Traitement des données

Nous traitons uniquement les données nécessaires à la fourniture de nos services Mac cloud

Cette politique explique quelles informations HopVM traite lorsque vous consultez le site, vérifiez votre compte, passez une commande, contactez l’assistance ou utilisez un Mac cloud dédié, ainsi que les mesures de limitation, de protection, de conservation et de suppression appliquées.

Version actuelle : première édition En vigueur dès sa publication Applicable aux services HopVM
L’essentiel à retenir

Trois principes qui encadrent tout le traitement

Nous définissons les données selon la finalité précise du service. Le fait qu’une information ait été transmise ne nous autorise pas à l’utiliser à d’autres fins, et nous ne demandons jamais de secrets de projet dans une demande d’assistance.

Finalité claire

Les données de compte servent à vérifier l’identité, les identifiants de commande à assurer la livraison et le rapprochement comptable, et les journaux techniques à protéger le service et diagnostiquer les incidents. Ces catégories ne sont pas fusionnées sans condition.

Collecte minimale

Nous collectons uniquement les informations nécessaires à la vérification, à la livraison, à l’assistance, à la sécurité et à la tenue des comptes. L’assistance demande en priorité des sorties expurgées, et non une configuration complète ou le code source.

Accès contrôlé

Les accès internes sont attribués selon les responsabilités et gérés au moyen de contrôles d’autorisation, de journaux d’activité et du principe du moindre privilège. Les données de projet ne sont pas automatiquement accessibles à l’assistance lors d’une demande standard.

Périmètre

Quelles activités de traitement sont couvertes ?

Cette politique s’applique aux traitements réalisés lorsque vous consultez hopvm.com, créez ou utilisez un compte, consultez ou gérez des commandes, envoyez un ticket depuis la console, contactez l’assistance par e-mail ou utilisez les services Mac cloud de HopVM. Un Mac cloud désigne une machine physique dédiée accessible à distance, et non une machine virtuelle.

La politique couvre les informations de compte et de vérification d’identité, les commandes et données comptables, les informations sur l’appareil et le navigateur, les journaux de fonctionnement et de sécurité, les échanges avec l’assistance et les contenus que vous choisissez de nous transmettre. Elle s’applique également aux opérations nécessaires réalisées par des sous-traitants pour l’infrastructure, la sécurité, les paiements et la fourniture du service.

Le code, les artefacts de build, les fichiers de modèle et les clés que vous créez, téléversez ou générez vous-même sur l’appareil dédié restent en principe sous votre contrôle. Nous ne les traitons dans un périmètre limité que si vous envoyez volontairement un extrait pour un diagnostic, ou si cela est nécessaire pour répondre à un incident de sécurité, à une obligation légale ou pour protéger le service.

Contenus exclus des échanges d’assistance publics

N’envoyez pas par e-mail ou via un ticket standard de mots de passe, de clés privées complètes, d’informations de paiement, de jetons d’accès non expurgés ni l’intégralité du code source d’un projet.

Catégories de données

Quelles informations pouvons-nous collecter ?

Les données dépendent de la fonctionnalité utilisée. Une simple navigation sur le site ne produit pas les mêmes données qu’une commande, l’accès à un appareil ou le traitement d’un ticket ; créer une commande ne signifie pas que nous devons lire vos fichiers de projet.

Informations de compte

Adresse e-mail permettant d’identifier le compte et de contacter son responsable, état du compte, enregistrements de vérification et paramètres de sécurité nécessaires.

Identifiants de commande

Numéro de commande, modèle choisi, durée de location, nœud, options, état de la transaction et données nécessaires au rapprochement comptable.

Informations sur l’appareil et le navigateur

Type de navigateur, catégorie de système d’exploitation, langue, horodatage, adresse réseau et informations techniques de base utilisées pour identifier l’appareil à des fins de sécurité.

Journaux de service

Tentatives de connexion, événements de contrôle d’accès, changements d’état de l’appareil, erreurs d’interface et journaux nécessaires à la sécurité du service.

Échanges avec l’assistance

Objet du ticket, contenu des échanges, moment du problème, étapes de reproduction et journaux ou captures d’écran expurgés que vous choisissez de fournir.

Contenus transmis volontairement

Besoins avant-vente, demandes d’entreprise, demandes relatives à la confidentialité et autres informations que vous choisissez de fournir pour une consultation précise.

Nous ne vous demanderons pas l’intégralité de votre dépôt de code pour diagnostiquer un échec de build. Les informations généralement suffisantes sont les versions de Xcode et macOS, la commande exécutée, le code de sortie, l’heure du problème, le nœud concerné et des extraits de journaux dont les jetons et données personnelles ont été supprimés.

Finalités d’utilisation

Le traitement des données sert à fournir, protéger et vérifier le service

Nous traitons les données pour fournir les fonctions du site et du compte, vérifier l’identité, créer et livrer les commandes, associer les appareils dédiés, traiter les paiements et effectuer les rapprochements, diagnostiquer les problèmes de connexion ou d’appareil, répondre aux demandes d’assistance, détecter les accès inhabituels, protéger l’infrastructure et respecter les obligations applicables de conservation des données et les exigences légales.

Principales activités de traitement, données nécessaires et fondements
Activité de traitement Principales données Finalité et fondement
Vérification du compte et contrôle d’accès Adresse e-mail, enregistrements de vérification, événements de sécurité liés aux connexions Exécuter le service convenu et empêcher les accès non autorisés
Commande et livraison de l’appareil Identifiants de commande, modèle, durée, nœud et état de l’appareil Exécuter votre commande et fournir un service de machine physique dédiée
Diagnostic et assistance client Historique des tickets, étapes de reproduction, journaux expurgés Répondre aux demandes, localiser les problèmes et maintenir la qualité du service
Sécurité Adresse réseau, historiques d’accès, signaux d’opérations inhabituelles Répondre au besoin légitime de sécurité des utilisateurs, des appareils et de l’infrastructure
Paiements et données comptables Montant de la commande, état de la transaction, identifiants nécessaires au rapprochement Finaliser la transaction, vérifier le paiement et respecter les obligations comptables

Lorsque le traitement repose sur votre consentement ou une demande volontaire, vous pouvez cesser de transmettre les informations facultatives concernées ou retirer votre demande via les canaux indiqués dans cette politique. Le retrait n’affecte pas les traitements déjà effectués légalement et peut nous empêcher de continuer à fournir la fonctionnalité facultative correspondante.

Responsabilité de l’appareil

Vous gérez votre code, vos clés et vos artefacts de build

Un Mac cloud dédié fournit un environnement macOS complet avec interface graphique et ligne de commande. Vous devez gérer selon les besoins du projet les dépôts de code, caches de dépendances, artefacts de build, fichiers de modèle, données temporaires et clés d’accès, et sauvegarder séparément les éléments à conserver longtemps.

  • Avant de commencer Confirmez les autorisations de chaque membre de l’équipe, les répertoires de projet, les droits sur les clés et les règles d’expurgation des journaux.
  • Pendant l’utilisation Évitez d’enregistrer des identifiants en clair à longue durée de validité dans les scripts, l’historique du terminal ou les répertoires partagés.
  • Lors d’une demande d’assistance Fournissez uniquement l’extrait minimal nécessaire à la reproduction et retirez les jetons d’accès, les données personnelles et les informations métier non publiques.
  • Avant la fin de la location Exportez les artefacts de build et résultats de modèles à conserver, arrêtez les tâches en arrière-plan et supprimez les identifiants temporaires ainsi que les copies du projet.

Si vous souhaitez que nous vous aidions à déterminer quelles informations de diagnostic suffisent, envoyez d’abord un résumé de l’erreur ne contenant aucun secret. L’assistance vous indiquera, selon le symptôme, le périmètre minimal de preuves nécessaire.

Données de transaction

Le traitement des paiements se limite aux informations nécessaires à la transaction et au rapprochement

Les commandes HopVM sont toutes réglées en USD. Les moyens de paiement acceptés sont USDT-TRC20 ainsi que Visa, Mastercard et Amex (via Stripe). Les passerelles réellement disponibles sont celles proposées lors du paiement.

Pour finaliser la transaction, confirmer le paiement et effectuer le rapprochement comptable, nous traitons le montant, la devise, l’état et la date de la transaction, l’identifiant de commande et les références nécessaires renvoyées par le moyen de paiement. Les données sensibles de carte sont traitées par le processus de paiement concerné ; nous ne vous demanderons jamais d’envoyer par ticket ou e-mail un numéro de carte complet, un cryptogramme ou d’autres identifiants de paiement.

A

Créer une commande

Enregistrer le modèle, la durée, le nœud, les options et le montant dû en USD.

B

Effectuer le paiement

Le processus de paiement choisi traite la transaction et renvoie l’état nécessaire.

C

Vérifier la livraison

Utiliser l’identifiant de commande et l’état de la transaction pour confirmer la livraison ultérieure de l’appareil.

Partage limité

Ne fournir aux sous-traitants que le minimum nécessaire

Nous n’ouvrons pas les comptes, commandes ou échanges d’assistance à des tiers sans lien avec le service dans le seul but d’accumuler des données. Des sous-traitants peuvent accéder au minimum d’informations directement lié à leur mission uniquement lorsque cela est nécessaire à la fourniture du service, à la sécurité, au fonctionnement de l’infrastructure, au traitement des paiements, à un audit professionnel ou à une obligation légale.

Infrastructure et fonctionnement des appareils
Identifiants d’appareil, informations réseau et états nécessaires à l’hébergement, au maintien de la connexion au nœud et au traitement des incidents.
Sécurité et contrôle d’accès
Événements d’accès nécessaires à la détection des connexions inhabituelles, à la prévention des abus et à l’enregistrement des opérations liées aux autorisations.
Traitement des paiements
Références de commande et montants nécessaires à la transaction, au retour de l’état du paiement et au rapprochement.
Obligations légales
Vérifier la portée d’une demande légalement contraignante et ne fournir que les informations devant être divulguées.

Nous encadrons les activités des sous-traitants par des contrats, des restrictions d’accès et une séparation des responsabilités. Les sous-traitants ne peuvent pas utiliser les informations reçues à des fins indépendantes de leur mission autorisée.

Cycle de vie

La conservation et la suppression dépendent du type de données et de l’événement concerné

Nous ne fixons pas une même durée de conservation pour toutes les données. Elle dépend de l’état du compte, de l’achèvement de la commande, de la clôture de la demande d’assistance, de la fin d’une enquête de sécurité et de l’existence d’obligations comptables, de gestion des litiges ou légales.

Catégories de données et critères de conservation
Catégorie de données Principal critère de conservation Conditions de suppression ou de restriction
Informations de compte Période nécessaire au maintien du compte, à la vérification d’identité et à la gestion de la sécurité Traitement après fermeture du compte et expiration des obligations comptables, de sécurité et légales concernées
Commandes et transactions Période nécessaire à la livraison, au rapprochement, à la gestion des litiges et aux registres légalement requis Suppression, anonymisation ou restriction d’accès à l’issue des obligations nécessaires
Échanges avec l’assistance Période nécessaire à la résolution de la demande, à la vérification du résultat et à l’identification des problèmes récurrents Nettoyage après clôture du dossier et lorsque ces données ne sont plus nécessaires à la sécurité ou à la gestion des litiges
Journaux de sécurité Période nécessaire à la détection des anomalies, à l’enquête sur les incidents et à la protection de l’infrastructure Suppression ou agrégation après l’évaluation des risques et la fin de l’usage de sécurité nécessaire
Contenus transmis volontairement Période nécessaire à la réalisation de la consultation, de la demande ou de la finalité autorisée Traitement après réalisation de la finalité, retrait de la demande et absence d’autre fondement nécessaire

Si vous demandez la suppression de données, nous vérifierons d’abord le lien entre le demandeur et le compte ou les informations concernés, puis déterminerons si des données comptables, de sécurité, de litige ou légalement requises doivent être conservées. Les contenus pouvant être supprimés suivent une procédure vérifiable ; ceux qui ne peuvent pas encore l’être voient leurs usages et accès limités, avec une explication des raisons.

Vos choix

Vous pouvez demander l’accès, la rectification, la suppression ou la limitation du traitement

Dans la mesure permise par les règles applicables, vous pouvez demander si nous traitons des informations vous concernant, obtenir des explications, rectifier des données inexactes, supprimer les données devenues inutiles, limiter certains traitements ou déposer une réclamation concernant notre gestion de la confidentialité.

Accès

Indiquez les comptes, commandes ou échanges d’assistance que vous souhaitez vérifier.

Rectification

Signalez les champs inexacts et fournissez suffisamment d’informations pour vérifier la correction demandée.

Suppression

Indiquez les catégories de données à supprimer et le lien qu’elles ont avec vous.

Limitation du traitement

Décrivez l’activité contestée et les finalités dont vous souhaitez temporairement limiter le traitement.

Réclamation relative à la confidentialité

Indiquez les faits, leur date et le résultat que vous souhaitez obtenir.

Retrait d’une demande facultative

Mettez fin à une consultation ou à des échanges facultatifs fondés sur les informations que vous avez volontairement transmises.

Vous pouvez envoyer votre demande de confidentialité à support@hopvm.com. Les clients existants peuvent également se connecter à la console pour envoyer un ticket et l’associer à leur compte et à leur commande. Pour protéger votre compte, nous pouvons demander une vérification d’identité raisonnable.

N’incluez aucun secret dans votre demande

N’envoyez pas de mots de passe, de clés privées complètes, d’informations de paiement, de code source non expurgé ni de jetons d’accès à longue durée de validité. Une adresse e-mail de compte, un identifiant de commande, l’objet de la demande et quelques éléments de contexte permettant la vérification suffisent généralement.

Lieu du traitement et protection

Les données peuvent être traitées à l’international selon le nœud et le parcours de service choisis

HopVM propose six nœuds au choix. Selon le nœud sélectionné, la gestion du compte, le traitement du paiement et l’organisation de l’assistance, les données peuvent être transférées ou traitées dans différentes juridictions. L’étendue du traitement transfrontalier dépend du parcours réel nécessaire à la fourniture du service, et non d’une copie de toutes les données sur chaque nœud.

Nous appliquons notamment des contrôles d’accès par niveaux, la séparation des responsabilités, le moindre privilège, les journaux d’activité, l’audit des journaux, la détection des accès inhabituels et la protection des transferts afin de réduire les risques d’accès non autorisé, d’utilisation abusive, de perte ou de divulgation. Les personnes pouvant accéder aux données de compte, de commande ou de service ne doivent le faire que dans la mesure nécessaire à leur mission.

Contrôle d’accès

Les autorisations sont accordées selon le poste et la mission afin d’empêcher les personnes non concernées d’accéder aux données de compte et de service.

Audit des journaux

Les accès importants et changements d’état sont enregistrés pour détecter les anomalies et vérifier le traitement.

Séparation des périmètres

Les activités liées au site, au compte, aux paiements, à l’assistance et aux appareils sont séparées selon leurs responsabilités et finalités.

Votre sécurité est également essentielle. Limitez les membres autorisés, utilisez des identifiants contrôlés, révoquez rapidement les accès devenus inutiles et évitez d’enregistrer les informations de connexion sur des appareils publics. En cas d’accès inhabituel, révoquez immédiatement les autorisations concernées dans la console et envoyez un ticket.

Version et interprétation

Les changements importants indiquent une date d’entrée en vigueur et un résumé des révisions

Lorsque les catégories de données, les finalités, l’étendue du partage, les droits des utilisateurs ou les mesures de sécurité changent de manière importante, nous mettons cette page à jour en indiquant la date d’entrée en vigueur de la nouvelle version et les principales révisions. Les simples corrections de mise en page, de liens ou de formulation qui ne modifient pas le traitement réel peuvent ne pas faire l’objet d’un avis distinct.

HopVM propose huit versions linguistiques pour faciliter la lecture par les utilisateurs de différentes régions. En cas d’ambiguïté entre plusieurs versions linguistiques d’une même clause, la version d’interprétation indiquée dans les conditions de service prévaut ; cela ne réduit pas les droits légaux accordés par les règles applicables.

L’interprétation de cette politique et les litiges qui s’y rapportent sont régis par le droit de la juridiction où est établi l’exploitant de la plateforme et traités par les tribunaux compétents de cette juridiction. Le traitement des données reste soumis aux exigences applicables contraignantes pour les activités concernées.

Pour toute question sur cette politique, toute demande relative à la confidentialité ou tout signalement concernant le traitement des données, envoyez un e-mail à support@hopvm.com ou, si vous êtes déjà client, utilisez la console pour envoyer un ticket. Indiquez « Demande de confidentialité » dans l’objet et décrivez brièvement la catégorie et la portée de votre demande.