1. Hébergement
  2. Politique de confidentialité
Règles de traitement des données

Politique de confidentialité : pourquoi chaque catégorie de données est traitée

Cette politique explique comment VMArm traite les données lors de la consultation du site, de la vérification des comptes, des commandes de nœuds Mac physiques dédiés, de la livraison, de la confirmation des paiements et des échanges avec l’assistance. Les usages sont définis selon les fonctionnalités réelles ; les journaux d’assistance ne sont pas utilisés à d’autres fins.

État de la version Version actuellement en vigueur
Services concernés Site, console, commandes et assistance
Contact confidentialité support@vmarm.com
Accès rapide

Sommaire de la politique

  1. 01Champ d’application
  2. 02Données collectées
  3. 03Finalités du traitement
  4. 04Données de paiement
  5. 05Partage et sous-traitants
  6. 06Durées de conservation
  7. 07Traitement transrégional
  8. 08Droits des utilisateurs
  9. 09Sécurité et mises à jour
Ouvrir un ticket depuis la console
01
Champ d’application

Quels traitements sont couverts par cette politique ?

Cette politique s’applique aux traitements effectués lors de l’accès à vmarm.com, de la création ou de l’utilisation d’un compte sur la console VMArm, de la configuration d’une commande de Mac dans le cloud, de la réception des informations de connexion à un nœud physique dédié, de la gestion du renouvellement et de la facturation, ainsi que des échanges avec l’assistance par e-mail ou ticket dans la console.

La navigation sur le site, la gestion des comptes et des commandes, la livraison des nœuds et les échanges avec l’assistance sont des contextes liés mais distincts. Nous traitons uniquement les informations nécessaires à la fonctionnalité utilisée. La simple consultation des pages publiques ne nous donne pas automatiquement accès aux fichiers de projet, au code source ou aux artefacts de build présents sur un nœud.

Site public

Traitement des données d’accès de base et des journaux de sécurité pour diffuser les pages, détecter les anomalies et protéger le service.

Compte et commande

Traitement des coordonnées d’identité, de la configuration choisie, de la région du nœud, de la durée et de l’état de la commande.

Livraison du nœud

Traitement des enregistrements d’attribution, de l’état de génération des informations de connexion et des opérations liées à la livraison.

Échanges avec l’assistance

Traitement de la description du problème, des étapes de reproduction et des éléments de diagnostic préalablement anonymisés fournis par l’utilisateur.

Cette politique ne modifie pas les droits de l’utilisateur sur son code, ses artefacts de build ou ses données métier. Chaque utilisateur doit déterminer, selon les règles de son équipe, quelles informations peuvent être ajoutées à un ticket ou stockées sur le nœud loué.

02
Types de données

Données collectées et sources

Nous obtenons principalement les données fournies directement par l’utilisateur, les enregistrements générés par les commandes et la livraison des nœuds, ainsi que les journaux techniques nécessaires à la sécurité du site et de la console. Les données requises varient selon la fonctionnalité.

Informations du compte
Adresse e-mail de connexion, état de vérification, paramètres de sécurité du compte, état de session et coordonnées nécessaires gérées dans la console.
Informations de commande
Numéro de commande, configuration VMArm M4 Core ou VMArm M4 Plus, durée de location, région du nœud, extension de stockage, option de mise en parallèle Thunderbolt 5 et état du traitement de la commande.
État du paiement
Montant dû, relevés en USD, catégorie du moyen de paiement, état de confirmation, identifiants de transaction et éléments de rapprochement nécessaires au traitement des anomalies.
Journaux des appareils et des accès
Adresse IP, type de navigateur et d’appareil, heure d’accès, chemin de requête, identifiant de session, événements de sécurité et requêtes échouées peuvent être collectés. Ces données servent à diffuser les pages, protéger les comptes et diagnostiquer les anomalies.
Journaux des opérations sur les nœuds
Attribution du nœud, initialisation du système, génération des informations de connexion, renouvellement, traitement de l’expiration et opérations de gestion lancées depuis la console.
Contenu des tickets d’assistance
Numéro de commande, nœud, heure du problème, versions du système et de Xcode, étapes de reproduction, messages d’erreur, ainsi que journaux et captures d’écran préalablement anonymisés fournis ou collés par l’utilisateur.
Anonymisez vos éléments de diagnostic avant de les envoyer

Supprimez les clés privées, jetons d’accès, clés privées de signature, identifiants de dépôt, mots de passe de base de données et autres informations sensibles sans rapport avec le diagnostic. L’équipe d’assistance ne vous demandera pas de soumettre ces éléments sur une page publique.

03
Finalités

Finalités précises du traitement des données

Nous n’élargissons pas indéfiniment les usages des données sous prétexte d’« améliorer le service ». Les principales finalités et les données correspondantes sont les suivantes.

Vérification du compte

Vérifier l’adresse e-mail, maintenir la session, détecter les tentatives anormales et aider l’utilisateur à retrouver un accès normal à la console.

Exécution de la commande

Confirmer le modèle, la durée de location, la région du nœud et les options, enregistrer l’état du paiement et générer un résultat de commande vérifiable.

Livraison du nœud

Attribuer un nœud Mac physique dédié, initialiser le système, générer les informations de connexion et gérer les renouvellements ultérieurs.

Protection de la sécurité

Détecter les accès non autorisés, requêtes malveillantes, abus d’identifiants et comportements anormaux susceptibles d’affecter la stabilité des nœuds ou de la plateforme.

Diagnostic des incidents

Identifier les problèmes de connexion, de build, de réseau, de stockage ou de facturation à partir de l’état de la commande, des journaux du nœud, de l’heure de l’erreur et de journaux anonymisés.

Assistance client

Recevoir les demandes, confirmer leur réception, fournir des mises à jour de diagnostic, consigner les conclusions et vérifier le contexte lors de problèmes similaires.

Obligations légales

Respecter les obligations applicables de conservation des données, de traitement des litiges, d’enquête de sécurité et de réponse aux demandes légales, en conservant les fondements nécessaires du traitement.

En cas de changement substantiel des finalités, nous évaluerons la nécessité de mettre à jour cette politique, de fournir des informations complémentaires ou d’obtenir l’autorisation requise par les règles applicables.

04
Facturation

Répartition du traitement des données de paiement

Toutes les commandes sont facturées en USD. VMArm accepte uniquement USDT-TRC20 ainsi que Visa, Mastercard et Amex traitées par Stripe. Les passerelles effectivement disponibles sont celles indiquées par la console.

USDT-TRC20

Enregistrer les identifiants de transaction

Pour confirmer le paiement d’une commande, nous pouvons traiter l’identifiant de transaction, le montant, l’état de confirmation, l’heure d’envoi et la correspondance avec la commande. N’envoyez jamais de clé de portefeuille ni d’autre identifiant de contrôle dans un ticket.

Paiement par carte Stripe

Les données sensibles de carte sont traitées par le prestataire de paiement

Pour les paiements Visa, Mastercard ou Amex, Stripe traite les données de carte dans son interface de paiement. VMArm reçoit l’état du paiement et les informations de transaction limitées nécessaires à la finalisation de la commande, au rapprochement et au traitement des litiges.

VMArm ne déduit pas le contenu des projets de développement à partir des données de paiement. L’état du paiement sert uniquement à confirmer la commande, livrer le nœud, gérer les renouvellements, effectuer le rapprochement comptable, traiter les remboursements ou litiges et respecter les obligations de conservation applicables.

05
Limites de divulgation

Partage des données et sous-traitants

Nous ne partageons les données que dans la mesure nécessaire à la livraison du service, au traitement des paiements, à la sécurité de la plateforme et des nœuds, au diagnostic des incidents ou à la réponse aux demandes légales. Le principe est de limiter les données aux seuls champs nécessaires à la tâche concernée.

  • Infrastructure et livraison :Traiter les données nécessaires à l’hébergement du site, au fonctionnement de la console, à l’attribution des nœuds, à l’envoi des notifications nécessaires et à la conservation des relevés de service.
  • Traitement des paiements :Transmettre au prestataire de paiement concerné les informations nécessaires à la finalisation de la transaction, à la confirmation du résultat et au traitement des litiges.
  • Surveillance de la sécurité :Traiter les journaux et enregistrements d’événements nécessaires pour détecter les requêtes malveillantes, anomalies de compte, attaques réseau ou abus de nœuds.
  • Services professionnels :Lorsque cela est nécessaire pour un audit, la conformité, un litige ou une enquête de sécurité, fournir des informations limitées à des prestataires professionnels tenus à la confidentialité.
  • Demandes légales :Lorsque la procédure légale applicable et valide l’exige, vérifier la portée de la demande et ne divulguer que les données légalement requises.

Les sous-traitants ne peuvent traiter les données qu’aux fins convenues et doivent appliquer des mesures de sécurité adaptées aux risques de leur mission. Nous ne vendons pas les informations de compte, de commande, d’opération sur les nœuds ni le contenu des tickets d’assistance.

06
Cycle de vie

Comment les durées de conservation sont-elles déterminées ?

Les données ne sont pas toutes supprimées au même moment à la fin d’une commande. La durée dépend de la finalité, de l’état du compte, de l’exécution de la commande, des litiges, des audits de sécurité et des obligations applicables. Une fois la finalité atteinte, nous supprimons, anonymisons ou isolons les données pour en limiter l’usage.

Catégories de données, principaux fondements de conservation et traitement à l’échéance
Catégorie de données Principal fondement de conservation Traitement à l’échéance
Informations du compte Pendant la validité du compte, puis le temps nécessaire aux vérifications de sécurité et au traitement des éléments en suspens après sa fermeture Suppression, anonymisation ou conservation des seuls champs légalement requis
Commandes et données comptables Durée nécessaire à l’exécution de la commande, au rapprochement, au traitement des litiges et au respect des obligations de conservation applicables Accès limité, puis suppression ou anonymisation à l’expiration du fondement de conservation
Journaux d’accès et de sécurité Durée nécessaire à la détection des anomalies, aux enquêtes de sécurité, à la protection des comptes et à la vérification de l’intégrité des systèmes Rotation, agrégation ou suppression selon la politique de sécurité
Journaux des opérations sur les nœuds Durée nécessaire à la livraison, au renouvellement, au traitement de l’expiration, à l’analyse des incidents et à l’audit des opérations Nettoyage ou anonymisation après la fin de la relation de service et des éléments en suspens
Tickets d’assistance Durée nécessaire à la résolution, à la consignation des conclusions, au traitement des litiges ultérieurs et à l’identification des incidents récurrents Suppression des pièces jointes, nettoyage du contenu non nécessaire ou restriction d’accès aux historiques

Si les données concernent une commande inachevée, un incident de sécurité, un litige de paiement ou une demande légale valide, elles peuvent être conservées de manière limitée au-delà de la durée habituelle jusqu’à la clôture de l’affaire. La conservation n’autorise pas un nouvel usage sans rapport.

07
Région du nœud

Traitement transrégional lors du choix d’un nœud

VMArm propose 5 régions de nœuds : Singapour, Japon (Tokyo), Corée du Sud (Séoul), Hong Kong et États-Unis de l’Ouest. Après sélection d’une région, les données liées à l’attribution, aux informations de connexion, à l’état de fonctionnement, au diagnostic et à l’audit peuvent être traitées dans la région choisie ou dans celle où les services d’assistance sont fournis.

SingapourAdapté aux équipes et dépôts d’Asie du Sud-Est
Japon (Tokyo)Adapté aux flux de travail japonais et est-asiatiques
Corée du Sud (Séoul)Adapté aux flux de travail coréens et nord-est asiatiques
Hong KongAdapté aux connexions avec la Chine méridionale et l’Asie du Sud-Est
États-Unis de l’OuestAdapté aux équipes et dépôts de la côte ouest de l’Amérique du Nord

Le traitement transrégional ne modifie pas les finalités des données. Nous appliquons, selon le type de données, la finalité et les risques, des restrictions d’accès, une protection des transferts, des audits des journaux et des obligations imposées aux sous-traitants. Choisissez une région en tenant compte de l’emplacement de l’équipe, des dépôts de code, des exigences internes et de la qualité de la connexion distante.

La région du nœud indique le lieu de fourniture du service ; elle ne signifie pas que toutes les données de compte, de paiement ou d’assistance seront traitées uniquement dans cette région. Pour connaître le parcours des données d’une commande, envoyez une demande avec son numéro via un ticket dans la console.

08
Procédure de demande

Accès, rectification, suppression et limitation du traitement

Vous pouvez demander l’accès, la rectification, la suppression ou la limitation du traitement des données liées à votre compte ou à vos commandes, ainsi que des informations sur leur source, leur finalité, leur fondement de conservation et la catégorie des prestataires concernés.

  1. 1
    Préciser la portée de la demande

    Indiquez l’adresse e-mail du compte, le numéro de commande concerné, les catégories de données demandées et le traitement souhaité. N’envoyez pas votre mot de passe, les identifiants du nœud ni de clés.

  2. 2
    Vérifier votre identité

    Nous vérifierons l’identité du demandeur à l’aide d’informations correspondant au compte et à la commande. Si nécessaire, une confirmation via l’adresse e-mail vérifiée ou la console connectée pourra être demandée.

  3. 3
    Évaluer le champ d’application

    Nous vérifierons si la demande affecte une commande en cours, un paiement non réglé, une enquête de sécurité, les droits d’autres utilisateurs ou des relevés devant être conservés.

  4. 4
    Exécuter la demande et communiquer le résultat

    Après vérification, nous indiquerons les mesures prises, les éléments limités et les raisons, puis communiquerons l’état du traitement via le canal utilisé pour la demande initiale.

Les demandes relatives à la confidentialité peuvent être envoyées à support@vmarm.com ; vous pouvez également ouvrir un ticket depuis la console. Pour éviter les vérifications répétées, privilégiez un seul fil de communication pour une même demande.

Les demandes relevant du droit applicable ou du traitement des litiges sont traitées conformément au droit de la juridiction où est établi l’opérateur de la plateforme. Les affaires nécessitant une résolution judiciaire relèvent des tribunaux compétents de cette juridiction.

09
Mesures de protection

Contrôles de sécurité, réponse aux incidents et mises à jour de la politique

Nous définissons les mesures de protection selon la sensibilité des données, le contexte du traitement et les risques prévisibles. Toute mesure de sécurité doit être appliquée aux droits d’accès, aux journaux, aux transferts et aux procédures de réponse, et ne pas reposer uniquement sur des déclarations.

Contrôle des accès

Accorder les accès aux comptes, commandes, nœuds et données d’assistance selon les responsabilités, tout en limitant les accès groupés non nécessaires.

Audit des journaux

Consigner les connexions importantes, la gestion des commandes, la livraison des nœuds et les opérations d’assistance afin de détecter les anomalies et de reconstituer les traitements.

Protection des transferts

Chiffrer les transferts de données du site, de la console et des interfaces de service, et limiter l’exposition des données sensibles dans les journaux.

Réponse aux incidents

Confirmer, isoler, évaluer et corriger les activités suspectes, puis effectuer une analyse rétrospective et fournir les notifications nécessaires selon les exigences applicables.

Vous devez également protéger les identifiants de connexion à la console, les comptes système, les identifiants VNC, les certificats de signature et les jetons d’accès, limiter leur partage au sein de l’équipe et conserver des sauvegardes indépendantes du code, des artefacts de build et des données métier.

Lorsque les fonctionnalités, les types de données, les prestataires ou les règles applicables changent de manière importante, nous mettons à jour le texte de la politique et l’état de sa version. La nouvelle version s’applique à partir de la date d’entrée en vigueur indiquée sur la page ; les changements majeurs sont signalés par des moyens raisonnables. Les traitements antérieurs restent soumis aux règles alors applicables et aux obligations qui continuent de s’appliquer.

Si vous identifiez un problème de sécurité susceptible de concerner des données de compte, de commande ou de nœud, écrivez à support@vmarm.com ou ouvrez un ticket depuis la console en indiquant l’heure de l’incident, le numéro de commande, l’étendue de l’impact et des informations de reproduction anonymisées.

Demandes de confidentialité et questions sur les données

Ajoutez le contexte du compte et de la commande pour réduire les vérifications successives

Indiquez les catégories de données demandées, le numéro de commande concerné et le traitement souhaité. N’envoyez pas de mots de passe, clés privées, jetons d’accès ni journaux de build non anonymisés.

Envoyer une demande de confidentialité Ouvrir un ticket depuis la console