Périmètre du traitement des données

Politique de confidentialité de HireVM

Cette politique décrit les informations que nous traitons lors de la navigation sur le site, des demandes d’information, des commandes de Mac dans le cloud, de la facturation, du support technique et des contrôles de sécurité, ainsi que les moyens dont disposent les utilisateurs pour gérer leurs données.

S’applique au site et aux processus de la console Couvre les commandes, la facturation et les échanges avec le support E-mail de contact : support@hirevm.com
01

Périmètre du traitement

Périmètre de la politique

Cette politique s’applique aux traitements effectués lorsque vous consultez hirevm.com, lisez les contenus produits et d’aide, utilisez la page de contact pour envoyer une demande, créez ou gérez une commande de Mac dans le cloud, consultez une facture ou échangez avec l’équipe support. Les commandes, instances, abonnements, factures et tickets gérés dans la console sont également couverts par cette politique.

HireVM propose la location à la journée, à la semaine, au mois ou au trimestre de nœuds physiques Apple Silicon dédiés. Les informations directement liées à la fourniture du service peuvent être traitées lors de la commande, de la confirmation du paiement, de la remise des informations de connexion, de l’assistance, du renouvellement et à la fin de la période de location.

Navigation sur le site

Requêtes de pages, informations de base sur l’appareil, page d’origine, événements statistiques du même domaine et journaux de sécurité nécessaires.

Demandes d’information et support

Coordonnées, description du problème, contexte de commande, messages d’erreur et étapes déjà effectuées dans les e-mails ou tickets.

Commandes et facturation

Modèle, nœud, durée, options, montant en USD, résultat du paiement et état de la commande.

Informations exclues de cette politique

Le code, les artefacts de build, les fichiers multimédias et les données métier que l’utilisateur crée, importe et traite lui-même sur un nœud physique dédié relèvent de ses propres finalités de traitement et de ses choix d’accès. Pour le support, ne transmettez que les extraits nécessaires à la résolution du problème.

02

Répertoire des informations

Quelles informations collectons-nous ?

L’étendue de la collecte dépend des fonctionnalités réellement utilisées. La simple consultation de pages publiques ne crée aucun enregistrement de commande ; les informations nécessaires à l’action sont traitées uniquement lors de la création d’une commande, d’un paiement ou d’une demande d’assistance.

Compte et coordonnées

Nom ou appellation, adresse e-mail professionnelle, identifiant de compte, taille de l’équipe et coordonnées fournies volontairement pour recevoir des notifications de service ou des réponses du support.

Identité et communications

Configuration de la commande et du service

HireVM M4 ou HireVM M4 Pro choisi, cycle de facturation, nœud, extension SSD, nombre de connexions Thunderbolt 5, numéro de commande, date de création et état du service.

Fourniture du service

Facturation et paiements

Montant dû en USD, catégorie du moyen de paiement, état du paiement et identifiant de rapprochement. Pour USDT-TRC20, le hash de transaction peut être traité ; pour les paiements Visa, Mastercard ou Amex traités par Stripe, les données complètes de carte sont gérées par le prestataire de paiement selon sa propre procédure.

Règlement et rapprochement

Appareils et journaux d’accès

Adresse IP, navigateur et type d’appareil, heure d’accès, chemin de requête, identifiant de session, résultat de connexion, caractéristiques des requêtes anormales et journaux d’activité nécessaires à la sécurité du compte et de la plateforme.

Sécurité et diagnostic

Contenu des échanges avec le support

Catégorie du problème, nœud, date et heure, texte de l’erreur, captures d’écran, étapes de reproduction et actions de diagnostic effectuées. Ne transmettez pas de mot de passe, de clé privée, de jeton de dépôt ou d’autres identifiants sensibles par e-mail, ticket ou capture d’écran.

Traitement des problèmes

Informations fournies volontairement par l’utilisateur

Contexte de sélection, flux de travail visé, besoins de collaboration de l’équipe, demandes relatives à la protection des données et autres éléments fournis volontairement pour décrire un usage professionnel.

Fourni par l’utilisateur
03

Limitation des finalités

Comment les informations sont utilisées et fondements du traitement

Les informations sont utilisées uniquement pour les finalités indiquées lors de leur collecte, pour des finalités compatibles nécessaires à l’exécution de la demande, ou pour permettre à l’opérateur de la plateforme de respecter ses obligations légales. Les éléments transmis au support ne sont pas réutilisés à des fins sans rapport avec la demande initiale.

Fourniture et gestion du service

Créer un compte, générer une commande, attribuer le nœud choisi, remettre les informations de connexion, gérer la durée et les options, et afficher l’état du service dans la console.

Fondement principal
Nécessaire à l’exécution de la commande et des conditions de service.

Paiements et facturation

Confirmer le montant en USD, associer le résultat du paiement, créer les relevés de facturation, traiter les demandes concernant les factures et effectuer les rapprochements financiers nécessaires.

Fondement principal
Nécessaire à l’exécution de la commande, à la tenue des registres financiers et au respect des obligations de conformité applicables.

Sécurité du compte et de la plateforme

Détecter les connexions inhabituelles, identifier les abus, enquêter sur les incidents de sécurité, empêcher les accès non autorisés et conserver une trace suffisante des actions pour en vérifier le traitement.

Fondement principal
Intérêt légitime nécessaire à la protection des utilisateurs, des nœuds physiques et de la sécurité de la plateforme.

Répondre aux demandes et résoudre les problèmes

Identifier les problèmes à partir du modèle, du nœud, de l’heure, des messages d’erreur et des étapes effectuées, puis fournir une solution concrète à l’utilisateur.

Fondement principal
Nécessaire au traitement de la demande de l’utilisateur ou à la fourniture du service commandé.

Améliorer l’expérience sur le site

Analyser les performances des pages, les parcours de navigation et les erreurs fonctionnelles, vérifier la clarté des contenus d’aide et corriger les problèmes qui affectent la commande ou le support.

Fondement principal
Améliorer le site et les services sans porter atteinte aux droits fondamentaux des utilisateurs.

Répondre aux exigences de conformité

Conserver les registres dont la conservation est légalement requise, traiter les demandes d’exercice de droits valides et effectuer les vérifications et réponses nécessaires en cas de demande juridiquement valable.

Fondement principal
Obligation légale applicable ou procédure contraignante.
En cas de changement substantiel de finalité

Si une nouvelle finalité est incompatible avec la finalité initiale, nous évaluerons d’abord s’il faut informer séparément l’utilisateur, recueillir son consentement ou lui proposer un moyen de s’y opposer, plutôt que d’élargir automatiquement l’autorisation existante.

04

Strict nécessaire

Périmètre du partage et sous-traitants

HireVM ne vend pas de données personnelles. Les seuls champs nécessaires sont transmis aux prestataires chargés du paiement, de l’infrastructure, du support indispensable ou du respect d’une demande légale valable. Les informations reçues par chaque prestataire restent directement liées à sa mission.

Catégorie de prestataire, informations concernées et finalité
Catégorie de prestataire Informations susceptibles d’être concernées Finalité limitée Principe de contrôle
Traitement des paiements Numéro de commande, montant en USD, résultat du paiement, identifiant de rapprochement et champs nécessaires au processus de paiement Effectuer et rapprocher les paiements USDT-TRC20 ou les paiements Visa, Mastercard et Amex traités par Stripe Aucune diffusion à des parties sans rapport ; les utilisateurs ne sont pas invités à fournir des justificatifs de paiement complets dans leurs demandes d’assistance
Exploitation de l’infrastructure Identifiant du nœud, état du service, journaux d’activité et informations techniques nécessaires au diagnostic des incidents Fournir un nœud physique dédié, assurer son fonctionnement et localiser les incidents réseau ou matériels Accès autorisé selon les responsabilités, limité aux données nécessaires à la mission d’exploitation
Support de service nécessaire Identifiant de compte, contexte de commande, contenu du ticket, messages d’erreur et étapes de reproduction Répondre aux demandes, résoudre les problèmes de connexion ou de facturation et enquêter sur les incidents de sécurité Utilisation prioritaire d’informations désidentifiées et limitation du nombre de participants aux tickets
Exigences légales ou réglementaires Informations explicitement désignées et vérifiées qu’une demande valable impose de fournir Répondre à une procédure juridiquement valable, protéger des droits légitimes ou enquêter sur un abus grave Vérification de l’autorité, du périmètre et de la nécessité ; conservation des traces du traitement lorsque cela est permis

Traitement transfrontalier

Les utilisateurs peuvent choisir un nœud de Mac dans le cloud à Singapour, au Japon (Tokyo), en Corée du Sud (Séoul), à Hong Kong ou dans l’ouest des États-Unis. La gestion des commandes, le rapprochement des paiements, l’analyse des journaux ou le support technique peuvent avoir lieu dans une autre région que celle du nœud choisi. En cas de traitement transfrontalier, nous limitons les champs, les personnes autorisées et les finalités au strict nécessaire, et appliquons des mesures de sécurité adaptées au transfert.

05

Cycle de vie

Durées de conservation et mesures de protection

Les durées de conservation varient selon la fourniture du service, le rapprochement des paiements, les enquêtes de sécurité, le traitement des litiges et les obligations légales applicables. Une fois la finalité atteinte, les informations sont supprimées, désidentifiées ou placées dans une archive à accès restreint.

Pendant le service et jusqu’à 24 mois après sa fin

Compte, commandes et historique du service

Pour gérer les renouvellements, les demandes de facturation, les litiges de service et la vérification des commandes passées. En cas de dossier en cours, la conservation peut se poursuivre jusqu’à sa clôture.

24 mois après la fermeture du ticket

Échanges avec le support et éléments de diagnostic

Pour vérifier les solutions, identifier les incidents récurrents et traiter les litiges ultérieurs. Les contenus sensibles sans rapport avec le problème voient leur accès restreint ou sont supprimés en priorité dès leur identification.

Généralement 180 jours maximum

Journaux de navigation et de sécurité

Pour détecter les requêtes anormales et enquêter sur les incidents de sécurité. Si un journal est lié à un incident en cours d’examen, il peut être conservé jusqu’à la fin de l’enquête et des vérifications nécessaires.

Pendant la durée légale applicable

Registres de facturation et de conformité

Les commandes, rapprochements de paiements et registres financiers dont la conservation est requise par la loi sont conservés pendant la durée légale applicable à l’opérateur de la plateforme, puis supprimés ou archivés avec accès restreint à l’expiration de cette durée.

Mesures de protection

  • Restriction des accès : Les droits d’accès sont attribués selon les responsabilités professionnelles afin d’empêcher les personnes sans rapport avec la mission d’accéder aux commandes, journaux ou éléments de support.
  • Audit des opérations : Les principales opérations d’administration et actions de sécurité sont enregistrées afin de vérifier que les accès respectent leur périmètre d’autorisation.
  • Protection des transferts : Le site, la console et les connexions à distance utilisent des connexions chiffrées adaptées au contexte afin de réduire les risques d’interception pendant le transfert.
  • Minimisation des données : Les formulaires, tickets et procédures de diagnostic demandent uniquement les champs nécessaires à leur objectif et ne sollicitent pas de mots de passe, clés privées ni jetons de dépôt.
  • Gestion des incidents : Après détection d’un accès inhabituel, nous agissons dans l’ordre suivant : confirmer le périmètre, limiter l’impact, préserver les preuves, corriger la cause et informer les personnes concernées.
06

Demandes et vérification

Droits des utilisateurs et moyens de contact

Dans la mesure permise par les règles applicables, les utilisateurs peuvent demander l’accès aux informations les concernant, la rectification des données inexactes, la suppression des informations devenues inutiles, la limitation de certains traitements, ou des précisions sur les finalités, les sources, les catégories de partage et les règles de conservation.

Accès

Demander confirmation du traitement de vos informations et obtenir les catégories, finalités et copies pouvant être communiquées.

Rectification

Mettre à jour les informations incorrectes ou incomplètes du compte, des coordonnées, du contexte de commande et des échanges avec le support.

Suppression

Demander la suppression des informations devenues inutiles et dont la conservation ne repose sur aucun fondement valable.

Limitation du traitement

Demander la limitation temporaire d’une finalité précise lorsque l’exactitude, la légalité ou le traitement d’un litige reste à vérifier.

Comment envoyer une demande

  1. 1
    Choisir un moyen de contact

    Envoyez un e-mail à support@hirevm.com ou connectez-vous à la console pour ouvrir un ticket. Les tickets conviennent aux demandes liées à un compte, une commande ou un échange avec le support existant.

  2. 2
    Préciser le périmètre de la demande

    Indiquez l’adresse e-mail du compte, le numéro de commande concerné, le type de demande, la période concernée et l’action souhaitée. Il n’est pas nécessaire d’envoyer un mot de passe ni un justificatif de paiement complet.

  3. 3
    Vérifier votre identité

    Pour éviter qu’une personne non autorisée obtienne ou supprime des informations, nous pouvons vérifier, au moyen du compte, de la commande ou d’un canal de contact existant, le lien entre le demandeur et la personne concernée par les données.

  4. 4
    Recevoir le résultat du traitement

    Nous indiquerons les actions effectuées, les informations devant encore être conservées et leur fondement, ou demanderons les précisions nécessaires si le périmètre de la demande n’est pas clair.

Limites applicables et traitement des litiges

Les demandes de suppression ou de limitation peuvent être restreintes par la conservation des factures, une enquête de sécurité, un litige en cours, la protection de droits ou toute autre obligation légale applicable. Nous limitons la restriction au nécessaire et indiquons les catégories de données qui doivent rester conservées ainsi que les raisons.

L’interprétation de cette politique et les litiges associés sont soumis au droit de la juridiction où se trouve l’opérateur de la plateforme. Les litiges qui ne peuvent être résolus par le dialogue peuvent être soumis aux tribunaux compétents de cette juridiction.

Informations à préparer avant l’envoi

Adresse e-mail du compte, numéro de commande, catégories de données concernées, période et action souhaitée. Retirez au préalable des captures d’écran ou journaux toute clé, tout jeton et toute donnée personnelle sans rapport avec la demande.

Accès aux demandes relatives à la vie privée

Vous souhaitez consulter, rectifier ou supprimer des informations ?

Indiquez l’adresse e-mail du compte, le type de demande et son périmètre. Pour les demandes liées à une commande existante, il est recommandé d’utiliser un ticket dans la console afin de faciliter la vérification de l’identité et du rattachement à la commande.