Qualité des événements et confidentialité dans cPixel

Quelles données client cPixel envoie-t-il ?

cPixel envoie les identifiants sur lesquels les plateformes publicitaires font correspondre les conversions : identifiants de clic et cookies tels que _fbp, _fbc et ttclid, l’adresse IP et le navigateur du visiteur, et, une fois qu’un client Shopify les donne au paiement, son e-mail et son numéro de téléphone, hachés en SHA-256. Il n’envoie jamais de noms ni d’adresses postales, et applique les choix de consentement que Shopify enregistre.

Par plateforme, depuis le serveur de cPixel :

Identifiant Meta TikTok GA4 OpenAI Ads Snapchat Pinterest
E-mail et téléphone, hachés Oui Oui Oui Oui Oui Oui
Identifiant client Shopify Haché Haché Non haché, comme user_id Haché Haché Haché
Identifiant d’appareil Shopify, haché Oui Oui — Oui — —
Adresse IP et agent utilisateur Oui Oui — Oui Oui Oui
Identifiants de clic et cookies _fbp, _fbc _ttp, ttclid Identifiants client et session oppref, obref — —
Localisation déduite de l’IP, hachée Activé par défaut — — — — —

Google Ads ne reçoit aucune donnée hachée : sa balise navigateur transporte l’identifiant de clic de Google (gclid, gbraid ou wbraid).

Localisation depuis l’adresse IP

Par défaut, Meta, et seul Meta, reçoit aussi le pays, la région, la ville et le code postal déduits de l’adresse IP du client, hachés. Le texte d’aide de cPixel avertit qu’une ville ou un code postal déduit est souvent faux sur les réseaux mobiles et les VPN, ce qui peut réduire la qualité de correspondance de Meta. Pour en envoyer moins :

  1. Ouvrez Paramètres dans cPixel.
  2. Sous Localisation d’après l’adresse IP du client, choisissez Envoyer uniquement le pays ou N’envoyer rien de déduit de l’IP plutôt que Envoyer pays, région, ville et code postal.
  3. Cliquez sur Enregistrer.

Comment sont-elles protégées ?

L’e-mail et le téléphone sont hachés en SHA-256 avant de quitter cPixel, qui ne les stocke jamais sous aucune forme. L’identifiant client et la localisation déduite de l’IP sont aussi hachés, sauf le user_id de GA4 ; l’adresse IP et l’agent utilisateur sont envoyés non hachés. Shopify a approuvé l’accès de cPixel aux données client protégées le 1er septembre 2026, et le code de cPixel retient l’e-mail, le téléphone et l’identifiant client sans cette approbation. En direct affiche les payloads masqués, avec les adresses IP masquées, et cPixel n’en garde aucune copie.

Que change un client qui refuse le suivi ?

cPixel lit le consentement de chaque client depuis Shopify et l’applique dans son propre code, pour les envois navigateur comme serveur : GA4 a besoin du consentement analytique, et chaque plateforme publicitaire du consentement marketing. Un événement refusé est ignoré, et En direct indique pourquoi.

Détails d’un événement En direct pour une vue de produit envoyée depuis le serveur, avec Meta marqué Ignoré et la raison Le visiteur n’a pas consenti à ce type de suivi

  • Avant que le client ne choisisse : là où votre boutique demande le consentement en premier, les événements attendent sur l’appareil du client et ne sont envoyés, avec leur heure d’origine, que s’il accepte. Les balises de la boutique de TikTok, OpenAI Ads, Pinterest et Snapchat ne se chargent pas tant que le consentement ne l’autorise pas.
  • Vente de données : le refus d’un client active le Limited Data Use de Meta pour ses événements. cPixel n’envoie aucun indicateur équivalent aux autres plateformes.
  • Achats : cPixel utilise le consentement enregistré pour ce paiement. Quand il n’a aucun enregistrement, par exemple parce qu’un bloqueur a arrêté son pixel ou que le client n’a jamais répondu à votre bannière, l’achat est envoyé comme si le client avait consenti. Aucun réglage ne change cela.

Que montre la page Qualité des événements ?

La page Qualité des événements de cPixel couvre les 7 derniers jours d’envois. Pour chaque plateforme connectée, elle affiche Leur score, le propre score de qualité de correspondance de la plateforme, que cPixel ne lit que de Meta, à côté d’Identifiants envoyés : combien de clés de correspondance cPixel a attachées. Pour TikTok, elle calcule aussi la formule publiée par TikTok à partir de ce qu’il a envoyé.

Résumé Qualité des événements de cPixel pour les 7 derniers jours : le score de Meta à 4,4 sur 10, TikTok et GA4 marqués N’en publie aucun, et les identifiants envoyés à Meta et TikTok

Les chiffres affichés sont des exemples.

  • Meta : cPixel lit l’Event Match Quality de Meta une fois par jour et l’affiche telle quelle, sur l’échelle de 0 à 10 de Meta, avec ses propres diagnostics. De nombreux jetons créés dans Events Manager ne peuvent pas la lire, donc Ce type de jeton ne peut pas lire le score de Meta est normal et n’affecte pas l’envoi.
  • TikTok : son score affiche N’en publie aucun. À la place, cPixel calcule la formule publiée par TikTok, la couverture moyenne des clés de correspondance, à partir de ce qu’il a envoyé, en pourcentage. Ce n’est pas le score que TikTok affiche dans son propre Events Manager, une moyenne pondérée dont cPixel ne voit pas les poids.
  • GA4, OpenAI Ads, Snapchat et Pinterest : leur score affiche aussi N’en publie aucun, et la page indique qu’ils ne publient aucun score. C’est dépassé sauf pour GA4 : OpenAI Ads note chaque source de données quotidiennement, Snapchat affiche un Event Quality Score dans son Events Manager, et Pinterest en renvoie un via son API. cPixel ne lit aucun d’entre eux.

Comme le dit la page, « Ceci compte les identifiants que nous avons envoyés, pas ceux qui ont correspondu à un client ». Aucun outil ne peut promettre un score : chaque plateforme le fixe selon ce qu’elle parvient à faire correspondre.

Que ne stocke ou n’envoie jamais cPixel ?

cPixel n’envoie jamais de noms ni d’adresses postales, et ne les demande pas à Shopify. Il ne garde jamais les payloads d’événements, ce que montre En direct, ni les e-mails et numéros de téléphone de vos clients sous aucune forme. Ce qu’il garde :

Enregistrement Ce qu’il contient Conservé
Données de correspondance du paiement Identifiants de clic, cookies, adresse IP, agent utilisateur et consentement ; seulement le consentement si un client refuse tout suivi 7 jours
Enregistrement de commande Référence de commande, total, si le navigateur l’a signalée, avec quels clics publicitaires de plateformes elle est arrivée, et les identifiants client et session GA4, pour le Rapprochement et les remboursements GA4 45 jours
Commandes retenues ID de commande, pendant la pause des envois serveur de Free 7 jours
Paramètres et jetons d’accès Votre configuration Jusqu’à la désinstallation : les jetons aussitôt, le reste environ 48 heures plus tard
Demandes de support Ce que vous écrivez au support Jusqu’à 180 jours après clôture

cPixel rend-il ma boutique conforme au RGPD ?

Aucun outil, seul, ne fait cela. La conformité dépend de toute votre boutique, de votre politique de confidentialité et de votre bannière jusqu’à chaque application qui traite des données client, et la page paramètres de confidentialité client de Shopify fait de la conformité aux lois qui vous concernent votre responsabilité.

Ce que fait cPixel : il applique les choix de consentement que Shopify enregistre, hache l’e-mail et le téléphone, n’envoie jamais de noms ni d’adresses, conserve les enregistrements pour des durées fixes et vous permet de limiter la localisation par IP. Là où cela diffère de ce dont votre boutique a besoin, comme des achats sans enregistrement de consentement, prenez conseil sur votre configuration. Voir aussi notre politique de confidentialité.

Besoin d’aide avec cPixel ? Écrivez à support@b2bgold.app.