Shopify est-il conforme au RGPD par défaut ?
Non : Shopify fournit des outils (customer privacy API, réglages de consentement), mais la conformité effective dépend de la configuration faite par le marchand.
Ce que Shopify fournit
Shopify propose une Customer Privacy API permettant de gérer le consentement et de restreindre certains traceurs natifs (Shopify Pixel, certains scripts de checkout) selon le choix de l'utilisateur. Depuis quelques années, la plateforme impose aussi un bandeau minimal pour les visiteurs de l'UE/EEE sur certains thèmes.
Ce que Shopify ne fait pas
Shopify ne contrôle pas les apps tierces installées par le marchand (analytics, marketing, reviews, upsell), ni le code ajouté manuellement dans le thème ou via Google Tag Manager. Chacune de ces sources peut déposer des traceurs indépendamment du bandeau de consentement et de l'API de confidentialité native.
La responsabilité reste au marchand
En tant que responsable de traitement, le marchand Shopify reste responsable de la conformité de sa boutique, y compris pour les traceurs ajoutés par des apps tierces. Un CMP correctement configuré (OneTrust, Axeptio, Didomi...) et une vérification technique régulière restent nécessaires, quelle que soit la plateforme e-commerce utilisée.
Votre boutique respecte-t-elle ces règles ?
Notre scanner gratuit vérifie techniquement ce qui se déclenche avant consentement sur votre boutique Shopify, en ~30 secondes.
Scanner ma boutique gratuitementSources
Autres articles
Contenu informatif indépendant, non affilié à Shopify. Ne constitue pas un conseil juridique ; pour une analyse de votre situation, consultez un avocat ou votre DPO.