Périmètre du traitement
Périmètre de la politique
Cette politique s’applique aux traitements effectués lorsque vous consultez hirevm.com, lisez les contenus produits et d’aide, utilisez la page de contact pour envoyer une demande, créez ou gérez une commande de Mac dans le cloud, consultez une facture ou échangez avec l’équipe support. Les commandes, instances, abonnements, factures et tickets gérés dans la console sont également couverts par cette politique.
HireVM propose la location à la journée, à la semaine, au mois ou au trimestre de nœuds physiques Apple Silicon dédiés. Les informations directement liées à la fourniture du service peuvent être traitées lors de la commande, de la confirmation du paiement, de la remise des informations de connexion, de l’assistance, du renouvellement et à la fin de la période de location.
Navigation sur le site
Requêtes de pages, informations de base sur l’appareil, page d’origine, événements statistiques du même domaine et journaux de sécurité nécessaires.
Demandes d’information et support
Coordonnées, description du problème, contexte de commande, messages d’erreur et étapes déjà effectuées dans les e-mails ou tickets.
Commandes et facturation
Modèle, nœud, durée, options, montant en USD, résultat du paiement et état de la commande.
Le code, les artefacts de build, les fichiers multimédias et les données métier que l’utilisateur crée, importe et traite lui-même sur un nœud physique dédié relèvent de ses propres finalités de traitement et de ses choix d’accès. Pour le support, ne transmettez que les extraits nécessaires à la résolution du problème.
Répertoire des informations
Quelles informations collectons-nous ?
L’étendue de la collecte dépend des fonctionnalités réellement utilisées. La simple consultation de pages publiques ne crée aucun enregistrement de commande ; les informations nécessaires à l’action sont traitées uniquement lors de la création d’une commande, d’un paiement ou d’une demande d’assistance.
Compte et coordonnées
Nom ou appellation, adresse e-mail professionnelle, identifiant de compte, taille de l’équipe et coordonnées fournies volontairement pour recevoir des notifications de service ou des réponses du support.
Configuration de la commande et du service
HireVM M4 ou HireVM M4 Pro choisi, cycle de facturation, nœud, extension SSD, nombre de connexions Thunderbolt 5, numéro de commande, date de création et état du service.
Facturation et paiements
Montant dû en USD, catégorie du moyen de paiement, état du paiement et identifiant de rapprochement. Pour USDT-TRC20, le hash de transaction peut être traité ; pour les paiements Visa, Mastercard ou Amex traités par Stripe, les données complètes de carte sont gérées par le prestataire de paiement selon sa propre procédure.
Appareils et journaux d’accès
Adresse IP, navigateur et type d’appareil, heure d’accès, chemin de requête, identifiant de session, résultat de connexion, caractéristiques des requêtes anormales et journaux d’activité nécessaires à la sécurité du compte et de la plateforme.
Contenu des échanges avec le support
Catégorie du problème, nœud, date et heure, texte de l’erreur, captures d’écran, étapes de reproduction et actions de diagnostic effectuées. Ne transmettez pas de mot de passe, de clé privée, de jeton de dépôt ou d’autres identifiants sensibles par e-mail, ticket ou capture d’écran.
Informations fournies volontairement par l’utilisateur
Contexte de sélection, flux de travail visé, besoins de collaboration de l’équipe, demandes relatives à la protection des données et autres éléments fournis volontairement pour décrire un usage professionnel.
Limitation des finalités
Comment les informations sont utilisées et fondements du traitement
Les informations sont utilisées uniquement pour les finalités indiquées lors de leur collecte, pour des finalités compatibles nécessaires à l’exécution de la demande, ou pour permettre à l’opérateur de la plateforme de respecter ses obligations légales. Les éléments transmis au support ne sont pas réutilisés à des fins sans rapport avec la demande initiale.
Fourniture et gestion du service
Créer un compte, générer une commande, attribuer le nœud choisi, remettre les informations de connexion, gérer la durée et les options, et afficher l’état du service dans la console.
- Fondement principal
- Nécessaire à l’exécution de la commande et des conditions de service.
Paiements et facturation
Confirmer le montant en USD, associer le résultat du paiement, créer les relevés de facturation, traiter les demandes concernant les factures et effectuer les rapprochements financiers nécessaires.
- Fondement principal
- Nécessaire à l’exécution de la commande, à la tenue des registres financiers et au respect des obligations de conformité applicables.
Sécurité du compte et de la plateforme
Détecter les connexions inhabituelles, identifier les abus, enquêter sur les incidents de sécurité, empêcher les accès non autorisés et conserver une trace suffisante des actions pour en vérifier le traitement.
- Fondement principal
- Intérêt légitime nécessaire à la protection des utilisateurs, des nœuds physiques et de la sécurité de la plateforme.
Répondre aux demandes et résoudre les problèmes
Identifier les problèmes à partir du modèle, du nœud, de l’heure, des messages d’erreur et des étapes effectuées, puis fournir une solution concrète à l’utilisateur.
- Fondement principal
- Nécessaire au traitement de la demande de l’utilisateur ou à la fourniture du service commandé.
Améliorer l’expérience sur le site
Analyser les performances des pages, les parcours de navigation et les erreurs fonctionnelles, vérifier la clarté des contenus d’aide et corriger les problèmes qui affectent la commande ou le support.
- Fondement principal
- Améliorer le site et les services sans porter atteinte aux droits fondamentaux des utilisateurs.
Répondre aux exigences de conformité
Conserver les registres dont la conservation est légalement requise, traiter les demandes d’exercice de droits valides et effectuer les vérifications et réponses nécessaires en cas de demande juridiquement valable.
- Fondement principal
- Obligation légale applicable ou procédure contraignante.
Si une nouvelle finalité est incompatible avec la finalité initiale, nous évaluerons d’abord s’il faut informer séparément l’utilisateur, recueillir son consentement ou lui proposer un moyen de s’y opposer, plutôt que d’élargir automatiquement l’autorisation existante.
Strict nécessaire
Périmètre du partage et sous-traitants
HireVM ne vend pas de données personnelles. Les seuls champs nécessaires sont transmis aux prestataires chargés du paiement, de l’infrastructure, du support indispensable ou du respect d’une demande légale valable. Les informations reçues par chaque prestataire restent directement liées à sa mission.
| Catégorie de prestataire | Informations susceptibles d’être concernées | Finalité limitée | Principe de contrôle |
|---|---|---|---|
| Traitement des paiements | Numéro de commande, montant en USD, résultat du paiement, identifiant de rapprochement et champs nécessaires au processus de paiement | Effectuer et rapprocher les paiements USDT-TRC20 ou les paiements Visa, Mastercard et Amex traités par Stripe | Aucune diffusion à des parties sans rapport ; les utilisateurs ne sont pas invités à fournir des justificatifs de paiement complets dans leurs demandes d’assistance |
| Exploitation de l’infrastructure | Identifiant du nœud, état du service, journaux d’activité et informations techniques nécessaires au diagnostic des incidents | Fournir un nœud physique dédié, assurer son fonctionnement et localiser les incidents réseau ou matériels | Accès autorisé selon les responsabilités, limité aux données nécessaires à la mission d’exploitation |
| Support de service nécessaire | Identifiant de compte, contexte de commande, contenu du ticket, messages d’erreur et étapes de reproduction | Répondre aux demandes, résoudre les problèmes de connexion ou de facturation et enquêter sur les incidents de sécurité | Utilisation prioritaire d’informations désidentifiées et limitation du nombre de participants aux tickets |
| Exigences légales ou réglementaires | Informations explicitement désignées et vérifiées qu’une demande valable impose de fournir | Répondre à une procédure juridiquement valable, protéger des droits légitimes ou enquêter sur un abus grave | Vérification de l’autorité, du périmètre et de la nécessité ; conservation des traces du traitement lorsque cela est permis |
Traitement transfrontalier
Les utilisateurs peuvent choisir un nœud de Mac dans le cloud à Singapour, au Japon (Tokyo), en Corée du Sud (Séoul), à Hong Kong ou dans l’ouest des États-Unis. La gestion des commandes, le rapprochement des paiements, l’analyse des journaux ou le support technique peuvent avoir lieu dans une autre région que celle du nœud choisi. En cas de traitement transfrontalier, nous limitons les champs, les personnes autorisées et les finalités au strict nécessaire, et appliquons des mesures de sécurité adaptées au transfert.
Cycle de vie
Durées de conservation et mesures de protection
Les durées de conservation varient selon la fourniture du service, le rapprochement des paiements, les enquêtes de sécurité, le traitement des litiges et les obligations légales applicables. Une fois la finalité atteinte, les informations sont supprimées, désidentifiées ou placées dans une archive à accès restreint.
Compte, commandes et historique du service
Pour gérer les renouvellements, les demandes de facturation, les litiges de service et la vérification des commandes passées. En cas de dossier en cours, la conservation peut se poursuivre jusqu’à sa clôture.
Échanges avec le support et éléments de diagnostic
Pour vérifier les solutions, identifier les incidents récurrents et traiter les litiges ultérieurs. Les contenus sensibles sans rapport avec le problème voient leur accès restreint ou sont supprimés en priorité dès leur identification.
Journaux de navigation et de sécurité
Pour détecter les requêtes anormales et enquêter sur les incidents de sécurité. Si un journal est lié à un incident en cours d’examen, il peut être conservé jusqu’à la fin de l’enquête et des vérifications nécessaires.
Registres de facturation et de conformité
Les commandes, rapprochements de paiements et registres financiers dont la conservation est requise par la loi sont conservés pendant la durée légale applicable à l’opérateur de la plateforme, puis supprimés ou archivés avec accès restreint à l’expiration de cette durée.
Mesures de protection
- Restriction des accès : Les droits d’accès sont attribués selon les responsabilités professionnelles afin d’empêcher les personnes sans rapport avec la mission d’accéder aux commandes, journaux ou éléments de support.
- Audit des opérations : Les principales opérations d’administration et actions de sécurité sont enregistrées afin de vérifier que les accès respectent leur périmètre d’autorisation.
- Protection des transferts : Le site, la console et les connexions à distance utilisent des connexions chiffrées adaptées au contexte afin de réduire les risques d’interception pendant le transfert.
- Minimisation des données : Les formulaires, tickets et procédures de diagnostic demandent uniquement les champs nécessaires à leur objectif et ne sollicitent pas de mots de passe, clés privées ni jetons de dépôt.
- Gestion des incidents : Après détection d’un accès inhabituel, nous agissons dans l’ordre suivant : confirmer le périmètre, limiter l’impact, préserver les preuves, corriger la cause et informer les personnes concernées.
Demandes et vérification
Droits des utilisateurs et moyens de contact
Dans la mesure permise par les règles applicables, les utilisateurs peuvent demander l’accès aux informations les concernant, la rectification des données inexactes, la suppression des informations devenues inutiles, la limitation de certains traitements, ou des précisions sur les finalités, les sources, les catégories de partage et les règles de conservation.
Accès
Demander confirmation du traitement de vos informations et obtenir les catégories, finalités et copies pouvant être communiquées.
Rectification
Mettre à jour les informations incorrectes ou incomplètes du compte, des coordonnées, du contexte de commande et des échanges avec le support.
Suppression
Demander la suppression des informations devenues inutiles et dont la conservation ne repose sur aucun fondement valable.
Limitation du traitement
Demander la limitation temporaire d’une finalité précise lorsque l’exactitude, la légalité ou le traitement d’un litige reste à vérifier.
Comment envoyer une demande
-
1
Choisir un moyen de contact
Envoyez un e-mail à support@hirevm.com ou connectez-vous à la console pour ouvrir un ticket. Les tickets conviennent aux demandes liées à un compte, une commande ou un échange avec le support existant.
-
2
Préciser le périmètre de la demande
Indiquez l’adresse e-mail du compte, le numéro de commande concerné, le type de demande, la période concernée et l’action souhaitée. Il n’est pas nécessaire d’envoyer un mot de passe ni un justificatif de paiement complet.
-
3
Vérifier votre identité
Pour éviter qu’une personne non autorisée obtienne ou supprime des informations, nous pouvons vérifier, au moyen du compte, de la commande ou d’un canal de contact existant, le lien entre le demandeur et la personne concernée par les données.
-
4
Recevoir le résultat du traitement
Nous indiquerons les actions effectuées, les informations devant encore être conservées et leur fondement, ou demanderons les précisions nécessaires si le périmètre de la demande n’est pas clair.
Limites applicables et traitement des litiges
Les demandes de suppression ou de limitation peuvent être restreintes par la conservation des factures, une enquête de sécurité, un litige en cours, la protection de droits ou toute autre obligation légale applicable. Nous limitons la restriction au nécessaire et indiquons les catégories de données qui doivent rester conservées ainsi que les raisons.
L’interprétation de cette politique et les litiges associés sont soumis au droit de la juridiction où se trouve l’opérateur de la plateforme. Les litiges qui ne peuvent être résolus par le dialogue peuvent être soumis aux tribunaux compétents de cette juridiction.
Adresse e-mail du compte, numéro de commande, catégories de données concernées, période et action souhaitée. Retirez au préalable des captures d’écran ou journaux toute clé, tout jeton et toute donnée personnelle sans rapport avec la demande.