Shopify 知识库 · 概念
隐私与同意:营销同意、Cookie 横幅与数据请求
说明 Shopify 后台 Customer privacy 设置、营销同意的收集位置与邮件订阅状态、双重确认、Cookie 横幅与 Customer Privacy API 的分工,以及顾客数据访问与删除请求的商家入口,各地区法规差异一律标注需要合规确认。
Shopify 把“顾客同意什么”拆成两件互不替代的事:营销同意(是否同意收到邮件、短信或 WhatsApp 营销)和跟踪同意(是否同意偏好、分析、营销与数据出售类 Cookie 与数据处理)。前者记录在客户资料上,后者由 Cookie 横幅与 Customer Privacy API 表达,并被 Pixel 读取。本文说明这些机制放在哪里、能配什么、怎样读取,不提供任何地区的法律结论:Shopify 帮助页自己写明,自动化同意设置不能替代法律意见,商家须自行确保其准确并符合适用法律。
本库哪些内容依赖它
- 邮件订阅邀请与订阅获取模块:营销同意的文案、位置与状态;
- Cookie 与隐私同意模块:横幅与偏好中心的页面契约;
- App Pixel、Custom Pixel 与 GTM 的边界:同意状态作为测试条件;
- 客户账户与后台身份的边界:账户内的订阅选择与跨域 Cookie 排查;
- Follow on Shop、忠诚与奖励:收集联系信息的相邻场景。
本文是该平台机制的权威来源,其他文章只写各自页面语境下的用法。
核心对象与概念
| 对象 | 含义 | 备注 |
|---|---|---|
| 营销同意(marketing consent) | 顾客是否同意收到营销邮件、短信或 WhatsApp | 客户资料页可编辑,批量编辑可改 “Accepts email marketing”、“Accepts SMS marketing”、“Accepts WhatsApp marketing” |
| 邮件营销状态(Admin API) | CustomerEmailMarketingState 六个值 | INVALID(内部设置、只读)、NOT_SUBSCRIBED(从未订阅的默认状态,不能经 mutation 设置,改用 UNSUBSCRIBED)、PENDING(正在订阅)、REDACTED(个人数据已被擦除,内部设置、只读)、SUBSCRIBED、UNSUBSCRIBED(曾订阅、现不订阅) |
| 双重确认(double opt-in) | 顾客须点邮件里的链接,确认愿意接收邮件与短信营销 | 帮助页写明需更新确认信息,让顾客知道去查收后续确认邮件;PENDING 与它的对应关系文档未明写 |
| 跟踪同意四类信号 | Preferences、Analytics、Marketing、Sale of Data | 前三类是 Cookie 用途说明,第四类是与第三方共享数据用于行为广告 |
| Cookie 横幅(cookie banner) | 按地区显示的同意界面 | 需先发布隐私政策;可显示在店面、购物车、结账与客户账户页 |
| 数据共享退出页(data sharing opt-out page) | 让访客选择不出售或共享数据 | 与横幅同样按地区配置 |
| Shopify Network Intelligence | Customer privacy 中的一项设置 | 帮助页写明该设置全局生效,而横幅与数据共享设置可按地区管理;Managed payment methods 依赖它,见支付与结账 |
| 数据请求 | 顾客要求访问或删除其个人数据 | 商家在后台的 Customers 处理 |
在哪里配置
- 隐私设置:Settings > Customer privacy;选择 Privacy Policy、Cookie Banner 或 Data Sharing Opt-Out Page,用开关启用或停用自动化设置,手动编辑前需先停用自动化再 Save。帮助页写明可按国家和地区分别设置,区域选择卡依据已配置的市场显示;摘要级读取还提到设置支持 32 种结账与主题语言、改动记入店铺活动日志,未逐字复核。
- 结账营销复选框:Settings > Checkout 的 Marketing opt-in 区。复选框可预选,顾客仍可取消;可按所在司法辖区自动预选或不预选,也可手动指定预选地区;添加短信或 WhatsApp 复选框时在该区选 “Checkout only”。页面写明短信或 WhatsApp 订阅偏好须经结账提交才会保存。
- 双重确认:帮助页指向 Settings > Notifications > Customer notifications 启用;Customer privacy 页面里也有 “Double opt-in for marketing” 开关。两处的关系未核验。
- 查看订阅者:Customers 页的 “Email subscribers” 分段;单个客户在 Customer overview 区点 Manage > Edit marketing settings。
- 数据请求:Customers > 选客户 > More actions 中的 “Request customer data” 或 “Erase personal data”。
与主题、Liquid 和 API 的连接
| 入口 | 官方页面所写 |
|---|---|
Liquid customer.accepts_marketing | 顾客接受营销时为 true;该页未出现更细的营销同意属性 |
| 订阅入口 | 顾客可通过在线商店的 newsletter 表单、结账复选框或登录客户账户时选择加入;被移出名单的情形为点击邮件中的 Unsubscribe、标记为垃圾邮件或在账户中退出 |
| Customer Privacy API | 浏览器端 JavaScript API,用于验证数据处理许可或构建 Cookie 同意横幅;加载方式 window.Shopify.loadFeatures([{name: 'consent-tracking-api', version: '0.1'}], callback) |
| 检查许可 | preferencesProcessingAllowed()、analyticsProcessingAllowed()、marketingAllowed()、saleOfDataAllowed();shouldShowBanner() 指示访客是否在配置了横幅的地区 |
| 记录同意 | setTrackingConsent(),参数含 analytics、marketing、preferences、sale_of_data 与自定义店面用的 headlessStorefront、checkoutRootDomain、storefrontRootDomain、storefrontAccessToken |
| 官方警示 | 未经同意收集数据可能不合规;同意只能在访客交互时记录,不得代访客自动记录;不得直接读写 Shopify Cookie,否则处理会失败 |
| Web Pixels | customerPrivacy 提供四个布尔属性,同意变化时触发 visitorConsentCollected 事件;页面建议订阅该事件维护最新状态,再附到后续事件上 |
| Admin API | CustomerEmailMarketingConsentState 记录同意,CustomerEmailMarketingConsentInput 用于更新 |
限制、数值与易错点
核验于 2026-09-29,逐条标来源。
- 横幅的前提与影响:配置页写明使用 Cookie 同意横幅前必须发布隐私政策;在启用横幅的地区,非必要数据仅在获得同意后收集,可能减少分析、营销与个性化可用的数据,并影响 Pixel 运行。说明页也提示了同类影响。
- 默认值:配置页的摘要提到新店铺在英国与欧洲经济区默认启用自动化设置,属摘要级读取;说明页未写各地区横幅默认值。以后台实际状态为准。
- 自动化设置不是法律意见:客户联系信息页写明,自动化邮件营销同意设置不能替代法律意见,商家自行负责其准确性与合规。
- 预选规则:结账复选框可预选;订阅获取模块记录了“选择不含任何地区时复选框永不预选”的表述,本次未再读到该句。各地区是否允许预选需要合规确认。
- 购买邮件名单:订阅者管理页写明购买邮件名单违反 Shopify 服务条款并损害发件人信誉。
- 数据删除:处理数据请求页写明提交删除某顾客个人信息的请求后,有 10 天可取消;提交后 Shopify 代为处理该顾客资料上的删除;商家仍须核实顾客身份,并联系其共享过该顾客数据的其他公司,向顾客提供其所要的数据。页面强调商家对合规负最终责任,建议咨询熟悉数据保护法的本地律师。
- 状态名称易混:Admin API 的
NOT_SUBSCRIBED与UNSUBSCRIBED语义不同,后者表示曾订阅;后台界面上对应的显示名、以及短信与 WhatsApp 的状态枚举未核验。 - 未读到的内容:各地区(GDPR、美国各州等)的法规原文、数据出售退出的具体地区规则、Cookie 横幅的第三方同意管理平台兼容性、主题是否按官方推荐读取同意状态,均未核验。
验证一次
- 在测试店铺发布隐私政策,启用 Cookie Banner 并选择一个地区,用该地区的访问方式打开店面,确认横幅出现,并在结账与客户账户页同样检查;
- 拒绝、接受各测一次,用
Shopify.customerPrivacy相关方法或浏览器控制台检查四类信号,并核对 Pixel 收到的事件是否随之变化; - 在结账勾选与不勾选营销复选框各下一单,到 Customers 查看该客户的订阅状态与 “Email subscribers” 分段;启用双重确认时,检查确认邮件与状态变化;
- 用 newsletter 表单订阅一个新邮箱,检查订阅状态与入口位置;
- 对测试客户运行 “Request customer data”,记录出口与耗时(不要对真实客户测试删除);
- 每一步记录地区、语言、设备与登录状态,因为同意设置按地区生效。
待继续完善
- 后台各营销状态的界面显示名、短信与 WhatsApp 状态、双重确认与
PENDING的对应关系; - Cookie 横幅在结账与客户账户页的实际表现、主题兼容要求;
- 各地区法规与出售数据退出要求,全部需要合规确认;
- 数据访问请求的输出格式与时限未读到。