Saltar al contenido principal
Esta página describe cómo se gestionan las cookies y tecnologías similares cuando Kleep está instalado en tu tienda, la lista exhaustiva de rastreadores y datos implicados, y el papel que debe desempeñar tu Plataforma de Gestión del Consentimiento (CMP) / gestor de etiquetas. Está dirigida a tus equipos de protección de datos y legales. En toda esta página, «tú» / «el comerciante» hace referencia al operador del sitio web que actúa como Responsable del tratamiento, y «Kleep» hace referencia a Kleep SAS.
Cuando se necesite una referencia legal, esta página se remite al marco francés (artículo 82 de la Loi Informatique et Libertés y las directrices de la CNIL sobre el consentimiento), que es uno de los más estrictos de la UE. La misma lógica se aplica bajo el GDPR y la Directiva ePrivacy en toda la UE.

1. Principio fundamental — Kleep está completamente condicionado por tu consentimiento

El script de Kleep se carga y ejecuta únicamente después de que se haya recopilado el consentimiento a través de tu CMP. Mientras no se haya dado consentimiento (un rechazo o la ausencia de cualquier elección), Kleep no se carga: no se escribe nada en el navegador, no se transmite ningún evento y no se calcula ninguna recomendación. Por lo tanto, es tu CMP / gestor de etiquetas el que condiciona la carga de Kleep y debe activar nuestro script exclusivamente después de que se haya otorgado el consentimiento.
No cargues el script de Kleep ni llames a kleep.load(...) hasta que tu CMP indique que se ha otorgado el consentimiento para los fines pertinentes. Si el consentimiento se retira posteriormente, deja de cargar Kleep en las vistas de página siguientes. Consulta la guía de la Biblioteca JS para conocer el texto exacto de la condición de consentimiento y la implementación.

2. Inventario de rastreadores (depositados solo tras el consentimiento)

Todos los elementos siguientes se depositan en la página de producto exclusivamente después del consentimiento. localStorage y sessionStorage se tratan como rastreadores en el sentido del artículo 82 de la Loi Informatique et Libertés y, por tanto, están sujetos al consentimiento.
RastreadorAlmacenamientoFinalidadDescripciónRetenciónBase legal
kleep_uidlocalStorageRecomendación + medición de audienciaIdentificador de visitante (UUID aleatorio)Persiste en el navegador hasta que se borra; los datos asociados se eliminan a los 12 mesesConsentimiento
kleep_user_uuidlocalStorageRecomendación + medición de audienciaIdéntico a kleep_uidIgual que kleep_uidConsentimiento
kleep_session_uuidsessionStorageRecomendación + medición de audienciaIdentificador de sesión (UUID aleatorio)La sesión (se borra al cerrar la pestaña)Consentimiento
kleep_midlocalStorageRecomendaciónMedición técnica / identificador de producto12 mesesConsentimiento
kleep_recommendation_typelocalStorageRecomendaciónTipo de producto (ropa / calzado)12 mesesConsentimiento
kleep_retailerlocalStorageRecomendaciónDominio del comerciante12 mesesConsentimiento
kleep_is_testlocalStorageFuncionamientoIndicador técnico (0/1)12 mesesConsentimiento
PostHogCookie + PostHog local storageMedición de audiencia y pruebas A/BAlmacenamiento del proveedor de analíticas12 mesesConsentimiento

3. Datos tratados (además de los rastreadores)

  • Respuestas al cuestionario de Kleep: edad, altura, peso y respuestas a las preguntas morfológicas — recopiladas únicamente cuando el usuario envía el cuestionario — finalidades: recomendación de talla y mejora del algoritmo (véase §4) — retención: 12 meses.
  • Eventos de navegación: product_viewed, add_to_cart, checkout (incluida la variante del producto, el precio y la moneda) — finalidad: medición de audiencia y pruebas A/B — retención: 12 meses.
  • Ningún dato directamente identificativo de tus clientes (nombre, correo electrónico, dirección) es transmitido a Kleep. Los identificadores utilizados son UUID seudónimos específicos de Kleep. Todos los datos se tratan de forma seudonimizada.

4. Finalidades y bases legales

Tres finalidades, todas sujetas al consentimiento recopilado a través de tu CMP:
  1. Recomendación de talla de ropa y calzado, por cuenta del comerciante (Responsable del tratamiento).
  2. Medición de audiencia y mejora de la experiencia (pruebas A/B), a través de PostHog.
  3. Reutilización de datos para mejorar y desarrollar el algoritmo de recomendación de Kleep. Esta reutilización se realiza exclusivamente sobre datos seudónimos o agregados, sin ningún identificador directo, sin reidentificación; para esta finalidad, Kleep actúa como responsable del tratamiento ulterior en cumplimiento del GDPR.
En el estado actual, el consentimiento se recopila de forma global: aceptar Kleep cubre las tres finalidades. La granularidad por finalidad está en nuestra hoja de ruta (véase §7).

Texto de consentimiento a mostrar en tu CMP

Tu CMP / banner de cookies debe exponer dos finalidades de tratamiento, y Kleep solo puede cargarse una vez que el visitante haya dado su consentimiento a ambas. Selecciona el idioma de tu tienda a continuación y copia el texto con el botón en la esquina superior derecha de cada bloque (la versión francesa es el texto de referencia).
Finalités (FR)
1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.

5. Matriz de decisión

El script de Kleep se carga; el módulo se muestra; los identificadores se almacenan; los eventos se transmiten; el cuestionario es funcional; la recomendación se muestra; las tres finalidades se aplican.
El script de Kleep no se carga; no se almacena nada (localStorage / sessionStorage / cookie); ningún evento; ninguna recomendación; ninguna reutilización. El módulo no está activo; el sitio funciona con normalidad.
Se trata exactamente igual que un rechazo (seguir navegando no equivale a consentimiento, en línea con la posición de la CNIL). No se almacena nada y no se trata nada hasta que el usuario haya dado su consentimiento de forma activa.

6. Alojamiento, subencargados, seguridad, retención

  • Alojamiento: Amazon Web Services, región de Irlanda (Unión Europea).
  • Subencargados ulteriores: AWS (alojamiento, UE) y PostHog (medición de audiencia / pruebas A/B, instancia en la nube de la UE).
  • Transferencias fuera de la UE: ninguna. Todo el tratamiento se realiza dentro de la Unión Europea.
  • Seguridad: cifrado en tránsito (TLS/HTTPS) y en reposo; gestión de identidades y accesos (IAM); un proceso de gestión de incidentes que incluye la notificación dentro de los plazos reglamentarios; trazabilidad (AWS CloudTrail / CloudWatch logs). Responsable de seguridad (CISO): Théophile Bousquet (theophile@kleep.ai). Nuestro cuestionario de seguridad detallado está disponible previa solicitud.
  • Retención: 12 meses.

7. Hoja de ruta

La granularidad del consentimiento por finalidad (que permite a los visitantes dar su consentimiento a cada una de las tres finalidades del §4 de forma independiente) está planificada. Hasta entonces, el consentimiento se recopila de forma global como se describe en el §4.
¿Preguntas sobre cookies, tratamiento de datos o nuestra postura de seguridad? Contacta con theophile@kleep.ai.