cPixelにおけるイベント品質、同意、プライバシー
cPixelはどの顧客情報を送信しますか?
cPixelは、広告プラットフォームがコンバージョンを照合するための識別子を送信します。_fbp、_fbc、ttclidなどのクリックIDとクッキー、訪問者のIPアドレスとブラウザ、そしてShopifyの買い物客がチェックアウト時に入力した場合はSHA-256でハッシュ化されたメールアドレスと電話番号です。氏名や住所を送信することはなく、Shopifyが記録する同意の選択を適用します。
cPixelのサーバーから、プラットフォームごとに送信される内容は次のとおりです。
| 識別子 | Meta | TikTok | GA4 | OpenAI Ads | Snapchat | |
|---|---|---|---|---|---|---|
| メールアドレスと電話番号(ハッシュ化) | あり | あり | あり | あり | あり | あり |
| Shopify顧客ID | ハッシュ化 | ハッシュ化 | ハッシュ化なし(user_idとして) |
ハッシュ化 | ハッシュ化 | ハッシュ化 |
| Shopifyデバイス ID(ハッシュ化) | あり | あり | — | あり | — | — |
| IPアドレスとユーザーエージェント | あり | あり | — | あり | あり | あり |
| クリックIDとクッキー | _fbp、_fbc |
_ttp、ttclid |
クライアントIDとセッションID | oppref、obref |
— | — |
| IPから推定した位置情報(ハッシュ化) | 既定でオン | — | — | — | — | — |
Google Adsにはハッシュ化された情報は送られません。ブラウザタグにはGoogleのクリックID(gclid、gbraid、wbraid)が含まれます。
IPアドレスからの位置情報
既定では、Metaにのみ、買い物客のIPアドレスから推定した国・地域・市区町村・郵便番号がハッシュ化されて送られます。cPixelのヘルプ文には、モバイル回線やVPNでは推定された市区町村や郵便番号が誤っていることが多く、Metaのマッチ品質を下げる可能性があると警告されています。送信する情報を減らすには次のようにします。
- cPixelで設定を開きます。
- 買い物客の IP アドレスから推定する所在地で、国・地域・市区町村・郵便番号を送信の代わりに国のみを送信またはIP から推定した情報を送信しないを選びます。
- 保存をクリックします。
どうやって保護されていますか?
メールアドレスと電話番号は、cPixelを離れる前にSHA-256でハッシュ化され、cPixelはこれらをいかなる形でも保存しません。顧客IDとIPベースの位置情報も、GA4のuser_idを除いてハッシュ化されます。IPアドレスとユーザーエージェントはハッシュ化されずに送信されます。Shopifyは2026年9月1日にcPixelの保護された顧客データへのアクセスを承認しており、cPixelのコードはこの承認がない限りメールアドレス、電話番号、顧客IDを送信しません。ライブにはペイロードが伏字処理された状態で表示され、IPアドレスもマスクされ、cPixelはコピーを保持しません。
買い物客がトラッキングを拒否すると何が変わりますか?
cPixelは各買い物客の同意をShopifyから読み取り、ブラウザとサーバーの送信の両方で自身のコード内に適用します。GA4にはアナリティクスの同意、どの広告プラットフォームにもマーケティングの同意が必要です。拒否されたイベントはスキップされ、ライブにその理由が表示されます。
- 買い物客が選択する前: ストアが先に同意を尋ねる設定の場合、イベントは買い物客の端末上で待機し、同意した場合にのみ元の時刻のまま送信されます。TikTok、OpenAI Ads、Pinterest、Snapchatのストアフロントタグは、同意が得られるまで読み込まれません。
- データの販売: 買い物客がオプトアウトすると、その買い物客のイベントについてMetaのLimited Data Useがオンになります。cPixelは他のプラットフォームには同等のフラグを送信しません。
- 購入: cPixelはそのチェックアウトについて記録された同意を使用します。広告ブロッカーがピクセルを止めた、または買い物客がバナーに一度も回答しなかったなどの理由で記録がない場合、購入は買い物客が同意したものとして送信されます。この動作を変更する設定はありません。
イベント品質ページには何が表示されますか?
cPixelのイベント品質ページには、直近7日間の送信状況が表示されます。接続済みの各プラットフォームについて、cPixelがMetaからのみ読み取れるプラットフォーム自身のマッチ品質スコアである先方のスコアと、cPixelが付与したマッチキーの数を示す送信した識別子が並んで表示されます。TikTokについては、送信した内容からTikTokの公開されている計算式も算出します。
表示されている数値は例です。
- Meta: cPixelはMetaのEvent Match Qualityを1日1回読み取り、Meta独自の0〜10スケールとMeta自身の診断情報のまま、変更せずに表示します。Events Managerで作成された多くのトークンはこれを読み取れないため、この種類のトークンでは Meta のスコアを取得できませんと表示されるのは想定どおりで、送信自体には影響しません。
- TikTok: そのスコアは公開なしと表示されます。代わりにcPixelは、送信した内容からTikTokの公開されている計算式(平均マッチキーカバレッジ)をパーセンテージとして算出します。これは、TikTok自身のEvents Managerが表示する、cPixelには見えない重み付けによる加重平均のスコアとは異なります。
- GA4、OpenAI Ads、Snapchat、Pinterest: これらのスコアも公開なしと表示され、ページにはスコアを公開していないと記載されています。これはGA4を除いて古い情報です。OpenAI Adsは各データソースを毎日スコア化しており、SnapchatはEvents ManagerでEvent Quality Scoreを表示し、PinterestはAPI経由でスコアを返します。cPixelはこれらのいずれも読み取っていません。
ページには「これは当社が送信した識別子の数であり、顧客と一致した識別子の数ではありません」と記載されています。どのツールもスコアを保証することはできません。各プラットフォームは、実際に照合できた内容からスコアを決定します。
cPixelが決して送信・保持しないものは?
cPixelは氏名や住所を送信することはなく、Shopifyに求めることもありません。ライブに表示される内容であるイベントのペイロードや、顧客のメールアドレスと電話番号をいかなる形でも保持しません。cPixelが保持するものは次のとおりです。
| 記録 | 内容 | 保持期間 |
|---|---|---|
| チェックアウトのマッチデータ | クリックID、クッキー、IPアドレス、ユーザーエージェント、同意(買い物客がすべてのトラッキングを拒否した場合は同意のみ) | 7日間 |
| 注文記録 | 注文参照番号、合計金額、ブラウザが報告したか、どのプラットフォームの広告クリックとともに届いたか、照合とGA4の返金のためのGA4クライアントIDとセッションID | 45日間 |
| 保留中の注文 | Freeプランのサーバー送信が一時停止している間の注文ID | 7日間 |
| 設定とアクセストークン | あなたの設定内容 | アンインストールまで(トークンは即座に、それ以外は約48時間後に削除) |
| サポートへの問い合わせ | サポートに書き送った内容 | クローズ後最大180日間 |
cPixelを使えばストアはGDPRに準拠しますか?
単独のツールでそれを実現することはできません。準拠しているかどうかは、プライバシーポリシーやバナーから顧客データを扱うすべてのアプリまで、ストア全体に左右されます。Shopifyの顧客プライバシー設定ページでも、適用される法律への準拠はあなた自身の責任であるとされています。
cPixelが行っていること:Shopifyが記録する同意の選択を適用し、メールアドレスと電話番号をハッシュ化し、氏名や住所を送信せず、記録を定められた期間だけ保持し、IPベースの位置情報を制限できるようにしています。同意記録のない購入のように、これがストアの要件と異なる場合は、専門家に設定について相談してください。あわせてプライバシーポリシーもご覧ください。

