Version 1.6 du 30 août 2026 (version 1.5 du 23 août 2026, versions 1.3 et 1.4 du même jour, versions 1.1 et 1.2 du 22 août 2026, version initiale 1.0 du 12 mai 2026).
La version 1.6 corrige une contradiction interne à la version 1.5. Le point 3 faisait acheminer le code de connexion à usage unique par Cloudflare Access, alors que la fiche Resend, dans le même document, énumérait ce même code parmi les courriels que Resend achemine. Les deux ne pouvaient pas être vrais ensemble. C'est Resend qui l'achemine.
La cause de l'erreur est datée : Cloudflare Access n'est plus interposé devant l'application depuis le 22 août 2026. app.gunbix.com sert désormais l'application directement, sans écran intermédiaire, et le Service authentifie lui-même par code à usage unique puis jeton de session. La fiche Cloudflare du point 1 est corrigée sur le même fondement : Access n'y figure plus au titre de l'authentification.
La version 1.5 change le fournisseur de météorologie. Open-Meteo sort de la liste, Google y entre à ce titre. Le motif n'est pas technique : le palier gratuit d'Open-Meteo est réservé à l'usage non commercial, ce qui interdisait de l'activer sur un service payant. Le responsable a choisi Google plutôt qu'un huitième prestataire, précisément pour ne pas ajouter de destinataire : Google est déjà sous-traitant au titre de la cartographie, des notifications push et de la distribution Android. Le code appelant Open-Meteo a été supprimé, pas seulement désactivé - le laisser dans cette liste aurait nommé comme destinataire un prestataire qui ne reçoit plus rien, et une liste qui décrit un état faux perd sa valeur probante dans ce sens-là comme dans l'autre.
Deux précisions sur ce que le nouvel appel transmet, parce qu'elles sont le fond de la décision. Il est émis par le serveur, jamais par le terminal : Google reçoit une adresse IP de Cloudflare, pas celle du tireur. Et il ne transporte que deux coordonnées arrondies au kilomètre : pas l'altitude que le tireur peut déclarer dans le calculateur, qui sert à une conversion faite côté Worker et ne quitte pas notre infrastructure.
La version 1.4 est publiée le jour même de la 1.3, parce que celle-ci décrivait un état qui a cessé d'être vrai en quelques heures. Elle annonçait que la police de repli du moteur de rendu était encore demandée à Google à chaque ouverture de l'application, et que son retrait était « une action ouverte ». Cette action a été menée : les polices de repli sont désormais servies depuis les serveurs de Takion. Plus aucune requête ne part vers un tiers à l'ouverture de l'application. Mesuré par sonde réseau sur le build servi : deux requêtes vers fonts.gstatic.com avant, zéro après.
La version 1.3 corrigeait aussi une explication qui était fausse, et qu'il faut retirer explicitement : elle affirmait que l'adresse de cette police était « inscrite dans le moteur lui-même, et non dans le code de Takion », ce qui présentait le transfert comme subi. Il ne l'était pas. Cette adresse est un paramètre de configuration, et elle est maintenant configurée.
La version 1.3 corrigeait deux affirmations devenues fausses et ajoute trois destinataires qui manquaient.
Les deux affirmations. La version 1.2 écrivait que la bibliothèque de cartographie « est chargée par le navigateur à l'ouverture de l'application » et que le moteur de rendu CanvasKit « est téléchargé depuis www.gstatic.com ». Les deux étaient vraies à la date de publication et ont cessé de l'être le 22 août 2026, quand la cartographie est passée en chargement à la demande et le moteur en diffusion depuis notre propre zone. La fiche décrivait donc le Service comme transmettant à Google plus de données qu'il n'en transmet réellement. Une description trop pessimiste reste une description fausse, et une liste de sous-traitants dont on constate qu'elle ne correspond pas au code perd sa valeur probante, dans un sens comme dans l'autre.
Les trois destinataires. Turnstile (challenges.cloudflare.com), le contrôle anti-robot posé sur la demande de code de connexion, est ajouté à la fiche Cloudflare ; il est aujourd'hui éteint. Google est ajouté au titre des notifications push (oauth2.googleapis.com, fcm.googleapis.com), qui étaient absentes de la liste bien que le code serveur soit écrit. La fiche Cloudflare est enfin complétée sur la juridiction des bases de données, qui n'y figurait pas.
Un quatrième destinataire est parti au lieu d'être ajouté. Le greffon de connexion Google, resté au manifeste de l'application sans qu'aucun écran ne l'utilise, faisait charger accounts.google.com/gsi/client par le navigateur à chaque ouverture, avant tout écran et avant tout consentement, pour une fonctionnalité qui n'existe pas : l'identification passe par l'authentification propre au Service. La dépendance a été retirée le 23 août 2026. Déclarer ce transfert aurait été possible ; le supprimer était juste.
La version 1.2 complète la fiche Resend, qui décrivait trois courriels alors que le Service en émet sept. Elle ajoute les courriels d'authentification - dont le corps contient le code de connexion à usage unique - et les événements d'acheminement que le prestataire produit et conserve pour chaque message. Elle constate enfin que le suivi d'ouverture et de clic proposé par ce prestataire n'est pas activé.
La version 1.1 ajoute trois destinataires qui manquaient et corrige une affirmation fausse. La version 1.0 déclarait que Takion « ne fait appel à aucun prestataire d'emailing tiers » : c'est faux depuis le 5 août 2026, les courriels du Service sont acheminés par Resend. Sont également ajoutés Open-Meteo, appelé par le calculateur balistique, et les origines de diffusion d'actifs de Google que le navigateur contacte à chaque ouverture de l'application. La fiche Google Maps est précisée sur les données réellement transmises et sur le moment du chargement.
La présente page liste les sous-traitants (au sens de l'article 28 RGPD) auxquels Takion fait appel pour la fourniture du Service Gunbix. Cette liste complète la Politique de confidentialité.
Chaque sous-traitant est lié à Takion par un contrat conforme à l'article 28 RGPD comprenant notamment des engagements de confidentialité, de sécurité, d'assistance dans l'exercice des droits des personnes concernées et de notification d'incident. Les transferts éventuels hors Union européenne sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne (décision 2021/914), complétées par des garanties supplémentaires conformément à l'arrêt CJUE Schrems II.
| Élément | Détail |
|---|---|
| Identité | Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis |
| Services utilisés | Cloudflare Workers et Workers Static Assets, Cloudflare D1, Cloudflare R2, Cloudflare Turnstile, Cloudflare DNS et réseau de diffusion de contenu, Email Routing, journalisation des Workers |
| Finalité | Hébergement de l'infrastructure du Service, exécution du code serveur, stockage des données utilisateur, protection contre les demandes automatisées de code de connexion, diffusion du site et de l'application web, acheminement de la correspondance vers les points de contact publiés |
| Catégories de données | L'ensemble des données utilisateur traitées par le Service |
| Localisation principale | Voir le paragraphe « Où sont les données, exactement » ci-dessous. Les requêtes sont traitées par le réseau mondial Cloudflare |
| Transferts hors UE | Possibles (traitement en périphérie de réseau, support). Encadrés par les Clauses Contractuelles Types et le cadre Data Privacy Framework UE-États-Unis |
| Certifications | ISO 27001, ISO 27018, SOC 2 Type II |
| Documentation | cloudflare.com/trust-hub |
La demande d'un code de connexion peut être protégée par Turnstile, un contrôle qui distingue un visiteur humain d'un programme. Il fonctionne en chargeant un script servi par challenges.cloudflare.com et en soumettant au navigateur un test le plus souvent invisible ; le résultat est vérifié par le serveur auprès du même prestataire. Il ne s'agit pas d'un sous-traitant supplémentaire : c'est Cloudflare, déjà responsable de l'ensemble de l'infrastructure.
Deux précisions qui comptent. D'abord, le script n'est chargé que si le contrôle est actif : le navigateur interroge le serveur avant d'afficher l'écran de connexion, et tant que le contrôle est éteint, aucune requête ne part vers challenges.cloudflare.com. Ensuite, il est éteint au 23 août 2026. Il est décrit ici parce que le câblage est en place et que son activation ne demandera qu'un changement de configuration : la liste doit le dire avant, pas après.
Ce contrôle est strictement nécessaire à la protection du Service contre l'envoi automatisé de codes de connexion. Il ne sert à aucune autre finalité, et notamment à aucune mesure d'audience.
Trois ressources portent les données du Service, et elles n'offrent pas la même garantie. La distinction n'est pas une subtilité de rédaction : chez cet hébergeur, une indication de localisation exprime une préférence de latence, alors qu'une juridiction est une contrainte technique qui empêche l'exécution et le stockage hors de la région.
| Ressource | Contenu | Région constatée | Juridiction |
|---|---|---|---|
Stockage objets R2 gunbix-media |
Photos de cibles, pièces justificatives | Union européenne | Union européenne, contrainte à la création |
Base gunbix-db |
Comptes, séances de tir, inventaire d'armes, historique de connexion | Europe de l'Ouest, relevé le 31 juillet 2026 | Aucune |
Base gunbix-catalog |
Catalogue public d'armes et de munitions, sans donnée personnelle | Europe de l'Ouest, relevé le 31 juillet 2026 | Aucune |
Autrement dit : pour le stockage objets, la résidence européenne est contrainte. Pour la base qui porte les données personnelles, elle est constatée à la date du relevé, et rien ne l'impose techniquement. Takion ne promet donc pas, à ce jour, une résidence européenne garantie au niveau de cette base.
Cette juridiction ne peut être fixée qu'à la création d'une base : l'ajouter à gunbix-db suppose d'en créer une nouvelle, d'y transférer les données et de basculer le Service dessus. Le relevé, la commande qui permet de le refaire et l'état de cette migration sont tenus dans docs/runbooks/residence-donnees.md.
| Élément | Détail |
|---|---|
| Identité | Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlande |
| Services utilisés | Stripe Billing, Stripe Checkout, Stripe Customer Portal |
| Finalité | Encaissement des abonnements, gestion des moyens de paiement, émission des factures, gestion des remboursements |
| Catégories de données | Identifiant abonnement, statut de paiement, références de transaction. Aucune donnée bancaire n'est traitée par Takion |
| Localisation principale | Union européenne (Irlande) |
| Transferts hors UE | Possibles vers Stripe Inc. (États-Unis) dans le cadre de l'opération du service global. Encadrés par les Clauses Contractuelles Types et le cadre Data Privacy Framework |
| Certifications | PCI DSS niveau 1, ISO 27001, SOC 1, SOC 2 |
| Documentation | stripe.com/legal/privacy-center |
Au 22 août 2026, aucune offre payante n'est ouverte : la facturation est désactivée dans le Service et aucune donnée n'est transmise à Stripe. L'entrée est maintenue parce que le prestataire est retenu et que sa mise en service fera l'objet d'une information préalable.
Deux prestataires interviennent, chacun sur un périmètre distinct.
Cloudflare, Inc., déjà listé au point 1, achemine la correspondance adressée aux points de contact publiés (Email Routing).
Jusqu'à la version 1.5, ce paragraphe faisait acheminer le code de connexion à usage unique par Cloudflare Access. C'était inexact, et la fiche Resend ci-dessous le contredisait dans le même document : le code de connexion est acheminé par Resend, comme tous les autres courriels du Service. Cloudflare Access n'est plus devant l'application depuis le 22 août 2026 et n'intervient plus dans l'authentification.
| Élément | Détail |
|---|---|
| Identité | Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, États-Unis |
| Services utilisés | API d'envoi de courriels transactionnels (api.resend.com) |
| Finalité | Acheminement de l'ensemble des courriels émis par le Service : code de connexion à usage unique, message indiquant qu'aucun compte n'est associé à une adresse, courriel groupé adressé par un Club à ses membres, rappel automatique d'une pièce documentaire arrivant à expiration, alerte de trimestre sans séance adressée au tireur, synthèse adressée au personnel du Club |
| Catégories de données | Adresse électronique du destinataire, adresse de réponse du Club, objet et corps du message, nom du Club, nature et échéance de la pièce concernée, identifiant technique du message renvoyé par le prestataire, et événements d'acheminement du message (accepté, refusé définitivement, refusé temporairement, signalé comme indésirable) |
| Donnée sensible par sa nature | Le corps du courriel de connexion contient le code à usage unique, valable quelques minutes et une seule fois. Le prestataire est de ce fait sur le chemin de l'authentification, ce qui justifie qu'un seul module du code soit autorisé à lui parler |
| Localisation principale | États-Unis |
| Transferts hors UE | Oui. Encadrés par les Clauses Contractuelles Types |
| Documentation | resend.com/legal/privacy-policy |
Les destinataires sont résolus côté serveur depuis le fichier du Club, jamais fournis par le navigateur, et chaque message est envoyé individuellement : aucune adresse de membre n'est révélée à un autre destinataire.
Aucun courriel de prospection commerciale n'est envoyé depuis le Service.
Suivi d'ouverture et de clic : non activé. Le prestataire propose de placer un pixel invisible dans les messages et de réécrire les liens qu'ils contiennent, afin de mesurer les ouvertures et les clics. Ces deux options ne sont pas utilisées : les courriels du Service ne comportent aucune image, ni distante ni incorporée, et aucun lien n'y est réécrit. Un tel pixel relèverait de l'article 5, paragraphe 3, de la directive ePrivacy et exigerait le consentement préalable du destinataire (voir l'article 2.8 de la Politique de confidentialité).
| Élément | Détail |
|---|---|
| Identité | Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande |
| Services utilisés | Google Maps JavaScript API, Places API, Geocoding API |
| Finalité | Affichage des cartes (clubs, armureries), autocomplétion d'adresses lors de l'inscription, conversion d'une adresse en coordonnées |
| Catégories de données | Adresse IP du terminal, page d'origine, coordonnées de localisation ou adresse saisie, texte partiel de l'autocomplétion, identifiants techniques |
| Localisation principale | Union européenne |
| Transferts hors UE | Encadrés par les Clauses Contractuelles Types |
| Documentation | cloud.google.com/maps-platform/terms |
Quand la bibliothèque part, exactement. Elle partait à l'ouverture de l'application, sur tous les écrans, y compris ceux qui n'affichent aucune carte : Google recevait l'adresse IP de chaque visiteur avant que celui-ci ait rien demandé. Ce n'est plus le cas depuis le 22 août 2026. Le chargement est désormais déclenché par l'écran qui a besoin d'une carte, et par l'autocomplétion d'adresse à la première frappe dans le champ. Un Utilisateur qui n'ouvre ni carte ni formulaire d'adresse ne contacte pas Google.
Le géocodage (conversion d'une adresse en coordonnées) est appelé depuis le terminal : Google en reçoit l'adresse IP.
Au 23 août 2026, aucun actif technique de l'application n'est plus servi par un tiers. Le moteur de rendu, les trois polices de la charte, les polices de repli et l'ensemble des images sont produits à la compilation et servis depuis les serveurs de Takion. Il n'y a donc pas de fiche de sous-traitant à ce titre, et le présent point existe pour dire ce qui a été retiré et ce qui empêche que cela revienne.
Ce qui a été retiré, et quand. Trois chargements partaient vers Google à chaque ouverture de l'application, sans qu'aucun d'eux ne soit visible depuis un écran.
| Ce qui partait | Vers | Retiré le | Comment |
|---|---|---|---|
| Les modules du service de base de données historique | www.gstatic.com |
22 août 2026 | Avec le code qui les appelait, devenu sans objet |
| Le moteur de rendu CanvasKit, le plus volumineux du démarrage | www.gstatic.com |
22 août 2026 | Produit à la compilation, servi depuis nos serveurs |
| Les polices de repli du moteur, dont Roboto | fonts.gstatic.com |
23 août 2026 | Copiées dans nos serveurs, adresse de départ du moteur reconfigurée |
Une explication figurant dans la version précédente de cette page doit être retirée nommément : il y était écrit que l'adresse des polices de repli était « inscrite dans le moteur lui-même, et non dans le code de Takion ». C'était inexact, et l'inexactitude allait dans le sens qui arrangeait Takion, en présentant comme subi un transfert qui ne l'était pas. Cette adresse est un paramètre de configuration du moteur ; elle est désormais fixée sur les serveurs de Takion.
Ce qui garantit que cela le reste. Le fait, à lui seul, ne serait qu'un constat daté. Le moteur de rendu ne signale rien quand une police lui manque : il affiche des carrés vides à la place des caractères concernés, et personne ne s'en aperçoit avant qu'un Utilisateur ne se plaigne de la façon dont son nom est écrit. Or les adresses de ces polices portent un numéro de version : une montée de version du moteur en réclame d'autres, que la copie détenue par Takion ne contiendrait pas. Un contrôle automatique (scripts/sync_font_fallbacks.py --check) est donc exécuté à chaque mise en ligne et fait échouer le déploiement si un seul fichier manque. La rupture se produit chez Takion, au moment de publier, et non chez l'Utilisateur.
Ce qui n'est pas encore mesuré, et qui reste donc écrit. L'origine fonts.gstatic.com demeure autorisée par la politique de sécurité de contenu de l'application. Elle avait deux usagers : le moteur de rendu, qui ne l'appelle plus, et la feuille de style que la bibliothèque de cartographie injecte depuis fonts.googleapis.com, dont les règles y renvoient. Ce second usage n'a pas pu être mesuré et l'autorisation est maintenue plutôt que retirée à l'aveugle, car une politique qui interdit ce qui est encore appelé dégrade le Service en silence. Cet appel-là, s'il existe, ne peut se produire que sur un écran de carte, donc à la suite d'une action de l'Utilisateur, et il est couvert par le point 4.
Autrement dit : Google n'a pas disparu de cette page, il a disparu de l'ouverture de l'application. C'est le point qui compte au regard de l'article 5, paragraphe 3, de la directive ePrivacy, puisque c'est le seul moment où une requête part avant que l'Utilisateur ait rien demandé.
| Élément | Détail |
|---|---|
| Identité | Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande |
| Services utilisés | Firebase Cloud Messaging (fcm.googleapis.com), et le service de jetons OAuth 2.0 qui en conditionne l'accès (oauth2.googleapis.com) |
| Finalité | Acheminer vers le terminal de l'Utilisateur les notifications auxquelles il s'est abonné |
| Catégories de données | Jeton d'appareil délivré par le service, et contenu de la notification. Aucune donnée de pratique, aucun contenu de séance |
| Qui appelle | Le serveur, jamais le navigateur : l'appel part du Worker, le fournisseur ne voit donc pas l'adresse IP de l'Utilisateur au moment de l'envoi. L'obtention du jeton d'appareil, elle, a lieu sur le terminal |
| Localisation principale | Réseau mondial de Google |
| Transferts hors UE | Possibles. Encadrés par les Clauses Contractuelles Types |
| Documentation | firebase.google.com/support/privacy |
Le déclencheur est l'Utilisateur, et rien d'autre. Aucun jeton d'appareil n'est demandé tant que l'Utilisateur n'a pas activé lui-même les notifications dans ses préférences. Tant qu'il ne le fait pas, rien de ce qui est décrit ici ne se produit.
Au 23 août 2026, le service est dormant. L'identifiant de projet et les identifiants de compte de service ne sont pas configurés : le code d'envoi existe et est testé, mais aucun appel ne part. L'entrée figure ici parce que le prestataire est retenu, et parce qu'une liste de sous-traitants doit être à jour avant la mise en service, non après.
| Élément | Détail |
|---|---|
| Identité | Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande |
| Services utilisés | Google Weather API, point d'entrée currentConditions:lookup (weather.googleapis.com) |
| Finalité | Fournir au calculateur balistique la température, la pression et le vent au lieu de tir |
| Catégories de données | Latitude et longitude du lieu de tir, arrondies à deux décimales (environ un kilomètre), et rien d'autre. Aucun identifiant d'utilisateur, aucune adresse IP d'utilisateur, aucune altitude |
| Émetteur de l'appel | Le serveur Gunbix, jamais le terminal. Voir le paragraphe ci-dessous |
| Localisation principale | Réseau mondial de Google |
| Transferts hors UE | Possibles. Encadrés par les Clauses Contractuelles Types et le cadre Data Privacy Framework UE-États-Unis |
| Certifications | ISO 27001, ISO 27017, ISO 27018, SOC 2/3 |
| Documentation | developers.google.com/maps/documentation/weather/policies |
Ce n'est pas un sous-traitant supplémentaire. Google figure déjà à cette liste pour la cartographie (point 4), les notifications push (point 6) et la distribution Android (point 8). La météorologie est une finalité de plus confiée au même responsable, sous le même contrat, et c'est la raison qui a fait préférer ce prestataire au précédent.
D'où part l'appel, et ce que Google en voit. L'appel est émis par le Worker Cloudflare, à la demande de l'application, et non par le terminal de l'Utilisateur. Google reçoit donc une requête venant d'une adresse IP de Cloudflare, portant deux coordonnées arrondies au kilomètre. Il ne reçoit ni identité, ni adresse IP d'Utilisateur, ni empreinte de terminal, ni jeton de session. Il ne reçoit pas davantage l'altitude que l'Utilisateur peut saisir dans le calculateur : cette valeur sert à une conversion de pression effectuée sur nos serveurs et ne sort pas de notre infrastructure.
C'est la différence avec la cartographie du point 4, où la bibliothèque est chargée par le navigateur et où Google reçoit l'adresse IP du terminal. Les deux traitements sont conçus différemment à dessein, et la liste doit le dire plutôt que de les confondre sous un même nom de prestataire.
Rien n'est écrit. Le relevé n'est rattaché à aucune séance et n'est enregistré nulle part : ni en base, ni en fichier, ni en journal. Une position, même arrondie, dit où était quelqu'un à une heure donnée ; la seule façon de ne pas en constituer l'historique est de ne pas l'écrire.
Au 23 août 2026, la fonction est éteinte (WEATHER_ENABLED="false") et aucun appel ne part. Elle est décrite ici parce que le câblage est en place et que son activation ne demandera qu'un changement de configuration : la liste doit le dire avant, pas après.
Open-Meteo, qui occupait ce point jusqu'à la version 1.4, a été retiré. Le prestataire (Open-Meteo, Zurich, serveurs en Allemagne) n'a jamais reçu aucune requête du Service : la fonction n'a jamais été activée. Le code qui l'appelait a été supprimé le 23 août 2026.
| Élément | Détail |
|---|---|
| Identité | Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlande |
| Services utilisés | App Store Connect, TestFlight |
| Finalité | Distribution de l'application iOS, bêta-tests |
| Catégories de données | Identifiant Apple, données de téléchargement et de plantage anonymisées |
| Localisation principale | Union européenne (Irlande) pour les utilisateurs européens |
| Documentation | apple.com/legal/privacy |
| Élément | Détail |
|---|---|
| Identité | Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande |
| Services utilisés | Google Play Console, distribution de l'application Android |
| Finalité | Distribution de l'application Android, bêta-tests, rapports de plantage |
| Catégories de données | Identifiant Google Play, données de téléchargement et de plantage anonymisées |
| Localisation principale | Union européenne (Irlande) pour les utilisateurs européens |
| Documentation | play.google.com/about/privacy |
L'analyse automatique des photos de cibles est effectuée par un modèle propriétaire (YOLOv8) exécuté sur une infrastructure appartenant à Takion et exploitée par elle, joignable au travers d'un tunnel Cloudflare. Aucun fournisseur de calcul tiers n'intervient et aucune photo n'est transmise à un fournisseur d'intelligence artificielle externe. L'analyse est effectuée en mémoire et le résultat est renvoyé à l'Utilisateur ; les photos ne sont conservées que dans le bucket de stockage objets Cloudflare R2, créé en juridiction Union européenne, conformément à la Politique de confidentialité.
Takion s'engage à mettre cette liste à jour préalablement à l'ajout, au retrait ou à la modification substantielle d'un sous-traitant.
L'Utilisateur peut s'opposer à un nouveau sous-traitant pour des raisons tenant à sa situation particulière en adressant un courriel motivé à privacy@takion.be dans un délai raisonnable suivant la publication de la mise à jour. Si l'opposition est fondée et qu'elle empêche objectivement l'usage du Service, Takion proposera une solution alternative ou, à défaut, mettra fin au contrat sans pénalité.
Pour toute question concernant les sous-traitants : privacy@takion.be.
TAKION SRL Rue Mansart 39/A 7534 Tournai Belgique