Vai al contenuto principale
Questa pagina descrive come i cookie e tecnologie simili vengono gestiti quando Kleep è installato sul tuo negozio, l’elenco esaustivo dei tracker e dei dati coinvolti, e il ruolo che la tua Piattaforma di Gestione del Consenso (CMP) / tag manager deve svolgere. È destinata ai tuoi team di protezione dei dati e legale. In tutta questa pagina, “voi” / “il commerciante” si riferisce all’operatore del sito web che agisce come Titolare del Trattamento, e “Kleep” si riferisce a Kleep SAS.
Dove è necessario un riferimento legale, questa pagina si basa sul quadro normativo francese (Articolo 82 della Loi Informatique et Libertés e le linee guida CNIL sul consenso), che è tra i più severi nell’UE. La stessa logica si applica sotto il GDPR e la Direttiva ePrivacy in tutta l’UE.

1. Principio fondamentale — Kleep è completamente subordinato al tuo consenso

Lo script Kleep viene caricato ed eseguito solo dopo che il consenso è stato raccolto tramite la tua CMP. Finché non è stato fornito alcun consenso (un rifiuto o l’assenza di qualsiasi scelta), Kleep non si carica: nulla viene scritto nel browser, nessun evento viene trasmesso e nessuna raccomandazione viene calcolata. È quindi la tua CMP / tag manager che condiziona il caricamento di Kleep e deve attivare il nostro script esclusivamente dopo che il consenso è stato accordato.
Non caricare lo script Kleep né chiamare kleep.load(...) finché la tua CMP non segnala che il consenso è stato accordato per le finalità pertinenti. Se il consenso viene ritirato in seguito, smetti di caricare Kleep nelle visualizzazioni di pagina successive. Consulta la guida Libreria JS per la formulazione esatta del consenso e l’implementazione.

2. Inventario dei tracker (attivati solo dopo il consenso)

Tutti gli elementi sottostanti vengono inseriti nella pagina prodotto esclusivamente dopo il consenso. localStorage e sessionStorage sono trattati come tracker ai sensi dell’Articolo 82 della Loi Informatique et Libertés e sono quindi soggetti al consenso.
TrackerArchiviazioneFinalitàDescrizioneConservazioneBase giuridica
kleep_uidlocalStorageRaccomandazione + misurazione dell’audienceIdentificatore del visitatore (UUID casuale)Persiste nel browser fino alla cancellazione; i dati associati vengono eliminati dopo 12 mesiConsenso
kleep_user_uuidlocalStorageRaccomandazione + misurazione dell’audienceIdentico a kleep_uidUguale a kleep_uidConsenso
kleep_session_uuidsessionStorageRaccomandazione + misurazione dell’audienceIdentificatore di sessione (UUID casuale)La sessione (cancellata alla chiusura della scheda)Consenso
kleep_midlocalStorageRaccomandazioneMisurazione tecnica / identificatore del prodotto12 mesiConsenso
kleep_recommendation_typelocalStorageRaccomandazioneTipo di prodotto (abbigliamento / calzature)12 mesiConsenso
kleep_retailerlocalStorageRaccomandazioneDominio del commerciante12 mesiConsenso
kleep_is_testlocalStorageFunzionamentoFlag tecnico (0/1)12 mesiConsenso
PostHogCookie + PostHog local storageMisurazione dell’audience e test A/BArchiviazione del fornitore di analisi12 mesiConsenso

3. Dati trattati (in aggiunta ai tracker)

  • Risposte al questionario Kleep: età, altezza, peso e risposte alle domande morfologiche — raccolte solo quando l’utente invia il questionario — finalità: raccomandazione delle taglie e miglioramento dell’algoritmo (vedi §4) — conservazione: 12 mesi.
  • Eventi di navigazione: product_viewed, add_to_cart, checkout (inclusa la variante del prodotto, il prezzo e la valuta) — finalità: misurazione dell’audience e test A/B — conservazione: 12 mesi.
  • Nessun dato direttamente identificativo dei tuoi clienti (nome, e-mail, indirizzo) viene trasmesso a Kleep. Gli identificatori utilizzati sono UUID pseudonimi specifici di Kleep. Tutti i dati vengono trattati in modo pseudonimizzato.

4. Finalità e basi giuridiche

Tre finalità, tutte soggette al consenso raccolto tramite la tua CMP:
  1. Raccomandazione delle taglie per abbigliamento e calzature, per conto del commerciante (Titolare del Trattamento).
  2. Misurazione dell’audience e miglioramento dell’esperienza (test A/B), tramite PostHog.
  3. Riutilizzo dei dati per migliorare e sviluppare l’algoritmo di raccomandazione di Kleep. Questo riutilizzo viene effettuato esclusivamente su dati pseudonimizzati o aggregati, senza alcun identificatore diretto, senza re-identificazione; per questa finalità Kleep agisce come titolare del trattamento successivo in conformità con il GDPR.
Allo stato attuale, il consenso viene raccolto globalmente: accettare Kleep copre tutte e tre le finalità. La granularità per finalità è nella nostra roadmap (vedi §7).

Formulazione del consenso da visualizzare nella tua CMP

La tua CMP / banner cookie deve esporre due finalità di trattamento, e Kleep può essere caricato solo dopo che il visitatore ha prestato il consenso a entrambe. Seleziona la lingua del tuo negozio qui sotto e copia il testo (la versione francese è quella di riferimento ufficiale).
Finalités (FR)
1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.

5. Matrice decisionale

Lo script Kleep si carica; il modulo viene visualizzato; gli identificatori vengono memorizzati; gli eventi vengono trasmessi; il questionario è funzionale; la raccomandazione viene resa; si applicano tutte e tre le finalità.
Lo script Kleep non viene caricato; nulla viene memorizzato (localStorage / sessionStorage / cookie); nessun evento; nessuna raccomandazione; nessun riutilizzo. Il modulo non è attivo; il sito funziona normalmente.
Trattato esattamente come un rifiuto (continuare a navigare non equivale al consenso, in linea con la posizione della CNIL). Nulla viene memorizzato e nulla viene trattato finché l’utente non ha attivamente prestato il consenso.

6. Hosting, responsabili del trattamento, sicurezza, conservazione

  • Hosting: Amazon Web Services, regione Irlanda (Unione Europea).
  • Responsabili del trattamento successivi: AWS (hosting, UE) e PostHog (misurazione dell’audience / test A/B, istanza EU Cloud).
  • Trasferimenti al di fuori dell’UE: nessuno. Tutto il trattamento viene effettuato all’interno dell’Unione Europea.
  • Sicurezza: crittografia in transito (TLS/HTTPS) e a riposo; gestione delle identità e degli accessi (IAM); un processo di gestione degli incidenti che include la notifica entro i termini normativi; verificabilità (log AWS CloudTrail / CloudWatch). Responsabile della sicurezza (CISO): Théophile Bousquet (theophile@kleep.ai). Il nostro dettagliato questionario sulla sicurezza è disponibile su richiesta.
  • Conservazione: 12 mesi.

7. Roadmap

La granularità del consenso per finalità (che consente ai visitatori di prestare il consenso a ciascuna delle tre finalità in §4 in modo indipendente) è pianificata. Nel frattempo, il consenso viene raccolto globalmente come descritto in §4.
Domande su cookie, trattamento dei dati o sulla nostra postura in materia di sicurezza? Contatta theophile@kleep.ai.