·6 min de lecture

RGPD et cookies sur Shopify : mettre sa boutique française en conformité

Une boutique Shopify collecte des données personnelles en continu : comptes clients, adresses de livraison, emails marketing, cookies publicitaires. Le RGPD et les règles de la CNIL encadrent tout cela, et les e-commerçants sont une cible régulière des contrôles. Voici l'essentiel pour être en règle.

Quelles données votre boutique Shopify collecte-t-elle ?

  • Données de commande : nom, adresses, téléphone, email, historique d'achat
  • Données de paiement : traitées par Shopify Payments/Stripe/PayPal (vous devez le mentionner)
  • Cookies et traceurs : analytics, pixels publicitaires (Meta, TikTok, Google), outils de reciblage
  • Marketing : inscriptions newsletter, paniers abandonnés

Pour chacune, le RGPD exige une base légale, une durée de conservation et une information claire du client. C'est le rôle de la politique de confidentialité.

La politique de confidentialité obligatoire

Document distinct des mentions légales et des CGV, elle doit détailler : qui est responsable du traitement, quelles données sont collectées et pourquoi, qui y a accès (Shopify, transporteurs, prestataires de paiement, outils marketing), les durées de conservation, les droits des clients (accès, rectification, effacement, opposition...) et comment les exercer, et le droit de réclamation auprès de la CNIL.

Point souvent oublié : les transferts hors UE. Shopify est une société canadienne avec des serveurs internationaux — votre politique doit l'évoquer avec les garanties applicables.

La bannière cookies : les règles CNIL

Depuis les lignes directrices CNIL, la règle est stricte :

  • Aucun cookie non essentiel avant consentement (analytics, pixels pub inclus)
  • « Refuser » doit être aussi simple qu'« Accepter » — le bouton refuser au premier niveau de la bannière
  • Continuer à naviguer ne vaut pas consentement
  • Le consentement doit pouvoir être retiré à tout moment

Avec un pixel Meta ou TikTok installé sans bannière conforme, vous êtes en infraction dès le premier visiteur. Les amendes CNIL en procédure simplifiée atteignent 20 000 € — et jusqu'à 4 % du chiffre d'affaires mondial dans le régime général du RGPD.

Les 5 actions pour mettre votre boutique en conformité

  1. Publier une politique de confidentialité complète et adaptée à vos outils réels
  2. Publier une politique de cookies listant chaque traceur
  3. Installer une bannière de consentement conforme (l'app Shopify « Customer Privacy » ou une CMP dédiée)
  4. N'envoyer d'emails marketing qu'avec opt-in (case non pré-cochée)
  5. Tenir un registre des traitements — obligatoire aussi pour les auto-entrepreneurs

Générer vos documents RGPD en 2 minutes

La politique de confidentialité et la politique de cookies doivent coller à votre configuration : vos apps, vos pixels, vos transporteurs. Le questionnaire ShopConforme vous demande précisément ce que vous collectez et génère des documents adaptés — inclus dans le Pack Shopify à 48,99 €, avec mentions légales et CGV.

FAQ

Shopify ne gère-t-il pas déjà le RGPD pour moi ?

Non. Shopify fournit des outils (bannière basique, API de suppression), mais c'est vous le responsable de traitement vis-à-vis de vos clients. Les documents et le paramétrage restent à votre charge.

Ai-je besoin d'un DPO ?

Pas pour une boutique classique. Le DPO n'est obligatoire que pour les traitements à grande échelle ou sensibles.

Un client demande la suppression de ses données, je fais quoi ?

Vous avez un mois pour répondre. Shopify propose une fonction d'effacement des données client (Réglages → Clients). Documentez la demande et la suppression.

Générez vos documents conformes maintenant

Questionnaire de 2 minutes · Aperçu gratuit avant paiement · À partir de 13,99 €

Mettre ma boutique en conformité →

Cet article est fourni à titre informatif et ne constitue pas un conseil juridique personnalisé. Dernière mise à jour : juillet 2026.