Qualidade dos Eventos, Consentimento e Privacidade no cPixel
Que detalhes de cliente envia o cPixel?
O cPixel envia os identificadores com que as plataformas de anúncios fazem corresponder conversões: IDs de clique e cookies como _fbp, _fbc e ttclid, o endereço IP e o navegador do visitante, e, assim que um comprador do Shopify os dá no checkout, o seu e-mail e número de telefone, com hash SHA-256. Nunca envia nomes ou moradas, e aplica as escolhas de consentimento que o Shopify regista.
Por plataforma, a partir do servidor do cPixel:
| Identificador | Meta | TikTok | GA4 | OpenAI Ads | Snapchat | |
|---|---|---|---|---|---|---|
| E-mail e telefone, com hash | Sim | Sim | Sim | Sim | Sim | Sim |
| ID de cliente do Shopify | Com hash | Com hash | Sem hash, como user_id |
Com hash | Com hash | Com hash |
| ID de dispositivo do Shopify, com hash | Sim | Sim | — | Sim | — | — |
| Endereço IP e agente de utilizador | Sim | Sim | — | Sim | Sim | Sim |
| IDs de clique e cookies | _fbp, _fbc |
_ttp, ttclid |
IDs de cliente e sessão | oppref, obref |
— | — |
| Localização deduzida do IP, com hash | Ativo por predefinição | — | — | — | — | — |
O Google Ads não recebe detalhes com hash: a sua tag do navegador leva o ID de clique do Google (gclid, gbraid ou wbraid).
Localização a partir do endereço IP
Por predefinição só o Meta também recebe o país, a região, a cidade e o código postal deduzidos do endereço IP do comprador, com hash. O texto de ajuda do cPixel avisa que uma cidade ou código postal deduzidos são muitas vezes errados em redes móveis e VPNs, o que pode reduzir a qualidade de correspondência do Meta. Para enviar menos:
- Abra Definições no cPixel.
- Em Localização a partir do endereço IP do visitante, escolha Enviar apenas o país ou Não enviar nada derivado do IP em vez de Enviar país, região, cidade e código postal.
- Clique em Guardar.
Como são protegidos?
O e-mail e o telefone são codificados com SHA-256 antes de saírem do cPixel, que nunca os guarda de nenhuma forma. O ID de cliente e a localização baseada no IP também são codificados, exceto o user_id do GA4; o endereço IP e o agente de utilizador são enviados sem hash. O Shopify aprovou o acesso do cPixel a dados protegidos de clientes a 1 de setembro de 2026, e o código do cPixel retém o e-mail, o telefone e o ID de cliente sem essa aprovação. O Direto mostra os payloads editados, com os endereços IP mascarados, e o cPixel não guarda nenhuma cópia.
O que muda quando um comprador recusa o rastreio?
O cPixel lê o consentimento de cada comprador a partir do Shopify e aplica-o no seu próprio código, tanto nos envios do navegador como do servidor: o GA4 precisa de consentimento de análise, e cada plataforma de anúncios precisa de consentimento de marketing. Um evento recusado é ignorado, e o Direto diz porquê.
- Antes de o comprador escolher: onde a sua loja pede consentimento primeiro, os eventos esperam no dispositivo do comprador e só são enviados, com os seus horários originais, se ele concordar. As tags da loja do TikTok, OpenAI Ads, Pinterest e Snapchat não carregam até o consentimento o permitir.
- Venda de dados: a rejeição de um comprador ativa o Limited Data Use do Meta para os seus eventos. O cPixel não envia nenhum sinal equivalente a outras plataformas.
- Compras: o cPixel usa o consentimento registado para esse checkout. Quando não tem registo, por exemplo porque um bloqueador de anúncios parou o seu pixel ou o comprador nunca respondeu ao seu banner, a compra é enviada como se o comprador tivesse consentido. Nenhuma definição muda isto.
O que mostra a página Qualidade dos eventos?
A página Qualidade dos eventos do cPixel cobre os últimos 7 dias de envios. Para cada plataforma ligada mostra A pontuação deles, a própria pontuação de qualidade de correspondência da plataforma, que o cPixel só lê do Meta, ao lado de Identificadores enviados: quantas chaves de correspondência o cPixel associou. Para o TikTok, também calcula a fórmula publicada do TikTok a partir do que enviou.
Os valores mostrados são exemplos.
- Meta: o cPixel lê a Event Match Quality do Meta uma vez por dia e mostra-a sem alterações, na escala de 0 a 10 do Meta, com os próprios diagnósticos do Meta. Muitos tokens feitos no Events Manager não conseguem lê-la, por isso Este tipo de token não consegue ler a pontuação do Meta é esperado e não afeta o envio.
- TikTok: a sua pontuação lê Não publica nenhuma. Em vez disso, o cPixel calcula a fórmula publicada do TikTok, a cobertura média das chaves de correspondência, a partir do que enviou, como uma percentagem. Não é a pontuação que o TikTok mostra no seu próprio Events Manager, uma média ponderada cujos pesos o cPixel não consegue ver.
- GA4, OpenAI Ads, Snapchat e Pinterest: a sua pontuação também lê Não publica nenhuma, e a página diz que não publicam pontuação nenhuma. Isso está desatualizado exceto para o GA4: o OpenAI Ads pontua a qualidade de cada fonte de dados diariamente, o Snapchat mostra um Event Quality Score no seu Events Manager, e o Pinterest devolve um através da sua API. O cPixel não lê nenhum deles.
Como a página diz, “Isto conta identificadores que enviámos, não identificadores que corresponderam a um cliente.” Nenhuma ferramenta pode prometer uma pontuação: cada plataforma define-a a partir do que consegue corresponder.
O que é que o cPixel nunca envia ou guarda?
O cPixel nunca envia nomes ou moradas, e não os pede ao Shopify. Nunca guarda payloads de eventos, o que o Direto mostra, nem os e-mails e números de telefone dos seus clientes de nenhuma forma. O que guarda:
| Registo | O que contém | Guardado |
|---|---|---|
| Dados de correspondência do checkout | IDs de clique, cookies, endereço IP, agente de utilizador e consentimento; só o consentimento se um comprador recusar todo o rastreio | 7 dias |
| Registo de encomenda | Referência da encomenda, total, se o navegador a reportou, com que cliques de anúncios de que plataformas veio, e os IDs de cliente e sessão do GA4, para a Reconciliação e reembolsos do GA4 | 45 dias |
| Encomendas retidas | IDs de encomenda, enquanto os envios do servidor do Free estão em pausa | 7 dias |
| Definições e tokens de acesso | A sua configuração | Até desinstalar: os tokens de imediato, o resto cerca de 48 horas depois |
| Pedidos de suporte | O que escreve ao suporte | Até 180 dias após o encerramento |
O cPixel torna a minha loja conforme com o RGPD?
Nenhuma ferramenta isolada faz isso. A conformidade depende de toda a sua loja, desde a sua política de privacidade e o seu banner até todas as aplicações que tratam dados de clientes, e a página de definições de privacidade do cliente do Shopify torna a conformidade com as leis que se aplicam a si da sua responsabilidade.
O que o cPixel faz: aplica as escolhas de consentimento que o Shopify regista, codifica o e-mail e o telefone, nunca envia nomes ou moradas, guarda registos por tempos fixos e permite-lhe limitar a localização baseada no IP. Onde isso for diferente do que a sua loja precisa, como compras sem registo de consentimento, procure aconselhamento sobre a sua configuração. Veja também a nossa política de privacidade.

