Ereignisqualität, Einwilligung und Datenschutz in cPixel

Welche Kundendaten sendet cPixel?

cPixel sendet die Identifikatoren, nach denen Werbeplattformen Conversions abgleichen: Klick-IDs und Cookies wie _fbp, _fbc und ttclid, die IP-Adresse und den Browser der Besucherin, und, sobald eine Shopify-Kundschaft sie beim Checkout angibt, ihre E-Mail und Telefonnummer, gehasht mit SHA-256. Es sendet nie Namen oder Postanschriften und wendet die von Shopify erfassten Einwilligungsentscheidungen an.

Je Plattform, von cPixels Server:

Identifikator Meta TikTok GA4 OpenAI Ads Snapchat Pinterest
E-Mail und Telefon, gehasht Ja Ja Ja Ja Ja Ja
Shopify-Kunden-ID Gehasht Gehasht Ungehasht, als user_id Gehasht Gehasht Gehasht
Shopify-Geräte-ID, gehasht Ja Ja — Ja — —
IP-Adresse und User-Agent Ja Ja — Ja Ja Ja
Klick-IDs und Cookies _fbp, _fbc _ttp, ttclid Client- und Sitzungs-IDs oppref, obref — —
Aus der IP geschätzter Standort, gehasht Standardmäßig an — — — — —

Google Ads bekommt keine gehashten Details: sein Browser-Tag trägt Googles Klick-ID (gclid, gbraid oder wbraid).

Standort aus der IP-Adresse

Standardmäßig bekommt nur Meta auch das aus der IP-Adresse der Kundschaft geschätzte Land, die Region, Stadt und Postleitzahl, gehasht. cPixels Hilfetext warnt, dass eine geschätzte Stadt oder Postleitzahl in Mobilfunknetzen und über VPNs oft falsch ist, was Metas Match-Qualität senken kann. Um weniger zu senden:

  1. Öffne Einstellungen in cPixel.
  2. Wähle unter Standort aus der IP-Adresse des Kunden Nur das Land senden oder Nichts aus der IP Abgeleitetes senden statt Land, Region, Stadt und Postleitzahl senden.
  3. Klicke auf Speichern.

Wie werden sie geschützt?

E-Mail und Telefon werden mit SHA-256 gehasht, bevor sie cPixel verlassen, das sie in keiner Form speichert. Die Kunden-ID und der IP-basierte Standort sind ebenfalls gehasht, außer GA4s user_id; IP-Adresse und User-Agent werden ungehasht gesendet. Shopify hat cPixels Zugriff auf geschützte Kundendaten am 1. September 2026 genehmigt, und cPixels Code hält E-Mail, Telefon und Kunden-ID ohne diese Genehmigung zurück. Live zeigt Payloads geschwärzt, mit maskierten IP-Adressen, und cPixel behält keine Kopie.

Was ändert sich, wenn eine Kundin Tracking ablehnt?

cPixel liest die Einwilligung jeder Kundschaft aus Shopify und wendet sie in seinem eigenen Code an, bei Browser- und Serversendungen gleichermaßen: GA4 braucht Analyse-Einwilligung, und jede Werbeplattform Marketing-Einwilligung. Ein abgelehntes Ereignis wird übersprungen, und Live sagt warum.

Live-Ereignisdetails für einen vom Server gesendeten Produktaufruf, mit Meta markiert als Übersprungen und dem Grund „Der Besucher hat dieser Art von Tracking nicht zugestimmt“

  • Bevor die Kundschaft wählt: Fragt dein Shop zuerst nach Einwilligung, warten Ereignisse auf dem Gerät der Kundschaft und werden, mit ihrer ursprünglichen Zeit, nur gesendet, wenn sie zustimmt. Die Storefront-Tags von TikTok, OpenAI Ads, Pinterest und Snapchat laden erst, wenn die Einwilligung es erlaubt.
  • Verkauf von Daten: Ein Opt-out der Kundschaft schaltet Metas Limited Data Use für ihre Ereignisse ein. cPixel sendet kein entsprechendes Flag an andere Plattformen.
  • Käufe: cPixel nutzt die für diesen Checkout erfasste Einwilligung. Fehlt ein Datensatz, etwa weil ein Adblocker sein Pixel gestoppt hat oder die Kundschaft dein Banner nie beantwortet hat, wird der Kauf gesendet, als hätte die Kundschaft zugestimmt. Keine Einstellung ändert das.

Was zeigt die Seite Ereignisqualität?

cPixels Seite Ereignisqualität deckt die letzten 7 Tage der Sendungen ab. Für jede verbundene Plattform zeigt sie Ihre Bewertung, die eigene Match-Quality-Bewertung der Plattform, die cPixel nur von Meta liest, neben Gesendete Identifikatoren: wie viele Match-Schlüssel cPixel beigefügt hat. Für TikTok berechnet sie zusätzlich TikToks veröffentlichte Formel aus dem, was gesendet wurde.

cPixel-Zusammenfassung Ereignisqualität für die letzten 7 Tage: Metas Bewertung von 4,4 von 10, TikTok und GA4 markiert als Publishes none, und die an Meta und TikTok gesendeten Identifikatoren

Die gezeigten Zahlen sind Beispiele.

  • Meta: cPixel liest Metas Event Match Quality einmal täglich und zeigt sie unverändert, auf Metas Skala von 0–10, mit Metas eigener Diagnose. Viele im Events Manager erzeugte Token können sie nicht lesen, daher ist Dieser Token-Typ kann Metas Bewertung nicht lesen zu erwarten und beeinträchtigt das Senden nicht.
  • TikTok: Seine Bewertung liest Veröffentlicht keine. Stattdessen berechnet cPixel TikToks veröffentlichte Formel, die durchschnittliche Match-Key-Abdeckung, aus dem, was gesendet wurde, als Prozentwert. Das ist nicht die Bewertung, die TikTok in seinem eigenen Events Manager zeigt, ein gewichteter Durchschnitt, dessen Gewichte cPixel nicht sehen kann.
  • GA4, OpenAI Ads, Snapchat und Pinterest: Ihre Bewertung liest ebenfalls Veröffentlicht keine, und die Seite sagt, sie veröffentlichen keine Bewertung. Das ist veraltet, außer für GA4: OpenAI Ads bewertet jede Datenquelle täglich, Snapchat zeigt einen Event Quality Score in seinem Events Manager, und Pinterest liefert einen über seine API. cPixel liest keine davon.

Wie die Seite sagt: „Gezählt werden Identifikatoren, die wir gesendet haben – nicht solche, die einem Kunden zugeordnet wurden.” Kein Tool kann eine Bewertung versprechen: Jede Plattform setzt sie aus dem, was sie abzugleichen schafft.

Was sendet oder behält cPixel nie?

cPixel sendet nie Namen oder Postanschriften und fragt sie auch nicht bei Shopify an. Es behält nie Ereignis-Payloads, was Live zeigt, oder die E-Mail-Adressen und Telefonnummern deiner Kundschaft in irgendeiner Form. Was es behält:

Datensatz Was darin steht Aufbewahrt
Checkout-Match-Daten Klick-IDs, Cookies, IP-Adresse, User-Agent und Einwilligung; nur die Einwilligung, wenn eine Kundin jedes Tracking ablehnt 7 Tage
Bestelldatensatz Bestellreferenz, Summe, ob der Browser sie meldete, mit welchen Anzeigenklicks der Plattformen sie ankam, und GA4-Client- und Sitzungs-IDs, für Abgleich und GA4-Erstattungen 45 Tage
Zurückgehaltene Bestellungen Bestellnummern, während Frees Serversendungen pausiert sind 7 Tage
Einstellungen und Zugriffstoken Deine Konfiguration Bis zur Deinstallation: Token sofort, der Rest etwa 48 Stunden später
Support-Anfragen Was du dem Support schreibst Bis zu 180 Tage nach Abschluss

Macht cPixel meinen Shop DSGVO-konform?

Kein einzelnes Tool tut das. Konformität hängt von deinem ganzen Shop ab, von deiner Datenschutzerklärung und deinem Banner bis zu jeder App, die Kundendaten verarbeitet, und Shopifys Seite zu den Kundendatenschutz-Einstellungen macht die Einhaltung der für dich geltenden Gesetze zu deiner Verantwortung.

Was cPixel tut: Es wendet die von Shopify erfassten Einwilligungsentscheidungen an, hasht E-Mail und Telefon, sendet nie Namen oder Adressen, bewahrt Datensätze feste Zeiten lang auf und lässt dich den IP-basierten Standort einschränken. Wo das von den Bedürfnissen deines Shops abweicht, etwa bei Käufen ohne Einwilligungsdatensatz, hol dir Rat zu deiner Einrichtung. Siehe auch unsere Datenschutzerklärung.

Brauchen Sie Hilfe mit cPixel? Schreiben Sie an support@b2bgold.app.