Polski
consentglass · Skaner RODO dla stron internetowych

www.shopify.com

Sprawdzono 4.09.2026 · https://www.shopify.com/

C
74 / 100
Brak banera cookie w początkowym kodzie HTML · Link do prywatności: tak · Link do noty prawnej: nie

Wartość w najlepszym razie: znalezione problemy to minimum. Za menedżerem tagów lub banerem cookie mogą ładować się kolejne usługi, których ten skan nie widzi — rzeczywista wartość jest prawdopodobnie niższa.

Punkty krytyczne: 1 · dodatkowo do sprawdzenia: 1.

Jak powstaje wynik? (100 punktów startowych)
Menedżer tagów: Google Tag Manager-12
Menedżer tagów ładuje kolejne skrypty bez kontroli-6
3 plik(ów) cookie ustawiono przy pierwszym wczytaniu-8
Wynik74 / 100

Wiele usług tego samego rodzaju liczy się malejąco. Wynik to wskazówka, a nie wyrok prawny.

Czego ten skan nie widzi consentglass czyta tylko pierwszy, niezmieniony HTML — bez wykonywania JavaScriptu. Osadzony jest menedżer tagów — to, jakie usługi ładuje, rozstrzyga się dopiero w przeglądarce. Dobry wynik tutaj nie oznacza więc automatycznie „zgodności z RODO”. Monitoring wykonuje pełny test z włączonym JavaScriptem.
Tiefen-Scan (mit JavaScript) Lädt die Seite wie ein echter Browser, führt JavaScript aus und protokolliert, welche Dritt-Dienste vor einer Einwilligung feuern und wie sich das Banner beim Ablehnen verhält. Dauert etwa eine Minute.

Pliki cookie przy pierwszym wczytaniu: _shopify_essential_, _shopify_s, _shopify_y

Ustalenia

Krytyczne

1 usług wymagających zgody, brak banera cookie w początkowym kodzie HTML

Ładują się usługi analityczne, reklamowe lub społecznościowe bez rozpoznawalnego rozwiązania zgody.

Co powinieneś zrobić: Wdróż narzędzie zgody, które ładuje te usługi dopiero po aktywnej zgodzie (nie tylko wyświetla baner). Do tego czasu usuń skrypty lub przejdź na alternatywy niewymagające zgody.

§ 25 ust. 1 TDDDG w zw. z art. 6 ust. 1 RODO — dostęp do urządzeń końcowych tylko za uprzednią zgodą.

Do sprawdzenia

3 plik(ów) cookie ustawiono przy pierwszym wczytaniu

Ustawione bez banera zgody: _shopify_essential_, _shopify_s, _shopify_y. Bez zgody dozwolone są tylko technicznie niezbędne pliki cookie.

Co powinieneś zrobić: Sprawdź, które z tych plików cookie są naprawdę technicznie niezbędne (sesja, koszyk, ustawienie języka). Wszystko inne — zwłaszcza analityka/marketing — ustawiaj dopiero po zgodzie.

§ 25 ust. 2 TDDDG — wyjątek tylko dla ściśle niezbędnych plików cookie.

W porządku

Wykryte usługi są wymienione w polityce prywatności

Porównanie tekstu podlinkowanej strony prywatności znalazło wszystkich wykrytych dostawców. Czy informacje są kompletne merytorycznie, porównanie nie sprawdza.

Kolejne kroki

  1. 1 usług wymagających zgody, brak banera cookie w początkowym kodzie HTML. Wdróż narzędzie zgody, które ładuje te usługi dopiero po aktywnej zgodzie (nie tylko wyświetla baner). Do tego czasu usuń skrypty lub przejdź na alternatywy niewymagające zgody.
  2. 3 plik(ów) cookie ustawiono przy pierwszym wczytaniu. Sprawdź, które z tych plików cookie są naprawdę technicznie niezbędne (sesja, koszyk, ustawienie języka). Wszystko inne — zwłaszcza analityka/marketing — ustawiaj dopiero po zgodzie.

Wykryte podmioty trzecie (1)

UsługaCelDostawcaKrajPodstawa prawna
Google Tag Manager
www.googletagmanager.com
ładuje kolejne skrypty — treść zależy od konfiguracji Google LLC US ⚠ Wymagana zgoda, gdy ładuje elementy nieistotne

⚠ Siedziba poza UE/EOG — przekazanie wymaga dodatkowej podstawy (np. ramy ochrony danych UE–USA lub standardowe klauzule umowne).

Monitorować ten URL automatycznie?

Cotygodniowy ponowny skan, e-mail, gdy pojawi się nowy tracker — wkrótce.

Metoda i granice

W dniu 4.09.2026 sprawdzono kod HTML, który www.shopify.com dostarcza przy pierwszym wczytaniu bez logowania (zwykła przeglądarka desktopowa, lokalizacja UE). Wykrywane są: usługi osadzone w kodzie źródłowym (skrypty, arkusze stylów, ramki iframe, piksele), baner cookie na podstawie znanych dostawców, pliki cookie z odpowiedzi serwera oraz linki do polityki prywatności i noty prawnej.

Nie sprawdzono: wszystkiego, co doładowuje się dopiero przez JavaScript, treści za logowaniem, podstron, zachowania po kliknięciu „Akceptuję”/„Odrzucam”, lokalizacji serwerów i umów powierzenia przetwarzania. Wynik to automatyczna migawka i nie zastępuje porady prawnej.

Skanuj inną stronę