日本語
consentglass · ウェブサイト向けGDPRチェック

www.shopify.com

チェック日時 2026/9/4 · https://www.shopify.com/

C
74 / 100
初期HTMLにCookieバナーなし · プライバシーリンク:はい · 運営者情報リンク:いいえ

最良ケースの値です。見つかった問題は最小限で、タグマネージャーやCookieバナーの背後にこのスキャンでは見えない別のサービスが読み込まれることがあります。実際の値はより低い可能性があります。

重大な項目:1件 · さらに要確認:1件。

結果はどのように算出されますか?(100点満点から開始)
タグマネージャー: Google Tag Manager-12
タグマネージャーが未確認のまま他のスクリプトを読み込みます-6
初回読み込み時に3件のCookieが設定されています-8
結果74 / 100

同種のサービスが複数ある場合は逓減方式で計算されます。この結果は目安であり、法的判断ではありません。

このチェックで確認できないこと consentglassはJavaScriptを実行せず、最初の未変更のHTMLのみを読み取ります。 タグマネージャーが埋め込まれています — どのサービスを読み込むかはブラウザ内でのみ決まります。 したがってここで良い結果が出たからといって自動的に「GDPR準拠」を意味するわけではありません。モニタリングではJavaScriptを有効にした完全なテストを実施します。
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

初回読み込み時のCookie: _shopify_essential_, _shopify_s, _shopify_y

所見

重大

同意が必要なサービス1件、初期HTMLにCookieバナーはありません

分析・広告・ソーシャルメディアサービスが、認識可能な同意ソリューションなしに読み込まれています。

対応方法: これらのサービスを能動的な同意後にのみ読み込む同意ツールを埋め込んでください(バナーを表示するだけでは不十分です)。それまではスクリプトを削除するか、同意不要な代替手段に切り替えてください。

TDDDG(ドイツ電気通信・デジタルサービスデータ保護法)第25条第1項およびGDPR第6条第1項 — 事前の同意なしにデバイスへアクセスすることはできません。

要確認

初回読み込み時に3件のCookieが設定されています

同意バナーなしに設定:_shopify_essential_, _shopify_s, _shopify_y。同意なしでは技術的に必要なCookieのみが許可されます。

対応方法: これらのCookieのうちどれが実際に技術的に必要か(セッション、カート、言語設定など)を確認してください。それ以外 — 特に分析/マーケティング — は同意後にのみ設定してください。

TDDDG第25条第2項 — 厳密に必要なCookieのみ例外。

問題なし

検出されたサービスはプライバシーポリシーに記載されています

リンク先のプライバシーページのテキスト照合で、検出されたすべての提供者が見つかりました。内容として完全であるかどうかは照合では確認できません。

次のステップ

  1. 同意が必要なサービス1件、初期HTMLにCookieバナーはありません. これらのサービスを能動的な同意後にのみ読み込む同意ツールを埋め込んでください(バナーを表示するだけでは不十分です)。それまではスクリプトを削除するか、同意不要な代替手段に切り替えてください。
  2. 初回読み込み時に3件のCookieが設定されています. これらのCookieのうちどれが実際に技術的に必要か(セッション、カート、言語設定など)を確認してください。それ以外 — 特に分析/マーケティング — は同意後にのみ設定してください。

検出された第三者(1件)

サービス目的提供者法的根拠
Google Tag Manager
www.googletagmanager.com
追加のスクリプトを読み込む — 内容は設定に依存 Google LLC US ⚠ 非必須要素を読み込む場合は同意が必要

⚠ 拠点がEU/EEA域外 — 移転には追加の根拠が必要です(例:EU–US Data Privacy Frameworkまたは標準契約条項)。

このURLを自動的に監視しますか?

週次の再スキャン、新しいトラッキングツールが現れた際のメール通知 — 近日公開。

手法と限界

2026/9/4に、www.shopify.comがログインなしで初回読み込み時に配信するHTML(通常のデスクトップブラウザ、EU拠点)をチェックしました。検出対象:ソースコードに埋め込まれたサービス(スクリプト、スタイル、iframe、ピクセル)、既知の提供者に基づくCookieバナー、サーバー応答由来のCookie、プライバシーポリシーおよび運営者情報へのリンク。

チェックしていない項目: JavaScriptによってのみ読み込まれるもの、ログイン後のコンテンツ、下位ページ、「同意する」/「拒否する」クリック後の挙動、サーバーの所在地、データ処理契約。この結果は自動的なスナップショットであり、法的助言に代わるものではありません。

別のサイトをチェック