Shopify et RGPD : les 5 réglages à activer immédiatement
Shopify n'est pas conforme RGPD par défaut. Customer Privacy, Meta Pixel, conservation des données : 5 réglages dans votre admin Shopify peuvent vous éviter une mise en demeure CNIL. Voici exactement où cliquer.
Les 5 réglages essentiels
Configure le mode de consentement pour bloquer les pixels marketing (Google Analytics, Meta Pixel, TikTok Pixel) avant le clic Accepter. OBLIGATOIRE pour les boutiques ciblant des clients UE.
Sélectionner 'Maximum' pour activer la Conversions API côté serveur. Cela réduit l'exposition aux cookies client tout en maintenant la mesure des conversions. Activer le Restricted Data Use (RDU) pour les clients UE.
Activer la demande automatique d'anonymisation des données clients inactifs après 3 ans (recommandation CNIL). Les données de facturation sont conservées 10 ans (obligation comptable) mais les données marketing peuvent être anonymisées.
Accepter le DPA Shopify et le télécharger (conserver copie horodatée). Ajouter un avenant si vous traitez des données de catégories spéciales (santé, mineurs). Ce DPA couvre Shopify comme sous-traitant.
Compléter le template Shopify avec : liste de chaque app tierce (Klaviyo, Omnisend, etc.) + finalité + pays + mécanisme légal. Mentionner le DPF pour les transferts vers Shopify USA. Ajouter les droits des clients (accès, effacement, portabilité) avec adresse de contact.
Vérifiez que vos pixels Shopify sont bien bloqués avant consentement
Même après configuration Customer Privacy, certains scripts peuvent encore se déclencher. RGPDScan vérifie en 60 secondes.
Apps Shopify les plus risquées pour le RGPD
Tracker JS déposant cookies avant consentement si Customer Privacy non configuré
DPA disponible, mais configurer l'intégration avec Customer Privacy mode
Session recording = profilage. Bloquer impérativement via bannière cookies
Channel officiel Shopify dépose des cookies avant consentement si non configuré
DPF certifié, DPA disponible, serveurs EU disponibles
Pour aller plus loin
- Shopify : analyse RGPD complète
- RGPD e-commerce : guide complet
- Meta Pixel : légal en Europe ?
- Amendes CNIL e-commerce : cas réels