Mécanisme légal: DPF + SCC + DPA Shopify + Adéquation Canada-UE pour LPRPDE
Cookies déposés par cet outil
Liste détectée lors d'un usage standard. À déclarer dans votre politique cookies.
| Nom | Type | Finalité | Durée |
|---|---|---|---|
| _shopify_y | premier | Persistance ID visiteur Shopify Analytics | 1 an |
| _shopify_s | premier | Session Shopify Analytics | 30 min |
| _shopify_d | premier | Détection device Shopify | Session |
| _shopify_tw | premier | Tracking widget chat | 1 an |
| cart | premier | ID panier (strictement nécessaire) | 2 semaines |
Risques RGPD à connaître
- Thème par défaut intègre souvent GA, Meta Pixel, TikTok sans consentement initial
- Apps tierces (45 000+) = autant de sous-traitants potentiels à documenter
- Checkout standard collecte adresse complète même pour produit digital (proportionnalité)
- Shopify Analytics natif déclenche cookies dès chargement
- Sous-traitants intégrés (Mailchimp, Klaviyo, Meta) souvent activés par défaut
Configurer Shopify de manière conforme
Alternatives RGPD-friendly à Shopify
Solutions hébergées en UE ou avec un cadre légal solide.
PrestaShop
FranceOpen-source self-hosted, contrôle total données, conformité RGPD si bien configuré. Hébergement OVH/Hetzner. Gratuit + hébergement 5-50 €/mois.
WooCommerce
USA (Automattic)Plugin WordPress, self-hosted, contrôle total. Plus de flexibilité que Shopify. Configuration RGPD à faire soi-même.
Sylius
PolognePlateforme e-commerce headless open-source européenne. Pour développeurs. Hébergement EU.
Cet outil est-il actif sur votre site ?
RGPDScan détecte automatiquement les 400+ outils SaaS sur votre site et vous alerte sur les risques RGPD associés.
Scanner mon site gratuitement