ConverlayConverlay

同意とプライバシー

ConverlayがShopifyのCustomer Privacy APIで同意を処理する仕組み。カスタムバナーは不要、同意前は匿名トラッキング、すべてのイベントにConsent Mode v2を付与します。

仕組み

  1. ピクセルはすべての訪問者に対して読み込まれます — [customer_privacy] 設定では必須の同意目的を宣言していないため、バナー表示中もデータは失われません
  2. 同意が得られるまで、Converlay は匿名でトラッキングします:一時的な ID のみ、localStorage なし、個人データなし
  3. 訪問者が同意すると、永続的なアイデンティティが有効になり、イベントに完全なマッチングデータが含まれます
  4. ピクセル内では、init.customerPrivacyが初期同意状態を提供し、customerPrivacy.subscribe()がリアルタイムの変更を追跡します
  5. 同意フラグはGoogle Consent Mode v2形式にマッピングされ、すべてのイベントペイロードに含まれます

設定不要

Shopifyの組み込みCookieバナーを使用している場合、同意は自動的に機能します。Converlayでの設定は不要です。

同意のマッピング

Shopifyの同意フラグはGoogle Consent Mode v2シグナルにマッピングされます:

ShopifyフラグGCM v2シグナル
analyticsProcessingAllowedanalytics_storage
marketingAllowedad_storage
marketingAllowedad_user_data
marketingAllowedad_personalization

イベントペイロード内の同意

送信先に転送されるすべてのイベントにはconsent_dataオブジェクトが含まれます:

  • analytics: true/false — アナリティクストラッキングが許可されているかどうか
  • marketing: true/false — マーケティングトラッキングが許可されているかどうか
  • ad_user_data: true/false — ユーザーデータを広告プラットフォームに送信できるかどうか
  • ad_personalization: true/false — パーソナライズ広告が許可されているかどうか

送信先ごとのルーティング

Converlayは同意シグナルを使用して、各イベントをどの送信先に送るかを決定します。たとえば、訪問者がアナリティクスの同意を付与し、マーケティングの同意を拒否した場合、イベントはGA4に送信されますが、MetaやTikTokには送信されません。

GDPRおよびCCPAコンプライアンス

  • GDPR — 同意がない場合、イベントには個人データも永続的な識別子も含まれず、訪問者の同意で許可された送信先にのみルーティングされます。これはすべてのイベントでサーバーサイドで適用されます
  • CCPA — ConverlayはGlobal Privacy Control(GPC)のオプトアウトシグナルを尊重します。GPCを有効にした訪問者に対しては広告系送信先がブロックされ、すべてのPIIは転送前にハッシュ化されます
  • データ保持 — イベントデータはダッシュボード表示のために90日間保持され、その後自動的に削除されます
  • データ削除 — アプリのアンインストールにより、そのショップのすべての保存データの削除が実行されます

サードパーティの同意管理プラットフォーム(CMP)

Converlay は Shopify の Customer Privacy API からのみ同意を読み取ります。OneTrust、Cookiebot、iubenda、Pandectes など、訪問者の選択をこの API に書き込む CMP であればどれでも動作します。Shopify ネイティブの同意アプリの多くは自動的にこれを行います。

ページ上でのみ同意を管理し(gtag やスクリプトブロッカーなど)、Shopify と同期しないバナーは Converlay からは見えません。訪問者は選択していないものとして扱われ続けます。

iubenda との連携

iubenda の標準埋め込みコードは、それ自体では Shopify と同期しません。Shopify 専用のコールバックが必要です。最も簡単な追加方法:

  1. Shopify App Store から CMP Insert Code アプリをインストールします
  2. iubenda の Privacy Controls and Cookie Solution スニペットをアプリに貼り付け、求められたらテーマアプリ拡張を有効にします — アプリが Shopify のコールバックを自動的に追加します
  3. iubenda のオートブロッキングは無効のままにしてください。Shopify ではネイティブの Customer Privacy API がブロックを担当します

手動で設定したい場合は、iubenda の Shopify 連携ガイドに従って onPreferenceExpressedOrNotNeeded コールバックを自分で追加してください。

設定の確認

シークレットウィンドウでストアを開き、バナーに同意してから、商品をカートに追加するなど操作してください。1 分以内に Converlay の Events ページに同意済みのイベントが表示されるはずです。