Périmètre du traitement des données

Politique de confidentialité

Cette politique décrit les informations que nous traitons lors de la consultation du site, de la vérification des comptes, de la commande et de la livraison de Mac dans le cloud, de l’utilisation de la console d’administration et des échanges avec le support. Nous utilisons les données uniquement dans la mesure nécessaire à des finalités clairement définies et précisons les limites applicables aux comptes, au code, aux identifiants et aux éléments d’assistance.

Périmètre
Site, console, commandes et échanges avec le support
Paiement et facturation
USD, deux moyens de paiement disponibles
Demandes relatives aux données
Accès, rectification, suppression et questions

Champ d’application

Cette politique s’applique aux traitements d’informations générés lors de l’accès à macvpsgo.com, de la création ou de la gestion d’un compte, de la configuration d’une commande de Mac dans le cloud, de la consultation des informations d’hôte et de facturation, ainsi que des échanges avec notre équipe d’assistance par e-mail ou ticket dans la console. Les personnes concernées comprennent les visiteurs, clients potentiels, titulaires de compte, contacts de commande et membres d’équipe autorisés.

Le site présente les nœuds physiques dédiés Apple Silicon, les configurations fixes, les tarifs selon la durée et les régions disponibles. La console d’administration sert à vérifier les comptes, configurer les commandes, effectuer les paiements, consulter les informations de livraison et gérer les tickets. Le support aide à résoudre les problèmes de connexion, de build, de réseau, de stockage et de facturation. Les informations nécessaires varient selon l’étape concernée : la consultation d’une page publique ne nécessite pas de fournir des données liées à une commande.

Le Mac dans le cloud loué est un nœud physique dédié mis à la disposition du client. Le code, les artefacts de build, les fichiers de certificats et les répertoires de travail que le client conserve sur ce nœud ne deviennent pas des données d’exploitation du site du fait de cette politique. Si le client joint volontairement des extraits à un ticket ou à un e-mail, cette copie est traitée comme un élément d’assistance et soumise aux dispositions de cette politique relatives aux journaux, aux diagnostics et à la conservation.

Point important

Cette politique ne remplace pas les obligations d’information qui incombent au client envers ses propres projets, membres d’équipe ou utilisateurs finaux. Le client doit déterminer, selon son activité et les exigences applicables, quelles données peuvent être placées sur le Mac dans le cloud, qui peut y accéder et quand les supprimer.

Informations collectées

Nous collectons les informations nécessaires selon le contexte d’utilisation, plutôt que de constituer dès le départ un profil sans rapport avec le service. Un visiteur sans compte ni commande génère généralement uniquement des informations de base sur l’accès et l’appareil. Les données nécessaires au parcours concerné ne sont traitées qu’à partir de l’achat, de la livraison ou d’une demande d’assistance.

Informations du compte

Elles comprennent l’adresse e-mail de connexion, le résultat de la vérification par code, l’état du compte, les enregistrements de sécurité nécessaires et les coordonnées que l’utilisateur renseigne lui-même dans la console.

Informations de commande

Elles comprennent la configuration Go M4 Core, Go M4 Plus ou Go M4 Pro sélectionnée, la durée de location, le nœud, les options, l’état de la commande, les informations de facturation et les données liées à la livraison.

Informations sur l’appareil et le navigateur

Elles comprennent le type de navigateur, la catégorie de système d’exploitation, les requêtes de page, les paramètres linguistiques, l’identifiant de session et les informations réseau utilisées pour analyser les accès inhabituels.

Journaux de connexion

Ils comprennent les informations nécessaires relatives à l’accès au nœud, aux résultats d’authentification, à l’établissement de la session et à la sécurité du service, notamment l’heure, la source et le résultat. Ils ne servent pas à lire le contenu du code du client.

Éléments d’assistance

Ils comprennent le numéro de commande, le nœud, l’heure de reproduction, les journaux d’erreur, les captures d’écran, l’environnement réseau et les étapes de diagnostic déjà effectuées, uniquement après transmission volontaire par l’utilisateur.

Historique des échanges

Il comprend l’objet des e-mails, leur contenu, l’état des tickets, les notes des intervenants et la conclusion du traitement, afin de préserver le contexte et d’éviter les demandes répétées.

Finalités du traitement

Nous utilisons les informations pour les activités de service directement liées aux demandes des utilisateurs et limitons l’accès selon chaque finalité. Les principales finalités sont les suivantes :

  • Livraison du service :Créer la commande, confirmer la configuration et le nœud, associer le résultat du paiement, fournir les informations de livraison de l’hôte et maintenir l’état de l’abonnement et de la facturation.
  • Vérification du compte :Envoyer et vérifier les codes, identifier l’état de connexion, traiter les demandes de récupération du compte et empêcher les accès non autorisés.
  • Traitement des commandes :Enregistrer la configuration principale, les durées de location à la journée, à la semaine, au mois ou au trimestre, les options SSD ou Thunderbolt 5, ainsi que les modifications ultérieures de la commande.
  • Sécurité :Identifier les connexions inhabituelles, les abus, les scans malveillants, les attaques visant les identifiants et les comportements susceptibles d’affecter un nœud physique ou le réseau du service.
  • Assistance :Utiliser le numéro de commande, le nœud, l’heure et les informations d’erreur transmis par l’utilisateur pour localiser les problèmes de connexion, de build Xcode, de CI runner, de stockage ou de facturation.
  • Obligations :Conserver les échanges et informations transactionnelles nécessaires, répondre aux demandes juridiquement valables et préserver les éléments d’audit liés à la fourniture du service.

Nous n’utilisons pas les extraits de code, journaux de build ou captures d’écran des tickets d’assistance pour des analyses marketing sans rapport avec le problème traité. En cas de collaboration interne, seuls les éléments nécessaires sont accessibles aux personnes participant effectivement au diagnostic, au traitement du compte, à la vérification du paiement ou à l’exploitation de l’infrastructure.

Informations de paiement

Toutes les commandes sont facturées en dollars américains. Les seuls moyens de paiement disponibles sont USDT-TRC20 et Visa, Mastercard ou Amex traités par Stripe ; les passerelles réellement disponibles sont indiquées en temps réel dans la console.

Paiement sur la blockchain

USDT-TRC20

Nous pouvons traiter le montant de la commande, l’identifiant de transaction, l’état de confirmation sur la blockchain, l’association avec l’adresse de réception et les informations horaires nécessaires à la vérification du paiement. Les données de transaction publiques de la blockchain peuvent être traitées par des participants indépendants du réseau.

Paiement par carte bancaire

Visa, Mastercard, Amex

Les informations de carte bancaire sont traitées dans le parcours de paiement de Stripe. Nous recevons le résultat du paiement, le montant, la devise, la référence de transaction et une description limitée de la carte nécessaires à la finalisation de la commande et au rapprochement comptable.

Nous ne conservons pas le numéro complet de la carte, son code de sécurité ni de données permettant de reconstituer directement les informations complètes de la carte bancaire. Pour les remboursements, les contestations, les demandes comptables ou les contrôles de sécurité, nous pouvons conserver les références et états de transaction retournés par le prestataire de paiement.

Journaux et diagnostic

Pour assurer la stabilité et la sécurité du site, de la console, du parcours de commande et des connexions aux nœuds, nous conservons les journaux nécessaires au diagnostic. Ils peuvent enregistrer l’heure des requêtes, les résultats des réponses, les types d’erreur, les événements d’authentification, l’état des sessions, les informations du réseau source et les identifiants techniques associés à une commande ou à un nœud.

Les journaux servent à localiser les erreurs de service, analyser les accès inhabituels, vérifier l’état de livraison et confirmer le parcours de reproduction décrit dans un ticket. Dans le cadre de l’exploitation courante, nous ne demandons pas activement le code source complet d’un projet client, ses artefacts de build complets ni des données métier sans rapport avec le problème.

Désensibilisez les éléments avant de les transmettre au support

Ne transmettez jamais par e-mail, ticket, capture d’écran ou journal de mot de passe, clé privée, jeton d’accès, mot de passe de signature, justificatif de paiement complet ni aucune autre information permettant d’accorder directement un accès. Si le diagnostic nécessite d’afficher une configuration, remplacez les valeurs sensibles par un masque et conservez uniquement les champs nécessaires à la reproduction du problème.

Si des éléments d’assistance contiennent par inadvertance des informations manifestement sensibles, nous en limitons l’accès selon les besoins du traitement et pouvons les supprimer, tronquer ou désensibiliser, sans compromettre les enregistrements nécessaires ni les obligations légales. L’utilisateur peut également demander leur nettoyage une fois le problème résolu.

Partage et sous-traitants

Nous ne permettons aux sous-traitants concernés d’accéder aux informations que dans la mesure nécessaire à la livraison du service, au traitement des paiements, à l’exploitation de l’infrastructure, à la sécurité et au respect des obligations légales. Le partage est limité à la finalité et respecte le principe du strict nécessaire.

Livraison du service
Les systèmes qui gèrent la vérification des comptes, l’association des commandes, la livraison des nœuds, l’état des abonnements et les notifications nécessaires ne reçoivent que les données requises pour le parcours concerné.
Traitement des paiements
Les paiements par carte bancaire sont traités par Stripe ; les paiements USDT-TRC20 sont confirmés via le réseau blockchain correspondant. Chaque moyen traite les données de transaction selon son propre processus.
Exploitation de l’infrastructure
Les personnes et prestataires responsables du réseau, des nœuds physiques, du stockage ou de la sécurité n’accèdent aux informations concernées que dans la mesure nécessaire au déploiement, au diagnostic, au traitement des incidents et à la réponse aux événements de sécurité.
Obligations légales
Lorsque nous recevons une demande juridiquement valable et clairement délimitée, nous pouvons conserver ou divulguer les informations nécessaires et, lorsque cela est autorisé, vérifier le fondement, la portée et le destinataire de la demande.

En matière de droit applicable, de demandes relatives aux données ou de litiges, le droit de la juridiction où se trouve l’entité exploitant la plateforme s’applique, et les litiges sont traités par les tribunaux compétents de cette juridiction. Le lieu du nœud indique uniquement l’emplacement de livraison du service et ne modifie pas automatiquement les relations juridiques entre l’entité exploitante, l’utilisateur et cette politique.

Nous ne vendons pas les informations de compte, de commande ou d’assistance et ne fournissons pas le contenu des projets du client sur son Mac dans le cloud pour créer des profils publicitaires de tiers.

Conservation et sécurité

La durée de conservation dépend de la finalité du traitement, de l’état du compte et de la commande, de la clôture du problème d’assistance, de la disparition du risque de sécurité et des obligations applicables de conservation des documents. Une fois la finalité atteinte et en l’absence de motif justifiant une conservation supplémentaire, nous supprimons, anonymisons ou limitons l’utilisation des informations concernées.

Les informations relatives aux commandes, aux paiements et à la facturation peuvent être conservées pendant la durée nécessaire aux rapprochements, au traitement des contestations et aux obligations correspondantes. Les journaux de sécurité et d’authentification sont conservés aussi longtemps que nécessaire pour prévenir les abus et enquêter sur les événements inhabituels. Les éléments d’assistance sont gérés selon la complexité du problème, le risque de récurrence et les demandes de nettoyage de l’utilisateur.

Contrôle des accès

Nous limitons l’accès aux données selon le poste et la tâche afin d’empêcher les personnes non concernées de consulter les comptes, commandes ou éléments d’assistance.

Moindre privilège

Les systèmes et les personnes ne disposent que des autorisations nécessaires à la vérification, à la livraison, à la facturation ou au diagnostic ; la commodité ne justifie pas l’élargissement des accès.

Protection des transmissions

Les communications du site et de la console bénéficient de mesures de protection en transit afin de réduire les risques d’interception ou de modification pendant la transmission réseau.

Gestion des incidents

Les événements d’authentification inhabituels, les abus, les accès excessifs et autres incidents de sécurité font l’objet d’un enregistrement, d’une limitation, d’une enquête et, si nécessaire, d’un traitement complémentaire.

Aucune mesure technique ou organisationnelle ne peut éliminer tous les risques. Utilisez une adresse e-mail indépendante et contrôlée pour recevoir les codes, limitez les droits d’accès des membres de l’équipe aux nœuds, nettoyez régulièrement les répertoires de travail des runners et les caches de build, et évitez de copier des identifiants persistants dans les éléments d’assistance.

Choix et contact

Vous pouvez demander l’accès, la rectification ou la suppression des informations vous concernant, la limitation du traitement ou des précisions relatives à la confidentialité. La possibilité de donner suite à une demande et son étendue dépendent de l’état du compte et de la commande, du lien entre le demandeur et les données, de la vérification de sécurité nécessaire, des obligations de conservation et des autres exigences applicables.

  1. 1

    Précisez le périmètre de la demande

    Indiquez les catégories d’informations auxquelles vous souhaitez accéder, que vous souhaitez rectifier ou supprimer, ainsi que le compte, la commande ou le ticket concerné. Évitez de transmettre des informations sensibles sans rapport avec la demande.

  2. 2

    Effectuez la vérification d’identité

    Pour éviter l’usurpation, nous pouvons demander que la prise de contact soit initiée depuis l’adresse e-mail associée au compte ou qu’une vérification nécessaire soit effectuée dans la console.

  3. 3

    Recevez le résultat du traitement

    Nous indiquerons les mesures prises, les éléments qui ne peuvent pas être traités directement et leur justification. Les demandes complexes peuvent nécessiter une confirmation supplémentaire du périmètre des données.

Les demandes relatives à la confidentialité, les propositions commerciales, les signalements de sécurité et les demandes de documents de conformité peuvent être envoyés à support@macvpsgo.com. Les utilisateurs ayant déjà une commande peuvent également se connecter à la console et envoyer un ticket afin d’associer la demande au compte, à la commande et à l’historique de traitement appropriés.

N’envoyez jamais d’identifiants de connexion au nœud, de clés privées, de jetons ou de mots de passe de signature dans une demande relative à la confidentialité. Si la demande concerne un compte d’équipe, précisez votre niveau d’autorisation ; nous pouvons vérifier vos droits avant de divulguer, modifier ou supprimer des informations.

Définissez d’abord le périmètre des données, puis configurez votre Mac dans le cloud

Découvrez trois configurations fixes, quatre durées de location et quatre nœuds disponibles à la vente ; la disponibilité réelle au moment de la commande est indiquée en temps réel dans la console.