Un merchant Shopify che fa pubblicità su Google e Microsoft utilizza almeno quattro sistemi di tracciamento contemporaneamente: i pixel di analytics e di checkout di Shopify, eventuali pixel personalizzati aggiunti tramite il pixel manager di Shopify, i tag di Google per GA4 e Google Ads e il tag UET di Microsoft. Ognuno di essi deve ricevere la decisione di consenso del visitatore nel proprio formato, e nessuna singola impostazione dell'amministrazione di Shopify li copre tutti. Se ne manca uno, il negozio è non conforme in Europa oppure perde silenziosamente dati di conversione. Questa guida illustra l'intera pipeline e come configurarla con l'installazione di una sola app.
La pipeline parte da una singola interazione. Il visitatore fa una scelta in un banner di consenso certificato (UniConsent è una CMP registrata IAB TCF 2.3, ID 68) e il comportamento del banner è geolocalizzato: i visitatori del SEE e del Regno Unito vedono un banner basato sul consenso preventivo perché il GDPR richiede l'opt-in, mentre i visitatori di California, Virginia, Colorado e degli altri stati USA dotati di leggi sulla privacy vedono un avviso di opt-out, che è ciò che quelle leggi richiedono effettivamente.
Quell'unica decisione si propaga poi in quattro direzioni. Viene scritta nella Customer Privacy API di Shopify, così i pixel, gli analytics, il checkout e le funzionalità di marketing di Shopify la rispettano. Aggiorna i quattro segnali di Google Consent Mode v2: ad_storage, ad_user_data, ad_personalization e analytics_storage. Questi segnali rendono GA4 e Google Ads consapevoli del consenso, con la modellazione delle conversioni di Google che recupera informazioni aggregate quando il consenso viene negato. Infine, la decisione su ad_storage viene inoltrata a Microsoft Advertising tramite Microsoft UET Consent Mode, per il quale UniConsent è certificata da Microsoft.
Non c'è un secondo banner né alcuna configurazione per singola piattaforma. Tutto ciò che viene dopo deriva da quell'unica scelta.
Molte app di consenso funzionano bloccando gli script di terze parti finché non arriva il consenso, e si fermano lì. Su Shopify non basta, perché Shopify stesso imposta cookie ed esegue tracciamento: checkout, Shop Pay, Shopify Audiences, gli analytics di Shopify e ogni pixel caricato tramite la sandbox del pixel manager. Nessuno di questi è uno script iniettato dall'app, quindi nessuno viene intercettato dal blocco degli script.
L'unico modo per rendere il tracciamento first-party di Shopify consapevole del consenso è la Customer Privacy API, l'interfaccia di consenso nativa di Shopify. Quando la decisione del visitatore viene registrata lì, Shopify la propaga alle proprie superfici, incluso il checkout su Checkout Extensibility, e i pixel nel pixel manager ricevono lo stato del consenso prima di attivarsi. Una CMP che salta questo passaggio lascia non conforme il tracciamento del negozio stesso anche mentre i tag di terze parti vengono diligentemente bloccati, e questa è la combinazione peggiore: il merchant crede che il negozio sia coperto proprio perché ha installato un'app di consenso.
UniConsent scrive nella Customer Privacy API a ogni decisione di consenso. Il funzionamento è documentato in come funziona la Shopify Customer Privacy API.
Da marzo 2024 Google richiede i segnali di Consent Mode v2 per le funzionalità pubblicitarie sul traffico del SEE e del Regno Unito: senza ad_user_data e ad_personalization, la creazione dei segmenti di pubblico e il remarketing si interrompono e, in assenza di qualsiasi segnale di consenso, la misurazione delle conversioni peggiora. Con i segnali attivi, i tag adattano il proprio comportamento invece di attivarsi o non attivarsi semplicemente. Quando un visitatore acconsente, GA4 e Google Ads misurano normalmente. Quando un visitatore rifiuta, Google riceve ping senza cookie anziché nulla, e la sua modellazione delle conversioni colma la lacuna di misurazione a livello aggregato: ecco perché gli inserzionisti con una configurazione corretta di Consent Mode conservano dati di campagna utilizzabili anche con tassi di consenso europei realistici.
Il requisito pratico alla base di tutto ciò è una CMP certificata da Google che invii i quattro segnali, ed è esattamente ciò che fa il banner di UniConsent su Shopify senza alcun lavoro aggiuntivo di tagging.
Microsoft applica la stessa logica al suo tag UET, che alimenta il monitoraggio delle conversioni di Microsoft Advertising, il remarketing e gli analytics delle sessioni di Clarity. I tag UET sul traffico del SEE, del Regno Unito e della Svizzera devono ricevere un segnale di consenso esplicito e, senza di esso, il monitoraggio delle conversioni in quelle aree peggiora proprio come quello di Google. UniConsent inoltra automaticamente la decisione del banner a UET ed è una delle CMP certificate da Microsoft a questo scopo; diverse CMP importanti non pubblicano ancora alcuna documentazione sul consenso UET, una lacuna che il nostro confronto tra CMP 2026 analizza nel dettaglio.
Le leggi sulla privacy degli stati USA continuano ad arrivare e funzionano secondo un modello di opt-out anziché l'opt-in del GDPR. UniConsent applica automaticamente il comportamento regionale corretto: banner di opt-out per i visitatori degli stati USA, con segnali IAB GPP che trasportano le sezioni di consenso specifiche per ciascuno stato, sempre più richieste da piattaforme pubblicitarie e bidder. Il merchant non deve configurare nulla stato per stato; la geolocalizzazione e la stringa GPP provengono dalla stessa installazione del banner europeo.
L'intera pipeline richiede una sola installazione. Aggiungi UniConsent CMP dallo Shopify App Store; non sono necessarie modifiche al codice del tema e l'app funziona sia con i temi Online Store 2.0 sia con Checkout Extensibility. Nella dashboard di UniConsent scegli lo stile del banner e le regioni in cui si applica ciascun comportamento, quindi esegui la scansione automatica dei cookie affinché l'informativa corrisponda a ciò che il negozio imposta realmente. I segnali di Google Consent Mode v2 e di Microsoft UET vengono abilitati automaticamente.
Prima di considerare il lavoro concluso, verifica: Google Tag Assistant dovrebbe mostrare l'aggiornamento dei quattro segnali di consenso quando accetti o rifiuti il banner, e Microsoft UET Tag Helper dovrebbe mostrare che il tag UET riceve il proprio stato di consenso. La versione passo passo con screenshot si trova nel tutorial sulla CMP per Shopify.
Funziona con Checkout Extensibility? Sì. Il consenso memorizzato tramite la Customer Privacy API viene trasferito al checkout, ed è per questo che l'integrazione con l'API conta più del blocco degli script.
Servono app separate per il consenso di Google e di Microsoft? No. UniConsent è certificata sia per Google Consent Mode v2 sia per Microsoft UET Consent Mode; un'unica decisione nel banner aggiorna entrambi.
E le leggi sulla privacy degli stati USA? Sono gestite con la stessa installazione: banner di opt-out e segnali IAB GPP vengono applicati automaticamente in base alla posizione del visitatore per California, Virginia, Colorado e le altre leggi statali.
Quanto costa provarla? Il piano gratuito di UniConsent copre fino a 50.000 utenti al mese, sufficienti per la maggior parte dei negozi in crescita. Installa l'app oppure crea un account e verifica i segnali di consenso sul tuo negozio prima di pagare qualsiasi cosa.
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati
Scadenza dell'IAB TCF 2.4 e come verificare i tuoi fornitori
Causa CIPA contro NFL.com: quando l'opt-out non ferma il tracciamento — come far funzionare davvero gli opt-out

Dominio CMP di prima parte: pubblica il tuo banner di consenso dal tuo dominio
UniConsent è un CMP certificato per Microsoft UET e Microsoft Clarity

Diritto di reclamo nello UK GDPR: le novità del 19 giugno 2026 e cosa devono fare le organizzazioni

Configurazione della CMP per Prebid.js: trasmettere il consenso TCF, GPP e CCPA al tuo stack di header bidding
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati