Gravidade: AltaResponsável: DesenvolvimentoTempo para corrigir: 1-2 h
Embeds de terceiros antes do consentimento
Atrase YouTube, mapas, chat, reservas e outros embeds de terceiros até o visitante consentir ou escolher explicitamente carregá-los.
Abrange: pre_consent_embed, third_party_embed_before_consent
Porque isto importa
Conteúdo embedded de terceiros envia frequentemente pedidos e expõe identificadores logo no primeiro carregamento, mesmo sem interação com o banner.
Como verificar manualmente
- Inspecione o carregamento da página para detetar pedidos iframe, script e API de fornecedores embedded.
- Identifique quais embeds são realmente essenciais e quais são puramente opcionais.
- Verifique se existem placeholders click-to-load em vez de carregamento automático.
Causas típicas
- Os embeds são renderizados diretamente no HTML sem guarda de consentimento.
- Blocos CMS ou page builders carregam imediatamente conteúdo iframe.
- O CMP bloqueia cookies, mas não a inicialização de iframes ou embeds.
Correção no GTM
- Não use GTM para injetar embeds opcionais antes do consentimento.
- Coloque scripts loader de embeds atrás de consentimento marketing ou funcional quando apropriado.
- Audite tags Custom HTML que injetem iframes.
Correção em WordPress ou plugins CMP
- Substitua blocos auto-load por variantes click-to-load.
- Use integrações CMP ou plugins placeholder para YouTube, Maps e ferramentas de chat.
- Verifique que templates em cache não reintroduzem markup antigo do embed.
Correção genérica para developers
- Mostre placeholders em vez de embeds third-party live antes do consentimento.
- Carregue o embed real apenas após opt-in ou ação explícita do utilizador.
- Separe embeds de serviço essenciais de conteúdos opcionais de marketing ou media.
Como confirmar que a correção funciona
- Confirme que fornecedores de embed não recebem pedidos no primeiro carregamento.
- Confirme que o embed só carrega após opt-in ou click-to-load.
- Execute um novo scan e verifique que o finding de embed desaparece.
Próximo passo
Execute uma nova análise após o deploy para confirmar que o comportamento real em runtime mudou e não apenas o texto do banner.