Champ d’application
Cette politique s’applique aux traitements d’informations générés lors de l’accès à macvpsgo.com, de la création ou de la gestion d’un compte, de la configuration d’une commande de Mac dans le cloud, de la consultation des informations d’hôte et de facturation, ainsi que des échanges avec notre équipe d’assistance par e-mail ou ticket dans la console. Les personnes concernées comprennent les visiteurs, clients potentiels, titulaires de compte, contacts de commande et membres d’équipe autorisés.
Le site présente les nœuds physiques dédiés Apple Silicon, les configurations fixes, les tarifs selon la durée et les régions disponibles. La console d’administration sert à vérifier les comptes, configurer les commandes, effectuer les paiements, consulter les informations de livraison et gérer les tickets. Le support aide à résoudre les problèmes de connexion, de build, de réseau, de stockage et de facturation. Les informations nécessaires varient selon l’étape concernée : la consultation d’une page publique ne nécessite pas de fournir des données liées à une commande.
Le Mac dans le cloud loué est un nœud physique dédié mis à la disposition du client. Le code, les artefacts de build, les fichiers de certificats et les répertoires de travail que le client conserve sur ce nœud ne deviennent pas des données d’exploitation du site du fait de cette politique. Si le client joint volontairement des extraits à un ticket ou à un e-mail, cette copie est traitée comme un élément d’assistance et soumise aux dispositions de cette politique relatives aux journaux, aux diagnostics et à la conservation.
Cette politique ne remplace pas les obligations d’information qui incombent au client envers ses propres projets, membres d’équipe ou utilisateurs finaux. Le client doit déterminer, selon son activité et les exigences applicables, quelles données peuvent être placées sur le Mac dans le cloud, qui peut y accéder et quand les supprimer.
Informations collectées
Nous collectons les informations nécessaires selon le contexte d’utilisation, plutôt que de constituer dès le départ un profil sans rapport avec le service. Un visiteur sans compte ni commande génère généralement uniquement des informations de base sur l’accès et l’appareil. Les données nécessaires au parcours concerné ne sont traitées qu’à partir de l’achat, de la livraison ou d’une demande d’assistance.
Informations du compte
Elles comprennent l’adresse e-mail de connexion, le résultat de la vérification par code, l’état du compte, les enregistrements de sécurité nécessaires et les coordonnées que l’utilisateur renseigne lui-même dans la console.
Informations de commande
Elles comprennent la configuration Go M4 Core, Go M4 Plus ou Go M4 Pro sélectionnée, la durée de location, le nœud, les options, l’état de la commande, les informations de facturation et les données liées à la livraison.
Informations sur l’appareil et le navigateur
Elles comprennent le type de navigateur, la catégorie de système d’exploitation, les requêtes de page, les paramètres linguistiques, l’identifiant de session et les informations réseau utilisées pour analyser les accès inhabituels.
Journaux de connexion
Ils comprennent les informations nécessaires relatives à l’accès au nœud, aux résultats d’authentification, à l’établissement de la session et à la sécurité du service, notamment l’heure, la source et le résultat. Ils ne servent pas à lire le contenu du code du client.
Éléments d’assistance
Ils comprennent le numéro de commande, le nœud, l’heure de reproduction, les journaux d’erreur, les captures d’écran, l’environnement réseau et les étapes de diagnostic déjà effectuées, uniquement après transmission volontaire par l’utilisateur.
Historique des échanges
Il comprend l’objet des e-mails, leur contenu, l’état des tickets, les notes des intervenants et la conclusion du traitement, afin de préserver le contexte et d’éviter les demandes répétées.
Finalités du traitement
Nous utilisons les informations pour les activités de service directement liées aux demandes des utilisateurs et limitons l’accès selon chaque finalité. Les principales finalités sont les suivantes :
- Livraison du service :Créer la commande, confirmer la configuration et le nœud, associer le résultat du paiement, fournir les informations de livraison de l’hôte et maintenir l’état de l’abonnement et de la facturation.
- Vérification du compte :Envoyer et vérifier les codes, identifier l’état de connexion, traiter les demandes de récupération du compte et empêcher les accès non autorisés.
- Traitement des commandes :Enregistrer la configuration principale, les durées de location à la journée, à la semaine, au mois ou au trimestre, les options SSD ou Thunderbolt 5, ainsi que les modifications ultérieures de la commande.
- Sécurité :Identifier les connexions inhabituelles, les abus, les scans malveillants, les attaques visant les identifiants et les comportements susceptibles d’affecter un nœud physique ou le réseau du service.
- Assistance :Utiliser le numéro de commande, le nœud, l’heure et les informations d’erreur transmis par l’utilisateur pour localiser les problèmes de connexion, de build Xcode, de CI runner, de stockage ou de facturation.
- Obligations :Conserver les échanges et informations transactionnelles nécessaires, répondre aux demandes juridiquement valables et préserver les éléments d’audit liés à la fourniture du service.
Nous n’utilisons pas les extraits de code, journaux de build ou captures d’écran des tickets d’assistance pour des analyses marketing sans rapport avec le problème traité. En cas de collaboration interne, seuls les éléments nécessaires sont accessibles aux personnes participant effectivement au diagnostic, au traitement du compte, à la vérification du paiement ou à l’exploitation de l’infrastructure.
Informations de paiement
Toutes les commandes sont facturées en dollars américains. Les seuls moyens de paiement disponibles sont USDT-TRC20 et Visa, Mastercard ou Amex traités par Stripe ; les passerelles réellement disponibles sont indiquées en temps réel dans la console.
USDT-TRC20
Nous pouvons traiter le montant de la commande, l’identifiant de transaction, l’état de confirmation sur la blockchain, l’association avec l’adresse de réception et les informations horaires nécessaires à la vérification du paiement. Les données de transaction publiques de la blockchain peuvent être traitées par des participants indépendants du réseau.
Visa, Mastercard, Amex
Les informations de carte bancaire sont traitées dans le parcours de paiement de Stripe. Nous recevons le résultat du paiement, le montant, la devise, la référence de transaction et une description limitée de la carte nécessaires à la finalisation de la commande et au rapprochement comptable.
Nous ne conservons pas le numéro complet de la carte, son code de sécurité ni de données permettant de reconstituer directement les informations complètes de la carte bancaire. Pour les remboursements, les contestations, les demandes comptables ou les contrôles de sécurité, nous pouvons conserver les références et états de transaction retournés par le prestataire de paiement.
Journaux et diagnostic
Pour assurer la stabilité et la sécurité du site, de la console, du parcours de commande et des connexions aux nœuds, nous conservons les journaux nécessaires au diagnostic. Ils peuvent enregistrer l’heure des requêtes, les résultats des réponses, les types d’erreur, les événements d’authentification, l’état des sessions, les informations du réseau source et les identifiants techniques associés à une commande ou à un nœud.
Les journaux servent à localiser les erreurs de service, analyser les accès inhabituels, vérifier l’état de livraison et confirmer le parcours de reproduction décrit dans un ticket. Dans le cadre de l’exploitation courante, nous ne demandons pas activement le code source complet d’un projet client, ses artefacts de build complets ni des données métier sans rapport avec le problème.
Ne transmettez jamais par e-mail, ticket, capture d’écran ou journal de mot de passe, clé privée, jeton d’accès, mot de passe de signature, justificatif de paiement complet ni aucune autre information permettant d’accorder directement un accès. Si le diagnostic nécessite d’afficher une configuration, remplacez les valeurs sensibles par un masque et conservez uniquement les champs nécessaires à la reproduction du problème.
Si des éléments d’assistance contiennent par inadvertance des informations manifestement sensibles, nous en limitons l’accès selon les besoins du traitement et pouvons les supprimer, tronquer ou désensibiliser, sans compromettre les enregistrements nécessaires ni les obligations légales. L’utilisateur peut également demander leur nettoyage une fois le problème résolu.
Conservation et sécurité
La durée de conservation dépend de la finalité du traitement, de l’état du compte et de la commande, de la clôture du problème d’assistance, de la disparition du risque de sécurité et des obligations applicables de conservation des documents. Une fois la finalité atteinte et en l’absence de motif justifiant une conservation supplémentaire, nous supprimons, anonymisons ou limitons l’utilisation des informations concernées.
Les informations relatives aux commandes, aux paiements et à la facturation peuvent être conservées pendant la durée nécessaire aux rapprochements, au traitement des contestations et aux obligations correspondantes. Les journaux de sécurité et d’authentification sont conservés aussi longtemps que nécessaire pour prévenir les abus et enquêter sur les événements inhabituels. Les éléments d’assistance sont gérés selon la complexité du problème, le risque de récurrence et les demandes de nettoyage de l’utilisateur.
Contrôle des accès
Nous limitons l’accès aux données selon le poste et la tâche afin d’empêcher les personnes non concernées de consulter les comptes, commandes ou éléments d’assistance.
Moindre privilège
Les systèmes et les personnes ne disposent que des autorisations nécessaires à la vérification, à la livraison, à la facturation ou au diagnostic ; la commodité ne justifie pas l’élargissement des accès.
Protection des transmissions
Les communications du site et de la console bénéficient de mesures de protection en transit afin de réduire les risques d’interception ou de modification pendant la transmission réseau.
Gestion des incidents
Les événements d’authentification inhabituels, les abus, les accès excessifs et autres incidents de sécurité font l’objet d’un enregistrement, d’une limitation, d’une enquête et, si nécessaire, d’un traitement complémentaire.
Aucune mesure technique ou organisationnelle ne peut éliminer tous les risques. Utilisez une adresse e-mail indépendante et contrôlée pour recevoir les codes, limitez les droits d’accès des membres de l’équipe aux nœuds, nettoyez régulièrement les répertoires de travail des runners et les caches de build, et évitez de copier des identifiants persistants dans les éléments d’assistance.
Choix et contact
Vous pouvez demander l’accès, la rectification ou la suppression des informations vous concernant, la limitation du traitement ou des précisions relatives à la confidentialité. La possibilité de donner suite à une demande et son étendue dépendent de l’état du compte et de la commande, du lien entre le demandeur et les données, de la vérification de sécurité nécessaire, des obligations de conservation et des autres exigences applicables.
-
1
Précisez le périmètre de la demande
Indiquez les catégories d’informations auxquelles vous souhaitez accéder, que vous souhaitez rectifier ou supprimer, ainsi que le compte, la commande ou le ticket concerné. Évitez de transmettre des informations sensibles sans rapport avec la demande.
-
2
Effectuez la vérification d’identité
Pour éviter l’usurpation, nous pouvons demander que la prise de contact soit initiée depuis l’adresse e-mail associée au compte ou qu’une vérification nécessaire soit effectuée dans la console.
-
3
Recevez le résultat du traitement
Nous indiquerons les mesures prises, les éléments qui ne peuvent pas être traités directement et leur justification. Les demandes complexes peuvent nécessiter une confirmation supplémentaire du périmètre des données.
Les demandes relatives à la confidentialité, les propositions commerciales, les signalements de sécurité et les demandes de documents de conformité peuvent être envoyés à support@macvpsgo.com. Les utilisateurs ayant déjà une commande peuvent également se connecter à la console et envoyer un ticket afin d’associer la demande au compte, à la commande et à l’historique de traitement appropriés.
N’envoyez jamais d’identifiants de connexion au nœud, de clés privées, de jetons ou de mots de passe de signature dans une demande relative à la confidentialité. Si la demande concerne un compte d’équipe, précisez votre niveau d’autorisation ; nous pouvons vérifier vos droits avant de divulguer, modifier ou supprimer des informations.