Shopify è conforme al GDPR di default?
No: Shopify fornisce strumenti (Customer Privacy API, impostazioni sul consenso), ma la conformità effettiva dipende da come il commerciante li configura.
Cosa fornisce Shopify
Shopify offre una Customer Privacy API che consente di gestire il consenso e limitare alcuni tracker nativi (Shopify Pixel, alcuni script del checkout) in base alla scelta dell'utente. Da qualche anno, la piattaforma impone anche un banner minimo per i visitatori UE/SEE su alcuni temi.
Cosa non fa Shopify
Shopify non controlla le app di terze parti installate dal commerciante (analytics, marketing, recensioni, upsell), né il codice aggiunto manualmente nel tema o tramite Google Tag Manager. Ognuna di queste fonti può impostare tracker indipendentemente dal banner di consenso e dall'API nativa sulla privacy.
La responsabilità resta del commerciante
In qualità di titolare del trattamento, il commerciante Shopify resta responsabile della conformità del proprio negozio, compresi i tracker aggiunti da app di terze parti. Un CMP correttamente configurato (OneTrust, Axeptio, Didomi...) e verifiche tecniche regolari restano necessari, qualunque sia la piattaforma e-commerce utilizzata.
Il tuo negozio rispetta queste regole?
Il nostro scanner gratuito verifica tecnicamente cosa si attiva prima del consenso nel tuo negozio Shopify, in ~30 secondi.
Scansiona gratis il mio negozioFonti
Contenuto informativo indipendente, non affiliato a Shopify. Non costituisce consulenza legale; per una valutazione della tua situazione, consulta un avvocato o il tuo DPO.