Naar hoofdinhoud gaan
Deze pagina beschrijft hoe cookies en vergelijkbare technologieën worden gebruikt wanneer Kleep op uw webwinkel is geïnstalleerd, de uitputtende lijst van trackers en betrokken gegevens, en de rol die uw Consent Management Platform (CMP) / tagbeheerder moet spelen. Deze pagina is bestemd voor uw gegevensbeschermings- en juridische teams. Op deze pagina verwijzen “u” / “de handelaar” naar de websitebeheerder die optreedt als Verwerkingsverantwoordelijke, en “Kleep” naar Kleep SAS.
Waar een juridische referentie nodig is, verwijst deze pagina naar het Franse kader (artikel 82 van de Loi Informatique et Libertés en de CNIL-richtlijnen inzake toestemming), dat tot de strengste in de EU behoort. Dezelfde logica is van toepassing onder de GDPR en de ePrivacy-richtlijn in de hele EU.

1. Kernprincipe — Kleep is volledig afhankelijk van uw toestemming

Het Kleep-script wordt geladen en uitgevoerd uitsluitend nadat toestemming is verkregen via uw CMP. Zolang er geen toestemming is gegeven (een weigering of de afwezigheid van een keuze), laadt Kleep niet: er wordt niets naar de browser geschreven, er wordt geen event verzonden en er wordt geen aanbeveling berekend. Het is dus uw CMP / tagbeheerder die het laden van Kleep conditioneert en ons script uitsluitend na het verlenen van toestemming moet activeren.
Laad het Kleep-script niet en roep kleep.load(...) niet aan totdat uw CMP aangeeft dat toestemming is verleend voor de relevante doeleinden. Als de toestemming later wordt ingetrokken, stop dan met het laden van Kleep bij volgende paginaweergaven. Zie de gids JS Library voor de exacte tekst en implementatie van de toestemmingsbeveiliging.

2. Inventaris van trackers (alleen geplaatst na toestemming)

Alle onderstaande items worden op de productpagina geplaatst uitsluitend na toestemming. localStorage en sessionStorage worden beschouwd als trackers in de zin van artikel 82 van de Loi Informatique et Libertés en zijn derhalve onderworpen aan toestemming.
TrackerOpslagDoelBeschrijvingBewaartermijnRechtsgrondslag
kleep_uidlocalStorageAanbeveling + publieksmetingBezoekersidentificatie (willekeurige UUID)Blijft in de browser tot gewist; gekoppelde gegevens verwijderd na 12 maandenToestemming
kleep_user_uuidlocalStorageAanbeveling + publieksmetingIdentiek aan kleep_uidZelfde als kleep_uidToestemming
kleep_session_uuidsessionStorageAanbeveling + publieksmetingSessie-identificatie (willekeurige UUID)De sessie (gewist wanneer het tabblad wordt gesloten)Toestemming
kleep_midlocalStorageAanbevelingTechnische meting / productidentificatie12 maandenToestemming
kleep_recommendation_typelocalStorageAanbevelingProducttype (kleding / schoeisel)12 maandenToestemming
kleep_retailerlocalStorageAanbevelingDomein van de handelaar12 maandenToestemming
kleep_is_testlocalStorageWerkingTechnische vlag (0/1)12 maandenToestemming
PostHogCookie + PostHog lokale opslagPublieksmeting en A/B-testenOpslag van de analyseprovider12 maandenToestemming

3. Verwerkte gegevens (naast trackers)

  • Antwoorden op de Kleep-vragenlijst: leeftijd, lengte, gewicht en antwoorden op de morfologische vragen — verzameld alleen wanneer de gebruiker de vragenlijst indient — doeleinden: maataanbeveling en algoritmeverbetering (zie §4) — bewaartermijn: 12 maanden.
  • Navigatie-events: product_viewed, add_to_cart, checkout (inclusief de productvariant, prijs en valuta) — doel: publieksmeting en A/B-testen — bewaartermijn: 12 maanden.
  • Geen direct identificerende gegevens over uw klanten (naam, e-mail, adres) worden aan Kleep doorgegeven. De gebruikte identificatoren zijn pseudonieme UUID’s die specifiek zijn voor Kleep. Alle gegevens worden op een gepseudonimiseerde manier verwerkt.

4. Doeleinden en rechtsgrondslagen

Drie doeleinden, alle onderworpen aan de toestemming die via uw CMP is verkregen:
  1. Maataanbeveling voor kleding en schoeisel, namens de handelaar (Verwerkingsverantwoordelijke).
  2. Publieksmeting en ervaringsverbetering (A/B-testen), via PostHog.
  3. Hergebruik van gegevens ter verbetering en ontwikkeling van het aanbevelingsalgoritme van Kleep. Dit hergebruik vindt uitsluitend plaats op gepseudonimiseerde of geaggregeerde gegevens, zonder directe identificatoren, zonder heridentificatie; voor dit doel treedt Kleep op als opvolgend verwerkingsverantwoordelijke in overeenstemming met de GDPR.
Op dit moment wordt toestemming globaal verzameld: het aanvaarden van Kleep dekt alle drie de doeleinden. Granulariteit per doel staat op onze roadmap (zie §7).

Toestemmingstekst voor uw CMP

Uw CMP / cookiebanner moet twee verwerkingsdoeleinden blootstellen, en Kleep mag alleen worden geladen nadat de bezoeker met beide heeft ingestemd. Kies hieronder de taal van uw webwinkel en kopieer de tekst (de Franse versie is de gezaghebbende formulering).
Finalités (FR)
1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.

5. Beslissingsmatrix

Het Kleep-script laadt; de module wordt weergegeven; identificatoren worden opgeslagen; events worden verzonden; de vragenlijst is functioneel; de aanbeveling wordt weergegeven; alle drie de doeleinden zijn van toepassing.
Het Kleep-script wordt niet geladen; er wordt niets opgeslagen (localStorage / sessionStorage / cookie); geen events; geen aanbeveling; geen hergebruik. De module is niet actief; de site werkt normaal.
Wordt behandeld als een weigering (verder browsen geldt niet als toestemming, in overeenstemming met het standpunt van de CNIL). Er wordt niets opgeslagen en niets verwerkt totdat de gebruiker actief toestemming heeft gegeven.

6. Hosting, subverwerkers, beveiliging, bewaartermijn

  • Hosting: Amazon Web Services, regio Ierland (Europese Unie).
  • Opvolgende subverwerkers: AWS (hosting, EU) en PostHog (publieksmeting / A/B-testen, EU Cloud-instantie).
  • Overdrachten buiten de EU: geen. Alle verwerking vindt plaats binnen de Europese Unie.
  • Beveiliging: versleuteling tijdens overdracht (TLS/HTTPS) en in rust; identiteits- en toegangsbeheer (IAM); een incidentbeheerproces inclusief melding binnen de wettelijke termijnen; controleerbaarheid (AWS CloudTrail / CloudWatch logs). Beveiligingsverantwoordelijke (CISO): Théophile Bousquet (theophile@kleep.ai). Onze gedetailleerde beveiligingsvragenlijst is op verzoek beschikbaar.
  • Bewaartermijn: 12 maanden.

7. Roadmap

Granulariteit van toestemming per doel (waarbij bezoekers afzonderlijk toestemming kunnen geven voor elk van de drie doeleinden in §4) is gepland. Tot die tijd wordt toestemming globaal verzameld zoals beschreven in §4.
Vragen over cookies, gegevensverwerking of onze beveiligingshouding? Neem contact op via theophile@kleep.ai.