Hoppa till huvudinnehåll
Den här sidan beskriver hur cookies och liknande tekniker hanteras när Kleep är installerat på din butik, den uttömmande listan över spårare och data som berörs, samt vilken roll din Consent Management Platform (CMP) / tagghanterare måste spela. Den riktar sig till dina team för dataskydd och juridik. På den här sidan avser “du” / “handlaren” webbplatsoperatören som agerar som personuppgiftsansvarig, och “Kleep” avser Kleep SAS.
När en juridisk referens behövs utgår den här sidan från det franska regelverket (artikel 82 i Loi Informatique et Libertés och CNIL:s riktlinjer om samtycke), som är bland de striktaste i EU. Samma logik gäller under GDPR och ePrivacy-direktivet inom EU.

1. Grundprincip — Kleep är helt villkorat av ditt samtycke

Kleep-skriptet laddas och körs enbart efter att samtycke har inhämtats via din CMP. Så länge inget samtycke har lämnats (ett avvisande eller frånvaron av något val) laddas inte Kleep: ingenting skrivs till webbläsaren, inga händelser sänds och inga rekommendationer beräknas. Det är därför din CMP / tagghanterare som villkorar laddningen av Kleep och som måste utlösa vårt skript uteslutande efter att samtycke har lämnats.
Ladda inte Kleep-skriptet eller anropa kleep.load(...) förrän din CMP signalerar att samtycke har lämnats för relevanta ändamål. Om samtycket senare återkallas, sluta ladda Kleep vid efterföljande sidvisningar. Se guiden för JS Library för exakt formulering av samtyckesvillkor och implementering.

2. Inventering av spårare (placeras enbart efter samtycke)

Alla nedanstående element placeras på produktsidan uteslutande efter samtycke. localStorage och sessionStorage behandlas som spårare i den mening som avses i artikel 82 i Loi Informatique et Libertés och är därför föremål för samtycke.
SpårareLagringSyfteBeskrivningLagringstidRättslig grund
kleep_uidlocalStorageRekommendation + målgruppsmätningBesökaridentifierare (slumpmässigt UUID)Kvarstår i webbläsaren tills det rensas; associerad data raderas efter 12 månaderSamtycke
kleep_user_uuidlocalStorageRekommendation + målgruppsmätningIdentisk med kleep_uidSamma som kleep_uidSamtycke
kleep_session_uuidsessionStorageRekommendation + målgruppsmätningSessionsidentifierare (slumpmässigt UUID)Sessionen (raderas när fliken stängs)Samtycke
kleep_midlocalStorageRekommendationTeknisk mätning / produktidentifierare12 månaderSamtycke
kleep_recommendation_typelocalStorageRekommendationProdukttyp (kläder / skodon)12 månaderSamtycke
kleep_retailerlocalStorageRekommendationHandlarens domän12 månaderSamtycke
kleep_is_testlocalStorageFunktionTeknisk flagga (0/1)12 månaderSamtycke
PostHogCookie + PostHog local storageMålgruppsmätning och A/B-testningLagring hos analysleverantör12 månaderSamtycke

3. Data som behandlas (utöver spårare)

  • Kleep-enkätsvar: ålder, längd, vikt och svar på de morfologiska frågorna — insamlas enbart när användaren skickar in enkäten — ändamål: storleksrekommendation och algoritmförbättring (se §4) — lagringstid: 12 månader.
  • Navigationshändelser: product_viewed, add_to_cart, checkout (inklusive produktvariant, pris och valuta) — ändamål: målgruppsmätning och A/B-testning — lagringstid: 12 månader.
  • Inga direkt identifierande uppgifter om dina kunder (namn, e-post, adress) överförs till Kleep. De identifierare som används är pseudonyma UUID:n specifika för Kleep. All data behandlas på ett pseudonymiserat sätt.

4. Ändamål och rättsliga grunder

Tre ändamål, alla föremål för det samtycke som inhämtas via din CMP:
  1. Storleksrekommendation för kläder och skodon, på uppdrag av handlaren (personuppgiftsansvarig).
  2. Målgruppsmätning och erfarenhetsförbättring (A/B-testning), via PostHog.
  3. Återanvändning av data för att förbättra och utveckla Kleeps rekommendationsalgoritm. Denna återanvändning sker uteslutande på pseudonymiserade eller aggregerade data, utan direkta identifierare, utan re-identifiering; för detta ändamål agerar Kleep som en efterföljande personuppgiftsansvarig i enlighet med GDPR.
Som det ser ut för närvarande inhämtas samtycke globalt: att acceptera Kleep täcker alla tre ändamålen. Granularitet per ändamål finns på vår roadmap (se §7).

Samtyckesformulering att visa i din CMP

Din CMP / cookiebanner måste exponera två behandlingsändamål, och Kleep får bara laddas när besökaren har samtyckt till båda. Välj din butiksplats språk nedan och kopiera formuleringen (den franska versionen är den auktoritativa).
Finalités (FR)
1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.

5. Beslutsmatris

Kleep-skriptet laddas; modulen visas; identifierare lagras; händelser sänds; enkäten är funktionell; rekommendationen renderas; alla tre ändamålen gäller.
Kleep-skriptet laddas inte; ingenting lagras (localStorage / sessionStorage / cookie); inga händelser; inga rekommendationer; ingen återanvändning. Modulen är inte aktiv; webbplatsen fungerar normalt.
Behandlas precis som ett avvisande (att fortsätta surfa utgör inte samtycke, i linje med CNIL:s ståndpunkt). Ingenting lagras och ingenting behandlas förrän användaren aktivt har samtyckt.

6. Värdskap, underbiträden, säkerhet, lagringstid

  • Värdskap: Amazon Web Services, region Irland (Europeiska unionen).
  • Efterföljande underbiträden: AWS (värdskap, EU) och PostHog (målgruppsmätning / A/B-testning, EU Cloud-instans).
  • Överföringar utanför EU: inga. All behandling sker inom Europeiska unionen.
  • Säkerhet: kryptering under överföring (TLS/HTTPS) och i vila; identitets- och åtkomsthantering (IAM); en incidenthanteringsprocess inklusive underrättelse inom de regulatoriska tidsfristerna; reviderbarhet (AWS CloudTrail / CloudWatch-loggar). Säkerhetsansvarig (CISO): Théophile Bousquet (theophile@kleep.ai). Vår detaljerade säkerhetsenkät är tillgänglig på begäran.
  • Lagringstid: 12 månader.

7. Roadmap

Granularitet för samtycke per ändamål (vilket gör det möjligt för besökare att samtycka till vart och ett av de tre ändamålen i §4 separat) är planerad. Tills dess inhämtas samtycke globalt enligt beskrivningen i §4.
Frågor om cookies, databehandling eller vår säkerhetsposition? Kontakta theophile@kleep.ai.