Français
consentglass · Scanner RGPD pour sites web

www.shopify.com

Vérifié le 04/09/2026 · https://www.shopify.com/

C
74 / 100
Aucune bannière cookies dans le HTML initial · Lien confidentialité : oui · Lien mentions légales : non

Valeur au mieux : les problèmes trouvés sont le minimum. Derrière un gestionnaire de balises ou une bannière cookies, d'autres services peuvent se charger que ce scan ne voit pas — la valeur réelle est probablement plus basse.

Points critiques : 1 · également à vérifier : 1.

Comment le score est-il calculé ? (100 points de départ)
Gestionnaire de balises: Google Tag Manager-12
Le gestionnaire de balises charge d'autres scripts sans contrôle-6
3 cookie(s) déposé(s) au premier chargement-8
Résultat74 / 100

Plusieurs services du même type comptent de façon dégressive. Le score est un repère, pas un verdict juridique.

Ce que cette analyse ne voit pas consentglass ne lit que le premier HTML, non modifié — sans exécuter JavaScript. Un gestionnaire de balises est intégré — les services qu'il charge ne se décident que dans le navigateur. Un bon résultat ici ne signifie donc pas automatiquement « conforme au RGPD ». La surveillance effectue le test complet avec JavaScript activé.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Cookies déposés au premier chargement : _shopify_essential_, _shopify_s, _shopify_y

Constats

Critique

1 services soumis à consentement, aucune bannière cookies dans le HTML initial

Des services d'analyse, publicitaires ou sociaux se chargent sans qu'aucune solution de consentement soit détectable.

Ce que vous devriez faire : Intégrez un outil de consentement qui ne charge ces services qu'après un consentement actif (pas seulement affiche une bannière). D'ici là, supprimez les scripts ou passez à des alternatives sans consentement.

§ 25 al. 1 TDDDG combiné à l'art. 6 al. 1 RGPD — accès aux terminaux uniquement avec consentement préalable.

À vérifier

3 cookie(s) déposé(s) au premier chargement

Déposés sans bannière de consentement : _shopify_essential_, _shopify_s, _shopify_y. Seuls les cookies techniquement nécessaires sont autorisés sans consentement.

Ce que vous devriez faire : Vérifiez lesquels de ces cookies sont vraiment techniquement nécessaires (session, panier, choix de langue). Déposez tout le reste — surtout analyse/marketing — uniquement après consentement.

§ 25 al. 2 TDDDG — exception uniquement pour les cookies strictement nécessaires.

Conforme

Les services détectés sont nommés dans la politique de confidentialité

Une comparaison de texte de la page de confidentialité liée a trouvé tous les fournisseurs détectés. La comparaison ne vérifie pas si les mentions sont complètes sur le fond.

Étapes suivantes

  1. 1 services soumis à consentement, aucune bannière cookies dans le HTML initial. Intégrez un outil de consentement qui ne charge ces services qu'après un consentement actif (pas seulement affiche une bannière). D'ici là, supprimez les scripts ou passez à des alternatives sans consentement.
  2. 3 cookie(s) déposé(s) au premier chargement. Vérifiez lesquels de ces cookies sont vraiment techniquement nécessaires (session, panier, choix de langue). Déposez tout le reste — surtout analyse/marketing — uniquement après consentement.

Tiers détectés (1)

ServiceFinalitéFournisseurPaysBase légale
Google Tag Manager
www.googletagmanager.com
charge d'autres scripts — le contenu dépend de la configuration Google LLC US ⚠ Consentement requis dès qu'il charge des éléments non essentiels

⚠ Établi hors de l'UE/EEE — le transfert nécessite une base supplémentaire (p. ex. le cadre de protection des données UE–États-Unis ou des clauses contractuelles types).

Surveiller cette URL automatiquement ?

Nouvelle analyse hebdomadaire, e-mail dès qu'un nouveau traceur apparaît — bientôt disponible.

Méthode et limites

Le 04/09/2026, nous avons vérifié le HTML que www.shopify.com livre au premier chargement sans connexion (navigateur de bureau normal, localisation UE). Détectés : services intégrés dans le code source (scripts, feuilles de style, iframes, pixels), une bannière cookies d'après des fournisseurs connus, les cookies de la réponse serveur ainsi que les liens vers la politique de confidentialité et les mentions légales.

Non vérifié : tout ce qui ne se charge que via JavaScript, le contenu derrière une connexion, les sous-pages, le comportement après un clic sur « Accepter »/« Refuser », les emplacements des serveurs et les contrats de sous-traitance. Le résultat est un instantané automatisé et ne remplace pas un conseil juridique.

Analyser un autre site