Politique de confidentialité
Traqio est un Mobile Measurement Partner (MMP) exploité par Khufu FZCO. Cette politique décrit les données collectées par le SDK et l'API Traqio, leur finalité, leurs destinataires, et la manière d'exercer vos droits. Elle couvre traqio.app, la console Traqio et les SDK Traqio intégrés aux applications mobiles de nos clients.
1. Qui nous sommes
Traqio est un produit de Khufu FZCO, IFZA Business Park, A2, Dubai Silicon Oasis, Dubaï 341041, Émirats arabes unis. Pour toute question sur cette politique ou pour exercer l'un des droits décrits ci-dessous, écrivez à hello@traqio.app. Nous traitons les demandes à cette adresse ; il n'existe pas de portail distinct.
2. Deux rôles, et celui qui vous concerne
Traqio traite des données personnelles à deux titres distincts, et les droits dont vous disposez dépendent de celui qui s'applique.
Si vous êtes utilisateur final d'une application intégrant le SDK Traqio, l'éditeur de cette application est le responsable de traitement : c'est lui qui décide de mesurer, qui recueille le consentement et qui fixe la durée de conservation. Traqio est son sous-traitant et agit sur ses instructions documentées. Adressez-vous d'abord à cet éditeur — nous transmettons une demande reçue directement, mais nous ne pouvons généralement pas vous identifier dans ses données sans son concours.
Si vous êtes client Traqio — vous avez créé un compte, vous utilisez la console — nous sommes responsables de traitement pour vos données de compte, vos éléments de facturation et votre usage du produit.
3. Ce que collecte le SDK
Le SDK Traqio envoie un ensemble de champs volontairement réduit, listé ici intégralement. L'attribution a besoin d'un signal reliant un clic publicitaire à une installation ; elle n'a pas besoin d'un profil.
- Google Play Install Referrer (Android) : la chaîne que Google Play joint à une installation, porteuse des identifiants de campagne du clic qui l'a précédée.
- Postbacks SKAdNetwork (iOS) : données de conversion agrégées et différées envoyées par Apple. Apple en décide le contenu ; ils ne comportent aucun identifiant d'appareil.
- Identifiant publicitaire (GAID sur Android, IDFA sur iOS) — uniquement lorsque le système et le choix de l'utilisateur le rendent disponible. Sur iOS, cela suppose une autorisation App Tracking Transparency obtenue par l'éditeur ; à défaut, aucun IDFA n'est collecté et la mesure iOS repose sur SKAdNetwork.
- Un identifiant d'installation généré par Traqio, propre à une seule application. Il n'est pas partagé entre applications et ne constitue pas un graphe d'identité inter-applications.
- Appareil et contexte : système d'exploitation et version, modèle, langue, pays, identifiant de bundle et version de l'application.
- Adresse IP, utilisée pour déduire un pays approximatif et lutter contre la fraude. Elle n'est pas conservée dans l'enregistrement d'attribution au-delà de la fenêtre de rapprochement.
- Les événements post-installation que l'éditeur choisit de mesurer (inscription, achat, niveau franchi…) et les paramètres qu'il y associe.
- Les revenus d'abonnement et d'achat intégré, lorsque l'éditeur connecte RevenueCat, rapprochés de l'installation via un identifiant qu'il maîtrise déjà.
4. Ce que nous ne faisons pas
Certaines techniques courantes dans ce secteur ne sont pas implémentées dans Traqio ; cette section est un engagement, pas la description d'un réglage par défaut.
- Pas d'empreinte d'appareil (fingerprinting) ni de rapprochement probabiliste. L'attribution Android est déterministe via l'Install Referrer ; iOS passe par SKAdNetwork.
- Aucune lecture du presse-papiers.
- Aucun graphe d'identité inter-applications : un identifiant d'installation émis pour une application n'est jamais relié à celui d'une autre.
- Nous ne vendons pas de données personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextes au sens du CCPA/CPRA.
- Nous ne construisons ni ne vendons de segments d'audience, et nous n'enrichissons pas vos données auprès de courtiers en données.
5. Destinataires des données
L'attribution ne fonctionne que si les événements mesurés parviennent aux régies qui optimisent dessus. Ces transferts ont lieu parce que l'éditeur les a configurés, et se limitent aux destinataires ci-dessous.
- Meta (Conversions API) et TikTok (Events API) : événements de conversion transmis côté serveur, avec les paramètres de rapprochement activés par l'éditeur, à des fins d'optimisation de campagne et de déduplication avec les SDK des régies.
- Google : données AdMob et Google Play lues pour le compte de l'éditeur au moyen des accès qu'il connecte.
- RevenueCat : webhooks d'abonnement et d'achat, lorsque l'éditeur le connecte.
- Google Cloud Platform (région us-central1, États-Unis) : hébergement, base de données et infrastructure.
- Vercel : hébergement de traqio.app et de la console Traqio.
- PostHog : analytics produit sur notre propre site et notre console — jamais sur les applications clientes.
- Stripe : traitement des paiements, une fois la facturation activée. Traqio ne stocke aucun numéro de carte.
6. Bases légales (RGPD / UK GDPR)
Lorsque le RGPD s'applique, il revient à l'éditeur de l'application d'établir la base légale de la mesure qu'il nous demande d'effectuer — en pratique, le consentement recueilli via sa plateforme de gestion du consentement et, sur iOS, via App Tracking Transparency.
Pour les données dont nous sommes nous-mêmes responsables — votre compte Traqio, votre facturation, votre usage de la console — nous nous fondons sur l'exécution du contrat qui nous lie, sur notre intérêt légitime à sécuriser et améliorer le service, et sur le consentement pour les cookies de mesure d'audience décrits plus bas.
7. Transferts internationaux
Traqio est exploité depuis les Émirats arabes unis et son infrastructure tourne aux États-Unis (Google Cloud, us-central1). Les données provenant de l'Espace économique européen ou du Royaume-Uni sont donc transférées hors de ces territoires.
Ces transferts reposent sur les clauses contractuelles types de la Commission européenne, intégrées à l'accord de sous-traitance conclu avec nos clients sur demande à hello@traqio.app.
8. Durées de conservation
Les enregistrements d'attribution bruts, y compris tout identifiant publicitaire, sont conservés 90 jours — de quoi couvrir la fenêtre de rapprochement et instruire un litige — puis supprimés.
Les métriques agrégées n'identifiant personne (installations, cohortes, ROAS par campagne) sont conservées pendant la durée de vie du compte : les supprimer effacerait l'historique de reporting du client.
Les données de compte et de facturation sont conservées tant que le compte existe, puis pendant la durée qu'imposent les règles comptables applicables.
9. Vos droits
Sous réserve de la distinction de rôles exposée plus haut, vous pouvez demander l'accès à vos données personnelles, leur rectification, leur effacement, une copie portable, ou la limitation de leur traitement voire s'y opposer. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment, sans effet sur les traitements déjà réalisés.
Écrivez à hello@traqio.app. Nous répondons sous 30 jours. Si vous êtes utilisateur final de l'application d'un client, précisez le nom de cette application — sans elle nous ne pouvons pas retrouver les enregistrements, faute d'identifiant commun à plusieurs éditeurs.
Vous disposez également du droit d'introduire une réclamation auprès de votre autorité de contrôle locale.
10. Résidents de Californie
Traqio ne vend pas d'informations personnelles et ne les partage pas à des fins de publicité comportementale inter-contextes ; aucun mécanisme « Do Not Sell or Share My Personal Information » n'est donc requis. Les résidents californiens peuvent néanmoins exercer les droits d'accès, de suppression et de rectification décrits ci-dessus, sans qu'aucune discrimination n'en résulte.
11. Enfants
Traqio est un outil professionnel vendu à des éditeurs d'applications et ne s'adresse pas aux enfants. Un éditeur dont l'application vise les enfants doit configurer son intégration en conséquence et ne doit pas nous demander de collecter leurs identifiants publicitaires.
13. Sécurité
Les données sont chiffrées en transit (TLS) et au repos. Les accès tiers connectés par les clients — jetons de régies, clés d'API — sont chiffrés au niveau applicatif avec une clé conservée dans un gestionnaire de secrets, séparément de la base de données.
L'accès aux données de production est limité à ce qu'exige l'exploitation du service.
14. Modifications de cette politique
Cette politique est versionnée par date. La version en vigueur est datée du 2026-09-13. Toute modification élargissant substantiellement ce que nous collectons ou qui le reçoit sera annoncée par e-mail aux titulaires de compte avant son entrée en vigueur.