Champ d’application
Activités de traitement couvertes par cette politique
Cette politique s’applique aux traitements effectués lors de l’accès au site xcodevm.com, de la création ou vérification d’un compte, de la consultation et gestion de Mac dans le cloud, de la création et du paiement de commandes, de l’utilisation des fonctions du portail et des échanges avec XcodeVM par ticket ou e-mail d’assistance.
Les services associés aux commandes comprennent des machines physiques dédiées situées sur les nœuds disponibles. Pour fournir le service, nous devons associer le compte, la commande, le nœud, la période de location et l’état de l’instance. Cette association sert à activer l’équipement, afficher l’état de l’abonnement, gérer la facturation, vérifier les opérations autorisées et diagnostiquer les incidents.
Visite du site
Cela comprend les requêtes de page, les informations de session nécessaires, le type de navigateur et d’appareil, la page d’origine, l’heure d’accès et les événements de sécurité de base, afin de diffuser les pages, maintenir les sessions, analyser le trafic et prévenir les abus.
Compte et portail
Cela comprend l’identifiant du compte, l’adresse e-mail, les résultats de vérification, l’historique des connexions, les opérations sur les instances, l’état de facturation et l’historique des tickets, afin de vérifier l’identité et de gérer le service.
Commandes et fourniture du service
Cela comprend le modèle choisi, le nœud, la durée, les configurations supplémentaires, le montant de la commande, l’état du paiement, l’état d’activation et l’historique des renouvellements, afin d’exécuter la commande et de fournir l’équipement.
Échanges avec le support
Cela comprend la description du problème, l’identifiant de commande, l’heure de l’incident, les étapes de reproduction, les journaux expurgés et les pièces jointes fournies volontairement, afin d’analyser le problème et de répondre à la demande.
Données collectées
Nous collectons les informations nécessaires à chaque étape du service
L’étendue de la collecte dépend des fonctions utilisées. La simple consultation du site ne nécessite aucune information de commande ; la création d’une commande ou une demande d’assistance technique implique en revanche le traitement de données permettant d’identifier la commande, le nœud et le contexte de l’incident. Nous ne demandons pas de données personnelles sans rapport avec le service demandé.
- Informations de compte et de contact
- Identifiant du compte, adresse e-mail d’assistance, envoi et résultats de vérification des codes, sessions de connexion, état de sécurité du compte, ainsi que le nom ou les informations d’équipe que vous fournissez volontairement lors de vos échanges.
- Historique des commandes et abonnements
- Numéro de commande, XVM M4 Core ou XVM M4 Plus sélectionné, nœud, cycle de facturation, extension de stockage, option Thunderbolt 5 en parallèle, montant, date de création, état du paiement et du service.
- Appareil et journaux d’accès
- Adresse IP, type de navigateur, catégorie de système d’exploitation, heure de la requête, identifiant de session, résultat de la vérification de sécurité, pages consultées, type d’action, code d’erreur et identifiants techniques liés à l’instance.
- Informations d’exploitation du service
- État en ligne de l’instance, indicateurs réseau et de ressources, événements de connexion à distance, opérations de mise sous tension, d’arrêt et de redémarrage, résultats des tâches et informations de diagnostic. Nous privilégions l’état d’exécution et les métadonnées d’événements, sans chercher à analyser le contenu des fichiers utilisateur.
- Tickets et e-mails d’assistance
- Objet, catégorie du problème, identifiant de commande, nœud, heure de survenue, étapes de reproduction, texte de l’erreur, historique des échanges, ainsi que les journaux ou pièces jointes expurgés que vous envoyez volontairement.
- Contenu fourni volontairement par l’utilisateur
- Contexte de sélection avant-vente, simultanéité prévue, fréquence des builds, nœud cible, besoins de stockage, questions de conformité et autres informations fournies volontairement pour traiter la demande.
Avant d’envoyer des éléments au support, supprimez les mots de passe, clés privées, données de paiement complètes, jetons d’accès et données professionnelles non expurgées. Si des champs sensibles du journal ne sont pas nécessaires au diagnostic, supprimez-les ou remplacez-les au préalable.
Finalités du traitement
Chaque traitement répond à une finalité de service précise
Fournir et gérer le service
Créer le compte, générer les commandes, configurer les nœuds, fournir des machines physiques dédiées, afficher l’état des instances et des abonnements, et exécuter les opérations autorisées lancées depuis votre portail.
Vérifier le compte et les opérations
Envoyer et vérifier les codes, maintenir les sessions de connexion, détecter les accès inhabituels et confirmer que les opérations de réinitialisation des identifiants, de gestion des instances ou de consultation des factures proviennent d’un utilisateur autorisé.
Assurer la sécurité et diagnostiquer les incidents
Détecter les attaques, les abus automatisés et les accès non autorisés, relier les événements d’erreur, analyser les connexions, le réseau, la capacité et l’état des instances, puis rétablir le service normal.
Traiter les commandes et améliorer le produit
Vérifier les paiements, établir les écritures de facturation, répondre aux demandes d’assistance et améliorer les procédures à partir des types d’erreurs agrégés, de l’utilisation des fonctions et des tendances de capacité.
Nous pouvons également traiter les données nécessaires pour respecter une obligation légale applicable, répondre à une demande juridiquement contraignante ou protéger la plateforme et les droits légitimes des utilisateurs. Le traitement est limité aux informations et à la durée nécessaires à cette finalité.
Données de paiement
Les informations de paiement sont traitées séparément selon le canal
Toutes les commandes sont réglées en dollars américains (USD). Les seuls moyens de paiement disponibles sont USDT-TRC20 et Visa / Mastercard / Amex (via Stripe). Les passerelles effectivement disponibles sont indiquées par le portail.
USDT-TRC20
Informations des transactions sur la blockchain
Pour faire correspondre la commande et confirmer le paiement, nous traitons l’adresse d’envoi, l’adresse de réception, le hash de transaction, le type de réseau, le montant, l’heure de soumission, l’état des confirmations et l’identifiant de commande associé. Une partie de ces informations est enregistrée sur une blockchain publique.
N’ajoutez pas de mot de passe, clé privée, phrase mnémonique ou autre information sans rapport avec la confirmation de commande dans le libellé du transfert ou les éléments transmis au support.
Traité par Stripe
Informations de règlement par carte
Avec Visa, Mastercard ou Amex, les données de carte nécessaires au paiement sont traitées par le processus de règlement de Stripe. XcodeVM reçoit l’état du paiement lié à l’exécution de la commande, l’identifiant de transaction, le montant, la devise, le résultat de l’évaluation des risques et les informations de facturation nécessaires.
XcodeVM ne conserve pas dans ses propres systèmes le numéro complet de la carte ni son code de sécurité. Le traitement des remboursements, litiges ou échecs de paiement peut nécessiter la conservation de l’identifiant de transaction et des échanges associés.
Journaux et surveillance
Des enregistrements techniques nécessaires pour la sécurité, la capacité et l’analyse des incidents
Pour maintenir les nœuds opérationnels 365 jours par an et diagnostiquer les anomalies, nous enregistrons un nombre limité de journaux de service et d’indicateurs de surveillance. Ils portent principalement sur les requêtes, les opérations, les changements d’état et les tendances de ressources, et non sur le contenu précis des fichiers de travail des utilisateurs.
| Catégorie de journal | Champs types | Finalité principale | Contrôle d’accès |
|---|---|---|---|
| Site et sessions | IP, heure, page, navigateur, événement de session |
Diffusion des pages, maintien de la connexion, contrôles de sécurité | Personnel limité chargé de l’exploitation et de la sécurité de la plateforme |
| Compte et opérations | identifiant de compte, action, objet, résultat, code d’erreur |
Vérification des autorisations, audit, diagnostic des erreurs de manipulation | Accès accordé selon les responsabilités et le principe du moindre privilège |
| Instances et nœuds | identifiant d’instance, nœud, état, réseau, capacité |
Fourniture du service, planification de capacité, analyse des incidents | Accès restreint dans le périmètre de l’exploitation technique |
| Demandes d’assistance | identifiant de commande, heure, étapes, journal anonymisé |
Reproduction du problème, association des événements, préparation de la réponse | Personnel limité au traitement de la demande |
La durée de conservation des journaux dépend des risques de sécurité, des besoins d’analyse des incidents, de l’état du compte et des obligations légales applicables. Une fois la finalité atteinte, les journaux sont supprimés, agrégés ou désidentifiés. Les opérations très sensibles font l’objet de contrôles d’accès renforcés et de restrictions d’exportation et de réutilisation.
Conservation et suppression
La durée de conservation dépend de la catégorie de données et de la finalité du traitement
Nous ne conservons pas indéfiniment les données au seul motif qu’elles ont été collectées. Pour définir la durée, nous tenons compte de la validité du compte, de l’achèvement de la commande, de la clôture de la facturation et des litiges, de la résolution des incidents de sécurité, du suivi nécessaire des demandes d’assistance et des obligations légales applicables.
Données du compte
Pendant l’utilisation du compte, nous conservons les informations nécessaires à la connexion, à la vérification et à la gestion du service. Après la fermeture du compte, les données pouvant être supprimées immédiatement entrent dans le processus de suppression ; les enregistrements à conserver pour des raisons de sécurité, de litige ou d’obligation légale sont isolés et leur usage est limité.
Historique des commandes et paiements
Le numéro de commande, la configuration, le montant, la devise, l’état du paiement et l’identifiant de transaction sont conservés pour le rapprochement comptable, les litiges de remboursement, la prévention de la fraude et conformément aux obligations légales applicables. À l’issue de la période de conservation, ils sont supprimés ou désidentifiés.
Journaux techniques et de sécurité
Ils sont conservés pendant la durée nécessaire à l’analyse des incidents, aux enquêtes de sécurité et au suivi des tendances de capacité. Les enregistrements détaillés qui ne sont liés à aucun incident en cours et n’ont plus de valeur analytique sont supprimés, agrégés ou rendus moins identifiables.
Tickets et e-mails d’assistance
Ils sont conservés pendant la durée nécessaire au traitement de la demande, au contrôle qualité et au suivi de problèmes associés. Les pièces jointes et journaux sont nettoyés en priorité lorsqu’ils ne sont plus nécessaires ; les échanges à conserver restent soumis à des restrictions d’accès.
Envoyer une demande de suppression ou de rectification
Vous pouvez vous connecter au portail pour envoyer un ticket en indiquant l’identifiant du compte, les catégories de données concernées, l’action souhaitée et l’identifiant de commande associé ; vous pouvez également utiliser support@xcodevm.com pour envoyer votre demande. N’envoyez pas de mot de passe, de clé privée ni de données de paiement complètes.
Après réception de la demande, nous vérifierons l’identité et l’étendue de l’autorisation, localiserons les données dans les systèmes concernés et vous communiquerons le résultat. Si certains enregistrements doivent être conservés pour un litige de commande, une enquête de sécurité ou une obligation légale applicable, leur usage et leur accès seront limités ; le traitement ultérieur sera effectué dès que le motif de conservation prendra fin.
Sécurité et droits des utilisateurs
Vous pouvez consulter, corriger et contrôler les données liées à votre compte
Contrôle des accès
Les accès internes sont accordés selon les responsabilités ; les données du support, de la facturation, de la sécurité et de l’exploitation technique sont gérées séparément. Les opérations sensibles nécessitent une vérification d’identité et font l’objet des enregistrements nécessaires.
Protection des transmissions
Le site, le portail et les interfaces de service transmettent les données via des connexions chiffrées. Les pièces jointes d’assistance et les exports ne doivent circuler que dans la mesure nécessaire au traitement de la demande.
Minimisation des données
Les champs, autorisations d’accès et durées de conservation sont définis selon une finalité précise. Lorsque les codes d’erreur et les journaux expurgés suffisent au diagnostic, nous ne demandons pas de données professionnelles complètes.
Gestion des incidents
En cas d’accès inhabituel ou de risque lié aux données, nous limitons les autorisations concernées, évaluons l’étendue de l’impact, conservons les preuves nécessaires et mettons en œuvre les mesures correctives.
Demandes possibles
- Accès : Confirmer si des données vous concernant sont traitées et obtenir des informations sur les catégories, les finalités et les sources correspondantes.
- Rectification : Corriger les informations de compte et de contact inexactes ou incomplètes.
- Suppression : Demander la suppression des données concernées lorsque la finalité du traitement est atteinte et qu’aucun motif de conservation ne subsiste.
- Limitation ou opposition : Demander la limitation d’un traitement particulier ou vous y opposer, en précisant les données concernées et les motifs.
- Obtenir une copie : Demander une copie des données vous concernant dans la mesure où cela est techniquement possible et requis par les règles applicables.
Pour exercer vos droits, vous pouvez envoyer un ticket depuis le portail ou envoyer un e-mail à support@xcodevm.com. Pour protéger votre compte, nous pouvons demander des informations permettant de vérifier le lien avec le compte ou la commande, mais nous ne vous demanderons jamais d’envoyer un mot de passe, une clé privée ou des données de paiement complètes par e-mail.
Règles applicables et règlement des litiges
L’interprétation et l’exécution de cette politique sont régies par le droit de la juridiction où se trouve l’entité exploitant la plateforme. Tout litige lié à cette politique ou au traitement des données doit d’abord être discuté par les canaux d’assistance afin de parvenir à une résolution. À défaut, il peut être soumis aux tribunaux compétents de cette juridiction.
Point d’entrée des demandes de confidentialité
Indiquez précisément les données concernées pour limiter les échanges
Dans votre demande, indiquez l’identifiant du compte, la commande concernée, la catégorie de données et l’action souhaitée. Pour les problèmes techniques, ajoutez également le nœud, l’heure de survenue, les étapes de reproduction et les journaux expurgés.