1. Wer wir sind
TRACIO ("wir", "uns", "unser") ist eine unabhängige Beratungspraxis, die sich auf Echtzeit-Ortungssysteme (RTLS), RFID, IIoT und angewandte KI spezialisiert hat.
Verantwortlicher für personenbezogene Daten, die über tracio.com übermittelt werden, ist die TRACIO LIMITED, eine in England und Wales eingetragene Private Limited Company (Unternehmensnummer 17236113), Sitz: 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, Vereinigtes Königreich. Die TRACIO LIMITED ist beim britischen Information Commissioner's Office (ICO) unter der Registrierungsnummer ZC261443 eingetragen. Weitere Unternehmensangaben finden Sie im Impressum.
2. Welche personenbezogenen Daten wir sammeln
Wir sammeln nur das, was benötigt wird, um Anfragen zu beantworten, unsere Dienstleistungen anzubieten und die Website zu betreiben:
- Kontaktformulare: Name, Arbeits-E-Mail, optionale Telefonnummer, Unternehmen, Berufsbezeichnung, Land/Region, Branche, Projektkontext, den Sie teilen möchten, und Ihre Nachricht.
- Download-Formulare: geschäftliche E-Mail-Adresse (Pflichtfeld), Vorname und Unternehmen (freiwillig), der angeforderte Download, die Seite, auf der Sie ihn angefordert haben, und ob Sie eine Folge-E-Mail wünschen.
- Anzeigen- und Kampagnendaten: Wenn Sie über eine Anzeige auf unsere Website kommen, speichern wir die Klick-ID der Anzeige aus der Seitenadresse (gclid, gbraid oder wbraid von Google, msclkid von Microsoft) und die UTM-Kampagnenparameter (utm_source, utm_medium, utm_campaign, utm_term, utm_content) zur Zuordnung zusammen mit Ihrer Anfrage, damit wir wissen, aus welcher Anzeige oder Kampagne sie stammt. Die Adresse der Website, über die Sie zu uns gekommen sind (nur der Hostname, etwa eine Suchmaschine oder ein KI-Assistent), speichern wir ebenso mit Ihrer Anfrage. Wenn Sie einen Termin buchen, gehen diese Werte mit der Buchung an Cal.eu. Wenn Sie Cookies abgelehnt haben, speichern wir keine Anzeigen-Klick-ID mit Ihrer Anfrage und senden keine mit einer Buchung; UTM-Parameter und die verweisende Website werden weiterhin gespeichert. Mit Ihren Angaben speichern wir sie erst, wenn Sie ein Formular absenden oder buchen; bis dahin bleibt unsere eigene Kopie in Ihrem Browser, für den aktuellen Tab. Als Teil der Seitenadresse erhalten Google und Microsoft sie außerdem bei jedem Seitenaufruf, wie in den Punkten zu Google und Microsoft in dieser Erklärung beschrieben.
- E-Mail-Korrespondenz: Der Inhalt aller Nachrichten, die Sie uns senden, und die damit verbundenen Metadaten.
- Auftragsdaten: Für aktive Kunden die Informationen, die zur Durchführung des Auftrags benötigt werden (Projektdokumente, technische Umgebungsdetails, Stakeholder).
- Technische Daten: IP-Adresse, User Agent, Sprachpräferenz, besuchte Seiten, Referrer. Kurz in Serverprotokollen gespeichert und für Sicherheit und grundlegende Betriebsanalysen verwendet.
- Cookies: Siehe unsere Cookie-Richtlinie.
3. Warum wir sie verwenden (Rechtsgrundlage nach Art. 6 DSGVO)
- Berechtigte Interessen (Art. 6(1)(f)): Beantwortung Ihrer Anfrage, Bereitstellung angeforderter Informationen, Sicherung der Website und Verbesserung unserer Dienste.
- Vertragserfüllung (Art. 6(1)(b)): Sobald Sie Kunde werden, ist die Verarbeitung notwendig, um den vereinbarten Auftrag zu erfüllen.
- Einwilligung (Art. 6(1)(a)): für nicht notwendige Cookies und alle Marketingmitteilungen, für die Sie sich ausdrücklich entscheiden.
- Rechtliche Verpflichtung (Art. 6(1)(c)): Steuerunterlagen, gesetzliche Rechnungslegung, regulatorische Anforderungen.
4. An wen wir sie weitergeben
Wir verkaufen keine personenbezogenen Daten. Wir geben sie nur weiter an:
- Unterauftragsverarbeiter, die für den Betrieb der Seite und unseres Geschäfts benötigt werden: Microsoft 365 (E-Mail und Dateiablage), GoDaddy (Wiederverkäufer unseres Microsoft 365, Registrar unserer Domain und DNS-Hoster), Netlify (Hosting der Website, einschließlich Formularverarbeitung), Cal.eu (Terminbuchung) und der Anbieter unserer Buchhaltungssoftware.
- HubSpot (unser CRM): Wenn Sie das Kontaktformular, die Newsletter-Anmeldung oder eines der Download-Formulare (Einkaufsleitfaden, Beschaffungsvorlagen, Checklisten und Arbeitsmappen) absenden, werden Ihre Angaben zusammen mit Adresse und Titel der Seite an die Formular-Schnittstelle von HubSpot gesendet (api-eu1.hsforms.com, ersatzweise api.hsforms.com) und zusätzlich über die Formularverarbeitung unseres Hosting-Anbieters Netlify, Inc. (USA) übermittelt, der eine Kopie jeder Übermittlung als Sicherung speichert. Das geschieht unabhängig von Ihrer Cookie-Auswahl. Das Tracking-Skript von HubSpot (js-eu1.hs-scripts.com) wird nur geladen, wenn Sie Analyse- oder Marketing-Cookies akzeptieren; es setzt die in unserer Cookie-Richtlinie aufgeführten Cookies. HubSpot kann diese Daten in der EU und in den USA verarbeiten; Übermittlungen sind durch Standardvertragsklauseln abgesichert.
- Google (Google Ireland Limited; Verarbeitung auch durch Google LLC in den USA): Unsere Seiten laden das Google-Tag für Google Analytics 4 und die Conversion-Messung von Google Ads erst, wenn Sie Analyse- oder Marketing-Cookies akzeptieren; bis dahin ist im Google Consent Mode v2 standardmäßig alles abgelehnt. Wenn Sie Analyse- oder Marketing-Cookies akzeptieren, erhält Google die Seitenadresse und den Referrer, Ihre IP-Adresse, Geräte- und Browserdaten sowie eine pseudonyme Cookie-Kennung. Wenn Sie ablehnen, wird das Google-Tag nicht geladen. Personalisierte Werbung und Remarketing sind deaktiviert. Siehe unsere Cookie-Richtlinie. Übermittlungen in die USA sind durch die Zertifizierung von Google nach dem EU-US Data Privacy Framework und durch Standardvertragsklauseln abgedeckt.
- PostHog (PostHog Inc.; EU-Cloud unter eu.i.posthog.com): Nur wenn Sie Analyse-Cookies akzeptieren, laden unsere Seiten PostHog für Produktanalyse und Session Replay (Formulareingaben maskiert). Siehe unsere Cookie-Richtlinie.
- Microsoft Advertising (Microsoft Ireland Operations Limited; Verarbeitung auch durch Microsoft Corporation in den USA): Nur wenn Sie Marketing-Cookies akzeptieren, laden unsere Seiten das UET-Tag von Microsoft (bat.bing.com); bis dahin steht der Einwilligungsmodus von Microsoft auf abgelehnt. Wenn Sie Marketing-Cookies akzeptieren, erhält Microsoft die Seitenadresse und den Referrer, Ihre IP-Adresse, Geräte- und Browserdaten sowie Cookie-Kennungen und erfasst, ob ein Besuch über eine unserer Microsoft- oder Bing-Anzeigen zu einer Anfrage geführt hat. Microsoft kann diese Daten auch nutzen, um Personen, die unsere Website besucht haben, Anzeigen von TRACIO zu zeigen. Wenn Sie ablehnen, wird das Tag nicht geladen. Siehe unsere Cookie-Richtlinie. Übermittlungen in die USA sind durch die Zertifizierung von Microsoft nach dem EU-US Data Privacy Framework und durch Standardvertragsklauseln abgedeckt.
- LinkedIn (LinkedIn Ireland Unlimited Company; Verarbeitung auch durch LinkedIn Corporation in den USA): Nur wenn Sie Marketing-Cookies akzeptieren, laden unsere Seiten das LinkedIn Insight Tag (snap.licdn.com). LinkedIn erhält dann die Seitenadresse und den Referrer, Ihre IP-Adresse, Geräte- und Browserdaten sowie Cookie-Kennungen, die LinkedIn seinen Mitgliedern zuordnen kann. Wir nutzen es, um unsere LinkedIn-Anzeigen zu messen und anonyme, zusammengefasste Statistiken über Besucher zu sehen (etwa Branche oder Berufsfeld). LinkedIn kann diese Daten auch nutzen, um Personen, die unsere Website besucht haben, Anzeigen von TRACIO zu zeigen. Für die Erhebung dieser Daten und ihre Nutzung für Anzeigen sind wir und LinkedIn gemeinsam Verantwortliche nach den Bedingungen von LinkedIn zur gemeinsamen Verantwortlichkeit. Sie können Ihre Rechte bei jedem von uns beiden geltend machen. Wenn Sie ablehnen, wird das Tag nicht geladen. Siehe unsere Cookie-Richtlinie. Übermittlungen in die USA sind durch die Zertifizierung von LinkedIn nach dem EU-US Data Privacy Framework und durch Standardvertragsklauseln abgedeckt.
- Behörden, sofern gesetzlich vorgeschrieben (gerichtliche Anordnung, Anfrage einer Aufsichtsbehörde, Betrugsermittlung).
Wir übertragen personenbezogene Daten nicht in Drittländer ohne angemessene Schutzmaßnahmen (Standardvertragsklauseln oder eine Angemessenheitsentscheidung).
5. Wie lange wir sie speichern
- Kontaktformular-Anfragen: 24 Monate ab der letzten Interaktion, danach gelöscht, es sei denn, ein Auftrag beginnt.
- Finanz- und Vertragsunterlagen (Verträge, Rechnungen und Zahlungsbelege): für die Dauer des Auftrags und 7 Jahre nach dessen Ende, für die gesetzliche Rechnungslegung und die Anforderungen der britischen Steuerbehörde HMRC.
- Projektunterlagen von Kunden (zum Beispiel Zeichnungen, Angaben zur technischen Umgebung und Notizen zu Ansprechpartnern): für die Dauer des Auftrags und 12 Monate nach dessen Ende, sofern der Vertrag nichts anderes vorsieht; danach werden sie gelöscht.
- Anfragen über Download-Formulare: 24 Monate ab der letzten Interaktion, danach gelöscht.
- Serverprotokolle: 90 Tage, rollierend.
- Marketing-Einwilligungsunterlagen: bis Sie die Zustimmung zurückziehen.
6. Ihre Rechte
Nach DSGVO / UK DPA haben Sie das Recht:
- Auskunft über die personenbezogenen Daten zu erhalten, die wir über Sie speichern.
- unrichtige Daten berichtigen zu lassen.
- die Löschung zu verlangen (das „Recht auf Vergessenwerden“), vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- die Einschränkung der Verarbeitung zu verlangen oder ihr zu widersprechen.
- auf Datenübertragbarkeit, also Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
- eine Einwilligung jederzeit zu widerrufen.
- sich bei einer Aufsichtsbehörde zu beschweren (z. B. beim britischen ICO, Ihrer nationalen Datenschutzbehörde oder der Datenschutzbehörde des EU-Mitgliedstaates, in dem Sie leben oder arbeiten).
Um eines dieser Rechte auszuüben, senden Sie bitte eine E-Mail an unseren Ansprechpartner für Datenschutz unter hello@tracio.com. Wir antworten innerhalb eines Monats.
7. Sicherheit
Unsere E-Mails und Dokumente liegen in Microsoft 365 und werden dort von Microsoft im Ruhezustand verschlüsselt; über die Website gesendete Formulare werden, wie in Abschnitt 4 beschrieben, bei HubSpot und Netlify gespeichert. Verbindungen zu Microsoft 365 und zu tracio.com sind per TLS verschlüsselt. Zugriff haben nur die Personen, die ihn benötigen; für alle TRACIO-Konten ist die Multi-Faktor-Authentifizierung (Microsoft Authenticator) verpflichtend, unsere Geräte sperren sich bei Inaktivität automatisch, und wir überprüfen die Liste unserer Unterauftragsverarbeiter mindestens einmal jährlich. Wir führen die Projektarbeit selbst aus, einschließlich RF-Standortvermessungen und Installation vor Ort. In manchen Projekten können wir einen Delivery-Partner hinzuziehen, nur mit schriftlicher Zustimmung des Kunden und unter einem schriftlichen Vertrag mit Vertraulichkeits-, Datenschutz- und Sicherheitsbestimmungen. MES-, WMS- und OPC-UA-Integrationen führen wir nur gemeinsam mit dem IT- und OT-Team des Kunden und im Rahmen seines Change-Managements durch, wir betreiben keine Produktionssysteme von Kunden im Tagesgeschäft, haben keinen Zugriff auf Kundensysteme, sofern ein Kunde ihn nicht für ein Projekt gewährt, und verarbeiten niemals Patientendaten.
Kein System ist vollkommen sicher; im Falle einer Datenschutzverletzung würden wir die betroffenen Parteien und Aufsichtsbehörden innerhalb der gesetzlich vorgeschriebenen Fristen benachrichtigen.
Sicherheitslücken melden
Wenn Sie glauben, eine Sicherheitslücke auf tracio.com gefunden zu haben, schreiben Sie an security@tracio.com mit einer Beschreibung, der betroffenen Seite und den Schritten zur Reproduktion. Bitte greifen Sie nicht auf Daten anderer Personen zu, ändern oder löschen Sie sie nicht, beeinträchtigen Sie die Website nicht (zum Beispiel durch Denial-of-Service-Tests oder umfangreiche automatisierte Scans) und geben Sie uns angemessen Zeit, das Problem zu beheben, bevor Sie Details veröffentlichen. Wir bestätigen den Eingang Ihrer Meldung und halten Sie auf dem Laufenden. Unsere Kontaktdaten für Sicherheitsforscher stehen auch in der Datei security.txt.
8. Kinder
TRACIO-Dienste sind B2B. Wir sammeln wissentlich keine persönlichen Daten von Personen unter 16 Jahren.
9. Änderungen
Wenn wir diese Richtlinie wesentlich ändern, aktualisieren wir das Datum des Inkrafttretens und benachrichtigen, wo angemessen, die Kunden direkt. Wenn Sie die Website nach einer Änderung weiter nutzen, bedeutet das, dass Sie die Änderung akzeptieren.
10. Kontakt
Ansprechpartner Datenschutz: hello@tracio.com
Rechtliche Anfragen: legal@tracio.com
Meldung von Sicherheitslücken: security@tracio.com · security.txt
Allgemein: hello@tracio.com