Zum Hauptinhalt springen
Diese Seite beschreibt, wie Cookies und ähnliche Technologien beim Einsatz von Kleep in Ihrem Storefront behandelt werden, die vollständige Liste der Tracker und der beteiligten Daten sowie die Rolle, die Ihre Consent Management Platform (CMP) / Ihr Tag-Manager spielen muss. Sie richtet sich an Ihre Datenschutz- und Rechtsteams. Auf dieser Seite bezeichnet „Sie” / „der Händler” den Website-Betreiber, der als Verantwortlicher handelt, und „Kleep” bezeichnet die Kleep SAS.
Wo immer ein gesetzlicher Bezug erforderlich ist, bezieht sich diese Seite auf den französischen Rechtsrahmen (Artikel 82 des Loi Informatique et Libertés und die CNIL-Leitlinien zur Einwilligung), der zu den strengsten in der EU gehört. Dieselbe Logik gilt gemäß der DSGVO und der ePrivacy-Richtlinie in der gesamten EU.

1. Grundprinzip — Kleep wird vollständig durch Ihre Einwilligung gesteuert

Das Kleep-Skript wird nur nach der über Ihre CMP erfolgten Einwilligung geladen und ausgeführt. Solange keine Einwilligung erteilt wurde (eine Ablehnung oder das Fehlen jeglicher Entscheidung), wird Kleep nicht geladen: Es wird nichts in den Browser geschrieben, kein Ereignis übertragen und keine Empfehlung berechnet. Es ist daher Ihre CMP / Ihr Tag-Manager, der das Laden von Kleep bedingt und unser Skript ausschließlich nach erteilter Einwilligung auslösen muss.
Laden Sie das Kleep-Skript nicht und rufen Sie kleep.load(...) nicht auf, bis Ihre CMP signalisiert, dass die Einwilligung für die relevanten Zwecke erteilt wurde. Wenn die Einwilligung später widerrufen wird, laden Sie Kleep bei nachfolgenden Seitenaufrufen nicht mehr. Weitere Informationen zur genauen Einwilligungssteuerung und Implementierung finden Sie im JS-Bibliotheks-Leitfaden.

2. Inventar der Tracker (nur nach Einwilligung gesetzt)

Alle nachstehenden Elemente werden auf der Produktseite ausschließlich nach Einwilligung platziert. localStorage und sessionStorage werden im Sinne von Artikel 82 des Loi Informatique et Libertés als Tracker behandelt und unterliegen daher der Einwilligungspflicht.
TrackerSpeicherZweckBeschreibungAufbewahrungRechtsgrundlage
kleep_uidlocalStorageEmpfehlung + ReichweitenmessungBesucher-Identifikator (zufällige UUID)Verbleibt im Browser bis zur Löschung; zugehörige Daten werden nach 12 Monaten gelöschtEinwilligung
kleep_user_uuidlocalStorageEmpfehlung + ReichweitenmessungIdentisch mit kleep_uidWie kleep_uidEinwilligung
kleep_session_uuidsessionStorageEmpfehlung + ReichweitenmessungSitzungs-Identifikator (zufällige UUID)Die Sitzung (wird beim Schließen des Tabs gelöscht)Einwilligung
kleep_midlocalStorageEmpfehlungTechnische Messung / Produkt-Identifikator12 MonateEinwilligung
kleep_recommendation_typelocalStorageEmpfehlungProdukttyp (Bekleidung / Schuhe)12 MonateEinwilligung
kleep_retailerlocalStorageEmpfehlungHändler-Domain12 MonateEinwilligung
kleep_is_testlocalStorageFunktionsfähigkeitTechnisches Flag (0/1)12 MonateEinwilligung
PostHogCookie + PostHog-Local-StorageReichweitenmessung und A/B-TestingSpeicher des Analyse-Anbieters12 MonateEinwilligung

3. Verarbeitete Daten (zusätzlich zu den Trackern)

  • Kleep-Fragebogen-Antworten: Alter, Größe, Gewicht und Antworten auf die morphologischen Fragen — werden nur beim Absenden des Fragebogens durch den Nutzer erhoben — Zwecke: Größenempfehlung und Algorithmus-Verbesserung (siehe §4) — Aufbewahrung: 12 Monate.
  • Navigationsereignisse: product_viewed, add_to_cart, checkout (einschließlich Produktvariante, Preis und Währung) — Zweck: Reichweitenmessung und A/B-Testing — Aufbewahrung: 12 Monate.
  • Keine direkt identifizierenden Daten Ihrer Kunden (Name, E-Mail, Adresse) werden an Kleep übermittelt. Die verwendeten Identifikatoren sind pseudonyme, Kleep-spezifische UUIDs. Alle Daten werden pseudonymisiert verarbeitet.

4. Zwecke und Rechtsgrundlagen

Drei Zwecke, alle abhängig von der über Ihre CMP eingeholten Einwilligung:
  1. Größenempfehlung für Bekleidung und Schuhe im Auftrag des Händlers (Verantwortlicher).
  2. Reichweitenmessung und Erfahrungsverbesserung (A/B-Testing) über PostHog.
  3. Weiterverwendung der Daten zur Verbesserung und Weiterentwicklung des Kleep-Empfehlungsalgorithmus. Diese Weiterverwendung erfolgt ausschließlich mit pseudonymisierten oder aggregierten Daten, ohne direkte Identifikatoren, ohne Re-Identifizierung; für diesen Zweck handelt Kleep als nachfolgender Verantwortlicher im Einklang mit der DSGVO.
Derzeit wird die Einwilligung global eingeholt: Die Zustimmung zu Kleep umfasst alle drei Zwecke. Eine zweckspezifische Granularität ist in unserer Roadmap vorgesehen (siehe §7).

Einwilligungstext für Ihre CMP

Ihre CMP / Ihr Cookie-Banner muss zwei Verarbeitungszwecke offenlegen, und Kleep darf erst geladen werden, wenn der Besucher beiden zugestimmt hat. Wählen Sie unten die Sprache Ihres Storefronts und kopieren Sie den Text (die französische Version ist der maßgebliche Text).
Finalités (FR)
1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.

5. Entscheidungsmatrix

Das Kleep-Skript wird geladen; das Modul wird angezeigt; Identifikatoren werden gespeichert; Ereignisse werden übertragen; der Fragebogen ist funktionsfähig; die Empfehlung wird angezeigt; alle drei Zwecke gelten.
Das Kleep-Skript wird nicht geladen; es wird nichts gespeichert (localStorage / sessionStorage / Cookie); kein Ereignis; keine Empfehlung; keine Weiterverwendung. Das Modul ist nicht aktiv; die Website funktioniert normal.
Wird genauso behandelt wie eine Ablehnung (das weitere Surfen stellt keine Einwilligung dar, entsprechend der Position der CNIL). Es wird nichts gespeichert und nichts verarbeitet, bis der Nutzer aktiv zugestimmt hat.

6. Hosting, Unterauftragsverarbeiter, Sicherheit, Aufbewahrung

  • Hosting: Amazon Web Services, Region Irland (Europäische Union).
  • Nachgelagerte Unterauftragsverarbeiter: AWS (Hosting, EU) und PostHog (Reichweitenmessung / A/B-Testing, EU-Cloud-Instanz).
  • Transfers außerhalb der EU: keine. Die gesamte Verarbeitung erfolgt innerhalb der Europäischen Union.
  • Sicherheit: Verschlüsselung bei der Übertragung (TLS/HTTPS) und im Ruhezustand; Identitäts- und Zugangsverwaltung (IAM); ein Vorfallsmanagementprozess einschließlich Benachrichtigung innerhalb der gesetzlichen Fristen; Prüfbarkeit (AWS CloudTrail / CloudWatch-Logs). Sicherheitsbeauftragter (CISO): Théophile Bousquet (theophile@kleep.ai). Unser detaillierter Sicherheitsfragebogen ist auf Anfrage erhältlich.
  • Aufbewahrung: 12 Monate.

7. Roadmap

Eine zweckspezifische Einwilligungsgranularität (die es Besuchern ermöglicht, jedem der drei Zwecke in §4 separat zuzustimmen) ist geplant. Bis dahin wird die Einwilligung global erhoben, wie in §4 beschrieben.
Fragen zu Cookies, Datenverarbeitung oder unserer Sicherheitslage? Kontaktieren Sie theophile@kleep.ai.