1. Wie we zijn
TRACIO ("wij", "ons", "onze") is een onafhankelijke adviespraktijk die gespecialiseerd is in real-time locatiesystemen (RTLS), RFID, IIoT en toegepaste AI.
De verwerkingsverantwoordelijke voor persoonsgegevens die via tracio.com worden ingediend is TRACIO LIMITED, een private limited company geregistreerd in Engeland en Wales (bedrijfsnummer 17236113), statutair gevestigd aan 71-75 Shelton Street, Covent Garden, Londen WC2H 9JQ, Verenigd Koninkrijk. TRACIO LIMITED is bij het Britse Information Commissioner's Office (ICO) geregistreerd onder nummer ZC261443. Meer bedrijfsgegevens staan op onze pagina Bedrijfs- en juridische informatie.
2. Welke persoonlijke gegevens we verzamelen
Wij verzamelen alleen wat nodig is om vragen te beantwoorden, onze diensten te leveren en de website te beheren:
- Contactformulieren inzenden: Naam, werkmailadres, optioneel telefoonnummer, bedrijf, functietitel, land/regio, branche, projectcontext die je kiest te delen, en je bericht.
- Downloadformulieren: zakelijk e-mailadres (verplicht), voornaam en bedrijf (optioneel), de gevraagde download, de pagina waarop u die hebt aangevraagd en of u een vervolgmail wilt.
- Advertentie- en campagnegegevens: als u via een advertentie op onze website komt, slaan we de klik-ID van de advertentie uit het paginaadres (gclid, gbraid of wbraid van Google, msclkid van Microsoft) en de UTM-campagneparameters (utm_source, utm_medium, utm_campaign, utm_term, utm_content) voor de toewijzing op bij uw aanvraag, zodat we weten uit welke advertentie of campagne die komt. Het adres van de website waarvandaan u bij ons kwam (alleen de hostnaam, bijvoorbeeld een zoekmachine of een AI-assistent) slaan we op dezelfde manier op bij uw aanvraag. Als u een gesprek boekt, gaan deze waarden met de boeking naar Cal.eu. Als u cookies hebt geweigerd, slaan we geen klik-ID van een advertentie op bij uw aanvraag en sturen we die niet mee met een boeking; de UTM-parameters en de verwijzende website wel. Wij slaan ze pas bij uw gegevens op wanneer u een formulier verstuurt of boekt; tot dan blijft onze eigen kopie in uw browser, voor het huidige tabblad. Omdat ze deel uitmaken van het paginaadres, ontvangen Google en Microsoft ze ook bij elk paginabezoek, zoals beschreven bij de punten over Google en Microsoft in dit beleid.
- E-mailcorrespondentie: De inhoud van alle berichten die je ons stuurt en de metadata die erbij horen.
- Betrokkenheidsgegevens: Voor actieve klanten is het de informatie die nodig is om de opdracht te leveren (projectdocumenten, technische omgevingsdetails, stakeholders).
- Technische gegevens: IP-adres, user agent, taalvoorkeur, bezochte pagina's, referrer. Kort opgeslagen in serverlogs en gebruikt voor beveiliging en basis operationele analyses.
- Koekjes: Zie onze Cookiebeleid.
3. Waarom wij het gebruiken (wettelijke basis volgens AVG Art. 6)
- Legitieme belangen (Art. 6(1)(f)): beantwoorden uw verzoek, gevraagde informatie verstrekken, de website beveiligen en onze diensten verbeteren.
- Uitvoering van een contract (Art. 6(1)(b)): zodra u cliënt wordt, is de procedure noodzakelijk om de overeengekomen opdracht te leveren.
- Toestemming (Art. 6(1)(a)): voor niet-essentiële cookies en alle marketingcommunicatie waarvoor u specifiek kiest.
- Wettelijke verplichting (Art. 6(1)(c)): belastinggegevens, wettelijke boekhouding, regelgevende vereisten.
4. Met wie we het delen
Wij verkopen geen persoonlijke gegevens. We delen ze alleen met:
- Subverwerkers die nodig zijn om de site en ons bedrijf te beheren: Microsoft 365 (e-mail en bestandsopslag), GoDaddy (reseller van ons Microsoft 365, registrar van ons domein en DNS-host), Netlify (hosting van de website, inclusief formulierverwerking), Cal.eu (afspraken plannen) en de leverancier van onze boekhoudsoftware.
- HubSpot (ons CRM): wanneer u het contactformulier, de nieuwsbriefinschrijving of een van de downloadformulieren (inkoopgids, inkoopsjablonen, checklists en werkmappen) verstuurt, worden de ingevulde gegevens, samen met het adres en de titel van de pagina, naar de formulierinterface van HubSpot gestuurd (api-eu1.hsforms.com, met api.hsforms.com als terugvaloptie) en ook verzonden via de formulierverwerking van onze hostingprovider Netlify, Inc. (Verenigde Staten), die van elke inzending een reservekopie bewaart. Dit gebeurt ongeacht uw cookiekeuze. Het trackingscript van HubSpot (js-eu1.hs-scripts.com) wordt alleen geladen als u analyse- of marketingcookies accepteert; het plaatst de cookies die in ons Cookiebeleid staan. HubSpot kan deze gegevens verwerken in de EU en de VS; doorgiften vallen onder modelcontractbepalingen.
- Google (Google Ireland Limited; verwerking ook door Google LLC in de Verenigde Staten): onze pagina's laden de Google-tag voor Google Analytics 4 en conversiemeting van Google Ads pas als u analytische of marketingcookies accepteert; tot dan staat in Google Consent Mode v2 standaard alles op geweigerd. Als u analytische of marketingcookies accepteert, ontvangt Google het paginaadres en de verwijzer, uw IP-adres, apparaat- en browsergegevens en een pseudonieme cookie-ID. Als u weigert, wordt de Google-tag niet geladen. Advertentiepersonalisatie en remarketing staan uit. Zie ons cookiebeleid. Doorgiften naar de VS vallen onder de certificering van Google onder het EU-US Data Privacy Framework en onder modelcontractbepalingen.
- PostHog (PostHog Inc.; EU-cloud op eu.i.posthog.com): alleen als u analytische cookies accepteert, laden onze pagina's PostHog voor productanalytics en session replay (formuliervelden gemaskeerd). Zie ons cookiebeleid.
- Microsoft Advertising (Microsoft Ireland Operations Limited; verwerking ook door Microsoft Corporation in de Verenigde Staten): alleen als u marketingcookies accepteert, laden onze pagina's de UET-tag van Microsoft (bat.bing.com); tot dan staat de toestemmingsmodus van Microsoft op geweigerd. Als u marketingcookies accepteert, ontvangt Microsoft het paginaadres en de verwijzer, uw IP-adres, apparaat- en browsergegevens en cookie-ID's, en legt vast of een bezoek via een van onze Microsoft- of Bing-advertenties tot een aanvraag heeft geleid. Microsoft kan deze gegevens ook gebruiken om advertenties van TRACIO te tonen aan mensen die onze website hebben bezocht. Als u weigert, wordt de tag niet geladen. Zie ons cookiebeleid. Doorgiften naar de VS vallen onder de certificering van Microsoft onder het EU-US Data Privacy Framework en onder modelcontractbepalingen.
- LinkedIn (LinkedIn Ireland Unlimited Company; verwerking ook door LinkedIn Corporation in de Verenigde Staten): alleen als u marketingcookies accepteert, laden onze pagina's de LinkedIn Insight Tag (snap.licdn.com). LinkedIn ontvangt dan het paginaadres en de verwijzer, uw IP-adres, apparaat- en browsergegevens en cookie-ID's, die LinkedIn aan zijn leden kan koppelen. Wij gebruiken dit om onze LinkedIn-advertenties te meten en anonieme, samengevoegde statistieken over bezoekers te zien (zoals sector of functie). LinkedIn kan deze gegevens ook gebruiken om advertenties van TRACIO te tonen aan mensen die onze website hebben bezocht. Voor het verzamelen van deze gegevens en het gebruik ervan voor advertenties zijn wij en LinkedIn gezamenlijke verwerkingsverantwoordelijken volgens de voorwaarden van LinkedIn hiervoor, en u kunt uw rechten bij ieder van ons uitoefenen. Als u weigert, wordt de tag niet geladen. Zie ons cookiebeleid. Doorgiften naar de VS vallen onder de certificering van LinkedIn onder het EU-US Data Privacy Framework en onder modelcontractbepalingen.
- Autoriteiten, waar wettelijk verplicht (dagvaarding, verzoek van de toezichthouder, fraudeonderzoek).
Wij dragen geen persoonsgegevens over aan derde landen zonder passende waarborgen (standaard contractuele clausules of een adequaatheidsbesluit).
5. Hoe lang we het houden
- Contactformulier vragen: 24 maanden vanaf de laatste interactie, daarna verwijderd tenzij er een actieve betrokkenheid begint.
- Financiële en contractuele gegevens (contracten, facturen en betalingsbewijzen): tijdens de opdracht en 7 jaar na afloop, voor de wettelijke boekhouding en de eisen van HMRC (de Britse belastingdienst).
- Projectdocumenten van klanten (bijvoorbeeld tekeningen, gegevens over de technische omgeving en notities over contactpersonen): tijdens de opdracht en 12 maanden na afloop, tenzij het contract iets anders bepaalt; daarna worden ze verwijderd.
- Aanvragen via downloadformulieren: 24 maanden na de laatste interactie, daarna verwijderd.
- Serverlogs: 90 dagen, doorlopend.
- Marketing-toestemmingsgegevens: totdat u uw toestemming intrekt.
6. Uw rechten
Volgens de GDPR / UK DPA heeft u het recht om:
- Toegang tot de persoonlijke gegevens die we over u hebben.
- Verbeter onnauwkeurige gegevens.
- Verzoek om uitwissing (het "recht om vergeten te worden") onder voorbehoud van wettelijke retentieverplichtingen.
- Beperk of object tegen verwerking.
- Dataportabiliteit: ontvang je data in een gestructureerd, machineleesbaar formaat.
- Trek je toestemming op elk moment in.
- Dien een klacht in bij een toezichthoudende instantie (bijvoorbeeld de Britse ICO, uw nationale DPA of de gegevensbeschermingsautoriteit van de EU-lidstaat waar u woont of werkt).
Om een van deze rechten uit te oefenen, kunt u onze contactpersoon voor privacy mailen op hello@tracio.com. We zullen binnen een maand reageren.
7. Veiligheid
Onze e-mail en documenten staan in Microsoft 365, waar Microsoft ze versleuteld opslaat; formulieren die via de site worden verstuurd, worden bewaard door HubSpot en Netlify, zoals beschreven in paragraaf 4. Verbindingen met Microsoft 365 en met tracio.com gebruiken TLS. Toegang is beperkt tot de mensen die die nodig hebben, meervoudige authenticatie (Microsoft Authenticator) is verplicht op alle TRACIO-accounts, onze apparaten vergrendelen automatisch bij inactiviteit, en we controleren onze lijst met subverwerkers minstens één keer per jaar. We voeren het projectwerk zelf uit, inclusief RF-sitesurveys en installatie ter plaatse. Bij sommige projecten kunnen we een delivery-partner inschakelen, alleen met schriftelijke toestemming van de klant en onder een schriftelijk contract met afspraken over vertrouwelijkheid, gegevensbescherming en beveiliging. MES-, WMS- en OPC UA-integraties voeren we alleen uit samen met het IT- en OT-team van de klant en volgens diens change management, we beheren geen productiesystemen van klanten in de dagelijkse operatie, hebben geen toegang tot systemen van klanten tenzij een klant die voor een project verleent, en verwerken nooit patiëntgegevens.
Geen enkel systeem is volledig veilig; Als er een inbreuk plaatsvindt, zullen wij de getroffen partijen en toezichthoudende autoriteiten binnen de wettelijk vereiste termijnen op de hoogte stellen.
Een beveiligingsprobleem melden
Denkt u een beveiligingslek op tracio.com te hebben gevonden, mail dan naar security@tracio.com met een beschrijving, de betreffende pagina en de stappen om het te reproduceren. Open, wijzig of verwijder geen gegevens van anderen, verstoor de site niet (bijvoorbeeld met denial-of-servicetests of zware geautomatiseerde scans) en geef ons redelijk de tijd om het probleem op te lossen voordat u details openbaar maakt. We bevestigen de ontvangst van uw melding en houden u op de hoogte. Onze contactgegevens voor beveiligingsonderzoekers staan ook in security.txt.
8. Kinderen
TRACIO-diensten zijn B2B. Wij verzamelen niet bewust persoonlijke gegevens van mensen onder de 16 jaar.
9. Wijzigingen
Als we dit beleid wezenlijk wijzigen, zullen we de ingangsdatum bijwerken en, waar passend, de klanten direct op de hoogte stellen. Voortgezet gebruik van de site na een wijziging duidt op acceptatie.
10. Contact
Contactpersoon privacy: hello@tracio.com
Juridische vragen: legal@tracio.com
Beveiligingsinformatie: security@tracio.com · security.txt
Algemeen: hello@tracio.com