Sprawdzono 4.09.2026 · https://www.shopify.com/
Wartość w najlepszym razie: znalezione problemy to minimum. Za menedżerem tagów lub banerem cookie mogą ładować się kolejne usługi, których ten skan nie widzi — rzeczywista wartość jest prawdopodobnie niższa.
Punkty krytyczne: 1 · dodatkowo do sprawdzenia: 1.
| Menedżer tagów: Google Tag Manager | -12 |
| Menedżer tagów ładuje kolejne skrypty bez kontroli | -6 |
| 3 plik(ów) cookie ustawiono przy pierwszym wczytaniu | -8 |
| Wynik | 74 / 100 |
Wiele usług tego samego rodzaju liczy się malejąco. Wynik to wskazówka, a nie wyrok prawny.
Pliki cookie przy pierwszym wczytaniu: _shopify_essential_, _shopify_s, _shopify_y
Ładują się usługi analityczne, reklamowe lub społecznościowe bez rozpoznawalnego rozwiązania zgody.
Co powinieneś zrobić: Wdróż narzędzie zgody, które ładuje te usługi dopiero po aktywnej zgodzie (nie tylko wyświetla baner). Do tego czasu usuń skrypty lub przejdź na alternatywy niewymagające zgody.
§ 25 ust. 1 TDDDG w zw. z art. 6 ust. 1 RODO — dostęp do urządzeń końcowych tylko za uprzednią zgodą.
Ustawione bez banera zgody: _shopify_essential_, _shopify_s, _shopify_y. Bez zgody dozwolone są tylko technicznie niezbędne pliki cookie.
Co powinieneś zrobić: Sprawdź, które z tych plików cookie są naprawdę technicznie niezbędne (sesja, koszyk, ustawienie języka). Wszystko inne — zwłaszcza analityka/marketing — ustawiaj dopiero po zgodzie.
§ 25 ust. 2 TDDDG — wyjątek tylko dla ściśle niezbędnych plików cookie.
Porównanie tekstu podlinkowanej strony prywatności znalazło wszystkich wykrytych dostawców. Czy informacje są kompletne merytorycznie, porównanie nie sprawdza.
| Usługa | Cel | Dostawca | Kraj | Podstawa prawna |
|---|---|---|---|---|
| Google Tag Manager www.googletagmanager.com |
ładuje kolejne skrypty — treść zależy od konfiguracji | Google LLC | US ⚠ | Wymagana zgoda, gdy ładuje elementy nieistotne |
⚠ Siedziba poza UE/EOG — przekazanie wymaga dodatkowej podstawy (np. ramy ochrony danych UE–USA lub standardowe klauzule umowne).
Cotygodniowy ponowny skan, e-mail, gdy pojawi się nowy tracker — wkrótce.
W dniu 4.09.2026 sprawdzono kod HTML, który www.shopify.com dostarcza przy pierwszym wczytaniu bez logowania (zwykła przeglądarka desktopowa, lokalizacja UE). Wykrywane są: usługi osadzone w kodzie źródłowym (skrypty, arkusze stylów, ramki iframe, piksele), baner cookie na podstawie znanych dostawców, pliki cookie z odpowiedzi serwera oraz linki do polityki prywatności i noty prawnej.
Nie sprawdzono: wszystkiego, co doładowuje się dopiero przez JavaScript, treści za logowaniem, podstron, zachowania po kliknięciu „Akceptuję”/„Odrzucam”, lokalizacji serwerów i umów powierzenia przetwarzania. Wynik to automatyczna migawka i nie zastępuje porady prawnej.