בתהליך ההוספה הסוחר רואה את ההרשאות שהאפליקציה מבקשת (scopes), מה היא תוכל לקרוא ולעדכן, ומדיניות הפרטיות. אישור ההתקנה הוא חלק מזרימת OAuth — אחרי האישור Shopify יוצרת access token לאפליקציה והסוחר מועבר חזרה אליה.

בחנות ישראלית מומלץ לעבור על השדה 'Privacy' של כל אפליקציה לפני התקנה — חלק מהאפליקציות מעבירות נתונים לשרתים מחוץ לאיחוד האירופי וזה דורש עדכון של תקנת הפרטיות בחנות. הוספה לא זהירה של אפליקציה היא הסיבה הראשונה לדליפת נתוני לקוחות.