O que são cookies de terceiros?

Um cookie próprio é definido pelo site que está a visitar (a Amazon a guardar o seu início de sessão). Um cookie de terceiros é definido por outro site incorporado na página (um botão «gosto» do Facebook a guardar um cookie do Facebook enquanto está na Amazon). Os cookies de terceiros foram a forma como a indústria publicitária o seguiu por toda a web durante duas décadas.

Em resumo

Os cookies próprios são úteis e em grande parte inofensivos: memorizam o seu início de sessão e o seu carrinho de compras. Os cookies de terceiros são os de vigilância: cada página da web que carrega um botão do Facebook, um script do Google Analytics ou um espaço publicitário diz a essas empresas que a visitou. Os navegadores bloqueiam agora os cookies de terceiros por defeito. A indústria publicitária está a substituí-los por rastreamento no dispositivo, como o Privacy Sandbox da Google, por impressão digital e por parcerias de «dados próprios».

Nesta página

  1. Como funciona o truque
  2. Porque é que todos os navegadores os bloqueiam agora
  3. O que os está a substituir
  4. O que o Dazr faz

Como funciona o truque

Imagine que visita a Amazon. A Amazon define um cookie: é um cookie próprio. Visita a Wikipédia. A Wikipédia define um cookie: próprio.

Agora imagine que tanto a Amazon como a Wikipédia carregam um botão social do Facebook. Cada carregamento inclui um pedido a facebook.com, que define um cookie. Do ponto de vista do Facebook: acabou de saber que é a mesma pessoa na Amazon e na Wikipédia (porque o cookie é o mesmo). E em todos os outros sites que incorporam um botão do Facebook. E em todos os outros sites que incorporam um anúncio da Google. Junte tudo isto e tem um perfil de todas as decisões de navegação que toma.

Isso são os cookies de terceiros. Não o cookie em si, mas o cookie definido por um domínio que não visitou, incorporado numa página que visitou.

Porque é que todos os navegadores os bloqueiam agora

O dano para a privacidade está tão bem documentado que todos os principais navegadores já bloqueiam os cookies de terceiros por defeito ou anunciaram que o vão fazer. O Safari começou em 2017 (Intelligent Tracking Prevention). O Firefox seguiu-se em 2019. O Chrome devia fazê-lo em 2024; arrastou o calendário, mas está a caminho.

O senão: a indústria publicitária não tenciona desistir do rastreamento. Está a construir substitutos.

O que os está a substituir

Três coisas, nenhuma das quais é bloqueada por defeito pela maioria dos navegadores:

  • Impressão digital do navegador: mais difícil de eliminar porque os sinais são funcionais. Leia a explicação.
  • Google Privacy Sandbox: um perfil comportamental no dispositivo (Topics API, FLEDGE / Protected Audience, Attribution Reporting) que constrói um perfil de interesses a partir da sua navegação e o expõe aos anunciantes. Promovido como respeitador da privacidade porque o perfil fica no seu dispositivo, mas o perfil continua a existir.
  • Partilha de dados próprios: quando inicia sessão num site, esse site partilha os seus dados próprios com anunciantes através de uma API como o CHIPS ou dos contratos de tecnologia publicitária do editor. É menos visível para si, mas o resultado é semelhante.

O que o Dazr faz

Os cookies de terceiros são bloqueados por defeito. As APIs do Privacy Sandbox (Topics, FLEDGE, Attribution Reporting, Shared Storage) estão todas desativadas. A proteção contra a impressão digital está ativa por defeito. Os parâmetros de rastreamento nos URL (utm_*, gclid, fbclid) são removidos automaticamente. Não há dados próprios que o Dazr pudesse partilhar com anunciantes, porque o Dazr não tem negócio de publicidade.

Relacionado