Spring til hovedindhold
Denne side beskriver, hvordan cookies og lignende teknologier håndteres, når Kleep er installeret på din butik, den udtømmende liste over trackere og involverede data, samt den rolle din samtykkehåndteringsplatform (CMP) / tag manager skal spille. Den er beregnet til dine databeskyttelses- og juridiske teams. Gennem hele denne side refererer “du” / “forhandleren” til websiteoperatøren, der handler som Dataansvarlig, og “Kleep” refererer til Kleep SAS.
Hvor en juridisk reference er nødvendig, kortlægger denne side til den franske lovgivning (artikel 82 i Loi Informatique et Libertés og CNIL’s retningslinjer for samtykke), som er blandt de strengeste i EU. Den samme logik gælder under GDPR og ePrivacy-direktivet i hele EU.

1. Grundprincip — Kleep er fuldt ud styret af dit samtykke

Kleep-scriptet indlæses og udføres kun efter at samtykke er indsamlet via din CMP. Så længe der ikke er givet samtykke (et afslag eller fraværet af et valg), indlæses Kleep ikke: intet skrives til browseren, ingen hændelse transmitteres, og ingen anbefaling beregnes. Det er derfor din CMP / tag manager, der betinger indlæsningen af Kleep, og som udelukkende skal aktivere vores script efter samtykke er givet.
Indlæs ikke Kleep-scriptet eller kald kleep.load(...), inden din CMP signalerer, at samtykke er givet til de relevante formål. Hvis samtykke efterfølgende trækkes tilbage, skal du stoppe med at indlæse Kleep ved efterfølgende sidevisninger. Se JS Library-guiden for den nøjagtige samtykkestyrede formulering og implementering.

2. Oversigt over trackere (placeret kun efter samtykke)

Alle nedenstående elementer placeres på produktsiden udelukkende efter samtykke. localStorage og sessionStorage behandles som trackere i henhold til artikel 82 i Loi Informatique et Libertés og er derfor underlagt samtykke.
TrackerLagerFormålBeskrivelseOpbevaringRetsgrundlag
kleep_uidlocalStorageAnbefaling + publikumsmålingBesøgendes identifikator (tilfældig UUID)Vedvarer i browseren indtil slettet; tilknyttede data slettes efter 12 månederSamtykke
kleep_user_uuidlocalStorageAnbefaling + publikumsmålingIdentisk med kleep_uidSamme som kleep_uidSamtykke
kleep_session_uuidsessionStorageAnbefaling + publikumsmålingSessionsidentifikator (tilfældig UUID)Sessionen (ryddes når fanen lukkes)Samtykke
kleep_midlocalStorageAnbefalingTeknisk måling / produktidentifikator12 månederSamtykke
kleep_recommendation_typelocalStorageAnbefalingProdukttype (tøj / fodtøj)12 månederSamtykke
kleep_retailerlocalStorageAnbefalingForhandlerdomæne12 månederSamtykke
kleep_is_testlocalStorageFunktionTeknisk flag (0/1)12 månederSamtykke
PostHogCookie + PostHog lokalt lagerPublikumsmåling og A/B-testningAnalyseleverandørens lager12 månederSamtykke

3. Behandlede data (ud over trackere)

  • Svar på Kleeps spørgeskema: alder, højde, vægt og svar på morfologiske spørgsmål — indsamlet kun når brugeren indsender spørgeskemaet — formål: størrelsesanbefaling og algoritmeoptimering (se §4) — opbevaring: 12 måneder.
  • Navigationshændelser: product_viewed, add_to_cart, checkout (inkl. produktvariant, pris og valuta) — formål: publikumsmåling og A/B-testning — opbevaring: 12 måneder.
  • Ingen direkte identificerbare data om dine kunder (navn, e-mail, adresse) transmitteres til Kleep. De anvendte identifikatorer er pseudonyme UUID’er specifikke for Kleep. Alle data behandles på pseudonymiseret vis.

4. Formål og retsgrundlag

Tre formål, alle underlagt det samtykke der indsamles via din CMP:
  1. Størrelsesanbefaling til tøj og fodtøj på vegne af forhandleren (Dataansvarlig).
  2. Publikumsmåling og forbedring af oplevelsen (A/B-testning) via PostHog.
  3. Genbrug af data til forbedring og udvikling af Kleeps anbefalingsalgoritme. Dette genbrug udføres udelukkende på pseudonymiserede eller aggregerede data, uden direkte identifikator og uden re-identifikation; til dette formål handler Kleep som efterfølgende dataansvarlig i overensstemmelse med GDPR.
Som tingene er nu, indsamles samtykke globalt: at acceptere Kleep dækker alle tre formål. Granularitet pr. formål er på vores roadmap (se §7).

Samtykkeformulering til din CMP

Din CMP / dit cookie-banner skal eksponere to behandlingsformål, og Kleep må kun indlæses, når den besøgende har samtykket til begge. Vælg dit butikssprog nedenfor og kopiér formuleringen (den franske version er den autoritative formulering).
Finalités (FR)
1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.

5. Beslutningsmatrix

Kleep-scriptet indlæses; modulet vises; identifikatorer gemmes; hændelser transmitteres; spørgeskemaet er funktionelt; anbefalingen vises; alle tre formål gælder.
Kleep-scriptet indlæses ikke; intet gemmes (localStorage / sessionStorage / cookie); ingen hændelse; ingen anbefaling; intet genbrug. Modulet er ikke aktivt; websitet fungerer normalt.
Behandles præcis som et afslag (fortsat browsing udgør ikke samtykke, i overensstemmelse med CNIL’s standpunkt). Intet gemmes og intet behandles, indtil brugeren aktivt har givet samtykke.

6. Hosting, underbehandlere, sikkerhed, opbevaring

  • Hosting: Amazon Web Services, Irland (Den Europæiske Union).
  • Efterfølgende underbehandlere: AWS (hosting, EU) og PostHog (publikumsmåling / A/B-testning, EU Cloud-instans).
  • Overførsler uden for EU: ingen. Al behandling udføres inden for Den Europæiske Union.
  • Sikkerhed: kryptering under overførsel (TLS/HTTPS) og i hvile; identitets- og adgangsstyring (IAM); en hændelseshåndteringsproces inklusive notifikation inden for de lovpligtige frister; reviderbarhed (AWS CloudTrail / CloudWatch-logfiler). Sikkerhedsansvarlig (CISO): Théophile Bousquet (theophile@kleep.ai). Vores detaljerede sikkerhedsspørgeskema er tilgængeligt på forespørgsel.
  • Opbevaring: 12 måneder.

7. Roadmap

Granularitet af samtykke pr. formål (som giver besøgende mulighed for at samtykke til hvert af de tre formål i §4 uafhængigt) er planlagt. Indtil da indsamles samtykke globalt som beskrevet i §4.
Spørgsmål om cookies, databehandling eller vores sikkerhedsposition? Kontakt theophile@kleep.ai.