Pular para o conteúdo principal
Esta página descreve como cookies e tecnologias similares são tratados quando o Kleep está instalado na sua loja virtual, a lista exaustiva de rastreadores e dados envolvidos, e o papel que sua Plataforma de Gerenciamento de Consentimento (CMP) / gerenciador de tags deve desempenhar. Destina-se às suas equipes de proteção de dados e jurídica. Nesta página, “você” / “o lojista” refere-se ao operador do site que age como Controlador de Dados, e “Kleep” refere-se à Kleep SAS.
Sempre que uma referência legal for necessária, esta página mapeia para o arcabouço francês (Artigo 82 da Loi Informatique et Libertés e as diretrizes da CNIL sobre consentimento), que está entre os mais rigorosos da UE. A mesma lógica se aplica sob o GDPR e a Diretiva ePrivacy em toda a UE.

1. Princípio fundamental — O Kleep é totalmente controlado pelo seu consentimento

O script Kleep é carregado e executado somente após o consentimento ter sido coletado pela sua CMP. Enquanto nenhum consentimento for dado (uma recusa ou a ausência de qualquer escolha), o Kleep não carrega: nada é escrito no navegador, nenhum evento é transmitido e nenhuma recomendação é calculada. É portanto sua CMP / gerenciador de tags que condiciona o carregamento do Kleep e deve acionar nosso script exclusivamente após o consentimento ter sido concedido.
Não carregue o script Kleep nem chame kleep.load(...) até que sua CMP sinalize que o consentimento foi concedido para as finalidades relevantes. Se o consentimento for posteriormente retirado, pare de carregar o Kleep em visualizações de página subsequentes. Consulte o guia da Biblioteca JS para o texto exato de controle de consentimento e implementação.

2. Inventário de rastreadores (depositados somente após o consentimento)

Todos os itens abaixo são colocados na página do produto exclusivamente após o consentimento. localStorage e sessionStorage são tratados como rastreadores no sentido do Artigo 82 da Loi Informatique et Libertés e, portanto, estão sujeitos ao consentimento.
RastreadorArmazenamentoFinalidadeDescriçãoRetençãoBase legal
kleep_uidlocalStorageRecomendação + medição de audiênciaIdentificador do visitante (UUID aleatório)Persiste no navegador até ser limpo; dados associados eliminados em 12 mesesConsentimento
kleep_user_uuidlocalStorageRecomendação + medição de audiênciaIdêntico ao kleep_uidIgual ao kleep_uidConsentimento
kleep_session_uuidsessionStorageRecomendação + medição de audiênciaIdentificador de sessão (UUID aleatório)A sessão (limpa quando a aba é fechada)Consentimento
kleep_midlocalStorageRecomendaçãoMedição técnica / identificador de produto12 mesesConsentimento
kleep_recommendation_typelocalStorageRecomendaçãoTipo de produto (vestuário / calçado)12 mesesConsentimento
kleep_retailerlocalStorageRecomendaçãoDomínio do lojista12 mesesConsentimento
kleep_is_testlocalStorageFuncionamentoSinalizador técnico (0/1)12 mesesConsentimento
PostHogCookie + armazenamento local PostHogMedição de audiência e testes A/BArmazenamento do provedor de analytics12 mesesConsentimento

3. Dados processados (além dos rastreadores)

  • Respostas ao questionário Kleep: idade, altura, peso e respostas às perguntas morfológicas — coletadas somente quando o usuário envia o questionário — finalidades: recomendação de tamanho e melhoria do algoritmo (ver §4) — retenção: 12 meses.
  • Eventos de navegação: product_viewed, add_to_cart, checkout (incluindo a variante do produto, preço e moeda) — finalidade: medição de audiência e testes A/B — retenção: 12 meses.
  • Nenhum dado diretamente identificável sobre seus clientes (nome, e-mail, endereço) é transmitido ao Kleep. Os identificadores utilizados são UUIDs pseudônimos específicos do Kleep. Todos os dados são processados de forma pseudonimizada.

4. Finalidades e bases legais

Três finalidades, todas sujeitas ao consentimento coletado pela sua CMP:
  1. Recomendação de tamanho de vestuário e calçado, em nome do lojista (Controlador de Dados).
  2. Medição de audiência e melhoria da experiência (testes A/B), via PostHog.
  3. Reutilização de dados para melhorar e desenvolver o algoritmo de recomendação do Kleep. Essa reutilização é realizada exclusivamente em dados pseudonimizados ou agregados, sem qualquer identificador direto, sem re-identificação; para esta finalidade o Kleep atua como controlador de dados subsequente em conformidade com o GDPR.
Atualmente, o consentimento é coletado globalmente: aceitar o Kleep abrange as três finalidades. A granularidade por finalidade está em nosso roadmap (ver §7).

Texto de consentimento a exibir na sua CMP

Seu banner de cookies / CMP deve expor duas finalidades de tratamento, e o Kleep só pode ser carregado após o visitante ter consentido com ambas. Escolha o idioma da sua loja abaixo e copie o texto (a versão em francês é o texto de referência).
Finalités (FR)
1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.

5. Matriz de decisão

O script Kleep carrega; o módulo é exibido; os identificadores são armazenados; os eventos são transmitidos; o questionário é funcional; a recomendação é renderizada; as três finalidades se aplicam.
O script Kleep não é carregado; nada é armazenado (localStorage / sessionStorage / cookie); sem eventos; sem recomendação; sem reutilização. O módulo não está ativo; o site funciona normalmente.
Tratado exatamente como uma recusa (continuar navegando não equivale a consentimento, em linha com a posição da CNIL). Nada é armazenado e nada é processado até que o usuário tenha consentido ativamente.

6. Hospedagem, suboperadores, segurança, retenção

  • Hospedagem: Amazon Web Services, região da Irlanda (União Europeia).
  • Suboperadores subsequentes: AWS (hospedagem, UE) e PostHog (medição de audiência / testes A/B, instância EU Cloud).
  • Transferências para fora da UE: nenhuma. Todo o processamento é realizado dentro da União Europeia.
  • Segurança: criptografia em trânsito (TLS/HTTPS) e em repouso; gerenciamento de identidade e acesso (IAM); processo de gestão de incidentes incluindo notificação dentro dos prazos regulatórios; auditabilidade (AWS CloudTrail / logs CloudWatch). Responsável de segurança (CISO): Théophile Bousquet (theophile@kleep.ai). Nosso questionário de segurança detalhado está disponível mediante solicitação.
  • Retenção: 12 meses.

7. Roadmap

A granularidade de consentimento por finalidade (permitindo que os visitantes consintam com cada uma das três finalidades do §4 de forma independente) está planejada. Até então, o consentimento é coletado globalmente conforme descrito no §4.
Dúvidas sobre cookies, processamento de dados ou nossa postura de segurança? Entre em contato com theophile@kleep.ai.