Mentions légales
Comment nous collectons, utilisons et protégeons les données à caractère personnel que vous partagez avec nous.
Dernière mise à jour: 29 juillet 2026
Sesto Group B.V. respecte votre vie privée et s’engage à protéger vos données à caractère personnel. La présente politique de confidentialité explique quelles données à caractère personnel nous collectons, pourquoi nous les collectons, les bases juridiques sur lesquelles nous nous appuyons, combien de temps nous les conservons, avec qui nous les partageons et les droits dont vous disposez en vertu du Règlement général sur la protection des données (RGPD).
Sesto Group B.V. (« Protrix », « nous », « notre », « nos ») est le responsable du traitement des données à caractère personnel décrites dans la présente politique, sauf lorsque nous agissons en tant que sous-traitant pour le compte d’un client professionnel (voir « Notre rôle : responsable du traitement et sous-traitant » ci-dessous).
La présente politique s’applique à notre site web, à notre plateforme (application web et services back-end) et à notre application mobile pour agents. L’accès à la plateforme se fait uniquement sur invitation ; nous créons des comptes pour nos clients professionnels et leur personnel autorisé, et il n’existe aucune inscription publique. La présente politique ne couvre pas les sites web ou services tiers vers lesquels nous établissons des liens mais que nous ne contrôlons pas.
Selon la manière dont vous interagissez avec nous, nous pouvons collecter les catégories suivantes de données à caractère personnel :
Nous collectons des données à caractère personnel :
Nous traitons les données à caractère personnel aux fins exposées ci-dessous, en nous fondant sur les bases juridiques indiquées pour chacune au titre de l’article 6 du RGPD :
Protrix est une plateforme. Les entreprises qui l’utilisent pour réaliser des missions d’escorte sont nos clients, et la plupart des données à caractère personnel présentes sur la plateforme leur appartiennent et ne nous appartiennent pas. Savoir lequel d’entre nous est responsable d’une donnée déterminée dépend de la raison pour laquelle elle s’y trouve ; la présente section l’expose clairement.
Nous sommes le responsable du traitement pour notre site web, pour l’administration des comptes de la plateforme, pour la facturation de nos clients et pour le maintien de la sécurité de la plateforme et sa protection contre les abus. Pour ces finalités, nous déterminons comment et pourquoi les données à caractère personnel sont traitées, et le reste de la présente politique décrit ce que nous faisons.
Nous sommes sous-traitant pour les données opérationnelles qu’un client fait transiter par la plateforme et l’application pour agents afin d’exécuter ses propres missions : les missions elles-mêmes, les itinéraires, les preuves, les messages et les tracés de localisation. Nous traitons ces données conformément aux instructions documentées du client, dans le cadre d’un accord écrit de traitement des données. Pour ces données, le client est le responsable du traitement, et c’est le client qui décide de ce qui est collecté et de la durée de conservation.
Un tiers est souvent impliqué. Les agents de sécurité sont généralement employés par des entreprises sous-traitantes plutôt que par le client ou par nous. Lorsqu’un traitement existe pour permettre à un employeur de superviser son propre personnel (le cas le plus net étant l’enregistrement du trajet aller et retour d’un agent de sécurité pour se rendre sur une mission, par opposition à l’escorte elle-même), cet employeur en est le responsable du traitement, et les obligations liées à la surveillance du personnel lui incombent. La plateforme n’enregistre ces parties d’un trajet qu’une fois que l’employeur a confirmé qu’il s’y est conformé.
Ce que cela signifie si vous souhaitez exercer un droit. Vous pouvez toujours nous écrire et nous vous aiderons. Toutefois, lorsque les données se rapportent à une mission exécutée par l’un de nos clients, ce client est le responsable du traitement, et nous pouvons être amenés à lui transmettre votre demande, ou à lui demander de nous donner instruction, avant de pouvoir agir. Lorsqu’elles se rapportent à la supervision dont vous faites l’objet de la part de votre employeur en tant que membre de son personnel, votre employeur est le responsable du traitement et la demande lui revient. Nous vous dirons lequel des deux cas s’applique plutôt que de vous laisser deviner.
L’application mobile pour agents collecte la localisation de deux manières distinctes. Toutes deux fonctionnent en arrière-plan, ce qui signifie que l’application continue de collecter votre position alors qu’elle est fermée ou non utilisée. Aucune des deux ne fonctionne en dehors des fenêtres décrites ici.
Le tracé de mission. À partir du moment où une mission est déclenchée, c’est-à-dire lorsque vous partez vers le point de prise en charge, et jusqu’à la clôture de la mission après votre retour à la base, l’application enregistre votre position environ toutes les 30 secondes. Elle enregistre même lorsque vous êtes à l’arrêt, car une interruption du tracé serait autrement impossible à distinguer d’un enregistreur défaillant. Ce suivi est conçu pour être visible : une notification persistante s’affiche sur votre appareil tant qu’il est actif, et il s’arrête dès que la mission se termine. Le tracé sert à montrer l’itinéraire réellement parcouru, à documenter la mission et à mesurer la distance de l’escorte elle-même.
Alarmes de détresse. Tant qu’une alarme de détresse est ouverte, l’application transmet votre position environ toutes les 15 secondes au centre des opérations de sécurité (SOC) afin qu’il puisse vous localiser et envoyer de l’aide. Cela cesse dès que le centre des opérations clôture l’alarme. Pour une alarme silencieuse, la notification persistante affichée par votre appareil est délibérément formulée de manière à ne révéler à personne regardant votre écran qu’une localisation est partagée. Il s’agit d’une décision de sécurité, et c’est précisément pourquoi ce partage est exposé ici, ainsi que dans l’application avant votre première utilisation, plutôt que d’être laissé à la notification.
Votre position est également enregistrée à des moments précis, plutôt qu’en continu :
L’autorisation de localisation est demandée en deux étapes : l’autorisation d’utiliser votre position pendant que l’application est ouverte, et l’autorisation de continuer à l’utiliser en arrière-plan. Vous pouvez refuser l’une ou l’autre, et vous pouvez retirer les deux ultérieurement dans les réglages de votre appareil.
Un refus ne vous exclut pas de l’application et ne vous empêche jamais de mener à bien une étape de mission. Il signifie que vos événements sont enregistrés sans position. Si vous n’autorisez la localisation que lorsque l’application est ouverte, le tracé de mission cesse d’être enregistré chaque fois que vous rangez l’application. Si vous refusez la localisation purement et simplement, aucun tracé n’est enregistré. Votre employeur peut considérer l’un comme l’autre comme une documentation de mission incomplète.
Lorsque le droit de votre pays considère la surveillance de la localisation sur le lieu de travail comme devant faire l’objet d’un accord avec les représentants du personnel, cela relève de votre relation avec votre employeur, qui crée votre compte et décide de la manière dont la plateforme est utilisée.
La localisation d’un agent n’est délibérément pas visible par tous ceux qui utilisent la plateforme. Les règles ci-dessous sont appliquées par la base de données elle-même, et pas seulement par ce qu’une application choisit d’afficher :
Les photos prises comme preuve de mission, ce qui inclut les listes de contrôle de prise en charge et de livraison, les photos d’arrêt, les pointages, les photos d’incident et les reçus de frais, ne peuvent être prises qu’avec l’appareil photo depuis l’application. Vous ne pouvez pas substituer une image de votre photothèque à une preuve de mission.
La discussion fonctionne différemment. Lorsque vous joignez un élément à un message de discussion ou à une demande d’assistance technique, vous pouvez utiliser l’appareil photo, choisir une image dans la photothèque de votre appareil ou joindre tout autre type de fichier. Veuillez ne joindre que ce dont la mission a besoin. Les fichiers autres que les photos de preuve sont téléversés tels quels, de sorte que tout ce qu’ils contiennent, y compris toute information que le fichier lui-même porte sur le lieu ou le moment de sa création, est téléversé avec eux.
Les photos de preuve sont ré-encodées au moment de la prise de vue et estampillées avec l’heure, une courte note facultative et les coordonnées. Les pièces jointes de discussion ne sont pas estampillées.
Les photos et fichiers téléversés comme preuve de mission sont visibles par notre personnel, par votre employeur et par l’organisation cliente de la mission à laquelle ils se rapportent. Les pièces jointes de discussion sont visibles par les participants à cette conversation. L’ensemble est conservé chez un prestataire spécialisé de stockage d’objets aux Pays-Bas et non sur notre serveur applicatif.
La plateforme est utilisée au-delà des frontières ; les messages sont donc traduits automatiquement dans la langue que lit chaque destinataire. Pour ce faire, le texte du message est envoyé à un prestataire externe d’intelligence artificielle exploitant un grand modèle de langage, qui renvoie la traduction. Ce prestataire peut à son tour acheminer la requête vers un autre fournisseur de modèle.
Cela s’applique aux conversations de mission, aux messages individuels, aux messages d’incident et de détresse ainsi qu’aux messages d’assistance. Cela se produit à chaque envoi de message et, pour les agents, cette fonction est toujours active. Cela concerne le texte du message, non ses pièces jointes.
Nous vous le disons sans détour, parce qu’il s’agit d’un véritable transfert du contenu des messages à un tiers et parce que ce prestataire peut opérer en dehors de l’Espace économique européen. Voir « Transferts internationaux et localisation des données » ci-dessous.
Nous imposons à ce prestataire de n'acheminer les messages que vers des fournisseurs de modèles qui ne conservent pas le texte du message et ne l'utilisent pas pour entraîner leurs modèles. Il s'agit d'une restriction d'acheminement que nous transmettons à chaque requête, et non d'une promesse que vous devriez croire sur parole.
Les messages sont conservés sous forme lisible sur nos serveurs. C’est nécessaire parce qu’ils font partie du dossier de mission et parce que la traduction l’exige, et cela signifie qu’ils ne sont pas chiffrés de bout en bout. Ils sont chiffrés lors du transfert et soumis aux contrôles d’accès décrits dans la présente politique. Veuillez limiter les messages à ce dont la mission a besoin et ne pas y faire figurer d’informations personnelles que la mission n’exige pas.
L’application pour agents affiche des cartes. Sous Android, il s’agit de Google Maps, ce qui signifie que le fournisseur de cartes reçoit l’adresse réseau de votre appareil et les coordonnées de la zone affichée à l’écran afin de dessiner la carte. Sur iPhone, l’application utilise Apple Plans à la place.
Par ailleurs, lorsqu’une personne consulte sur la plateforme un tracé de mission enregistré et recalé sur le réseau routier, notre serveur envoie les coordonnées enregistrées de ce tracé au service Roads de Google, qui renvoie le même itinéraire aligné sur les routes. Il s’agit d’un transfert de données de localisation d’agent enregistrées à un tiers, et c’est pour cette raison que nous le divulguons.
La plateforme web utilise également des services Google pour rechercher des adresses, pour suggérer des adresses pendant qu’un opérateur saisit du texte dans un champ d’adresse, et pour calculer des itinéraires planifiés. Cela se produit sur la plateforme web et non dans l’application pour agents.
L’application pour agents et la plateforme signalent les erreurs inattendues afin que nous puissions les repérer et les corriger. Cette fonction est activée dans la version de l’application que nous publions. Un rapport contient les détails techniques de la défaillance : le type d’erreur, son message, la trace d’appels interne, ainsi que la version de l’application, le composant et la langue utilisée.
Ces rapports sont transmis à notre propre système de suivi des erreurs, hébergé sur notre propre infrastructure. Ils ne sont pas envoyés à une société d’analyse extérieure.
Nous n’associons pas délibérément votre nom, votre adresse électronique ou votre identifiant de compte à un rapport d’erreur. Nous ne filtrons pas non plus le contenu d’un message d’erreur ; par conséquent, si une défaillance survient alors que l’application traite l’une de vos données, cette donnée peut apparaître dans les détails techniques du rapport. Les rapports d’erreur ne servent qu’à diagnostiquer et à corriger les dysfonctionnements.
Vous pouvez activer le déverrouillage par empreinte digitale ou par reconnaissance faciale comme second verrou s’ajoutant à votre mot de passe. Si vous le faites, la vérification est effectuée entièrement par le système d’exploitation de votre appareil. L’application demande à l’appareil de vous authentifier et ne reçoit rien en retour, hormis un oui ou un non.
Aucune empreinte digitale, aucun scan facial, aucun gabarit ni aucune autre information biométrique n’est jamais lu par l’application, conservé par nous ou transmis où que ce soit. La seule chose conservée est un réglage sur votre propre appareil indiquant que le verrou est activé. Le code d’accès de votre appareil reste disponible comme solution de repli, de sorte qu’une lecture infructueuse ne puisse pas vous priver de l’accès à votre travail.
Cela mérite d’être dit clairement. L’application mobile pour agents ne contient aucun logiciel d’analyse, aucun logiciel de suivi d’utilisation et aucun logiciel publicitaire, quel qu’il soit. Elle ne lit pas l’identifiant publicitaire de votre appareil, elle ne construit pas d’empreinte d’appareil et elle ne vous profile pas.
Nous ne vendons pas de données à caractère personnel, nous ne partageons pas de données à caractère personnel à des fins publicitaires, et nous n’utilisons pas davantage de traceurs publicitaires ou de traceurs marketing tiers sur notre site web ou notre plateforme.
Notre site web et notre plateforme n’utilisent que les cookies nécessaires à leur fonctionnement, par exemple pour vous maintenir connecté, conserver votre session et mémoriser votre préférence de langue. Nous n’utilisons pas de traceurs publicitaires ou de traceurs marketing tiers. Pour tous les détails, voir notre politique en matière de cookies.
L’application mobile pour agents n’utilise pas de cookies, mais elle stocke des données sur votre appareil afin de pouvoir fonctionner en l’absence de réseau : votre session connectée, une file d’attente chiffrée d’actions en attente d’envoi et une copie de courte durée des données de mission récemment consultées. La déconnexion efface votre session et les actions en attente. La copie de courte durée expire d’elle-même en moins d’une journée, et la suppression de l’application efface tout ce qu’elle a stocké.
Nous ne vendons pas vos données à caractère personnel et nous ne les partageons pas à des fins publicitaires. Nous ne les partageons que dans la mesure nécessaire à la fourniture des Services et au respect de nos obligations, avec :
Notre plateforme, sa base de données et le stockage qui conserve les photos et fichiers téléversés sont hébergés dans l’Union européenne.
Certains des services tiers décrits ci-dessus sont exploités depuis l’extérieur de l’Espace économique européen, ou peuvent acheminer une requête vers un prestataire situé en dehors de celui-ci. Cela vaut en particulier pour la traduction automatique des messages, la distribution des notifications push sur votre appareil et les services de cartographie et de recalage d’itinéraire. Lorsqu’un transfert de données à caractère personnel hors de l’Espace économique européen a lieu, nous mettons en place des garanties appropriées, telles que les clauses contractuelles types de la Commission européenne.
Nous conservons les données à caractère personnel aussi longtemps qu’elles sont nécessaires aux finalités décrites dans la présente politique, et aussi longtemps que la loi et les obligations d’archivage propres à nos clients l’exigent. Les enregistrements qui documentent une mission de transport déjà exécutée sont conservés pendant la durée de notre contrat avec le client concerné et pendant toute durée de conservation qui leur est légalement applicable.
Nous préférons décrire ce qui se produit réellement plutôt que publier un calendrier que nous n’appliquons pas. Il existe donc une suppression automatique que nous pouvons citer, et nous n’en revendiquons aucune autre :
Vous pouvez nous demander de supprimer votre compte et les données à caractère personnel qui s’y rattachent. Une page distincte explique comment formuler la demande et ce qui se passe exactement : voir notre page Suppression du compte et des données. En résumé, une fois la demande vérifiée :
Nous appliquons des mesures techniques et organisationnelles destinées à protéger les données à caractère personnel, notamment :
En vertu du RGPD, et sous réserve de certaines conditions, vous avez le droit :
Écrivez-nous à support@protrix.global ou utilisez les options intégrées aux produits. Dans l’application pour agents, ouvrez Compte et appuyez sur Supprimer le compte. Sur la plateforme web, ouvrez Paramètres, puis Compte et confidentialité, où vous pouvez demander la suppression ou une copie de vos données. Chaque demande est vérifiée avant que nous n’y donnions suite, car les comptes sont créés par les employeurs et ces opérations sont irréversibles.
Lorsque les données se rapportent à une mission exécutée par l’un de nos clients, ce client est le responsable du traitement, et nous pouvons être amenés à lui transmettre votre demande, ou à lui demander de nous donner instruction, avant de pouvoir agir.
Lorsqu’elles se rapportent à la supervision dont vous faites l’objet de la part de votre employeur en tant que membre de son personnel, votre employeur est le responsable du traitement et la demande lui revient.
Nous ne prenons pas de décisions produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire, fondées exclusivement sur un traitement automatisé. Certaines fonctionnalités de la plateforme, telles que la traduction automatique des messages de mission dans la langue du destinataire, recourent à un traitement automatisé pour appuyer, et non remplacer, des décisions humaines. Les signalements relatifs à des contenus ou à des comportements sont examinés par une personne et jamais tranchés par un logiciel seul.
Notre site web, notre plateforme et nos Services sont destinés aux entreprises et à leur personnel et ne s’adressent pas aux enfants. Nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants.
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre afin de refléter les évolutions de nos pratiques, de notre technologie ou de nos obligations légales. Nous publierons la politique mise à jour avec une date de « dernière mise à jour » révisée et, lorsque les modifications sont substantielles, nous prendrons des mesures raisonnables pour vous en informer.
Pour exercer l’un de vos droits ou pour toute question relative à la présente politique, contactez-nous à support@protrix.global ou par courrier à Sesto Group B.V., Sikkel 40B, 3274 KK Heinenoord, Pays-Bas. Lorsque les données opérationnelles se rapportent à une mission exécutée par l’un de nos clients professionnels, ce client est le responsable du traitement et nous pouvons lui adresser votre demande.
Si vous vous trouvez aux Pays-Bas et estimez que nous n’avons pas traité vos données correctement, vous avez le droit d’introduire une réclamation auprès de l’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens, autoriteitpersoonsgegevens.nl). Vous pouvez également contacter l’autorité de contrôle de votre propre pays.