Rapport de transparence

Comment nous transformons des signaux bruts en verdicts, quelles données touchent nos systèmes, et ce que le suivi e-mail ne peut pas vous dire. Publié parce que la confiance exige des preuves.

Comment nous classons ouvertures et clics

Chaque événement d'engagement (chargement de pixel, clic sur lien) est analysé par l'Evidence Engine : il rassemble des preuves — comportement du client et du réseau, délai par rapport à l'envoi, présence de clics — et attribue l'un des cinq verdicts avec un score de confiance (0,0–1,0) et un journal d'explication lisible. Les règles s'exécutent dans un ordre de priorité fixe : AI_CRAWLER, puis SECURITY_SCAN, puis PRIVACY_PROXY, puis HUMAN ; si rien ne correspond de façon fiable, le verdict est UNKNOWN.

Les cinq catégories de verdict

  • HUMAN

    Probablement une personne dans un vrai client de messagerie : réseau résidentiel, temporalité plausible, signaux navigateur ordinaires.

  • PRIVACY_PROXY

    Un relais de confidentialité a récupéré le contenu à la place du destinataire — par ex. Apple MPP. Exclu des KPI humains.

  • SECURITY_SCAN

    Une passerelle d'entreprise, un antivirus ou une sandbox a ouvert le message avant tout humain.

  • AI_CRAWLER

    Un assistant IA ou un robot d'indexation a récupéré le contenu.

  • UNKNOWN

    Pas assez de preuves. Nous déclarons « inconnu » plutôt que de deviner.

Quelles données nous traitons

Le suivi doit répondre au droit de la vie privée, nous minimisons donc par défaut :

  • Les jetons par destinataire sont des identifiants aléatoires de 128 bits — aucun nom ni adresse e-mail dans les URL de suivi.
  • Les adresses IP sont pseudonymisées dès l'ingestion ; nous ne stockons pas d'IP complètes avec les événements.
  • Les événements bruts sont bornés par des durées de conservation, puis agrégés ou effacés.
  • Les registres de consentement consignent la source et l'horodatage ; les destinataires disposent d'un portail de confidentialité pour l'opposition, l'export et l'effacement (RGPD, art. 15/17).
  • Les données sont hébergées dans l'UE ; TraXmark est exploité par TriStiX S.L. (Espagne) sous le RGPD et ePrivacy.

TriStiX S.L. · Alicante, España

Limites honnêtes

Ce que le suivi e-mail ne peut pas faire — énoncé par nous, pas découvert par vous :

  • Le chargement d'un pixel est un signal d'ouverture, jamais la preuve qu'une personne a lu l'e-mail.
  • La classification est probabiliste : des scores de confiance, pas des certitudes. Certains événements restent UNKNOWN.
  • Les destinataires qui bloquent les images ne produisent aucun événement pixel — les ouvertures peuvent être sous-comptées.
  • Apple MPP précharge les images pour tout le monde ; les taux d'ouverture qui l'ignorent sont gonflés par construction.

Vos droits

Questions de protection des données : privacy@traxmark.com. Signalements de sécurité : security@traxmark.com. Documents complets : politique de confidentialité, DPA et conditions d'utilisation.

privacy@traxmark.com · security@traxmark.com

FAQ

TraXmark prouve-t-il qu'un e-mail a été lu ?
Non. TraXmark classe les signaux d'engagement (ouvertures, clics) avec preuves et confiance. Le chargement d'un pixel est un signal, jamais une preuve de lecture — cette limite est publiée dans notre rapport de transparence.
Que se passe-t-il quand la classification est incertaine ?
L'événement reçoit le verdict UNKNOWN. TraXmark ne devine pas : les événements inconnus sont déclarés comme tels et exclus des KPI humains.