Einwilligung & Datenschutz
Wie Converlay Einwilligungen über die Shopify Customer Privacy API verarbeitet — kein eigenes Banner, anonymes Tracking vor Einwilligung, Consent Mode v2 bei jedem Event.
So funktioniert es
- Das Pixel lädt für jeden Besucher — seine
[customer_privacy]-Konfiguration deklariert keinen erforderlichen Consent-Zweck, es gehen also keine Daten verloren, während das Banner angezeigt wird - Bis die Einwilligung erteilt ist, trackt Converlay anonym: flüchtige IDs, kein
localStorage, keine personenbezogenen Daten - Erteilt der Besucher die Einwilligung, wird die persistente Identität aktiviert und Events enthalten alle Match-Daten
- Im Pixel stellt
init.customerPrivacyden anfänglichen Einwilligungsstatus bereit undcustomerPrivacy.subscribe()verfolgt Live-Änderungen - Einwilligungs-Flags werden in das Google Consent Mode v2-Format abgebildet und in jedem Event-Payload mitgesendet
Kein Setup erforderlich
Wenn Sie Shopifys integriertes Cookie-Banner verwenden, funktioniert die Einwilligung automatisch. Keine Konfiguration in Converlay erforderlich.
Einwilligungszuordnung
Shopify-Einwilligungs-Flags werden Google Consent Mode v2-Signalen zugeordnet:
| Shopify-Flag | GCM v2-Signal |
|---|---|
analyticsProcessingAllowed | analytics_storage |
marketingAllowed | ad_storage |
marketingAllowed | ad_user_data |
marketingAllowed | ad_personalization |
Einwilligung in Event-Payloads
Jedes an Ziele weitergeleitete Event enthält ein consent_data-Objekt:
analytics: true/false— ob Analytics-Tracking erlaubt istmarketing: true/false— ob Marketing-Tracking erlaubt istad_user_data: true/false— ob Benutzerdaten an Werbeplattformen gesendet werden dürfenad_personalization: true/false— ob personalisierte Werbung erlaubt ist
Zielspezifisches Routing
Converlay nutzt Einwilligungssignale, um zu entscheiden, welche Ziele jedes Event erhalten. Wenn beispielsweise ein Besucher die Analytics-Einwilligung erteilt, aber die Marketing-Einwilligung verweigert hat, werden Events an GA4, aber nicht an Meta oder TikTok gesendet.
DSGVO- & CCPA-Konformität
- DSGVO — Ohne Einwilligung enthalten Events keine personenbezogenen Daten und keine persistenten Kennungen und werden nur an Ziele geleitet, die der Consent des Besuchers erlaubt — serverseitig bei jedem Event durchgesetzt
- CCPA — Converlay respektiert Global-Privacy-Control-Signale (GPC): Werbeziele werden für GPC-Besucher blockiert, und alle PII werden vor der Weiterleitung gehasht
- Datenaufbewahrung — Event-Daten werden 90 Tage für die Dashboard-Anzeige aufbewahrt und dann automatisch gelöscht
- Datenlöschung — Die Deinstallation der App löst die Löschung aller gespeicherten Daten für diesen Shop aus
Consent-Plattformen von Drittanbietern (CMPs)
Converlay liest die Einwilligung ausschließlich aus Shopifys Customer Privacy API. Jede Consent-Plattform — OneTrust, Cookiebot, iubenda, Pandectes — funktioniert, solange sie die Wahl des Besuchers in diese API schreibt. Die meisten Shopify-nativen Consent-Apps tun das automatisch.
Ein Banner, das die Einwilligung nur auf der Seite verwaltet (z. B. per gtag oder Script-Blocker), ohne sie mit Shopify zu synchronisieren, ist für Converlay unsichtbar: Besucher werden weiter getrackt, als hätten sie keine Wahl getroffen.
iubenda verbinden
Das Standard-Embed von iubenda synchronisiert sich nicht von selbst mit Shopify — es braucht die Shopify-spezifischen Callbacks. Der einfachste Weg:
- Installiere die App CMP Insert Code aus dem Shopify App Store
- Füge dein iubenda-Snippet (Privacy Controls and Cookie Solution) in die App ein und aktiviere bei Aufforderung die Theme-App-Erweiterung — die App ergänzt die Shopify-Callbacks automatisch
- Lass das Autoblocking von iubenda deaktiviert: Auf Shopify übernimmt die native Customer Privacy API das Blockieren
Lieber manuell? Folge iubendas Shopify-Integrationsanleitung, um den Callback onPreferenceExpressedOrNotNeeded selbst hinzuzufügen.
Setup überprüfen
Öffne deinen Shop im Inkognito-Fenster, akzeptiere das Banner, stöbere und lege ein Produkt in den Warenkorb. Innerhalb einer Minute sollten die Events mit erteilter Einwilligung auf Converlays Events-Seite erscheinen.