda a entender a composição do seu público consentidor sem expor qualquer indivíduo.

A divisão é agregada. O dashboard nunca mostra a identidade de um único visitante nesta aba.

Auditoria de proveniência / coleta de dados

Uma lista em ordem cronológica reversa de decisões de consentimento. Cada linha mostra:

  • Hora da decisão
  • Ação (accept / reject / dismiss)
  • Tipo de visitante — identificado ou anonimizado
  • Base de coleta — a base jurídica que o Zenovay inferiu para essa interação:
    • with_consent — o visitante aceitou
    • without_consent — o visitante recusou ou dispensou
    • anonymized — sem identidade estável; tratado como coleta anônima
    • gpc_opt_out — a requisição carregava Global Privacy Control, então o processamento comportamental foi suprimido
  • País — um país aproximado derivado da requisição (apenas nível de país)

A auditoria nunca mostra ou retorna um endereço IP bruto. IPs usados para o identificador de visitante com hash rotativo diário são hash com um salt por dia e nunca são armazenados ou expostos em texto simples — isso não muda com relação ao resto do Zenovay.

A base de coleta é inferida a partir do evento que você enviou e dos sinais de requisição que o Zenovay já vê. É uma reconstrução de melhor esforço para ajudá-lo a auditar seu próprio banner, não uma determinação legal. Seu DPA, política de privacidade e registros de consentimento continuam sendo autoritativos.

Privacidade e conformidade

  • Sem novos cookies, sem novo armazenamento. Este recurso não adiciona nada ao dispositivo do visitante. A garantia sem cookies do Zenovay não muda.
  • GPC é honrado. Um visitante enviando Sec-GPC: 1 é excluído do processamento comportamental; sua interação é registrada com a base gpc_opt_out para que você possa auditar seu próprio comportamento de honra.
  • IPs nunca são armazenados em texto simples. A auditoria de proveniência mostra apenas país; qualquer IP usado internamente é hash com um salt rotativo diário.
  • Agregado por design. As visualizações de taxa e divisão são apenas contagens e percentuais.
  • Você instrumenta. O Zenovay mede os eventos de consentimento que você envia. Ele não infere consentimento por conta própria, e a auditoria é um auxílio orientativo, não uma certificação.

O Zenovay foi projetado para prontidão GDPR e é executado em provedores de infraestrutura com certificação SOC 2, mas operar um banner de consentimento legal para o seu site — redação, granularidade, armazenamento de seus próprios registros de consentimento, honrando retiradas — continua sendo sua responsabilidade. Veja a leitura relacionada abaixo.

Limitações

  • Se você não chamar zenovay('track', 'consent', …) a partir do seu banner, não há dados — a aba mostra um estado vazio com este snippet.
  • Um visitante que nunca vê ou interage com o seu banner não produz nenhuma linha de consentimento (isso é correto, mas significa que as contagens de consentimento são tipicamente inferiores às contagens totais de visitas).
  • A divisão identificado/anonimizado depende de você ter chamado a API de identificação de visitante; sem ela, todos são "anonimizados".
  • Visitantes protegidos por GPC são intencionalmente excluídos do processamento comportamental, então os totais aqui podem ser inferiores aos totais de sessão em outro lugar no dashboard.
  • A base de coleta é inferida, não declarada pelo visitante — trate-a como orientativa.

Veja também

Esta página foi útil?