Juridique Ceci est l’avis de confidentialité de TRACIO.
Legal · À compter du lancement de ce site

Politique de confidentialité.

Comment TRACIO gère les données personnelles, conformément au RGPD et à la DPA britannique 2018. En termes simples. Pas de motifs sombres.

Politique de confidentialité

1. Qui nous sommes

TRACIO (« nous », « nous », « notre ») est un cabinet de conseil indépendant spécialisé dans les systèmes de localisation en temps réel (RTLS), RFID, IIoT et l’IA appliquée.

Le responsable du traitement des données personnelles transmises via tracio.com est TRACIO LIMITED, société à responsabilité limitée immatriculée en Angleterre et au pays de Galles (numéro de société 17236113), dont le siège social est situé 71-75 Shelton Street, Covent Garden, Londres WC2H 9JQ, Royaume-Uni. TRACIO LIMITED est enregistrée auprès de l’Information Commissioner’s Office (ICO) britannique sous le numéro ZC261443. Les autres informations sur la société figurent sur notre page Informations sur l’entreprise et légales.

2. Quelles données personnelles nous collectons

Nous ne recueillons que ce qui est nécessaire pour répondre aux demandes, fournir nos services et exploiter le site web :

  • Soumissions par formulaire de contact : Nom, adresse e-mail professionnelle, numéro de téléphone optionnel, entreprise, titre de poste, pays/région, secteur, contexte du projet que vous choisissez de partager, ainsi que votre message.
  • Formulaires de téléchargement : e-mail professionnel (obligatoire), prénom et société (facultatifs), le téléchargement demandé, la page depuis laquelle vous l’avez demandé et si vous avez demandé un e-mail de suivi.
  • Données d’annonce et de campagne : si vous arrivez sur notre site par une annonce, l’identifiant de clic publicitaire présent dans l’adresse de la page (gclid, gbraid ou wbraid de Google, msclkid de Microsoft) et les paramètres de campagne UTM (utm_source, utm_medium, utm_campaign, utm_term, utm_content) sont enregistrés avec votre demande à des fins d’attribution, afin que nous sachions de quelle annonce ou campagne elle provient. L’adresse du site qui vous a dirigé vers nous (uniquement le nom d’hôte, par exemple un moteur de recherche ou un assistant d’IA) est également enregistrée avec votre demande. Si vous réservez un appel, ces valeurs sont transmises à Cal.eu avec la réservation. Si vous avez refusé les cookies, aucun identifiant de clic publicitaire n’est enregistré avec votre demande ni transmis avec une réservation ; les paramètres UTM et le site d’origine le sont toujours. Nous ne les enregistrons avec vos coordonnées que lorsque vous envoyez un formulaire ou réservez. Jusque-là, notre propre copie reste dans votre navigateur, pour l’onglet en cours. Comme elles font partie de l’adresse de la page, Google et Microsoft les reçoivent aussi à chaque page vue, comme indiqué dans les points consacrés à Google et à Microsoft dans cette politique.
  • Correspondance par e-mail : le contenu de tous les messages que vous nous envoyez et les métadonnées qui les accompagnent.
  • Données d’engagement : Pour les clients actifs, les informations nécessaires à la réalisation de l’engagement (documents de projet, détails de l’environnement technique, parties prenantes).
  • Données techniques : Adresse IP, agent utilisateur, préférence linguistique, pages visitées, référent. Stocké brièvement dans les journaux du serveur et utilisé pour la sécurité et les analyses opérationnelles de base.
  • Cookies : voir notre Politique des cookies.

3. Pourquoi l’utilisons-nous (fondement légal selon l’art. 6 du RGPD)

  • Intérêts légitimes (Art. 6(1)(f)) : répondre à votre question, fournir les informations demandées, sécuriser le site web et améliorer nos services.
  • Exécution d’un contrat (Art. 6(1)(b)) : une fois que vous devenez client, le traitement nécessaire est nécessaire pour exécuter l’engagement convenu.
  • Consentement (Art. 6(1)(a)) : pour les cookies non essentiels et toute communication marketing à laquelle vous choisissez spécifiquement.
  • Obligation légale (Art. 6(1)(c)) : documents fiscaux, comptabilité légale, exigences réglementaires.

4. Avec qui nous les partageons

Nous ne vendons pas de données personnelles. Nous ne les partageons qu’avec :

  • Sous-traitants nécessaires pour faire fonctionner le site et notre activité : Microsoft 365 (messagerie et stockage de fichiers), GoDaddy (revendeur de notre Microsoft 365, registraire de notre domaine et hébergeur DNS), Netlify (hébergement du site, y compris la gestion des formulaires), Cal.eu (prise de rendez-vous) et le fournisseur de notre logiciel de comptabilité.
  • HubSpot (notre CRM) : lorsque vous envoyez le formulaire de contact, l’inscription à la newsletter ou l’un des formulaires de téléchargement (guide d’achat, modèles achats, check-lists et classeurs), les informations saisies, accompagnées de l’adresse et du titre de la page, sont envoyées à l’interface de formulaires de HubSpot (api-eu1.hsforms.com, avec api.hsforms.com en solution de repli) et également transmises via le système de formulaires de notre hébergeur, Netlify, Inc. (États-Unis), qui conserve une copie de chaque envoi à titre de sauvegarde. Cela se produit quel que soit votre choix en matière de cookies. Le script de suivi de HubSpot (js-eu1.hs-scripts.com) n’est chargé que si vous acceptez les cookies d’analyse ou de marketing ; il dépose les cookies listés dans notre Politique relative aux cookies. HubSpot peut traiter ces données dans l’UE et aux États-Unis ; les transferts sont encadrés par des clauses contractuelles types.
  • Google (Google Ireland Limited ; traitement également par Google LLC aux États-Unis) : nos pages chargent la balise Google pour Google Analytics 4 et la mesure des conversions Google Ads uniquement si vous acceptez les cookies d’analyse ou marketing ; jusque-là, le mode de consentement v2 de Google refuse tout par défaut. Si vous acceptez les cookies d’analyse ou marketing, Google reçoit l’adresse de la page et le référent, votre adresse IP, des informations sur l’appareil et le navigateur ainsi qu’un identifiant de cookie pseudonyme. Si vous refusez, la balise Google ne se charge pas. La personnalisation des annonces et le remarketing sont désactivés. Voir notre politique relative aux cookies. Les transferts vers les États-Unis sont couverts par la certification de Google au titre du Data Privacy Framework UE-États-Unis et par des clauses contractuelles types.
  • PostHog (PostHog Inc. ; cloud UE sur eu.i.posthog.com) : uniquement si vous acceptez les cookies d’analyse, nos pages chargent PostHog pour l’analytique produit et le session replay (saisies de formulaire masquées). Voir notre politique relative aux cookies.
  • Microsoft Advertising (Microsoft Ireland Operations Limited ; traitement également par Microsoft Corporation aux États-Unis) : uniquement si vous acceptez les cookies marketing, nos pages chargent la balise UET de Microsoft (bat.bing.com) ; jusque-là, le mode de consentement de Microsoft reste sur refusé. Si vous acceptez les cookies marketing, Microsoft reçoit l’adresse de la page et le référent, votre adresse IP, des informations sur l’appareil et le navigateur ainsi que des identifiants de cookies, et enregistre si une visite issue de l’une de nos annonces Microsoft ou Bing a abouti à une demande. Microsoft peut aussi utiliser ces données pour montrer des annonces TRACIO aux personnes qui ont visité notre site. Si vous refusez, la balise ne se charge pas. Voir notre politique relative aux cookies. Les transferts vers les États-Unis sont couverts par la certification de Microsoft au titre du Data Privacy Framework UE-États-Unis et par des clauses contractuelles types.
  • LinkedIn (LinkedIn Ireland Unlimited Company ; traitement également par LinkedIn Corporation aux États-Unis) : uniquement si vous acceptez les cookies marketing, nos pages chargent le LinkedIn Insight Tag (snap.licdn.com). LinkedIn reçoit alors l’adresse de la page et le référent, votre adresse IP, des informations sur l’appareil et le navigateur ainsi que des identifiants de cookies, que LinkedIn peut rapprocher de ses membres. Nous l’utilisons pour mesurer nos annonces LinkedIn et consulter des statistiques anonymes et agrégées sur les visiteurs (par exemple le secteur ou la fonction). LinkedIn peut aussi utiliser ces données pour montrer des annonces TRACIO aux personnes qui ont visité notre site. Pour la collecte de ces données et leur utilisation à des fins publicitaires, nous sommes responsables conjoints du traitement avec LinkedIn, selon les conditions de responsabilité conjointe de LinkedIn, et vous pouvez exercer vos droits auprès de l’un ou de l’autre. Si vous refusez, la balise ne se charge pas. Voir notre politique relative aux cookies. Les transferts vers les États-Unis sont couverts par la certification de LinkedIn au titre du Data Privacy Framework UE-États-Unis et par des clauses contractuelles types.
  • Les autorités, lorsque la loi l’exige (assignation, demande du régulateur, enquête sur fraude).

Nous ne transférons pas de données personnelles vers des pays tiers sans garanties appropriées (clauses contractuelles standard ou décision d’adéquation).

5. Combien de temps on le garde

  • Demandes sur le formulaire de contact : 24 mois de la dernière interaction, puis supprimé sauf si un engagement actif commence.
  • Documents financiers et contractuels (contrats, factures et justificatifs de paiement) : pendant la mission et 7 ans après sa fin, pour les obligations comptables légales et celles de la HMRC (administration fiscale britannique).
  • Documents de projet des clients (par exemple plans, détails de l’environnement technique et notes sur les interlocuteurs) : pendant la mission et 12 mois après sa fin, sauf disposition contraire du contrat, puis supprimés.
  • Demandes via les formulaires de téléchargement : 24 mois à compter de la dernière interaction, puis suppression.
  • Journaux de serveur : 90 jours glissants.
  • Dossiers de consentement marketing : jusqu’à ce que vous retiriez votre consentement.

6. Vos droits

Selon le RPD / Royaume-Uni, vous avez le droit de :

  • Accédez aux données personnelles que nous détenons à votre sujet.
  • Corrigez les données inexactes.
  • Demander l’effacement (le « droit à l’oubli ») sous réserve des obligations légales de conservation.
  • Restreindre ou objecter au traitement.
  • Portabilité des données : recevez vos données dans un format structuré et lisible par machine.
  • Retirez votre consentement à tout moment.
  • Portez plainte auprès d’une autorité de surveillance (par exemple, l’ICO britannique, votre DPA nationale, ou l’autorité de protection des données de l’État membre de l’UE où vous vivez ou travaillez).

Pour exercer l’un de ces droits, envoyez un e-mail à notre contact pour la protection des données à l’adresse suivante hello@tracio.com. Nous répondrons dans un délai d’un mois.

7. Sécurité

Nos e-mails et documents sont hébergés dans Microsoft 365, où Microsoft les chiffre au repos ; les formulaires envoyés depuis le site sont conservés par HubSpot et Netlify, comme décrit à la section 4. Les connexions à Microsoft 365 et à tracio.com utilisent TLS. L’accès est limité aux personnes qui en ont besoin, l’authentification multifacteur (Microsoft Authenticator) est obligatoire sur tous les comptes TRACIO, nos appareils se verrouillent automatiquement en cas d’inactivité, et nous révisons la liste de nos sous-traitants au moins une fois par an. Nous réalisons nous-mêmes le travail des missions, y compris les relevés RF et l’installation sur site. Sur certaines missions, nous pouvons faire appel à un partenaire de réalisation, uniquement avec l’accord écrit du client et dans le cadre d’un contrat écrit comprenant des clauses de confidentialité, de protection des données et de sécurité. Nous réalisons les intégrations MES, WMS et OPC UA uniquement avec l’équipe IT et OT du client et dans le cadre de sa gestion des changements, nous n’exploitons pas les systèmes de production des clients au quotidien, nous n’avons accès aux systèmes d’un client que s’il nous l’accorde pour un projet, et nous ne traitons jamais de données de patients.

Aucun système n’est parfaitement sécurisé ; En cas de violation, nous informerions les parties concernées et les autorités de surveillance dans les délais légalement requis.

Signaler un problème de sécurité

Si vous pensez avoir trouvé une vulnérabilité sur tracio.com, écrivez à security@tracio.com en indiquant une description, la page concernée et les étapes pour la reproduire. Merci de ne pas accéder aux données d’autres personnes, de ne pas les modifier ni les supprimer, de ne pas perturber le site (par exemple par des tests de déni de service ou des analyses automatisées intensives) et de nous laisser un délai raisonnable pour corriger le problème avant d’en publier les détails. Nous accuserons réception de votre signalement et vous tiendrons informé. Nos coordonnées pour les chercheurs en sécurité figurent aussi dans le fichier security.txt.

8. Enfants

Les services TRACIO sont B2B. Nous ne collectons sciemment pas de données personnelles auprès de personnes de moins de 16 ans.

9. Changements

Si nous modifions significativement cette politique, nous mettrons à jour la date d’entrée en vigueur et, le cas échéant, en informerons directement les clients. L’utilisation continue du site après un changement indique une acceptation.

10. Contact

Contact protection des données : hello@tracio.com
Demandes juridiques : legal@tracio.com
Divulgation de sécurité : security@tracio.com · security.txt
Général : hello@tracio.com