GDPR
Le GDPR (RGPD) est le règlement européen sur la protection des données, régissant la collecte, le traitement et le stockage des données personnelles.

Qu’est-ce que le GDPR ?
Le GDPR (General Data Protection Regulation, ou RGPD en français) est le règlement de l’Union européenne sur la protection des données qui, depuis 2018, régit la manière dont les données personnelles peuvent être collectées, traitées, stockées et partagées. Il ne se limite pas aux seules entreprises de l’UE : un site e-commerce situé hors de l’UE est également concerné s’il propose des biens ou des services à des personnes résidant dans l’UE, ou s’il suit leur comportement. Il accorde notamment aux personnes concernées un droit d’accès, de rectification, d’effacement (droit à l’oubli) et de portabilité des données.
Pourquoi le GDPR est-il important ?
Pour une boutique en ligne, le GDPR touche à presque tout ce que vous faites avec les données de vos clients : comptes clients, commandes, listes de diffusion, suivi publicitaire. Les infractions peuvent entraîner des amendes allant jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial — le montant le plus élevé étant retenu. La confiance est tout aussi essentielle : les clients achètent de manière plus sereine lorsqu’ils comprennent quelles données sont conservées et pourquoi. Si vous utilisez des sous-traitants externes, comme des applications ou des prestataires logistiques, le GDPR impose de signer un accord de sous-traitance des données avec chacun d’eux.
Cas d’utilisation courants
- Consentement aux cookies. Les cookies analytiques et publicitaires non essentiels nécessitent un consentement actif (opt-in) de l’utilisateur avant d’être déposés (cette obligation découle de la directive ePrivacy, tandis que le GDPR définit les conditions d’un consentement valide).
- Accords de sous-traitance des données. Signez un contrat de traitement des données avec chaque application et prestataire qui traite des données clients pour votre compte.
- Demandes d’accès et de suppression. Mettez en place une procédure pour transmettre ou supprimer les données d’un client dans les délais requis.
- Transferts transfrontaliers. Vérifiez si vos outils tiers transfèrent des données en dehors de l’UE/EEE.
Perspective Shopify
Shopify propose l’API Customer Privacy ainsi qu’un bandeau de consentement intégré pour gérer l’acceptation des cookies sans code supplémentaire. Toutes les applications publiques de Shopify doivent également prendre en charge les webhooks de confidentialité obligatoires : customers/data_request, customers/redact et shop/redact. Examinez vos applications installées et scripts tiers — ce sont souvent eux qui déposent des cookies de suivi avant l’obtention du consentement. Si vous souhaitez plus de contrôle, une application dédiée peut vous aider ; découvrez les meilleures applications de cookies et GDPR pour Shopify.