Comment Pandectes peut bloquer les services et applications tiers selon le statut de consentement
Vue d'ensemble
Pandectes propose plusieurs moyens de contrôler les services tiers en fonction des choix de consentement d'un visiteur.
Auto Blocker n'est qu'un de ces outils. Comme les boutiques Shopify chargent les scripts de différentes manières, par exemple via les fichiers du thème, les blocs d'application, Google Tag Manager, les plateformes côté serveur ou les pixels personnalisés, la bonne méthode de contrôle dépend de la façon dont le service a été ajouté à votre boutique.
Lorsque le consentement préalable est requis, Pandectes peut :
- Blocage strict : empêcher un script externe, une iframe, un pixel ou un script inline de se charger ou de s'exécuter tant que le consentement n'est pas donné.
- Envoi de signaux de consentement : envoyer l'état de consentement du visiteur à des plateformes compatibles ou à des implémentations personnalisées, comme Google Consent Mode v2 ou Meta.
- Synchronisation des API de confidentialité : synchroniser automatiquement les choix de consentement pris en charge avec la Customer Privacy API native de Shopify.
Les services strictement nécessaires peuvent rester disponibles. Les services de Fonctionnalité, de Performance et de Ciblage doivent être configurés avec la méthode appropriée ci-dessous.
Pour savoir quand le consentement préalable est appliqué, consultez Modèle de consentement et régions.
Blocage ou signalisation du consentement : quelle différence ?
Il existe des différences entre le blocage et la signalisation du consentement.
- Blocage strict : empêche le code de se charger ou de s'exécuter dans le navigateur du visiteur.
- Signalisation du consentement : permet à un service compatible de se charger mais lui communique un état de consentement accordé ou refusé afin que la plateforme sache comment se comporter.
La signalisation du consentement ne signifie pas toujours que le service est complètement bloqué. Certaines plateformes compatibles peuvent tout de même se charger en mode restreint ou envoyer des signaux limités sans cookies lorsque le consentement est refusé. La balise, l'application, la plateforme ou le code personnalisé qui reçoit le signal doit être configuré pour l'utiliser correctement.
Choisir la bonne méthode pour votre configuration
Vous ne savez pas comment un service est installé ? Vérifiez les zones suivantes dans Shopify Admin :
- Online Store → Themes → Edit code
- Online Store → Themes → Customize → App embeds
- Settings → Customer events
- Apps and sales channels
- Votre conteneur Google Tag Manager
- Votre plateforme d'analyse tierce ou côté serveur
Le tableau ci-dessous donne un aperçu rapide. Utilisez le numéro de section pour trouver les instructions de configuration détaillées qui suivent.
Section | Comment le service est installé | Méthode Pandectes |
|---|---|---|
1 | Script externe, iframe ou pixel chargé depuis le thème | Auto Blocker |
2 | Google Tag Manager | Pandectes CMP Template |
3 | GTM géré via une plateforme d'analyse tierce ou côté serveur | Intégration spécifique au fournisseur et configuration du consentement GTM |
4 | Script inline écrit directement dans le code du thème | Blocage de script inline |
5 | Shopify Custom Pixel | Pandectes Custom Pixel Event |
6 | Fournisseur avec sa propre API de consentement | Intégration Pandectes dédiée ou Pandectes Consent Event |
7 | Application Shopify ou pixel d'application compatible avec la Shopify Customer Privacy API | Shopify Customer Privacy API |
Une boutique peut utiliser plusieurs méthodes. Par exemple, Google Analytics peut être installé via GTM tandis qu'un autre script marketing est chargé directement depuis le thème.
Comment fonctionne la gestion du consentement
Lorsque le consentement est requis selon le modèle de consentement configuré pour la boutique :
- Pandectes lit les choix actuels du visiteur.
- L'état de consentement applicable est mis à la disposition des services configurés.
- Les services sans le consentement requis restent bloqués ou reçoivent un signal de consentement refusé.
- Lorsque le visiteur modifie une catégorie, Pandectes met à jour l'état de consentement.

Le blocage et la signalisation du consentement sont des mécanismes différents :
- Le blocage empêche une ressource ou un script inline de s'exécuter.
- La signalisation du consentement informe une autre plateforme des choix du visiteur.
- La balise, l'application, la plateforme ou le code personnalisé qui reçoit le signal doit être configuré pour l'utiliser.
Mettre à jour le consentement ne décharge pas automatiquement tous les scripts déjà exécutés et n'annule pas les données déjà transmises. Selon le service, une implémentation supplémentaire ou un rechargement de la page peut être nécessaire lorsque le consentement change.
Les sections numérotées ci-dessous expliquent comment configurer chaque méthode. Commencez par la section qui correspond à la façon dont le service est installé dans votre boutique.
1. Script chargé directement depuis le thème
Utilisez Auto Blocker pour les scripts externes, iframes et pixels chargés depuis des URL dans votre thème Shopify.
Auto Blocker propose :
- Des règles prédéfinies pour les services populaires.
- Des règles personnalisées pour les services qui ne figurent pas dans la liste.
- Un contrôle par catégorie pour les services de Fonctionnalité, de Performance et de Ciblage.
Pour le configurer :
- Allez dans Settings → Auto blocker.
- Activez Auto Blocker.
- Activez les services prédéfinis utilisés par votre boutique ou ajoutez une règle personnalisée.
- Attribuez chaque règle à la catégorie appropriée.
- Enregistrez les modifications.

Auto Blocker doit être actif, et l'URL du service doit correspondre à une règle activée.
Les services ajoutés manuellement à theme.liquid, ou injectés par d'anciennes applications qui n'utilisent pas d'app embed, peuvent aussi nécessiter la configuration manuelle d'Auto Blocker. Le script de règles de Pandectes doit se charger avant le service à contrôler.
Pour les instructions d'installation et de test, consultez le guide de configuration d'Auto Blocker.
Pour les services qui ne figurent pas dans la liste prédéfinie, consultez Comment configurer des règles de blocage personnalisées.
2. Balises gérées via Google Tag Manager
Utilisez le Pandectes CMP Template officiel lorsque les services sont gérés directement via Google Tag Manager.
Le modèle initialise et met à jour l'état de consentement dans le conteneur GTM. Chaque balise doit toujours être configurée pour répondre aux autorisations de consentement appropriées.
En général :
- Ajoutez le Pandectes CMP Template au conteneur GTM.
- Exécutez-le avec Consent Initialization - All Pages.
- Configurez les exigences de consentement des autres balises.
- Configurez les paramètres Google Consent Mode pertinents dans Pandectes.
- Vérifiez l'absence de balises Google ou d'événements de page vue en double.
- Testez le conteneur avant de le publier.
Pour la configuration complète, consultez Intégration avec Google Tag Manager : modèle officiel Pandectes.
Google Consent Mode : mode Advanced ou mode Basic
Google Consent Mode et le blocage strict doivent être configurés selon le comportement requis par la boutique.
- Advanced Mode : les balises Google peuvent se charger avec un consentement refusé et peuvent envoyer des signaux limités sans cookies pour la mesure et la modélisation.
- Basic Mode : les balises Google restent bloquées jusqu'à ce que le visiteur accorde le consentement requis.
N'activez pas les règles Google d'Auto Blocker lorsque la configuration souhaitée exige que les balises Google se chargent en mode Advanced. Bloquer strictement les balises empêcherait le mode Advanced de fonctionner comme prévu.
Pour plus d'informations, consultez :
- Utiliser l'intégration Google Consent Mode
- Vérifier que Google Consent Mode est correctement implémenté
3. Plateformes d'analyse tierces et côté serveur
Utilisez cette méthode lorsque Google Tag Manager ou une autre implémentation de suivi est gérée via une plateforme d'analyse tierce ou côté serveur.
Exemples :
- Elevar, Analyzify, Stape, LittleData, Taggrs, Analyzely, etc.
- Autres fournisseurs de suivi côté serveur
- Plateformes d'analyse ou de gestion de balises tierces
Ces plateformes peuvent exiger :
- Le Pandectes CMP Template dans le conteneur GTM.
- Des vérifications de consentement supplémentaires pour chaque balise.
- Une intégration Pandectes spécifique au fournisseur.
- Le transfert du consentement entre les conteneurs côté navigateur et côté serveur.
- Une gestion personnalisée pour les balises non Google.
Un signal de consentement ne contrôle pas automatiquement chaque balise côté navigateur ou côté serveur. Chaque balise doit être configurée pour répondre à l'état de consentement approprié. Par exemple, les paramètres Google Consent Mode peuvent contrôler les balises Google mais peuvent ne pas empêcher automatiquement l'exécution de balises côté serveur Meta, TikTok, Pinterest ou d'autres balises personnalisées. Vérifiez la méthode d'installation du fournisseur et configurez les vérifications de consentement requises avant de publier le conteneur.
Pour des conseils spécifiques à chaque plateforme, consultez cette page.
4. Scripts inline écrits dans le code du thème
Les scripts écrits directement dans theme.liquid, une section de thème ou un snippet peuvent ne pas avoir d'URL externe que Auto Blocker puisse faire correspondre avant l'exécution du code. Ces scripts nécessitent un blocage manuel et des modifications du fichier de thème concerné.
Consultez le Guide de blocage manuel des scripts pour l'implémentation requise.
Après la publication des modifications, vérifiez que le script :
- Ne s'exécute pas avant que le consentement requis soit disponible.
- S'exécute après que le visiteur a accordé la catégorie concernée.
- Réagit correctement lorsque le visiteur met à jour ses choix.
- Ne crée pas d'événements en double s'il est initialisé à nouveau.
Une mise à jour du consentement n'arrête ni ne décharge automatiquement tous les scripts déjà exécutés. Les implémentations personnalisées peuvent nécessiter une logique supplémentaire ou un rechargement de la page lorsque le consentement est modifié ou retiré.
5. Services chargés via les Shopify Custom Pixels
Pour les services installés via Shopify Customer Events, Pandectes peut publier l'événement Pandectes_Consent_Update dans l'environnement de pixel personnalisé de Shopify. Le pixel personnalisé peut s'abonner à cet événement et exécuter son code selon les choix de consentement actuels du visiteur.
Pour utiliser cette méthode :
- Allez dans Settings → Integrations dans Pandectes.
- Activez Pandectes Custom Event.
- Créez ou mettez à jour le pixel personnalisé sous Shopify Settings → Customer events.
- Configurez le pixel pour qu'il s'abonne à l'événement de consentement Pandectes.
- N'exécutez le service que lorsque le consentement requis est disponible.
- Ajoutez une logique pour les mises à jour ultérieures du consentement lorsque c'est nécessaire.

Activer l'événement ne contrôle pas automatiquement le code personnalisé. Le pixel personnalisé doit lire l'événement et appliquer la logique appropriée.
Pour l'exemple complet et la configuration du pixel, consultez Utiliser Pandectes Consent Event avec un Shopify Custom Pixel.
6. Services avec une intégration Pandectes dédiée
Certains fournisseurs ont leurs propres API de consentement, signaux ou exigences d'implémentation. Ces services peuvent nécessiter une intégration Pandectes dédiée plutôt qu'une règle de blocage générique.
Exemples :
- Google Consent Mode
- Meta/Facebook Pixel
- Microsoft Consent Mode
- Microsoft Clarity
- Amazon Consent Signal
- Rakuten CMP
- Klaviyo
- Pandectes Events
Allez dans Settings → Integrations, sélectionnez le fournisseur concerné et terminez sa configuration.
Pour un aperçu des options disponibles, consultez Introduction aux intégrations.
Une intégration dédiée envoie normalement l'état de consentement requis au fournisseur. Si le script du fournisseur est aussi chargé directement depuis le thème, une règle Auto Blocker distincte peut tout de même être nécessaire. Ne partez pas du principe qu'un signal de consentement bloque automatiquement tous les services. Chaque balise, application, plateforme ou implémentation personnalisée doit être configurée pour répondre à l'état de consentement approprié.
7. Shopify Customer Privacy API
Pandectes s'intègre à la Customer Privacy API de Shopify dans le cadre de ses fonctionnalités de consentement de base. Lorsqu'un visiteur soumet ou met à jour ses préférences, Pandectes synchronise l'état de consentement pris en charge avec Shopify. Les applications Shopify et pixels d'application qui prennent en charge le cadre de confidentialité de Shopify peuvent alors adapter leur comportement de suivi. Aucune activation distincte n'est nécessaire dans Pandectes. Cette méthode s'applique uniquement aux services et applications gérés par Shopify qui prennent en charge la Customer Privacy API. Elle ne contrôle pas automatiquement les scripts sans rapport ajoutés directement au thème.
Pour plus d'informations, consultez Shopify Customer Privacy API.
Exemple : une boutique utilisant plusieurs méthodes d'installation
Supposons qu'une boutique utilise :
- Google Analytics via GTM.
- Du suivi côté serveur via Stape.
- Un Meta Pixel chargé directement depuis le thème.
- Un service d'analyse personnalisé dans un Shopify Custom Pixel.
- Un pixel d'application Shopify compatible avec la Customer Privacy API.
La boutique utiliserait :
- Le Pandectes CMP Template et les exigences de consentement appropriées pour la balise Google Analytics.
- Les vérifications de consentement GTM et la configuration côté serveur requises pour Stape.
- L'intégration Meta dédiée, une règle Auto Blocker, ou les deux, selon la façon dont le Meta Pixel est installé.
- Le Pandectes Consent Event pour le Shopify Custom Pixel.
- La Shopify Customer Privacy API pour le pixel d'application compatible.
Lorsque le visiteur modifie ses préférences, Pandectes met à jour chaque mécanisme configuré. Chaque service reste alors bloqué, devient disponible ou adapte son comportement selon son implémentation et les choix du visiteur.
Testez votre implémentation
Testez toujours l'implémentation finale après avoir configuré ou modifié la gestion du consentement.
- Ouvrez la boutique dans une session de navigation privée propre.
- Testez depuis une région où le consentement préalable est requis.
- Avant d'interagir avec la bannière, vérifiez les onglets Network et Application du navigateur.
- Vérifiez que chaque service est soit bloqué, soit qu'il reçoit le signal de refus prévu.
- Acceptez une seule catégorie de consentement et vérifiez que seuls les services correspondants deviennent actifs.
- Modifiez ou retirez le consentement et vérifiez le nouveau comportement.
- Recherchez les requêtes, cookies, pixels et événements de page vue en double.
- Répétez le test après les mises à jour du thème, les installations d'applications, les modifications GTM ou les changements de code personnalisé.
Pour les services Google, testez aussi l'implémentation avec Google Tag Assistant et consultez Vérifier que Google Consent Mode est correctement implémenté. Les visiteurs doivent également disposer d'un moyen accessible de consulter ou de modifier leurs choix, comme un lien Cookie settings dans le pied de page de la boutique.
Consultez Comment rouvrir la bannière de cookies avec un lien de menu.
Liste de contrôle de remise recommandée
Les agences et développeurs doivent documenter chaque service configuré avant de remettre la boutique au commerçant.
Service | Source d'installation | Catégorie | Méthode de contrôle | Testé avant consentement | Testé après consentement |
|---|---|---|---|---|---|
GA4 | Google Tag Manager | Performance | CMP Template / Consent Mode | Oui | Oui |
Suivi côté serveur | N'importe quelle plateforme de ce type | Selon le service | Vérifications de consentement GTM / Configuration du fournisseur | Oui | Oui |
Meta Pixel | Thème | Ciblage | Intégration Meta / Auto Blocker | Oui | Oui |
Analyse personnalisée | Shopify Customer Events | Performance | Pandectes Consent Event | Oui | Oui |
Pixel d'application Shopify | Application Shopify | Selon le service | Shopify Customer Privacy API | Oui | Oui |
La documentation finale doit aussi consigner :
- Les règles Auto Blocker personnalisées.
- Les fichiers de thème modifiés manuellement.
- Les conteneurs et balises GTM qui ont été mis à jour.
- Les balises côté serveur qui nécessitent des vérifications de consentement supplémentaires.
- Les services qui utilisent la signalisation du consentement au lieu du blocage strict.
- Les étapes de test requises après de futures modifications du thème, des applications ou du suivi.
Résumé
Pandectes ne repose pas sur une seule méthode de blocage.
Il propose :
- Des règles Auto Blocker.
- Des intégrations Google Tag Manager et Google Consent Mode.
- Des intégrations de plateformes tierces et côté serveur.
- Le blocage manuel des scripts.
- Des événements Shopify Custom Pixel.
- Des intégrations spécifiques aux fournisseurs.
- La synchronisation avec la Shopify Customer Privacy API.
La méthode requise pour chaque service dépend de la façon dont il est installé, de la catégorie de consentement à laquelle il appartient et de sa prise en charge des signaux de consentement. Pour les boutiques qui utilisent plusieurs technologies de suivi, chaque méthode d'installation doit être examinée et testée séparément.
Mis à jour le : 02/10/2026
Merci !
