Politique de confidentialité d'OwnTrack
Version 1.0

Dernière mise à jour : 3 novembre 2025

Préambule

La présente politique décrit comment OwnTrack SAS traite les données à caractère personnel dans le cadre de ses services et activités. Elle s'applique aux utilisateurs de la plateforme accessible sous les domaines *.owntrack.io, aux personnes qui interagissent avec nos équipes et, plus largement, à nos visiteurs et prospects.


1. Informations légales de l'entreprise
  • Dénomination : OwnTrack SAS

  • Siège social : 710 Route de Pécharminié, 46250 Montcléra, France

  • Immatriculation : RCS Cahors 942 507 799

  • Courriel : privacy@owntrack.io

2. Rôles et périmètre
2.1 Quand le client est responsable de traitement

Pour les données des collaborateurs traitées via la plateforme (parcours, formulaires, documents, journaux d'usage), le Responsable de traitement est le client professionnel qui utilise OwnTrack. OwnTrack agit alors en sous-traitantau sens du RGPD, selon l'accord de traitement des données conclu avec le client.

2.2 Quand OwnTrack est responsable de traitement

OwnTrack est responsable de traitement pour ses propres finalités, notamment la gestion des relations commerciales et de support, l'administration technique et la sécurité, la mesure d'audience sur ses sites et la prospection B2B.

3. Données collectées
  • Identité et contact : nom, prénom, email professionnel, fonction, organisation.

  • Données d'usage : logs de connexion, actions effectuées, horodatages, métadonnées techniques.

  • Contenus métiers intégrés par le client dans les parcours et stations.

  • Support : échanges, tickets, captures techniques nécessaires à l'assistance.

  • Prospection : informations de contact B2B et historique d'interactions.

Le client s'interdit d'intégrer des données relevant des catégories particulières de l'article 9 RGPD sans accord écrit spécifique.


4. Finalités et bases légales
4.1 Quand OwnTrack est sous-traitant (pour le compte du client)

Finalités définies par le client pour la gestion des parcours et contenus. Base légale déterminée par le client. OwnTrack traite uniquement sur instruction documentée du client.

4.2 Quand OwnTrack est responsable de traitement
  • Fourniture et administration du service (création de comptes, gestion des accès, support) - exécution du contrat.

  • Sécurité et prévention des abus (détection d'incidents, journalisation technique) - intérêt légitime et conformité légale.

  • Amélioration continue et mesure d'audience - intérêt légitime, avec options de paramétrage et, le cas échéant, consentement pour traceurs non essentiels.

  • Prospection B2B et communication produit - intérêt légitime, avec possibilité d'opposition simple.

  • Obligations légales (comptabilité, réponse aux autorités) - obligation légale.

5. Partage des informations et sous-traitants

Nous partageons des données avec des prestataires intervenant pour notre compte aux seules fins décrites ci-dessus. Ces prestataires respectent des obligations contractuelles strictes de confidentialité, de sécurité et de conformité.

  • Hébergement et base de données : Google Cloud Platform.

  • Supervision, journalisation, sauvegardes : outils cloud spécialisés.

  • Support : outils de ticketing et de communication.

  • Emails transactionnels : prestataire d'emailing professionnel.

  • Mesure d'audience : solution d'analytics respectueuse du RGPD, configurée avec minimisation des données.

La liste à jour des sous-traitants peut être obtenue sur demande à privacy@owntrack.io.

Des communications aux autorités ou à des conseils externes peuvent avoir lieu en cas d'obligation légale ou pour la défense de nos droits.


6. Sécurité
  • Chiffrement des communications (HTTPS TLS).

  • Contrôles d'accès et gestion des habilitations.

  • Journalisation des évènements pertinents.

  • Sauvegardes régulières et supervision.

  • Procédures de réponse aux incidents et correctifs.

7. Durées de conservation
  • Données de compte et support : durée de la relation contractuelle puis 3 ans maximum en archivage opérationnel.

  • Logs techniques : 6 à 12 mois selon la finalité de sécurité et de diagnostic.

  • Prospection B2B : 3 ans à compter du dernier contact émanant de la personne.

  • Données traitées pour le compte du client : pendant le contrat, puis suppression ou restitution sous 90 jours après cessation, sauf obligation légale contraire.

8. Localisation et transferts

Par défaut, l'hébergement est réalisé au sein de l'Union européenne via Google Cloud Platform. En cas de recours à des prestataires ou flux situés hors UE, nous mettons en place des garanties appropriées, telles que les Clauses Contractuelles Types, et procédons aux évaluations nécessaires.

9. Vos droits
9.1 Quand le client est responsable de traitement

Pour exercer vos droits d'accès, de rectification, d'effacement, de limitation, d'opposition ou de portabilité concernant les données traitées dans la plateforme pour le compte d'un client, veuillez contacter directement ce client. OwnTrack, en tant que sous-traitant, transmettra toute demande reçue au responsable concerné sans délai.

9.2 Quand OwnTrack est responsable de traitement

Vous pouvez exercer vos droits en écrivant à privacy@owntrack.io. Nous pouvons vous demander des informations complémentaires pour vérifier votre identité. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL.


10. Cookies et traceurs

Nos domaines *.owntrack.io peuvent utiliser des traceurs nécessaires au fonctionnement et à la sécurité du service. Des traceurs de mesure d'audience ou d'amélioration produit peuvent être utilisés sur base d'intérêt légitime avec paramétrage de minimisation ou, le cas échéant, sur consentement. Un bandeau ou des réglages dédiés informent et permettent vos choix. Vous pouvez également paramétrer votre navigateur.

11. Modifications de la politique

Nous pouvons modifier la présente politique pour refléter des évolutions légales, techniques ou organisationnelles. En cas de changement substantiel, une information appropriée sera fournie via le service ou par email. La version en vigueur est celle publiée sur cette page.

12. Contact

Pour toute question relative à cette politique ou à la protection des données, écrivez à privacy@owntrack.io. Pour le support produit, contactez help@owntrack.io.