ConverlayConverlay
데이터 보호

설계 단계부터 보호되는 여러분의 데이터

Converlay는 전환을 정확하게 전달하는 데 필요한 데이터만 다룹니다. 개인 정보는 스토어를 떠나기 전에 해시 처리되고, 여러분이 선택한 연동 대상에만 전송되며, 앱을 제거하면 모든 데이터가 삭제됩니다.

Converlay가 접근하는 항목과 그 이유

설치 과정에서 Converlay는 최소한의 Shopify 권한만 요청합니다. 각 권한이 하는 일, 필요한 이유, 그리고 결코 사용되지 않는 용도를 안내해 드립니다.

read_pixelswrite_pixels
액세스하는 대상
Converlay가 자체 픽셀을 스토어의 고객 이벤트에 추가하고 최신 상태로 유지할 수 있게 합니다.
필요한 이유
테마 편집이나 코드 작성 없이 스토어프론트 이벤트를 수집하는 핵심 기능입니다.
사용하지 않는 용도
Converlay 픽셀에만 적용되며, 테마, 다른 앱, 스토어 설정에는 절대 접근하지 않습니다.
read_customer_events
액세스하는 대상
Shopify 픽셀이 발생시키는 이벤트(페이지 조회, 장바구니 추가, 결제, 구매)를 수신합니다.
필요한 이유
이 이벤트들이 바로 Converlay가 연동 대상으로 서버사이드에서 전달하는 전환입니다.
사용하지 않는 용도
고객 프로필 구축이나 다른 스토어에 걸친 개인 추적.
read_orders
액세스하는 대상
완료된 주문의 금액, 통화, 주문 항목을 읽습니다.
필요한 이유
광고 플랫폼은 매출을 정확히 어트리뷰션하고 캠페인을 최적화하기 위해 정확한 주문 금액과 내역을 필요로 합니다.
사용하지 않는 용도
주문 처리, 주문 편집, 결제 처리 — Converlay는 카드나 은행 데이터를 절대 볼 수 없습니다.
read_customers
액세스하는 대상
주문에 연결된 이메일과 전화번호를 읽습니다.
필요한 이유
Meta, Google 같은 플랫폼은 해시 처리된 연락처 정보를 사용해 구매를 해당 구매를 유도한 광고 클릭과 매칭합니다. Converlay는 이 정보가 서버를 떠나기 전에 SHA-256으로 해시 처리합니다.
사용하지 않는 용도
고객에게 이메일이나 마케팅 메시지를 보내거나, 원본 개인 데이터를 외부로 전송하는 것.
read_products
액세스하는 대상
이벤트에서 참조되는 상품명, ID, 가격을 읽습니다.
필요한 이유
카탈로그 광고와 다이내믹 광고를 운영하는 연동 대상은 페이로드에 상품 상세 정보가 필요합니다.
사용하지 않는 용도
카탈로그, 가격, 재고의 편집.
read_analytics
액세스하는 대상
개별 고객 기록이 아닌, 스토어의 집계된 매출 합계를 읽습니다.
필요한 이유
Converlay의 트래킹 상태 점검은 Shopify가 기록한 내역과 각 연동 대상이 수신한 내역을 비교하여 누락을 발견할 수 있게 합니다.
사용하지 않는 용도
개별 고객을 식별하는 모든 용도.

여러분의 데이터가 보호되는 방식

개인 데이터는 해시 처리됩니다

이메일, 전화번호, 이름은 이벤트가 전달되기 전에 당사 서버에서 SHA-256으로 해시 처리됩니다. 연동 대상은 매칭 키만 받을 뿐, 원본 개인 데이터는 결코 받지 않습니다.

서버 간 통신, 전송 중 암호화

이벤트는 Shopify에서 Converlay를 거쳐 연동 대상까지 암호화된 연결을 통해 이동하며, 스크립트나 광고 차단기가 가로챌 수 있는 브라우저를 거치지 않습니다.

공식 플랫폼 API만 사용

Converlay는 각 플랫폼의 공식 서버사이드 API를 사용합니다. 비공식 엔드포인트, 스크래핑, 우회 방법은 일절 사용하지 않습니다.

기본적으로 최소 권한 원칙 적용

Converlay는 실제로 사용하는 권한 범위만 요청합니다. 어떤 기능에 권한이 필요하지 않다면, 그 권한은 요청하지 않습니다.

지속적인 취약점 스캔

Converlay의 코드베이스와 의존성은 Aikido Security로 지속적으로 스캔되어, 취약점이 여러분의 데이터에 영향을 미치기 전에 발견되고 수정됩니다.

여러분의 데이터를 판매하는 일은 결코 없습니다

여러분의 이벤트 데이터는 연결한 연동 대상에만 전송되며, 그 외 어디로도 가지 않습니다. 데이터 브로커도, 제3자 공유도, 예외도 없습니다. Converlay는 구독료로 수익을 얻을 뿐, 여러분의 데이터로 수익을 얻지 않습니다.

처음부터 끝까지 존중되는 동의

Converlay는 Customer Privacy API를 통해 Shopify 기본 쿠키 배너에서 동의를 읽어와 모든 이벤트에 Google Consent Mode v2로 매핑합니다. 동의를 거부한 고객은 추적되지 않으며, 별도의 배너나 추가 설정도 필요하지 않습니다.

언제든지 떠날 수 있습니다 — 데이터도 함께

Shopify 관리자에서 클릭 한 번으로 Converlay를 제거할 수 있습니다. 처리는 즉시 중단되고 스토어의 데이터는 삭제됩니다. 번거로운 해지 절차도, 데이터를 붙잡아 두는 꼼수도 없습니다.

GDPR과 CCPA를 위한 설계

Converlay는 영국 정보보호감독기구(ICO)에 등록되어 있으며, 여러분의 데이터 보호 의무를 지원하도록 설계되었습니다.

GDPR 준수

EU 데이터 보호 규정 완전 준수

CCPA 준수

캘리포니아 소비자 프라이버시법 대응

퍼스트파티 데이터만 사용

서드파티 쿠키나 외부 데이터 공유 없음

SHA-256 해싱

모든 PII는 서버를 떠나기 전에 해싱됩니다

Shopify 구매 추적을 검증할 준비가 되셨나요?

Converlay를 무료로 설치하고 연동 대상을 연결한 뒤, 대시보드에서 서버사이드 전송을 확인하세요.

Shopify에 무료 설치
무료 플랜 제공노코드 설정신용카드 불필요