Consentement et confidentialité
Converlay gère le consentement via l’API Customer Privacy de Shopify : sans bannière dédiée, tracking anonyme avant consentement et Consent Mode v2 à chaque événement.
Comment ça fonctionne
- Le pixel se charge pour chaque visiteur — sa configuration
[customer_privacy]ne déclare aucune finalité de consentement obligatoire, donc aucune donnée n'est perdue pendant que la bannière est affichée - Tant que le consentement n'est pas accordé, Converlay effectue un suivi anonyme : identifiants éphémères, pas de
localStorage, aucune donnée personnelle - Quand le visiteur accorde son consentement, l'identité persistante s'active et les événements incluent toutes les données de correspondance
- Dans le pixel,
init.customerPrivacyfournit l'état initial du consentement etcustomerPrivacy.subscribe()suit les changements en direct - Les indicateurs de consentement sont mappés au format Google Consent Mode v2 et inclus dans chaque payload d'événement
Aucune configuration requise
Si vous utilisez la bannière de cookies intégrée de Shopify, le consentement fonctionne automatiquement. Aucune configuration requise dans Converlay.
Mapping du consentement
Les indicateurs de consentement Shopify sont mappés vers les signaux Google Consent Mode v2 :
| Indicateur Shopify | Signal GCM v2 |
|---|---|
analyticsProcessingAllowed | analytics_storage |
marketingAllowed | ad_storage |
marketingAllowed | ad_user_data |
marketingAllowed | ad_personalization |
Consentement dans les payloads d'événements
Chaque événement transféré aux destinations inclut un objet consent_data :
analytics: true/false— si le suivi analytique est autorisémarketing: true/false— si le suivi marketing est autoriséad_user_data: true/false— si les données utilisateur peuvent être envoyées aux plateformes publicitairesad_personalization: true/false— si les publicités personnalisées sont autorisées
Routage par destination
Converlay utilise les signaux de consentement pour décider quelles destinations reçoivent chaque événement. Par exemple, si un visiteur a accordé le consentement analytique mais refusé le consentement marketing, les événements seront envoyés à GA4 mais pas à Meta ou TikTok.
Conformité RGPD et CCPA
- RGPD — Sans consentement, les événements ne contiennent aucune donnée personnelle ni identifiant persistant, et ils ne sont acheminés que vers les destinations autorisées par le consentement du visiteur — appliqué côté serveur sur chaque événement
- CCPA — Converlay respecte les signaux de refus Global Privacy Control (GPC) : les destinations publicitaires sont bloquées pour les visiteurs GPC, et toutes les PII sont hachées avant le transfert
- Conservation des données — Les données d'événements sont conservées pendant 90 jours pour l'affichage dans le tableau de bord, puis automatiquement supprimées
- Suppression des données — La désinstallation de l'application déclenche la suppression de toutes les données stockées pour cette boutique
Plateformes de consentement tierces (CMP)
Converlay lit le consentement exclusivement depuis la Customer Privacy API de Shopify : toute plateforme de consentement — OneTrust, Cookiebot, iubenda, Pandectes — fonctionne dès lors qu'elle écrit le choix du visiteur dans cette API. La plupart des apps de consentement natives Shopify le font automatiquement.
Une bannière qui gère le consentement uniquement sur la page (par exemple via gtag ou un bloqueur de scripts) sans le synchroniser avec Shopify est invisible pour Converlay : les visiteurs continuent d'être suivis comme s'ils n'avaient fait aucun choix.
Connecter iubenda
L'embed standard d'iubenda ne se synchronise pas avec Shopify de lui-même — il lui faut les callbacks spécifiques à Shopify. Le moyen le plus simple de les ajouter :
- Installez l'app CMP Insert Code depuis le Shopify App Store
- Collez votre snippet iubenda Privacy Controls and Cookie Solution dans l'app et activez l'extension de thème si demandé — l'app ajoute automatiquement les callbacks Shopify
- Laissez l'autoblocking d'iubenda désactivé : sur Shopify, c'est la Customer Privacy API native qui gère le blocage
Vous préférez une intégration manuelle ? Suivez le guide d'intégration Shopify d'iubenda pour ajouter vous-même le callback onPreferenceExpressedOrNotNeeded.
Vérifiez votre configuration
Ouvrez votre boutique en navigation privée, acceptez la bannière, naviguez et ajoutez un produit au panier. En une minute, les événements devraient apparaître sur la page Events de Converlay avec le consentement accordé.