Guida a Consent Mode v2 per Shopify: dalla Customer Privacy API a Google Ads, GA4 e Microsoft UET

UniConsent Team

6 min read
Add UniConsent as a preferred source on Google
Indice

Un merchant Shopify che fa pubblicità su Google e Microsoft utilizza almeno quattro sistemi di tracciamento contemporaneamente: i pixel di analytics e di checkout di Shopify, eventuali pixel personalizzati aggiunti tramite il pixel manager di Shopify, i tag di Google per GA4 e Google Ads e il tag UET di Microsoft. Ognuno di essi deve ricevere la decisione di consenso del visitatore nel proprio formato, e nessuna singola impostazione dell'amministrazione di Shopify li copre tutti. Se ne manca uno, il negozio è non conforme in Europa oppure perde silenziosamente dati di conversione. Questa guida illustra l'intera pipeline e come configurarla con l'installazione di una sola app.

Come un'unica decisione nel banner raggiunge ogni piattaforma

La pipeline parte da una singola interazione. Il visitatore fa una scelta in un banner di consenso certificato (UniConsent è una CMP registrata IAB TCF 2.3, ID 68) e il comportamento del banner è geolocalizzato: i visitatori del SEE e del Regno Unito vedono un banner basato sul consenso preventivo perché il GDPR richiede l'opt-in, mentre i visitatori di California, Virginia, Colorado e degli altri stati USA dotati di leggi sulla privacy vedono un avviso di opt-out, che è ciò che quelle leggi richiedono effettivamente.

Quell'unica decisione si propaga poi in quattro direzioni. Viene scritta nella Customer Privacy API di Shopify, così i pixel, gli analytics, il checkout e le funzionalità di marketing di Shopify la rispettano. Aggiorna i quattro segnali di Google Consent Mode v2: ad_storage, ad_user_data, ad_personalization e analytics_storage. Questi segnali rendono GA4 e Google Ads consapevoli del consenso, con la modellazione delle conversioni di Google che recupera informazioni aggregate quando il consenso viene negato. Infine, la decisione su ad_storage viene inoltrata a Microsoft Advertising tramite Microsoft UET Consent Mode, per il quale UniConsent è certificata da Microsoft.

Non c'è un secondo banner né alcuna configurazione per singola piattaforma. Tutto ciò che viene dopo deriva da quell'unica scelta.

Perché la Customer Privacy API è il passaggio che la maggior parte delle app salta

Molte app di consenso funzionano bloccando gli script di terze parti finché non arriva il consenso, e si fermano lì. Su Shopify non basta, perché Shopify stesso imposta cookie ed esegue tracciamento: checkout, Shop Pay, Shopify Audiences, gli analytics di Shopify e ogni pixel caricato tramite la sandbox del pixel manager. Nessuno di questi è uno script iniettato dall'app, quindi nessuno viene intercettato dal blocco degli script.

L'unico modo per rendere il tracciamento first-party di Shopify consapevole del consenso è la Customer Privacy API, l'interfaccia di consenso nativa di Shopify. Quando la decisione del visitatore viene registrata lì, Shopify la propaga alle proprie superfici, incluso il checkout su Checkout Extensibility, e i pixel nel pixel manager ricevono lo stato del consenso prima di attivarsi. Una CMP che salta questo passaggio lascia non conforme il tracciamento del negozio stesso anche mentre i tag di terze parti vengono diligentemente bloccati, e questa è la combinazione peggiore: il merchant crede che il negozio sia coperto proprio perché ha installato un'app di consenso.

UniConsent scrive nella Customer Privacy API a ogni decisione di consenso. Il funzionamento è documentato in come funziona la Shopify Customer Privacy API.

Da marzo 2024 Google richiede i segnali di Consent Mode v2 per le funzionalità pubblicitarie sul traffico del SEE e del Regno Unito: senza ad_user_data e ad_personalization, la creazione dei segmenti di pubblico e il remarketing si interrompono e, in assenza di qualsiasi segnale di consenso, la misurazione delle conversioni peggiora. Con i segnali attivi, i tag adattano il proprio comportamento invece di attivarsi o non attivarsi semplicemente. Quando un visitatore acconsente, GA4 e Google Ads misurano normalmente. Quando un visitatore rifiuta, Google riceve ping senza cookie anziché nulla, e la sua modellazione delle conversioni colma la lacuna di misurazione a livello aggregato: ecco perché gli inserzionisti con una configurazione corretta di Consent Mode conservano dati di campagna utilizzabili anche con tassi di consenso europei realistici.

Il requisito pratico alla base di tutto ciò è una CMP certificata da Google che invii i quattro segnali, ed è esattamente ciò che fa il banner di UniConsent su Shopify senza alcun lavoro aggiuntivo di tagging.

Anche Microsoft UET è ora un requisito

Microsoft applica la stessa logica al suo tag UET, che alimenta il monitoraggio delle conversioni di Microsoft Advertising, il remarketing e gli analytics delle sessioni di Clarity. I tag UET sul traffico del SEE, del Regno Unito e della Svizzera devono ricevere un segnale di consenso esplicito e, senza di esso, il monitoraggio delle conversioni in quelle aree peggiora proprio come quello di Google. UniConsent inoltra automaticamente la decisione del banner a UET ed è una delle CMP certificate da Microsoft a questo scopo; diverse CMP importanti non pubblicano ancora alcuna documentazione sul consenso UET, una lacuna che il nostro confronto tra CMP 2026 analizza nel dettaglio.

Le leggi degli stati USA con la stessa installazione

Le leggi sulla privacy degli stati USA continuano ad arrivare e funzionano secondo un modello di opt-out anziché l'opt-in del GDPR. UniConsent applica automaticamente il comportamento regionale corretto: banner di opt-out per i visitatori degli stati USA, con segnali IAB GPP che trasportano le sezioni di consenso specifiche per ciascuno stato, sempre più richieste da piattaforme pubblicitarie e bidder. Il merchant non deve configurare nulla stato per stato; la geolocalizzazione e la stringa GPP provengono dalla stessa installazione del banner europeo.

Configurazione

L'intera pipeline richiede una sola installazione. Aggiungi UniConsent CMP dallo Shopify App Store; non sono necessarie modifiche al codice del tema e l'app funziona sia con i temi Online Store 2.0 sia con Checkout Extensibility. Nella dashboard di UniConsent scegli lo stile del banner e le regioni in cui si applica ciascun comportamento, quindi esegui la scansione automatica dei cookie affinché l'informativa corrisponda a ciò che il negozio imposta realmente. I segnali di Google Consent Mode v2 e di Microsoft UET vengono abilitati automaticamente.

Prima di considerare il lavoro concluso, verifica: Google Tag Assistant dovrebbe mostrare l'aggiornamento dei quattro segnali di consenso quando accetti o rifiuti il banner, e Microsoft UET Tag Helper dovrebbe mostrare che il tag UET riceve il proprio stato di consenso. La versione passo passo con screenshot si trova nel tutorial sulla CMP per Shopify.

FAQ

Funziona con Checkout Extensibility? Sì. Il consenso memorizzato tramite la Customer Privacy API viene trasferito al checkout, ed è per questo che l'integrazione con l'API conta più del blocco degli script.

Servono app separate per il consenso di Google e di Microsoft? No. UniConsent è certificata sia per Google Consent Mode v2 sia per Microsoft UET Consent Mode; un'unica decisione nel banner aggiorna entrambi.

E le leggi sulla privacy degli stati USA? Sono gestite con la stessa installazione: banner di opt-out e segnali IAB GPP vengono applicati automaticamente in base alla posizione del visitatore per California, Virginia, Colorado e le altre leggi statali.

Quanto costa provarla? Il piano gratuito di UniConsent copre fino a 50.000 utenti al mese, sufficienti per la maggior parte dei negozi in crescita. Installa l'app oppure crea un account e verifica i segnali di consenso sul tuo negozio prima di pagare qualsiasi cosa.

Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.

Set up Google Consent Mode →

Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.

Registrati

Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.

Registrati