¿Es Shopify conforme al RGPD por defecto?
No: Shopify proporciona herramientas (Customer Privacy API, ajustes de consentimiento), pero la conformidad efectiva depende de cómo las configure el comerciante.
Lo que proporciona Shopify
Shopify ofrece una Customer Privacy API que permite gestionar el consentimiento y restringir ciertos rastreadores nativos (Shopify Pixel, algunos scripts del checkout) según la elección del usuario. Desde hace unos años, la plataforma también impone un banner mínimo para los visitantes de la UE/EEE en ciertos temas.
Lo que Shopify no hace
Shopify no controla las apps de terceros instaladas por el comerciante (analítica, marketing, reseñas, upsell), ni el código añadido manualmente en el tema o a través de Google Tag Manager. Cada una de estas fuentes puede colocar rastreadores independientemente del banner de consentimiento y de la API de privacidad nativa.
La responsabilidad sigue siendo del comerciante
Como responsable del tratamiento, el comerciante de Shopify sigue siendo responsable de la conformidad de su tienda, incluidos los rastreadores añadidos por apps de terceros. Un CMP correctamente configurado (OneTrust, Axeptio, Didomi...) y una verificación técnica periódica siguen siendo necesarios, sea cual sea la plataforma de comercio electrónico utilizada.
¿Su tienda cumple estas normas?
Nuestro escáner gratuito comprueba técnicamente qué se activa antes del consentimiento en su tienda Shopify, en ~30 segundos.
Escanear mi tienda gratisFuentes
Otros artículos
Contenido informativo independiente, no afiliado a Shopify. No constituye asesoramiento jurídico; para un análisis de su situación, consulte a un abogado o a su DPO.