ConverlayConverlay

Einwilligung & Datenschutz

Wie Converlay Einwilligungen über die Shopify Customer Privacy API verarbeitet — kein eigenes Banner, anonymes Tracking vor Einwilligung, Consent Mode v2 bei jedem Event.

So funktioniert es

  1. Das Pixel lädt für jeden Besucher — seine [customer_privacy]-Konfiguration deklariert keinen erforderlichen Consent-Zweck, es gehen also keine Daten verloren, während das Banner angezeigt wird
  2. Bis die Einwilligung erteilt ist, trackt Converlay anonym: flüchtige IDs, kein localStorage, keine personenbezogenen Daten
  3. Erteilt der Besucher die Einwilligung, wird die persistente Identität aktiviert und Events enthalten alle Match-Daten
  4. Im Pixel stellt init.customerPrivacy den anfänglichen Einwilligungsstatus bereit und customerPrivacy.subscribe() verfolgt Live-Änderungen
  5. Einwilligungs-Flags werden in das Google Consent Mode v2-Format abgebildet und in jedem Event-Payload mitgesendet

Kein Setup erforderlich

Wenn Sie Shopifys integriertes Cookie-Banner verwenden, funktioniert die Einwilligung automatisch. Keine Konfiguration in Converlay erforderlich.

Einwilligungszuordnung

Shopify-Einwilligungs-Flags werden Google Consent Mode v2-Signalen zugeordnet:

Shopify-FlagGCM v2-Signal
analyticsProcessingAllowedanalytics_storage
marketingAllowedad_storage
marketingAllowedad_user_data
marketingAllowedad_personalization

Einwilligung in Event-Payloads

Jedes an Ziele weitergeleitete Event enthält ein consent_data-Objekt:

  • analytics: true/false — ob Analytics-Tracking erlaubt ist
  • marketing: true/false — ob Marketing-Tracking erlaubt ist
  • ad_user_data: true/false — ob Benutzerdaten an Werbeplattformen gesendet werden dürfen
  • ad_personalization: true/false — ob personalisierte Werbung erlaubt ist

Zielspezifisches Routing

Converlay nutzt Einwilligungssignale, um zu entscheiden, welche Ziele jedes Event erhalten. Wenn beispielsweise ein Besucher die Analytics-Einwilligung erteilt, aber die Marketing-Einwilligung verweigert hat, werden Events an GA4, aber nicht an Meta oder TikTok gesendet.

DSGVO- & CCPA-Konformität

  • DSGVO — Ohne Einwilligung enthalten Events keine personenbezogenen Daten und keine persistenten Kennungen und werden nur an Ziele geleitet, die der Consent des Besuchers erlaubt — serverseitig bei jedem Event durchgesetzt
  • CCPA — Converlay respektiert Global-Privacy-Control-Signale (GPC): Werbeziele werden für GPC-Besucher blockiert, und alle PII werden vor der Weiterleitung gehasht
  • Datenaufbewahrung — Event-Daten werden 90 Tage für die Dashboard-Anzeige aufbewahrt und dann automatisch gelöscht
  • Datenlöschung — Die Deinstallation der App löst die Löschung aller gespeicherten Daten für diesen Shop aus

Consent-Plattformen von Drittanbietern (CMPs)

Converlay liest die Einwilligung ausschließlich aus Shopifys Customer Privacy API. Jede Consent-Plattform — OneTrust, Cookiebot, iubenda, Pandectes — funktioniert, solange sie die Wahl des Besuchers in diese API schreibt. Die meisten Shopify-nativen Consent-Apps tun das automatisch.

Ein Banner, das die Einwilligung nur auf der Seite verwaltet (z. B. per gtag oder Script-Blocker), ohne sie mit Shopify zu synchronisieren, ist für Converlay unsichtbar: Besucher werden weiter getrackt, als hätten sie keine Wahl getroffen.

iubenda verbinden

Das Standard-Embed von iubenda synchronisiert sich nicht von selbst mit Shopify — es braucht die Shopify-spezifischen Callbacks. Der einfachste Weg:

  1. Installiere die App CMP Insert Code aus dem Shopify App Store
  2. Füge dein iubenda-Snippet (Privacy Controls and Cookie Solution) in die App ein und aktiviere bei Aufforderung die Theme-App-Erweiterung — die App ergänzt die Shopify-Callbacks automatisch
  3. Lass das Autoblocking von iubenda deaktiviert: Auf Shopify übernimmt die native Customer Privacy API das Blockieren

Lieber manuell? Folge iubendas Shopify-Integrationsanleitung, um den Callback onPreferenceExpressedOrNotNeeded selbst hinzuzufügen.

Setup überprüfen

Öffne deinen Shop im Inkognito-Fenster, akzeptiere das Banner, stöbere und lege ein Produkt in den Warenkorb. Innerhalb einer Minute sollten die Events mit erteilter Einwilligung auf Converlays Events-Seite erscheinen.