Quels traitements sont couverts par cette politique ?
Cette politique s’applique aux traitements effectués lors de l’accès à vmarm.com, de la création ou de l’utilisation d’un compte sur la console VMArm, de la configuration d’une commande de Mac dans le cloud, de la réception des informations de connexion à un nœud physique dédié, de la gestion du renouvellement et de la facturation, ainsi que des échanges avec l’assistance par e-mail ou ticket dans la console.
La navigation sur le site, la gestion des comptes et des commandes, la livraison des nœuds et les échanges avec l’assistance sont des contextes liés mais distincts. Nous traitons uniquement les informations nécessaires à la fonctionnalité utilisée. La simple consultation des pages publiques ne nous donne pas automatiquement accès aux fichiers de projet, au code source ou aux artefacts de build présents sur un nœud.
Traitement des données d’accès de base et des journaux de sécurité pour diffuser les pages, détecter les anomalies et protéger le service.
Traitement des coordonnées d’identité, de la configuration choisie, de la région du nœud, de la durée et de l’état de la commande.
Traitement des enregistrements d’attribution, de l’état de génération des informations de connexion et des opérations liées à la livraison.
Traitement de la description du problème, des étapes de reproduction et des éléments de diagnostic préalablement anonymisés fournis par l’utilisateur.
Cette politique ne modifie pas les droits de l’utilisateur sur son code, ses artefacts de build ou ses données métier. Chaque utilisateur doit déterminer, selon les règles de son équipe, quelles informations peuvent être ajoutées à un ticket ou stockées sur le nœud loué.
Données collectées et sources
Nous obtenons principalement les données fournies directement par l’utilisateur, les enregistrements générés par les commandes et la livraison des nœuds, ainsi que les journaux techniques nécessaires à la sécurité du site et de la console. Les données requises varient selon la fonctionnalité.
- Informations du compte
- Adresse e-mail de connexion, état de vérification, paramètres de sécurité du compte, état de session et coordonnées nécessaires gérées dans la console.
- Informations de commande
- Numéro de commande, configuration VMArm M4 Core ou VMArm M4 Plus, durée de location, région du nœud, extension de stockage, option de mise en parallèle Thunderbolt 5 et état du traitement de la commande.
- État du paiement
- Montant dû, relevés en USD, catégorie du moyen de paiement, état de confirmation, identifiants de transaction et éléments de rapprochement nécessaires au traitement des anomalies.
- Journaux des appareils et des accès
- Adresse IP, type de navigateur et d’appareil, heure d’accès, chemin de requête, identifiant de session, événements de sécurité et requêtes échouées peuvent être collectés. Ces données servent à diffuser les pages, protéger les comptes et diagnostiquer les anomalies.
- Journaux des opérations sur les nœuds
- Attribution du nœud, initialisation du système, génération des informations de connexion, renouvellement, traitement de l’expiration et opérations de gestion lancées depuis la console.
- Contenu des tickets d’assistance
- Numéro de commande, nœud, heure du problème, versions du système et de Xcode, étapes de reproduction, messages d’erreur, ainsi que journaux et captures d’écran préalablement anonymisés fournis ou collés par l’utilisateur.
Finalités précises du traitement des données
Nous n’élargissons pas indéfiniment les usages des données sous prétexte d’« améliorer le service ». Les principales finalités et les données correspondantes sont les suivantes.
Vérifier l’adresse e-mail, maintenir la session, détecter les tentatives anormales et aider l’utilisateur à retrouver un accès normal à la console.
Confirmer le modèle, la durée de location, la région du nœud et les options, enregistrer l’état du paiement et générer un résultat de commande vérifiable.
Attribuer un nœud Mac physique dédié, initialiser le système, générer les informations de connexion et gérer les renouvellements ultérieurs.
Détecter les accès non autorisés, requêtes malveillantes, abus d’identifiants et comportements anormaux susceptibles d’affecter la stabilité des nœuds ou de la plateforme.
Identifier les problèmes de connexion, de build, de réseau, de stockage ou de facturation à partir de l’état de la commande, des journaux du nœud, de l’heure de l’erreur et de journaux anonymisés.
Recevoir les demandes, confirmer leur réception, fournir des mises à jour de diagnostic, consigner les conclusions et vérifier le contexte lors de problèmes similaires.
Respecter les obligations applicables de conservation des données, de traitement des litiges, d’enquête de sécurité et de réponse aux demandes légales, en conservant les fondements nécessaires du traitement.
En cas de changement substantiel des finalités, nous évaluerons la nécessité de mettre à jour cette politique, de fournir des informations complémentaires ou d’obtenir l’autorisation requise par les règles applicables.
Répartition du traitement des données de paiement
Toutes les commandes sont facturées en USD. VMArm accepte uniquement USDT-TRC20 ainsi que Visa, Mastercard et Amex traitées par Stripe. Les passerelles effectivement disponibles sont celles indiquées par la console.
Enregistrer les identifiants de transaction
Pour confirmer le paiement d’une commande, nous pouvons traiter l’identifiant de transaction, le montant, l’état de confirmation, l’heure d’envoi et la correspondance avec la commande. N’envoyez jamais de clé de portefeuille ni d’autre identifiant de contrôle dans un ticket.
Les données sensibles de carte sont traitées par le prestataire de paiement
Pour les paiements Visa, Mastercard ou Amex, Stripe traite les données de carte dans son interface de paiement. VMArm reçoit l’état du paiement et les informations de transaction limitées nécessaires à la finalisation de la commande, au rapprochement et au traitement des litiges.
VMArm ne déduit pas le contenu des projets de développement à partir des données de paiement. L’état du paiement sert uniquement à confirmer la commande, livrer le nœud, gérer les renouvellements, effectuer le rapprochement comptable, traiter les remboursements ou litiges et respecter les obligations de conservation applicables.
Partage des données et sous-traitants
Nous ne partageons les données que dans la mesure nécessaire à la livraison du service, au traitement des paiements, à la sécurité de la plateforme et des nœuds, au diagnostic des incidents ou à la réponse aux demandes légales. Le principe est de limiter les données aux seuls champs nécessaires à la tâche concernée.
- Infrastructure et livraison :Traiter les données nécessaires à l’hébergement du site, au fonctionnement de la console, à l’attribution des nœuds, à l’envoi des notifications nécessaires et à la conservation des relevés de service.
- Traitement des paiements :Transmettre au prestataire de paiement concerné les informations nécessaires à la finalisation de la transaction, à la confirmation du résultat et au traitement des litiges.
- Surveillance de la sécurité :Traiter les journaux et enregistrements d’événements nécessaires pour détecter les requêtes malveillantes, anomalies de compte, attaques réseau ou abus de nœuds.
- Services professionnels :Lorsque cela est nécessaire pour un audit, la conformité, un litige ou une enquête de sécurité, fournir des informations limitées à des prestataires professionnels tenus à la confidentialité.
- Demandes légales :Lorsque la procédure légale applicable et valide l’exige, vérifier la portée de la demande et ne divulguer que les données légalement requises.
Les sous-traitants ne peuvent traiter les données qu’aux fins convenues et doivent appliquer des mesures de sécurité adaptées aux risques de leur mission. Nous ne vendons pas les informations de compte, de commande, d’opération sur les nœuds ni le contenu des tickets d’assistance.
Comment les durées de conservation sont-elles déterminées ?
Les données ne sont pas toutes supprimées au même moment à la fin d’une commande. La durée dépend de la finalité, de l’état du compte, de l’exécution de la commande, des litiges, des audits de sécurité et des obligations applicables. Une fois la finalité atteinte, nous supprimons, anonymisons ou isolons les données pour en limiter l’usage.
| Catégorie de données | Principal fondement de conservation | Traitement à l’échéance |
|---|---|---|
| Informations du compte | Pendant la validité du compte, puis le temps nécessaire aux vérifications de sécurité et au traitement des éléments en suspens après sa fermeture | Suppression, anonymisation ou conservation des seuls champs légalement requis |
| Commandes et données comptables | Durée nécessaire à l’exécution de la commande, au rapprochement, au traitement des litiges et au respect des obligations de conservation applicables | Accès limité, puis suppression ou anonymisation à l’expiration du fondement de conservation |
| Journaux d’accès et de sécurité | Durée nécessaire à la détection des anomalies, aux enquêtes de sécurité, à la protection des comptes et à la vérification de l’intégrité des systèmes | Rotation, agrégation ou suppression selon la politique de sécurité |
| Journaux des opérations sur les nœuds | Durée nécessaire à la livraison, au renouvellement, au traitement de l’expiration, à l’analyse des incidents et à l’audit des opérations | Nettoyage ou anonymisation après la fin de la relation de service et des éléments en suspens |
| Tickets d’assistance | Durée nécessaire à la résolution, à la consignation des conclusions, au traitement des litiges ultérieurs et à l’identification des incidents récurrents | Suppression des pièces jointes, nettoyage du contenu non nécessaire ou restriction d’accès aux historiques |
Si les données concernent une commande inachevée, un incident de sécurité, un litige de paiement ou une demande légale valide, elles peuvent être conservées de manière limitée au-delà de la durée habituelle jusqu’à la clôture de l’affaire. La conservation n’autorise pas un nouvel usage sans rapport.
Traitement transrégional lors du choix d’un nœud
VMArm propose 5 régions de nœuds : Singapour, Japon (Tokyo), Corée du Sud (Séoul), Hong Kong et États-Unis de l’Ouest. Après sélection d’une région, les données liées à l’attribution, aux informations de connexion, à l’état de fonctionnement, au diagnostic et à l’audit peuvent être traitées dans la région choisie ou dans celle où les services d’assistance sont fournis.
Le traitement transrégional ne modifie pas les finalités des données. Nous appliquons, selon le type de données, la finalité et les risques, des restrictions d’accès, une protection des transferts, des audits des journaux et des obligations imposées aux sous-traitants. Choisissez une région en tenant compte de l’emplacement de l’équipe, des dépôts de code, des exigences internes et de la qualité de la connexion distante.
La région du nœud indique le lieu de fourniture du service ; elle ne signifie pas que toutes les données de compte, de paiement ou d’assistance seront traitées uniquement dans cette région. Pour connaître le parcours des données d’une commande, envoyez une demande avec son numéro via un ticket dans la console.
Accès, rectification, suppression et limitation du traitement
Vous pouvez demander l’accès, la rectification, la suppression ou la limitation du traitement des données liées à votre compte ou à vos commandes, ainsi que des informations sur leur source, leur finalité, leur fondement de conservation et la catégorie des prestataires concernés.
-
1
Préciser la portée de la demande
Indiquez l’adresse e-mail du compte, le numéro de commande concerné, les catégories de données demandées et le traitement souhaité. N’envoyez pas votre mot de passe, les identifiants du nœud ni de clés.
-
2
Vérifier votre identité
Nous vérifierons l’identité du demandeur à l’aide d’informations correspondant au compte et à la commande. Si nécessaire, une confirmation via l’adresse e-mail vérifiée ou la console connectée pourra être demandée.
-
3
Évaluer le champ d’application
Nous vérifierons si la demande affecte une commande en cours, un paiement non réglé, une enquête de sécurité, les droits d’autres utilisateurs ou des relevés devant être conservés.
-
4
Exécuter la demande et communiquer le résultat
Après vérification, nous indiquerons les mesures prises, les éléments limités et les raisons, puis communiquerons l’état du traitement via le canal utilisé pour la demande initiale.
Les demandes relatives à la confidentialité peuvent être envoyées à support@vmarm.com ; vous pouvez également ouvrir un ticket depuis la console. Pour éviter les vérifications répétées, privilégiez un seul fil de communication pour une même demande.
Les demandes relevant du droit applicable ou du traitement des litiges sont traitées conformément au droit de la juridiction où est établi l’opérateur de la plateforme. Les affaires nécessitant une résolution judiciaire relèvent des tribunaux compétents de cette juridiction.
Contrôles de sécurité, réponse aux incidents et mises à jour de la politique
Nous définissons les mesures de protection selon la sensibilité des données, le contexte du traitement et les risques prévisibles. Toute mesure de sécurité doit être appliquée aux droits d’accès, aux journaux, aux transferts et aux procédures de réponse, et ne pas reposer uniquement sur des déclarations.
Accorder les accès aux comptes, commandes, nœuds et données d’assistance selon les responsabilités, tout en limitant les accès groupés non nécessaires.
Consigner les connexions importantes, la gestion des commandes, la livraison des nœuds et les opérations d’assistance afin de détecter les anomalies et de reconstituer les traitements.
Chiffrer les transferts de données du site, de la console et des interfaces de service, et limiter l’exposition des données sensibles dans les journaux.
Confirmer, isoler, évaluer et corriger les activités suspectes, puis effectuer une analyse rétrospective et fournir les notifications nécessaires selon les exigences applicables.
Vous devez également protéger les identifiants de connexion à la console, les comptes système, les identifiants VNC, les certificats de signature et les jetons d’accès, limiter leur partage au sein de l’équipe et conserver des sauvegardes indépendantes du code, des artefacts de build et des données métier.
Lorsque les fonctionnalités, les types de données, les prestataires ou les règles applicables changent de manière importante, nous mettons à jour le texte de la politique et l’état de sa version. La nouvelle version s’applique à partir de la date d’entrée en vigueur indiquée sur la page ; les changements majeurs sont signalés par des moyens raisonnables. Les traitements antérieurs restent soumis aux règles alors applicables et aux obligations qui continuent de s’appliquer.
Si vous identifiez un problème de sécurité susceptible de concerner des données de compte, de commande ou de nœud, écrivez à support@vmarm.com ou ouvrez un ticket depuis la console en indiquant l’heure de l’incident, le numéro de commande, l’étendue de l’impact et des informations de reproduction anonymisées.