동의 및 개인정보 보호
Converlay는 Shopify의 Customer Privacy API와 네이티브로 통합됩니다. 별도의 커스텀 동의 배너를 설치하거나 관리할 필요가 없으며, 동의는 Shopify의 기본 쿠키 배너(또는 Customer Privacy API를 사용하는 서드파티 배너)에서 전적으로 처리됩니다.
작동 방식
- 픽셀의
[customer_privacy]설정이analytics및marketing동의가 필요함을 선언합니다 - 동의가 필수인 지역(EU/EEA/UK)에서는 방문자가 동의할 때까지 Shopify의 Pixel Manager가 픽셀 로드를 지연시킵니다
- 동의가 부여되면 Shopify가 버퍼링된 이벤트를 재생하므로 데이터 손실이 없습니다
- 픽셀 내부에서는
init.customerPrivacy가 초기 동의 상태를 제공하고customerPrivacy.subscribe()가 실시간 변경 사항을 추적합니다 - 동의 플래그는 Google Consent Mode v2 형식으로 매핑되어 모든 이벤트 페이로드에 포함됩니다
설정 불필요
Shopify의 기본 쿠키 배너를 사용하는 경우 동의는 자동으로 작동합니다. Converlay에서 별도 설정이 필요 없습니다.
동의 매핑
Shopify 동의 플래그는 Google Consent Mode v2 신호로 매핑됩니다.
| Shopify 플래그 | GCM v2 신호 |
|---|---|
analyticsProcessingAllowed | analytics_storage |
marketingAllowed | ad_storage |
marketingAllowed | ad_user_data |
marketingAllowed | ad_personalization |
이벤트 페이로드의 동의 정보
연동 대상으로 전달되는 모든 이벤트에는 consent_data 객체가 포함됩니다.
analytics: true/false— 애널리틱스 트래킹 허용 여부marketing: true/false— 마케팅 트래킹 허용 여부ad_user_data: true/false— 사용자 데이터를 광고 플랫폼에 전송할 수 있는지 여부ad_personalization: true/false— 개인 맞춤 광고 허용 여부
연동 대상별 라우팅
Converlay는 동의 신호를 사용하여 각 이벤트를 어떤 연동 대상에 보낼지 결정합니다. 예를 들어 방문자가 애널리틱스 동의는 부여하고 마케팅 동의는 거부한 경우, 이벤트는 GA4에는 전송되지만 Meta나 TikTok에는 전송되지 않습니다.
GDPR 및 CCPA 준수
- GDPR — 이벤트는 동의가 부여된 경우에만 처리됩니다. 동의가 필수인 지역에서는 방문자가 수락할 때까지 픽셀이 로드되지 않습니다
- CCPA — Converlay는 판매 거부(do-not-sell) 신호를 준수합니다. 모든 PII는 전달 전에 해시 처리됩니다
- 데이터 보존 — 이벤트 데이터는 대시보드 표시를 위해 90일간 보존된 후 자동으로 삭제됩니다
- 데이터 삭제 — 앱을 제거하면 해당 상점에 저장된 모든 데이터의 삭제가 실행됩니다
서드파티 동의 배너
서드파티 동의 배너(OneTrust, Cookiebot 등)를 사용하는 경우, 해당 배너가 Shopify의 Customer Privacy API와 통합되어 있다면 Converlay와 함께 작동합니다. Shopify와 호환되는 대부분의 인기 동의 앱은 이를 자동으로 지원합니다.