Hébergeurs Confidentialité

Règles de traitement des données

Politique de confidentialité des données et droits des utilisateurs

Cette politique explique quelles données XcodeVM traite lors de la consultation du site, de la vérification du compte, des commandes de Mac dans le cloud, des opérations sur le portail et des échanges avec le support, pourquoi elles sont traitées, combien de temps elles sont conservées et comment demander leur accès, rectification ou suppression.

Version actuellement publiée Applicable au site, au portail, aux commandes et au support

Sommaire de la page

Champ d’application Données collectées Finalités du traitement Données de paiement Journaux et surveillance Partage et traitement transfrontalier des données Conservation et suppression des données Sécurité et droits des utilisateurs

Les demandes relatives à la confidentialité peuvent être envoyées via un ticket dans le portail ou par e-mail au support. Pour éviter toute erreur, nous vérifierons le lien entre le demandeur et le compte ou la commande concernés.

Champ d’application

Activités de traitement couvertes par cette politique

Cette politique s’applique aux traitements effectués lors de l’accès au site xcodevm.com, de la création ou vérification d’un compte, de la consultation et gestion de Mac dans le cloud, de la création et du paiement de commandes, de l’utilisation des fonctions du portail et des échanges avec XcodeVM par ticket ou e-mail d’assistance.

Les services associés aux commandes comprennent des machines physiques dédiées situées sur les nœuds disponibles. Pour fournir le service, nous devons associer le compte, la commande, le nœud, la période de location et l’état de l’instance. Cette association sert à activer l’équipement, afficher l’état de l’abonnement, gérer la facturation, vérifier les opérations autorisées et diagnostiquer les incidents.

Visite du site

Cela comprend les requêtes de page, les informations de session nécessaires, le type de navigateur et d’appareil, la page d’origine, l’heure d’accès et les événements de sécurité de base, afin de diffuser les pages, maintenir les sessions, analyser le trafic et prévenir les abus.

Compte et portail

Cela comprend l’identifiant du compte, l’adresse e-mail, les résultats de vérification, l’historique des connexions, les opérations sur les instances, l’état de facturation et l’historique des tickets, afin de vérifier l’identité et de gérer le service.

Commandes et fourniture du service

Cela comprend le modèle choisi, le nœud, la durée, les configurations supplémentaires, le montant de la commande, l’état du paiement, l’état d’activation et l’historique des renouvellements, afin d’exécuter la commande et de fournir l’équipement.

Échanges avec le support

Cela comprend la description du problème, l’identifiant de commande, l’heure de l’incident, les étapes de reproduction, les journaux expurgés et les pièces jointes fournies volontairement, afin d’analyser le problème et de répondre à la demande.

Limites concernant les charges de travail : Le code, les artefacts de build, les modèles, les clés et les fichiers professionnels que vous créez sur votre Mac dans le cloud restent sous votre contrôle. La fourniture courante du service n’a pas pour objectif de lire le contenu des fichiers. Un accès limité, selon le principe du moindre privilège, n’est possible que si vous demandez explicitement une assistance, en cas d’incident de sécurité, pour exécuter une opération autorisée ou lorsque cela est nécessaire pour respecter une obligation légale applicable.

Données collectées

Nous collectons les informations nécessaires à chaque étape du service

L’étendue de la collecte dépend des fonctions utilisées. La simple consultation du site ne nécessite aucune information de commande ; la création d’une commande ou une demande d’assistance technique implique en revanche le traitement de données permettant d’identifier la commande, le nœud et le contexte de l’incident. Nous ne demandons pas de données personnelles sans rapport avec le service demandé.

Informations de compte et de contact
Identifiant du compte, adresse e-mail d’assistance, envoi et résultats de vérification des codes, sessions de connexion, état de sécurité du compte, ainsi que le nom ou les informations d’équipe que vous fournissez volontairement lors de vos échanges.
Historique des commandes et abonnements
Numéro de commande, XVM M4 Core ou XVM M4 Plus sélectionné, nœud, cycle de facturation, extension de stockage, option Thunderbolt 5 en parallèle, montant, date de création, état du paiement et du service.
Appareil et journaux d’accès
Adresse IP, type de navigateur, catégorie de système d’exploitation, heure de la requête, identifiant de session, résultat de la vérification de sécurité, pages consultées, type d’action, code d’erreur et identifiants techniques liés à l’instance.
Informations d’exploitation du service
État en ligne de l’instance, indicateurs réseau et de ressources, événements de connexion à distance, opérations de mise sous tension, d’arrêt et de redémarrage, résultats des tâches et informations de diagnostic. Nous privilégions l’état d’exécution et les métadonnées d’événements, sans chercher à analyser le contenu des fichiers utilisateur.
Tickets et e-mails d’assistance
Objet, catégorie du problème, identifiant de commande, nœud, heure de survenue, étapes de reproduction, texte de l’erreur, historique des échanges, ainsi que les journaux ou pièces jointes expurgés que vous envoyez volontairement.
Contenu fourni volontairement par l’utilisateur
Contexte de sélection avant-vente, simultanéité prévue, fréquence des builds, nœud cible, besoins de stockage, questions de conformité et autres informations fournies volontairement pour traiter la demande.

Avant d’envoyer des éléments au support, supprimez les mots de passe, clés privées, données de paiement complètes, jetons d’accès et données professionnelles non expurgées. Si des champs sensibles du journal ne sont pas nécessaires au diagnostic, supprimez-les ou remplacez-les au préalable.

Finalités du traitement

Chaque traitement répond à une finalité de service précise

Fournir et gérer le service

Créer le compte, générer les commandes, configurer les nœuds, fournir des machines physiques dédiées, afficher l’état des instances et des abonnements, et exécuter les opérations autorisées lancées depuis votre portail.

Vérifier le compte et les opérations

Envoyer et vérifier les codes, maintenir les sessions de connexion, détecter les accès inhabituels et confirmer que les opérations de réinitialisation des identifiants, de gestion des instances ou de consultation des factures proviennent d’un utilisateur autorisé.

Assurer la sécurité et diagnostiquer les incidents

Détecter les attaques, les abus automatisés et les accès non autorisés, relier les événements d’erreur, analyser les connexions, le réseau, la capacité et l’état des instances, puis rétablir le service normal.

Traiter les commandes et améliorer le produit

Vérifier les paiements, établir les écritures de facturation, répondre aux demandes d’assistance et améliorer les procédures à partir des types d’erreurs agrégés, de l’utilisation des fonctions et des tendances de capacité.

Nous pouvons également traiter les données nécessaires pour respecter une obligation légale applicable, répondre à une demande juridiquement contraignante ou protéger la plateforme et les droits légitimes des utilisateurs. Le traitement est limité aux informations et à la durée nécessaires à cette finalité.

Données de paiement

Les informations de paiement sont traitées séparément selon le canal

Toutes les commandes sont réglées en dollars américains (USD). Les seuls moyens de paiement disponibles sont USDT-TRC20 et Visa / Mastercard / Amex (via Stripe). Les passerelles effectivement disponibles sont indiquées par le portail.

USDT-TRC20

Informations des transactions sur la blockchain

Pour faire correspondre la commande et confirmer le paiement, nous traitons l’adresse d’envoi, l’adresse de réception, le hash de transaction, le type de réseau, le montant, l’heure de soumission, l’état des confirmations et l’identifiant de commande associé. Une partie de ces informations est enregistrée sur une blockchain publique.

N’ajoutez pas de mot de passe, clé privée, phrase mnémonique ou autre information sans rapport avec la confirmation de commande dans le libellé du transfert ou les éléments transmis au support.

Traité par Stripe

Informations de règlement par carte

Avec Visa, Mastercard ou Amex, les données de carte nécessaires au paiement sont traitées par le processus de règlement de Stripe. XcodeVM reçoit l’état du paiement lié à l’exécution de la commande, l’identifiant de transaction, le montant, la devise, le résultat de l’évaluation des risques et les informations de facturation nécessaires.

XcodeVM ne conserve pas dans ses propres systèmes le numéro complet de la carte ni son code de sécurité. Le traitement des remboursements, litiges ou échecs de paiement peut nécessiter la conservation de l’identifiant de transaction et des échanges associés.

Nous n’utilisons pas les données de paiement à des fins étrangères au règlement, à la gestion des risques, au rapprochement comptable, au traitement des litiges ou aux obligations légales. Les données de paiement ne doivent pas être envoyées dans le corps d’un e-mail ou d’un ticket d’assistance.

Journaux et surveillance

Des enregistrements techniques nécessaires pour la sécurité, la capacité et l’analyse des incidents

Pour maintenir les nœuds opérationnels 365 jours par an et diagnostiquer les anomalies, nous enregistrons un nombre limité de journaux de service et d’indicateurs de surveillance. Ils portent principalement sur les requêtes, les opérations, les changements d’état et les tendances de ressources, et non sur le contenu précis des fichiers de travail des utilisateurs.

Catégorie de journal Champs types Finalité principale Contrôle d’accès
Site et sessions IP, heure, page, navigateur, événement de session Diffusion des pages, maintien de la connexion, contrôles de sécurité Personnel limité chargé de l’exploitation et de la sécurité de la plateforme
Compte et opérations identifiant de compte, action, objet, résultat, code d’erreur Vérification des autorisations, audit, diagnostic des erreurs de manipulation Accès accordé selon les responsabilités et le principe du moindre privilège
Instances et nœuds identifiant d’instance, nœud, état, réseau, capacité Fourniture du service, planification de capacité, analyse des incidents Accès restreint dans le périmètre de l’exploitation technique
Demandes d’assistance identifiant de commande, heure, étapes, journal anonymisé Reproduction du problème, association des événements, préparation de la réponse Personnel limité au traitement de la demande

La durée de conservation des journaux dépend des risques de sécurité, des besoins d’analyse des incidents, de l’état du compte et des obligations légales applicables. Une fois la finalité atteinte, les journaux sont supprimés, agrégés ou désidentifiés. Les opérations très sensibles font l’objet de contrôles d’accès renforcés et de restrictions d’exportation et de réutilisation.

Partage et traitement transfrontalier

Un partage limité à ce qui est nécessaire à la fourniture du service

XcodeVM ne vend pas de données personnelles. Les données ne sont partagées que dans la mesure nécessaire à la fourniture du service, au traitement des paiements, au fonctionnement de l’infrastructure, à la réponse aux incidents de sécurité, à l’assistance spécialisée ou au respect d’une demande juridiquement contraignante.

Prestataires de services et d’infrastructure

Pour héberger le site, envoyer les informations de vérification du compte, exploiter le portail, fournir l’accès aux nœuds et traiter les demandes d’assistance, les prestataires concernés peuvent accéder aux seules données nécessaires à leur mission. Nous limitons leur traitement par des exigences d’accès, de finalité et de confidentialité.

Prestataires de paiement

Les transactions par carte sont traitées par Stripe selon le processus de paiement ; les transactions USDT-TRC20 nécessitent l’utilisation d’informations de blockchain pour vérifier la commande. Les données de paiement ne sont pas utilisées pour établir un profil marketing sans rapport avec le règlement.

Réponse aux exigences légales et aux incidents de sécurité

Lorsque nous devons respecter une procédure légale valide, traiter une fraude ou une attaque, ou protéger la sécurité des utilisateurs ou de la plateforme, nous pouvons divulguer les données nécessaires directement liées à l’incident concerné, après examen de la portée de la demande.

Principes du traitement transfrontalier

Des transferts transfrontaliers de données peuvent avoir lieu entre le site, le portail, le support et les nœuds de Singapour, du Japon (Tokyo), de Corée du Sud (Séoul) et de Hong Kong. Le chemin précis dépend du nœud choisi, du lieu d’accès de l’utilisateur, du canal de paiement et du contenu de la demande d’assistance.

  • Avant tout transfert, nous confirmons la finalité du traitement et limitons les champs aux éléments nécessaires à cette étape.
  • Nous réduisons les risques d’accès transfrontalier au moyen de contrôles d’accès, de protections des transmissions, d’obligations de confidentialité et de restrictions de traitement.
  • Utilisez de préférence des journaux expurgés dans les éléments d’assistance et évitez de copier des données professionnelles complètes dans un ticket ou un e-mail.
  • Lorsque la loi l’exige, nous mettons en place les mécanismes appropriés de transfert et de protection des données et conservons les enregistrements nécessaires.

Conservation et suppression

La durée de conservation dépend de la catégorie de données et de la finalité du traitement

Nous ne conservons pas indéfiniment les données au seul motif qu’elles ont été collectées. Pour définir la durée, nous tenons compte de la validité du compte, de l’achèvement de la commande, de la clôture de la facturation et des litiges, de la résolution des incidents de sécurité, du suivi nécessaire des demandes d’assistance et des obligations légales applicables.

Données du compte

Pendant l’utilisation du compte, nous conservons les informations nécessaires à la connexion, à la vérification et à la gestion du service. Après la fermeture du compte, les données pouvant être supprimées immédiatement entrent dans le processus de suppression ; les enregistrements à conserver pour des raisons de sécurité, de litige ou d’obligation légale sont isolés et leur usage est limité.

Historique des commandes et paiements

Le numéro de commande, la configuration, le montant, la devise, l’état du paiement et l’identifiant de transaction sont conservés pour le rapprochement comptable, les litiges de remboursement, la prévention de la fraude et conformément aux obligations légales applicables. À l’issue de la période de conservation, ils sont supprimés ou désidentifiés.

Journaux techniques et de sécurité

Ils sont conservés pendant la durée nécessaire à l’analyse des incidents, aux enquêtes de sécurité et au suivi des tendances de capacité. Les enregistrements détaillés qui ne sont liés à aucun incident en cours et n’ont plus de valeur analytique sont supprimés, agrégés ou rendus moins identifiables.

Tickets et e-mails d’assistance

Ils sont conservés pendant la durée nécessaire au traitement de la demande, au contrôle qualité et au suivi de problèmes associés. Les pièces jointes et journaux sont nettoyés en priorité lorsqu’ils ne sont plus nécessaires ; les échanges à conserver restent soumis à des restrictions d’accès.

Envoyer une demande de suppression ou de rectification

Vous pouvez vous connecter au portail pour envoyer un ticket en indiquant l’identifiant du compte, les catégories de données concernées, l’action souhaitée et l’identifiant de commande associé ; vous pouvez également utiliser support@xcodevm.com pour envoyer votre demande. N’envoyez pas de mot de passe, de clé privée ni de données de paiement complètes.

Après réception de la demande, nous vérifierons l’identité et l’étendue de l’autorisation, localiserons les données dans les systèmes concernés et vous communiquerons le résultat. Si certains enregistrements doivent être conservés pour un litige de commande, une enquête de sécurité ou une obligation légale applicable, leur usage et leur accès seront limités ; le traitement ultérieur sera effectué dès que le motif de conservation prendra fin.

Sécurité et droits des utilisateurs

Vous pouvez consulter, corriger et contrôler les données liées à votre compte

Contrôle des accès

Les accès internes sont accordés selon les responsabilités ; les données du support, de la facturation, de la sécurité et de l’exploitation technique sont gérées séparément. Les opérations sensibles nécessitent une vérification d’identité et font l’objet des enregistrements nécessaires.

Protection des transmissions

Le site, le portail et les interfaces de service transmettent les données via des connexions chiffrées. Les pièces jointes d’assistance et les exports ne doivent circuler que dans la mesure nécessaire au traitement de la demande.

Minimisation des données

Les champs, autorisations d’accès et durées de conservation sont définis selon une finalité précise. Lorsque les codes d’erreur et les journaux expurgés suffisent au diagnostic, nous ne demandons pas de données professionnelles complètes.

Gestion des incidents

En cas d’accès inhabituel ou de risque lié aux données, nous limitons les autorisations concernées, évaluons l’étendue de l’impact, conservons les preuves nécessaires et mettons en œuvre les mesures correctives.

Demandes possibles

  • Accès : Confirmer si des données vous concernant sont traitées et obtenir des informations sur les catégories, les finalités et les sources correspondantes.
  • Rectification : Corriger les informations de compte et de contact inexactes ou incomplètes.
  • Suppression : Demander la suppression des données concernées lorsque la finalité du traitement est atteinte et qu’aucun motif de conservation ne subsiste.
  • Limitation ou opposition : Demander la limitation d’un traitement particulier ou vous y opposer, en précisant les données concernées et les motifs.
  • Obtenir une copie : Demander une copie des données vous concernant dans la mesure où cela est techniquement possible et requis par les règles applicables.

Pour exercer vos droits, vous pouvez envoyer un ticket depuis le portail ou envoyer un e-mail à support@xcodevm.com. Pour protéger votre compte, nous pouvons demander des informations permettant de vérifier le lien avec le compte ou la commande, mais nous ne vous demanderons jamais d’envoyer un mot de passe, une clé privée ou des données de paiement complètes par e-mail.

Règles applicables et règlement des litiges

L’interprétation et l’exécution de cette politique sont régies par le droit de la juridiction où se trouve l’entité exploitant la plateforme. Tout litige lié à cette politique ou au traitement des données doit d’abord être discuté par les canaux d’assistance afin de parvenir à une résolution. À défaut, il peut être soumis aux tribunaux compétents de cette juridiction.

Point d’entrée des demandes de confidentialité

Indiquez précisément les données concernées pour limiter les échanges

Dans votre demande, indiquez l’identifiant du compte, la commande concernée, la catégorie de données et l’action souhaitée. Pour les problèmes techniques, ajoutez également le nœud, l’heure de survenue, les étapes de reproduction et les journaux expurgés.

Envoyer un ticket depuis le portail Envoyer une demande de confidentialité par e-mail