ConverlayConverlay

Consenso e privacy

Come Converlay gestisce il consenso con la Customer Privacy API di Shopify — nessun banner custom, tracking anonimo prima del consenso, Consent Mode v2 su ogni evento.

Come funziona

  1. Il pixel si carica per ogni visitatore — la sua configurazione [customer_privacy] non dichiara alcuna finalità di consenso obbligatoria, quindi nessun dato va perso mentre il banner è visibile
  2. Finché il consenso non viene concesso, Converlay traccia in forma anonima: identificatori effimeri, niente localStorage, nessun dato personale
  3. Quando il visitatore concede il consenso, si attiva l'identità persistente e gli eventi includono tutti i dati di matching
  4. All'interno del pixel, init.customerPrivacy fornisce lo stato di consenso iniziale e customerPrivacy.subscribe() traccia le modifiche in tempo reale
  5. I flag di consenso vengono mappati nel formato Google Consent Mode v2 e inclusi in ogni payload dell'evento

Nessuna configurazione necessaria

Se utilizzi il banner cookie integrato di Shopify, il consenso funziona automaticamente. Nessuna configurazione richiesta in Converlay.

Mappatura del consenso

I flag di consenso di Shopify vengono mappati ai segnali Google Consent Mode v2:

Flag ShopifySegnale GCM v2
analyticsProcessingAllowedanalytics_storage
marketingAllowedad_storage
marketingAllowedad_user_data
marketingAllowedad_personalization

Consenso nei payload degli eventi

Ogni evento inoltrato alle destinazioni include un oggetto consent_data:

  • analytics: true/false — se il tracciamento analitico è consentito
  • marketing: true/false — se il tracciamento marketing è consentito
  • ad_user_data: true/false — se i dati utente possono essere inviati alle piattaforme pubblicitarie
  • ad_personalization: true/false — se le inserzioni personalizzate sono consentite

Instradamento per destinazione

Converlay utilizza i segnali di consenso per decidere quali destinazioni ricevono ogni evento. Ad esempio, se un visitatore ha concesso il consenso per gli analytics ma negato il consenso marketing, gli eventi verranno inviati a GA4 ma non a Meta o TikTok.

Conformità GDPR e CCPA

  • GDPR — Senza consenso, gli eventi non contengono dati personali né identificatori persistenti e vengono instradati solo verso le destinazioni consentite dal consenso del visitatore — applicato lato server su ogni evento
  • CCPA — Converlay rispetta i segnali di opt-out Global Privacy Control (GPC): le destinazioni pubblicitarie vengono bloccate per i visitatori con GPC e tutti i PII vengono sottoposti a hashing prima dell'inoltro
  • Conservazione dei dati — I dati degli eventi vengono conservati per 90 giorni per la visualizzazione nella dashboard, quindi eliminati automaticamente
  • Cancellazione dei dati — La disinstallazione dell'app attiva la cancellazione di tutti i dati memorizzati per quel negozio

Piattaforme di consenso di terze parti (CMP)

Converlay legge il consenso esclusivamente dalla Customer Privacy API di Shopify: qualsiasi piattaforma di consenso — OneTrust, Cookiebot, iubenda, Pandectes — funziona purché scriva la scelta del visitatore in quella API. La maggior parte delle app di consenso native per Shopify lo fa automaticamente.

Un banner che gestisce il consenso solo sulla pagina (ad esempio via gtag o script blocker) senza sincronizzarlo con Shopify è invisibile per Converlay: i visitatori continuano a essere tracciati come se non avessero fatto alcuna scelta.

Collegare iubenda

Lo snippet standard di iubenda non si sincronizza con Shopify da solo — servono i callback specifici per Shopify. Il modo più semplice per aggiungerli:

  1. Installa l'app CMP Insert Code dallo Shopify App Store
  2. Incolla il tuo snippet iubenda (Privacy Controls and Cookie Solution) nell'app e attiva l'estensione tema se richiesto — l'app aggiunge automaticamente i callback Shopify
  3. Lascia disattivato l'autoblocking di iubenda: su Shopify ci pensa la Customer Privacy API nativa

Preferisci l'integrazione manuale? Segui la guida all'integrazione Shopify di iubenda per aggiungere tu stesso il callback onPreferenceExpressedOrNotNeeded.

Verifica la configurazione

Apri il tuo store in incognito, accetta il banner, naviga e aggiungi un prodotto al carrello. Entro un minuto gli eventi dovrebbero comparire nella pagina Events di Converlay con il consenso concesso.