Siirry pääsisältöön
Tällä sivulla kuvataan, miten evästeitä ja vastaavia teknologioita käsitellään, kun Kleep on asennettu verkkokauppaasi, luetellaan kaikki käytetyt seurantatekniikat ja data, sekä selvitetään, mikä rooli Consent Management Platform (CMP) -alustallasi / tag-managerillasi on. Sivu on tarkoitettu tietosuoja- ja lakitiimeillesi. Sivulla “sinä” / “kauppias” tarkoittaa verkkosivuston operaattoria, joka toimii rekisterinpitäjänä, ja “Kleep” tarkoittaa Kleep SAS -yritystä.
Aina kun viitataan lainsäädäntöön, tämä sivu noudattaa ranskalaista kehystä (Loi Informatique et Libertés -lain 82 artiklaa ja CNIL:n suostumusohjeita), joka kuuluu EU:n tiukimpiin. Sama logiikka pätee GDPR:n ja ePrivacy-direktiivin nojalla kaikkialla EU:ssa.

1. Periaate — Kleep on täysin suostumuksesi takana

Kleep-skripti ladataan ja suoritetaan vasta sen jälkeen, kun suostumus on kerätty CMP-alustasi kautta. Niin kauan kuin suostumusta ei ole annettu (kieltäytyminen tai valinnan puuttuminen), Kleep ei lataudu: selaimeen ei kirjoiteta mitään, tapahtumia ei välitetä eikä suosituksia lasketa. Siksi CMP-alustasi / tag-managerisi ehdollistaa Kleepin lataamisen ja sen täytyy käynnistää skriptimme yksinomaan sen jälkeen, kun suostumus on myönnetty.
Älä lataa Kleep-skriptiä tai kutsu kleep.load(...) ennen kuin CMP-alustasi ilmoittaa, että suostumus on myönnetty asiaankuuluville tarkoituksille. Jos suostumus myöhemmin peruutetaan, lopeta Kleepin lataaminen seuraavilla sivunlatauksilla. Katso JS Library -oppaasta tarkka suostumuksen ehtolauseke ja toteutus.

2. Seurantatekniikoiden luettelo (lisätään vasta suostumuksen jälkeen)

Kaikki alla olevat kohteet sijoitetaan tuotesivulle yksinomaan suostumuksen jälkeen. localStorage ja sessionStorage katsotaan seurantatekniikoiksi Loi Informatique et Libertés -lain 82 artiklan tarkoittamassa mielessä, ja ne edellyttävät siksi suostumusta.
SeurantatekniikkaTallennusTarkoitusKuvausSäilytysaikaOikeusperusta
kleep_uidlocalStorageSuositus + yleisömittausKävijätunniste (satunnainen UUID)Pysyy selaimessa kunnes poistetaan; liittyvä data poistetaan 12 kuukauden kuluttuaSuostumus
kleep_user_uuidlocalStorageSuositus + yleisömittausIdenttinen kleep_uid:n kanssaSama kuin kleep_uidSuostumus
kleep_session_uuidsessionStorageSuositus + yleisömittausIstuntotunniste (satunnainen UUID)Istunnon ajan (poistetaan välilehden sulkeutuessa)Suostumus
kleep_midlocalStorageSuositusTekninen mittaus- / tuotetunniste12 kuukauttaSuostumus
kleep_recommendation_typelocalStorageSuositusTuotetyyppi (vaatetus / jalkineet)12 kuukauttaSuostumus
kleep_retailerlocalStorageSuositusKauppiaan verkkotunnus12 kuukauttaSuostumus
kleep_is_testlocalStorageToimintaTekninen lippu (0/1)12 kuukauttaSuostumus
PostHogEväste + PostHog local storageYleisömittaus ja A/B-testausAnalytiikkapalveluntarjoajan tallennustila12 kuukauttaSuostumus

3. Käsiteltävä data (seurantatekniikoiden lisäksi)

  • Kleepin kyselylomakkeen vastaukset: ikä, pituus, paino ja morfologisiin kysymyksiin annetut vastaukset — kerätään vain kun käyttäjä lähettää kyselylomakkeen — tarkoitukset: kokosuositus ja algoritmin kehittäminen (ks. §4) — säilytysaika: 12 kuukautta.
  • Navigointitapahtumat: product_viewed, add_to_cart, checkout (mukaan lukien tuotevariantti, hinta ja valuutta) — tarkoitus: yleisömittaus ja A/B-testaus — säilytysaika: 12 kuukautta.
  • Asiakkaidesi suoraan tunnistavia tietoja (nimi, sähköposti, osoite) ei välitetä Kleepille. Käytetyt tunnisteet ovat Kleepille ominaisia pseudonyymisiä UUID-tunnuksia. Kaikki data käsitellään pseudonymisoituna.

4. Tarkoitukset ja oikeusperusteet

Kolme tarkoitusta, kaikki CMP-alustasi kautta kerätyn suostumuksen alaisia:
  1. Kokosuositus vaatteille ja jalkineille kauppiaan (rekisterinpitäjän) lukuun.
  2. Yleisömittaus ja kokemuksen parantaminen (A/B-testaus) PostHogin kautta.
  3. Datan uudelleenkäyttö Kleepin suositusalgoritmin parantamiseksi ja kehittämiseksi. Tämä uudelleenkäyttö tapahtuu yksinomaan pseudonymisoidulla tai aggregoidulla datalla, ilman suoria tunnisteita, ilman uudelleentunnistamista; tässä tarkoituksessa Kleep toimii myöhempänä rekisterinpitäjänä GDPR:n mukaisesti.
Nykytilanteessa suostumus kerätään globaalisti: Kleepin hyväksyminen kattaa kaikki kolme tarkoitusta. Tarkoituskohtainen tarkkuus on tiekartassamme (ks. §7).

Suostumustekstit CMP:ssä näytettäväksi

CMP:si / evästebannerin on esitettävä kaksi käsittelytarkoitusta, ja Kleep voidaan ladata vasta, kun kävijä on hyväksynyt molemmat. Valitse alla verkkokauppasi kieli ja kopioi teksti kunkin lohkon oikeassa yläkulmassa olevalla painikkeella. Ranskankielinen versio on viitteellinen sanamuoto.
Finalités (FR)
1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.

5. Päätösmatriisi

Kleep-skripti latautuu; moduuli näytetään; tunnisteet tallennetaan; tapahtumat välitetään; kyselylomake toimii; suositus näytetään; kaikki kolme tarkoitusta ovat voimassa.
Kleep-skriptiä ei ladata; mitään ei tallenneta (localStorage / sessionStorage / eväste); ei tapahtumia; ei suosituksia; ei uudelleenkäyttöä. Moduuli ei ole aktiivinen; sivusto toimii normaalisti.
Käsitellään täsmälleen kuten kieltäytymistä (selailu ei tarkoita suostumusta, CNIL:n kannan mukaisesti). Mitään ei tallenneta eikä käsitellä ennen kuin käyttäjä on aktiivisesti antanut suostumuksensa.

6. Isännöinti, alikäsittelijät, tietoturva, säilytys

  • Isännöinti: Amazon Web Services, Irlannin alue (Euroopan unioni).
  • Myöhemmät alikäsittelijät: AWS (isännöinti, EU) ja PostHog (yleisömittaus / A/B-testaus, EU Cloud -instanssi).
  • Siirrot EU:n ulkopuolelle: ei mitään. Kaikki käsittely tapahtuu Euroopan unionin alueella.
  • Tietoturva: salaus siirron aikana (TLS/HTTPS) ja lepotilassa; identiteetin- ja käyttöoikeuksien hallinta (IAM); häiriönhallintaprosessi, joka sisältää ilmoituksen lainsäädännön määräajoissa; auditoitavuus (AWS CloudTrail / CloudWatch -lokit). Tietoturvavastaava (CISO): Théophile Bousquet (theophile@kleep.ai). Yksityiskohtainen tietoturvakysely on saatavilla pyynnöstä.
  • Säilytysaika: 12 kuukautta.

7. Tiekartta

Tarkoituskohtainen suostumuksen tarkkuus (jolloin kävijät voivat antaa suostumuksensa kuhunkin §4:n kolmeen tarkoitukseen erikseen) on suunnitteilla. Siihen asti suostumus kerätään globaalisti §4:ssä kuvatulla tavalla.
Kysymyksiä evästeistä, tietojen käsittelystä tai tietoturvavalmiuksistamme? Ota yhteyttä: theophile@kleep.ai.