> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kleep.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Cookies, CMP & Dataskydd

> Hur Kleep hanterar cookies, samtycke (CMP), spårare och personuppgifter — och vad din Consent Management Platform måste säkerställa innan Kleep laddas.

Den här sidan beskriver hur cookies och liknande tekniker hanteras när Kleep är installerat på din butik, den uttömmande listan över spårare och data som berörs, samt vilken roll din Consent Management Platform (CMP) / tagghanterare måste spela. Den riktar sig till dina team för dataskydd och juridik. På den här sidan avser "du" / "handlaren" webbplatsoperatören som agerar som **personuppgiftsansvarig**, och "Kleep" avser Kleep SAS.

<Note>
  När en juridisk referens behövs utgår den här sidan från det franska regelverket (artikel 82 i *Loi Informatique et Libertés* och CNIL:s riktlinjer om samtycke), som är bland de striktaste i EU. Samma logik gäller under GDPR och ePrivacy-direktivet inom EU.
</Note>

## 1. Grundprincip — Kleep är helt villkorat av ditt samtycke

Kleep-skriptet laddas och körs **enbart efter att samtycke har inhämtats via din CMP**. Så länge inget samtycke har lämnats (ett avvisande **eller** frånvaron av något val) laddas inte Kleep: ingenting skrivs till webbläsaren, inga händelser sänds och inga rekommendationer beräknas.

Det är därför **din CMP / tagghanterare som villkorar laddningen av Kleep** och som måste utlösa vårt skript uteslutande efter att samtycke har lämnats.

<Warning>
  Ladda inte Kleep-skriptet eller anropa `kleep.load(...)` förrän din CMP signalerar att samtycke har lämnats för relevanta ändamål. Om samtycket senare återkallas, sluta ladda Kleep vid efterföljande sidvisningar. Se guiden för [JS Library](/sv/cms/js-library) för exakt formulering av samtyckesvillkor och implementering.
</Warning>

## 2. Inventering av spårare (placeras enbart efter samtycke)

Alla nedanstående element placeras på produktsidan **uteslutande efter samtycke**. `localStorage` och `sessionStorage` behandlas som spårare i den mening som avses i artikel 82 i *Loi Informatique et Libertés* och är därför föremål för samtycke.

| Spårare                     | Lagring                        | Syfte                             | Beskrivning                               | Lagringstid                                                                       | Rättslig grund |
| --------------------------- | ------------------------------ | --------------------------------- | ----------------------------------------- | --------------------------------------------------------------------------------- | -------------- |
| `kleep_uid`                 | localStorage                   | Rekommendation + målgruppsmätning | Besökaridentifierare (slumpmässigt UUID)  | Kvarstår i webbläsaren tills det rensas; associerad data raderas efter 12 månader | Samtycke       |
| `kleep_user_uuid`           | localStorage                   | Rekommendation + målgruppsmätning | Identisk med `kleep_uid`                  | Samma som `kleep_uid`                                                             | Samtycke       |
| `kleep_session_uuid`        | sessionStorage                 | Rekommendation + målgruppsmätning | Sessionsidentifierare (slumpmässigt UUID) | Sessionen (raderas när fliken stängs)                                             | Samtycke       |
| `kleep_mid`                 | localStorage                   | Rekommendation                    | Teknisk mätning / produktidentifierare    | 12 månader                                                                        | Samtycke       |
| `kleep_recommendation_type` | localStorage                   | Rekommendation                    | Produkttyp (kläder / skodon)              | 12 månader                                                                        | Samtycke       |
| `kleep_retailer`            | localStorage                   | Rekommendation                    | Handlarens domän                          | 12 månader                                                                        | Samtycke       |
| `kleep_is_test`             | localStorage                   | Funktion                          | Teknisk flagga (`0`/`1`)                  | 12 månader                                                                        | Samtycke       |
| PostHog                     | Cookie + PostHog local storage | Målgruppsmätning och A/B-testning | Lagring hos analysleverantör              | 12 månader                                                                        | Samtycke       |

## 3. Data som behandlas (utöver spårare)

* **Kleep-enkätsvar**: ålder, längd, vikt och svar på de morfologiska frågorna — insamlas **enbart när användaren skickar in enkäten** — ändamål: storleksrekommendation och algoritmförbättring (se §4) — lagringstid: 12 månader.
* **Navigationshändelser**: `product_viewed`, `add_to_cart`, `checkout` (inklusive produktvariant, pris och valuta) — ändamål: målgruppsmätning och A/B-testning — lagringstid: 12 månader.
* **Inga direkt identifierande uppgifter** om dina kunder (namn, e-post, adress) överförs till Kleep. De identifierare som används är pseudonyma UUID:n specifika för Kleep. All data behandlas på ett pseudonymiserat sätt.

## 4. Ändamål och rättsliga grunder

Tre ändamål, alla föremål för det samtycke som inhämtas via din CMP:

1. **Storleksrekommendation** för kläder och skodon, på uppdrag av handlaren (personuppgiftsansvarig).
2. **Målgruppsmätning och erfarenhetsförbättring** (A/B-testning), via PostHog.
3. **Återanvändning av data för att förbättra och utveckla Kleeps rekommendationsalgoritm.** Denna återanvändning sker uteslutande på pseudonymiserade eller aggregerade data, utan direkta identifierare, utan re-identifiering; för detta ändamål agerar Kleep som en **efterföljande personuppgiftsansvarig** i enlighet med GDPR.

<Note>
  Som det ser ut för närvarande inhämtas samtycke **globalt**: att acceptera Kleep täcker alla tre ändamålen. Granularitet per ändamål finns på vår roadmap (se §7).
</Note>

### Samtyckesformulering att visa i din CMP

Din CMP / cookiebanner måste exponera **två behandlingsändamål**, och Kleep får bara laddas när besökaren har samtyckt till båda. Välj din butiksplats språk nedan och kopiera formuleringen (den franska versionen är den auktoritativa).

<Tabs>
  <Tab title="Français (référence)">
    ```text Finalités (FR) theme={null}
    1ère finalité : le traitement des données à des fins de recommandation de taille de vêtements et de chaussures pour le compte du Responsable de traitement.

    2ème finalité (réutilisation des données) : le traitement des données à des fins d'amélioration et de développement de vos Services et Produits. Plus précisément à des fins d'amélioration et de développement de l'algorithme de recommandation des tailles de vêtements et de chaussures de la société Kleep.
    ```
  </Tab>

  <Tab title="English">
    ```text Purposes (EN) theme={null}
    Purpose 1: processing of data for the purpose of recommending clothing and footwear sizes on behalf of the Data Controller.

    Purpose 2 (data reuse): processing of data for the purpose of improving and developing Kleep's Services and Products. More specifically, for the purpose of improving and developing Kleep's clothing and footwear size recommendation algorithm.
    ```
  </Tab>

  <Tab title="Deutsch">
    ```text Zwecke (DE) theme={null}
    Zweck 1: die Verarbeitung der Daten zum Zweck der Größenempfehlung für Bekleidung und Schuhe im Auftrag des Verantwortlichen.

    Zweck 2 (Weiterverwendung der Daten): die Verarbeitung der Daten zum Zweck der Verbesserung und Weiterentwicklung der Dienste und Produkte von Kleep. Genauer gesagt zum Zweck der Verbesserung und Weiterentwicklung des Algorithmus von Kleep zur Empfehlung von Bekleidungs- und Schuhgrößen.
    ```
  </Tab>

  <Tab title="Español">
    ```text Finalidades (ES) theme={null}
    Finalidad 1: el tratamiento de los datos con fines de recomendación de tallas de ropa y calzado por cuenta del Responsable del tratamiento.

    Finalidad 2 (reutilización de los datos): el tratamiento de los datos con fines de mejora y desarrollo de los Servicios y Productos de Kleep. Más concretamente, con fines de mejora y desarrollo del algoritmo de recomendación de tallas de ropa y calzado de la empresa Kleep.
    ```
  </Tab>

  <Tab title="Italiano">
    ```text Finalità (IT) theme={null}
    Finalità 1: il trattamento dei dati a fini di raccomandazione delle taglie di abbigliamento e calzature per conto del Titolare del trattamento.

    Finalità 2 (riutilizzo dei dati): il trattamento dei dati a fini di miglioramento e sviluppo dei Servizi e Prodotti di Kleep. Più precisamente, a fini di miglioramento e sviluppo dell'algoritmo di raccomandazione delle taglie di abbigliamento e calzature della società Kleep.
    ```
  </Tab>

  <Tab title="Português">
    ```text Finalidades (PT) theme={null}
    Finalidade 1: o tratamento dos dados para fins de recomendação de tamanhos de vestuário e calçado por conta do Responsável pelo tratamento.

    Finalidade 2 (reutilização dos dados): o tratamento dos dados para fins de melhoria e desenvolvimento dos Serviços e Produtos da Kleep. Mais concretamente, para fins de melhoria e desenvolvimento do algoritmo de recomendação de tamanhos de vestuário e calçado da empresa Kleep.
    ```
  </Tab>

  <Tab title="Português (BR)">
    ```text Finalidades (BR) theme={null}
    Finalidade 1: o tratamento dos dados para fins de recomendação de tamanhos de roupas e calçados por conta do Controlador de dados.

    Finalidade 2 (reutilização dos dados): o tratamento dos dados para fins de melhoria e desenvolvimento dos Serviços e Produtos da Kleep. Mais especificamente, para fins de melhoria e desenvolvimento do algoritmo de recomendação de tamanhos de roupas e calçados da empresa Kleep.
    ```
  </Tab>

  <Tab title="Nederlands">
    ```text Doeleinden (NL) theme={null}
    Doel 1: de verwerking van de gegevens met het oog op het aanbevelen van kleding- en schoenmaten namens de Verwerkingsverantwoordelijke.

    Doel 2 (hergebruik van gegevens): de verwerking van de gegevens met het oog op de verbetering en ontwikkeling van de Diensten en Producten van Kleep. Meer bepaald met het oog op de verbetering en ontwikkeling van het algoritme van Kleep voor het aanbevelen van kleding- en schoenmaten.
    ```
  </Tab>

  <Tab title="Dansk">
    ```text Formål (DA) theme={null}
    Formål 1: behandling af data med henblik på anbefaling af tøj- og skostørrelser på vegne af den dataansvarlige.

    Formål 2 (genbrug af data): behandling af data med henblik på forbedring og udvikling af Kleeps tjenester og produkter. Mere specifikt med henblik på forbedring og udvikling af Kleeps algoritme til anbefaling af tøj- og skostørrelser.
    ```
  </Tab>

  <Tab title="Suomi">
    ```text Käyttötarkoitukset (FI) theme={null}
    Käyttötarkoitus 1: tietojen käsittely vaatteiden ja jalkineiden kokosuositusten antamiseksi rekisterinpitäjän lukuun.

    Käyttötarkoitus 2 (tietojen uudelleenkäyttö): tietojen käsittely Kleepin palvelujen ja tuotteiden parantamiseksi ja kehittämiseksi. Tarkemmin sanottuna Kleepin vaatteiden ja jalkineiden kokosuositusalgoritmin parantamiseksi ja kehittämiseksi.
    ```
  </Tab>

  <Tab title="Svenska">
    ```text Ändamål (SV) theme={null}
    Ändamål 1: behandling av uppgifter i syfte att rekommendera kläd- och skostorlekar för den personuppgiftsansvariges räkning.

    Ändamål 2 (återanvändning av uppgifter): behandling av uppgifter i syfte att förbättra och utveckla Kleeps tjänster och produkter. Mer specifikt i syfte att förbättra och utveckla Kleeps algoritm för rekommendation av kläd- och skostorlekar.
    ```
  </Tab>

  <Tab title="Polski">
    ```text Cele (PL) theme={null}
    Cel 1: przetwarzanie danych w celu rekomendowania rozmiarów odzieży i obuwia w imieniu Administratora danych.

    Cel 2 (ponowne wykorzystanie danych): przetwarzanie danych w celu ulepszania i rozwoju usług i produktów Kleep. Dokładniej, w celu ulepszania i rozwoju algorytmu rekomendacji rozmiarów odzieży i obuwia firmy Kleep.
    ```
  </Tab>

  <Tab title="日本語">
    ```text 目的 (JA) theme={null}
    目的1：管理者（データ管理者）のために、衣料品および履物のサイズを推奨することを目的としたデータの処理。

    目的2（データの再利用）：Kleep のサービスおよび製品の改善・開発を目的としたデータの処理。より具体的には、Kleep 社の衣料品および履物のサイズ推奨アルゴリズムの改善・開発を目的とするもの。
    ```
  </Tab>

  <Tab title="한국어">
    ```text 목적 (KO) theme={null}
    목적 1: 개인정보처리자(데이터 컨트롤러)를 대신하여 의류 및 신발 사이즈를 추천할 목적으로 데이터를 처리하는 것.

    목적 2(데이터 재사용): Kleep의 서비스 및 제품의 개선과 개발을 목적으로 데이터를 처리하는 것. 보다 구체적으로는 Kleep 사의 의류 및 신발 사이즈 추천 알고리즘의 개선과 개발을 목적으로 함.
    ```
  </Tab>

  <Tab title="中文">
    ```text 目的 (ZH) theme={null}
    目的一：代表数据控制者，为推荐服装和鞋类尺码之目的处理数据。

    目的二（数据再利用）：为改进和开发 Kleep 的服务与产品之目的处理数据。更具体而言，为改进和开发 Kleep 公司的服装和鞋类尺码推荐算法之目的。
    ```
  </Tab>
</Tabs>

## 5. Beslutsmatris

<AccordionGroup>
  <Accordion title="Användaren GODKÄNNER">
    Kleep-skriptet laddas; modulen visas; identifierare lagras; händelser sänds; enkäten är funktionell; rekommendationen renderas; alla tre ändamålen gäller.
  </Accordion>

  <Accordion title="Användaren NEKAR">
    Kleep-skriptet laddas **inte**; ingenting lagras (localStorage / sessionStorage / cookie); inga händelser; inga rekommendationer; ingen återanvändning. Modulen är inte aktiv; webbplatsen fungerar normalt.
  </Accordion>

  <Accordion title="INGET VAL (bannern inte aktiverad)">
    Behandlas precis som ett avvisande (att fortsätta surfa utgör inte samtycke, i linje med CNIL:s ståndpunkt). Ingenting lagras och ingenting behandlas förrän användaren aktivt har samtyckt.
  </Accordion>
</AccordionGroup>

## 6. Värdskap, underbiträden, säkerhet, lagringstid

* **Värdskap**: Amazon Web Services, region Irland (Europeiska unionen).
* **Efterföljande underbiträden**: AWS (värdskap, EU) och PostHog (målgruppsmätning / A/B-testning, EU Cloud-instans).
* **Överföringar utanför EU**: inga. All behandling sker inom Europeiska unionen.
* **Säkerhet**: kryptering under överföring (TLS/HTTPS) och i vila; identitets- och åtkomsthantering (IAM); en incidenthanteringsprocess inklusive underrättelse inom de regulatoriska tidsfristerna; reviderbarhet (AWS CloudTrail / CloudWatch-loggar). Säkerhetsansvarig (CISO): Théophile Bousquet ([theophile@kleep.ai](mailto:theophile@kleep.ai)). Vår detaljerade säkerhetsenkät är tillgänglig på begäran.
* **Lagringstid**: 12 månader.

## 7. Roadmap

Granularitet för samtycke per ändamål (vilket gör det möjligt för besökare att samtycka till vart och ett av de tre ändamålen i §4 separat) är planerad. Tills dess inhämtas samtycke globalt enligt beskrivningen i §4.

<Info>
  Frågor om cookies, databehandling eller vår säkerhetsposition? Kontakta **[theophile@kleep.ai](mailto:theophile@kleep.ai)**.
</Info>
