进阶42分钟第 2 课

隐私、Cookie 与同意治理

用户同不同意,会决定哪些脚本能运行、哪些广告信号能用、邮件还能不能继续触达。本课把 Shopify 隐私设置、GA4 / Tag Assistant 信号、邮件订阅来源和客户请求路径对齐,最后留下可复查的用户同意证据记录。

2
当前进度
2/8 课时

作者与维护者

卫染风

发布日期

更新日期

最近复核

维护边界 结合 Shopify、Google 搜索、广告、数据分析与独立站运营流程复核。

课程进度
学习进度
2/8 课时
当前章节已解锁继续按顺序推进

课程 FAQ

本课只保留这一组常见问题

什么时候需要做隐私、Cookie 与同意治理?

当你准备安装 cookie banner、广告像素、GA4、邮件弹窗、评论 app、热图工具,或者准备做再营销和邮件自动化时,就需要这篇课。核心不是有没有弹窗,而是用户同不同意以后,你能不能收集、使用、继续触达这些数据。

用户不同意时,还能不能收集和使用数据?

不要用一句能或不能回答。先把数据分成必要功能、分析、广告、邮件和再营销,再看 Shopify Customer Privacy API、cookie banner、Google Consent Mode v2、供应商脚本和当地规则怎么控制。非必要营销追踪在用户未选择或拒绝后不应该继续按同意状态触发。

同意状态冲突检查先查什么?

先查可见现象和隐藏冲突是不是一致:有 banner 但像素提前触发,邮件弹窗收了邮箱但营销授权不清,或者 Consent Mode 修复后报表掉量。每个冲突都先做四状态测试,再写证据、负责人、最后核验日期和升级路径。

网站有 cookie banner,是不是就算隐私和用户同意检查完成了?

不是。要测试首次访问、拒绝、接受、撤回或 opt-out 后,像素、GA4、邮件弹窗、供应商脚本和报表解释是否真的按状态变化。banner 只是入口,不是完成标记。

Consent Mode 修复后 GA4 或广告转化掉了,应该怎么办?

先查同意率、ad_storage、analytics_storage、ad_user_data、ad_personalization、DebugView、Tag Assistant 和 Shopify 真实订单。真实订单没同步下降前,不要因为平台可见转化下降就立刻砍预算或重做页面。

Meta Pixel 或 Google tag 有没有在同意前提前触发,怎么查?

用无痕窗口做首次访问、拒绝、接受、撤回四种状态测试,记录 Network、Tag Assistant、Pixel helper、browser storage、Customer Privacy API 状态和 GTM 发布时间。

折扣邮件弹窗收邮箱时,营销授权要怎么写清楚?

把领券、订单通知和营销邮件拆开说明,检查表单字段、双重确认、退订链接、删除请求路径和供应商清单。营销授权不清时,先冻结新增欢迎流、短信触达、再营销同步和相似受众导出。

学完这篇后复制笔记总结应该留下什么?

留下用户同意证据记录:脚本触发、用户同意状态、事件缺口、政策页、报表边界、客户权利、供应商清单、负责人、最后核验日期、升级路径和冻结范围。这样下一次加像素、改邮件弹窗或解释报表时,不需要重新猜。

本课 HowTo 步骤

按本课步骤完成

  1. 1

    把数据用途分成五类

    先把数据用途拆成必要功能、分析、广告、邮件和再营销。写清用户未选择、拒绝、接受、撤回时,哪些数据可以收集,哪些数据可以使用,哪些动作必须停止。

  2. 2

    核对 Shopify 隐私设置和页面承诺

    检查 Shopify customer privacy settings、privacy policy、cookie banner、data sharing opt-out page 和地区设置。重点不是有没有开关,而是前台选择、后台设置和真实脚本行为是否一致。

  3. 3

    做四种同意状态测试

    用无痕窗口测试首次访问、拒绝、接受、撤回或 opt-out,记录每个状态下的脚本触发、事件抑制、事件恢复和后续访问是否沿用旧状态。

  4. 4

    记录标签和 Consent Mode 证据

    记录 Network、Tag Assistant、Pixel helper、browser storage、Customer Privacy API、ad_storage、analytics_storage、ad_user_data、ad_personalization 和 GTM 发布时间。

  5. 5

    填写供应商脚本清单

    为 GA4、Google Ads tag、Meta Pixel/CAPI、邮件弹窗、Klaviyo/Omnisend、评论、热图、affiliate、chat widget 写清用途、收集字段、接收方、是否同意前加载、用户同意类别、回滚负责人和最后核验日期。

  6. 6

    检查邮件弹窗和营销授权

    把领券、订单通知、营销邮件、SMS、双重确认、退订链接、删除请求路径和广告受众同步拆开,不用一个折扣弹窗默认覆盖所有后续触达。

  7. 7

    跑客户权利请求处理路径

    记录接收入口、身份核对、Shopify/admin 路径、邮件/SMS 平台、广告受众移除、第三方供应商确认、响应日志和无法闭环时的升级路径。

  8. 8

    复制用户同意证据记录

    最后把脚本触发、用户同意状态、事件缺口、政策页、报表边界、客户权利、供应商清单、负责人、最后核验日期、升级路径、冻结范围、下一次复测触发点写进复制笔记总结。

返回课程目录
8
查看所有教程

把这节课发给一起复盘的人

建议连同本课的复制笔记一起分享,让对方看到同一组数据、判断线和下一步动作。