Saltar para o conteúdo principal
Esta página descreve como os cookies e tecnologias semelhantes são tratados quando o Kleep está instalado na sua loja, a lista exaustiva de trackers e dados envolvidos, e o papel que a sua Plataforma de Gestão de Consentimento (CMP) / gestor de tags deve desempenhar. Destina-se às suas equipas de proteção de dados e jurídicas. Ao longo desta página, “você” / “o comerciante” refere-se ao operador do website que atua como Responsável pelo Tratamento, e “Kleep” refere-se à Kleep SAS.
Sempre que for necessária uma referência legal, esta página remete para o quadro legal francês (Artigo 82.º da Loi Informatique et Libertés e as diretrizes da CNIL sobre consentimento), que é um dos mais exigentes na UE. A mesma lógica aplica-se ao abrigo do RGPD e da Diretiva ePrivacy em toda a UE.

1. Princípio fundamental — o Kleep está totalmente condicionado ao seu consentimento

O script Kleep é carregado e executado apenas após a recolha do consentimento através do seu CMP. Enquanto não for dado qualquer consentimento (uma recusa ou a ausência de qualquer escolha), o Kleep não carrega: nada é escrito no browser, nenhum evento é transmitido e nenhuma recomendação é calculada. É portanto o seu CMP / gestor de tags que condiciona o carregamento do Kleep e deve acionar o nosso script exclusivamente após a concessão do consentimento.
Não carregue o script Kleep nem chame kleep.load(...) até que o seu CMP sinalize que o consentimento foi concedido para as finalidades relevantes. Se o consentimento for posteriormente retirado, deixe de carregar o Kleep nas visualizações de página subsequentes. Consulte o guia Biblioteca JS para a redação exata de condicionamento do consentimento e implementação.

2. Inventário de trackers (colocados apenas após consentimento)

Todos os itens abaixo são colocados na página de produto exclusivamente após consentimento. O localStorage e o sessionStorage são tratados como trackers na aceção do Artigo 82.º da Loi Informatique et Libertés e estão, por isso, sujeitos a consentimento.
TrackerArmazenamentoFinalidadeDescriçãoRetençãoBase legal
kleep_uidlocalStorageRecomendação + medição de audiênciasIdentificador do visitante (UUID aleatório)Persiste no browser até ser eliminado; dados associados eliminados aos 12 mesesConsentimento
kleep_user_uuidlocalStorageRecomendação + medição de audiênciasIdêntico ao kleep_uidIgual ao kleep_uidConsentimento
kleep_session_uuidsessionStorageRecomendação + medição de audiênciasIdentificador de sessão (UUID aleatório)A sessão (eliminado quando o separador é fechado)Consentimento
kleep_midlocalStorageRecomendaçãoMedição técnica / identificador de produto12 mesesConsentimento
kleep_recommendation_typelocalStorageRecomendaçãoTipo de produto (vestuário / calçado)12 mesesConsentimento
kleep_retailerlocalStorageRecomendaçãoDomínio do comerciante12 mesesConsentimento
kleep_is_testlocalStorageFuncionamentoFlag técnica (0/1)12 mesesConsentimento
PostHogCookie + armazenamento local PostHogMedição de audiências e testes A/BArmazenamento do fornecedor de análise12 mesesConsentimento

3. Dados processados (para além dos trackers)

  • Respostas ao questionário Kleep: idade, altura, peso e respostas às questões morfológicas — recolhidas apenas quando o utilizador submete o questionário — finalidades: recomendação de tamanho e melhoria do algoritmo (ver §4) — retenção: 12 meses.
  • Eventos de navegação: product_viewed, add_to_cart, checkout (incluindo a variante do produto, preço e moeda) — finalidade: medição de audiências e testes A/B — retenção: 12 meses.
  • Nenhum dado diretamente identificativo sobre os seus clientes (nome, e-mail, morada) é transmitido ao Kleep. Os identificadores utilizados são UUIDs pseudónimos específicos do Kleep. Todos os dados são tratados de forma pseudonimizada.

4. Finalidades e bases legais

Três finalidades, todas sujeitas ao consentimento recolhido através do seu CMP:
  1. Recomendação de tamanho de vestuário e calçado, em nome do comerciante (Responsável pelo Tratamento).
  2. Medição de audiências e melhoria da experiência (testes A/B), via PostHog.
  3. Reutilização de dados para melhorar e desenvolver o algoritmo de recomendação do Kleep. Esta reutilização é efetuada exclusivamente sobre dados pseudonimizados ou agregados, sem qualquer identificador direto, sem re-identificação; para este efeito, o Kleep atua como responsável pelo tratamento subsequente em conformidade com o RGPD.
Na situação atual, o consentimento é recolhido globalmente: aceitar o Kleep abrange as três finalidades. A granularidade por finalidade está no nosso roadmap (ver §7).

Texto de consentimento a apresentar no seu CMP

O seu CMP / banner de cookies deve expor duas finalidades de tratamento, e o Kleep só pode ser carregado após o visitante ter consentido em ambas. Selecione abaixo o idioma da sua loja e copie o texto (a versão francesa é o texto de referência).
Finalités (FR)
1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.

5. Matriz de decisão

O script Kleep carrega; o módulo é apresentado; os identificadores são armazenados; os eventos são transmitidos; o questionário é funcional; a recomendação é apresentada; as três finalidades aplicam-se.
O script Kleep não carrega; nada é armazenado (localStorage / sessionStorage / cookie); sem eventos; sem recomendação; sem reutilização. O módulo não está ativo; o site funciona normalmente.
Tratado exatamente como uma recusa (continuar a navegar não equivale a consentimento, em linha com a posição da CNIL). Nada é armazenado e nada é processado até o utilizador ter dado o seu consentimento de forma ativa.

6. Alojamento, subprocessadores, segurança, retenção

  • Alojamento: Amazon Web Services, região da Irlanda (União Europeia).
  • Subprocessadores subsequentes: AWS (alojamento, UE) e PostHog (medição de audiências / testes A/B, instância Cloud na UE).
  • Transferências fora da UE: nenhuma. Todo o tratamento é efetuado no interior da União Europeia.
  • Segurança: encriptação em trânsito (TLS/HTTPS) e em repouso; gestão de identidade e acessos (IAM); processo de gestão de incidentes incluindo notificação dentro dos prazos regulatórios; auditabilidade (logs AWS CloudTrail / CloudWatch). Responsável de segurança (CISO): Théophile Bousquet (theophile@kleep.ai). O nosso questionário detalhado de segurança está disponível mediante pedido.
  • Retenção: 12 meses.

7. Roadmap

A granularidade do consentimento por finalidade (permitindo aos visitantes consentir em cada uma das três finalidades do §4 de forma independente) está planeada. Até então, o consentimento é recolhido globalmente conforme descrito no §4.
Questões sobre cookies, tratamento de dados ou a nossa postura de segurança? Contacte theophile@kleep.ai.