Champ d’application
Commençons par définir les opérations couvertes par cette politique et les données que l’utilisateur contrôle lui-même.
Cette politique s’applique au traitement des données effectué lors de l’accès à opsvm.com et à ses pages dans d’autres langues, de la création ou de la gestion d’un compte OpsVM, de la configuration d’une commande de Mac dans le cloud, de la facturation, de l’utilisation de la console et de l’envoi d’une demande à l’équipe de support.
La console gère la vérification des comptes, la configuration des commandes, l’état de facturation, les informations d’instance et les tickets de support. Que l’utilisateur agisse depuis le site ou la console, les données utilisées pour fournir les services OpsVM sont traitées conformément aux finalités et principes décrits dans cette politique.
La machine physique louée est exclusivement dédiée à l’utilisateur. Le code source, les dépendances de build, les données de test, les artefacts et les fichiers de projet que l’utilisateur téléverse sur la machine restent, en principe, sous son contrôle quant à leur contenu et à leur utilisation. Ces éléments n’entrent dans un processus de support ou de conformité que si l’utilisateur les transmet volontairement à l’équipe de support, l’autorise à les examiner ou si cela est strictement nécessaire pour respecter une obligation légale précise.
Limitez les informations transmises
N’envoyez pas de clés privées, mots de passe, codes de récupération ou éléments de signature non masqués dans vos tickets ou e-mails. Avant de partager des journaux pour un diagnostic, supprimez les jetons, clés, adresses personnelles et secrets de projet.
Données collectées
Les catégories de données dépendent des fonctionnalités réellement utilisées ; la simple consultation d’une page ne nécessite pas de fournir toutes les informations d’une commande.
Nous collectons uniquement les données nécessaires à la fourniture du service. Les processus de compte et de commande servent à identifier l’utilisateur, configurer le service et suivre son exécution ; les journaux protègent les systèmes et permettent d’analyser les anomalies ; le contenu du support est fourni volontairement par l’utilisateur lorsqu’il demande de l’aide.
| Catégorie de données | Contenu type | Moment de collecte | Finalité principale |
|---|---|---|---|
| Compte et coordonnées | Adresse e-mail, identifiant du compte, état de vérification, langue préférée | Inscription, connexion, vérification d’identité | Identifier le compte, envoyer les notifications nécessaires et protéger l’accès |
| Informations de commande | Identifiant de commande, modèle, région, durée de location, options supplémentaires, état | Configuration et exécution de la commande | Déployer la machine physique, gérer la durée de location et vérifier le périmètre du service |
| Journaux d’appareil et d’accès | Heure d’accès, adresse IP, navigateur ou client, résultat de la requête | Accès au site et à la console | Détection de sécurité, analyse des erreurs, protection des sessions et diagnostic de capacité |
| Données de facturation | Montant en USD, catégorie de moyen de paiement, date de transaction, résultat et commande associée | Facturation et rapprochement des commandes | Confirmer le paiement, traiter les problèmes de facturation et respecter les obligations de conservation |
| Demandes de support | Description du problème, région de la machine, étapes de reproduction, journaux masqués, échanges | Ticket dans la console ou adresse e-mail du support | Diagnostiquer les pannes, répondre aux demandes et consigner les résultats |
| Contenu transmis volontairement | Besoins de migration, description de l’environnement, pièces jointes et informations complémentaires fournies par l’utilisateur | Évaluation avant-vente ou assistance technique | Évaluer la configuration, reproduire le problème et fournir des recommandations adaptées |
Nous ne demandons pas de fournir l’intégralité des données d’un projet pour une question courante sans rapport avec celui-ci. Si le support a besoin d’informations supplémentaires, il précise les champs requis, leur finalité et la méthode de masquage recommandée.
Finalités du traitement
Chaque catégorie de données doit correspondre à une finalité explicable liée au service, à la sécurité ou à la loi.
Fournir le service sur machine physique
Déployer, présenter l’état et gérer le service selon la configuration OpsVM M4 Core, OpsVM M4 Plus ou OpsVM M4 Pro, ainsi que la région et la durée choisies dans la commande.
Vérifier le compte et les opérations
Confirmer que la connexion et les opérations sensibles proviennent du compte concerné, gérer les codes de vérification, l’état des sessions, les changements de mot de passe et la détection des accès inhabituels.
Exécuter les commandes et la facturation
Associer la commande, le résultat du paiement en USD et la période de service afin de confirmer le déploiement, conserver les données de facturation, gérer les renouvellements et rapprocher les transactions.
Diagnostiquer les problèmes de connexion et de build
Utiliser la région de la machine, l’heure de l’incident, les étapes de reproduction et les journaux masqués pour diagnostiquer les problèmes liés à SSH, aux sessions graphiques, à Xcode, aux dépendances ou au disque.
Protéger la plateforme et les utilisateurs
Identifier les attaques automatisées, l’utilisation abusive d’identifiants, les requêtes anormales, le trafic malveillant et les accès non autorisés, et conserver les traces nécessaires des mesures prises.
Respecter les obligations légales
Conserver les données nécessaires relatives aux transactions, aux comptes ou à la sécurité lorsque les exigences applicables le prévoient, et répondre aux demandes fondées et précisément délimitées.
Si nous envisageons d’utiliser des données existantes pour une nouvelle finalité nettement différente, nous évaluons d’abord la nécessité, le périmètre des données et le fondement applicable, puis fournissons, si nécessaire, une mise à jour ou un choix approprié.
Données liées à la facturation
Toutes les commandes sont facturées en USD ; les enregistrements du site et ceux des prestataires de paiement remplissent des fonctions différentes.
OpsVM accepte uniquement USDT-TRC20 et Visa / Mastercard / Amex (via Stripe). Les passerelles réellement disponibles sont indiquées lors du paiement. Nous enregistrons l’identifiant de commande, le montant en USD, la catégorie du moyen de paiement, la date de transaction, son état et les références de rapprochement nécessaires pour confirmer la commande, traiter les problèmes de facturation et conserver les données de transaction.
Commandes et dossiers de service
- Modèle, région, durée et options supplémentaires
- Montant dû en USD et état de la commande
- Association entre le résultat du paiement et la commande
- Échanges et résultats des tickets liés à la facturation
Autorisation et exécution des transactions
- Données de paiement nécessaires à l’autorisation de la carte bancaire
- Vérification de la transaction sur le réseau concerné
- Retour d’un état réussi, échoué ou en attente de confirmation
- Conservation des données de transaction nécessaires selon les règles de paiement
Les données sensibles de carte bancaire sont traitées par le processus de paiement concerné. Les données transmises au prestataire de paiement sont également soumises à ses règles applicables. OpsVM reçoit uniquement les résultats et références nécessaires à l’exécution de la commande et au rapprochement, et n’utilise pas les données de paiement à des fins étrangères à la commande.
Journaux et conservation
La durée de conservation n’est pas une valeur fixe unique ; elle dépend de l’état du service, de la finalité des données, des risques de sécurité et des obligations applicables.
| Type de donnée | Finalité de conservation | Principe de suppression ou d’anonymisation |
|---|---|---|
| Données du compte | Maintenir la connexion, l’association aux commandes, la vérification de sécurité et l’historique des demandes | Supprimer les données ou retirer les liens identifiants après la fermeture du compte et l’accomplissement des obligations nécessaires |
| Données de commande et de facturation | Fournir le service, effectuer les rapprochements, traiter les litiges et respecter les obligations de conservation | Supprimer, agréger ou restreindre l’accès après l’expiration de la période nécessaire |
| Journaux d’accès et de sécurité | Détecter les attaques, analyser les anomalies et protéger les comptes et l’infrastructure | Nettoyer progressivement ou anonymiser une fois l’analyse des risques terminée et les données devenues inutiles |
| Demandes de support | Poursuivre le diagnostic, confirmer la résolution et identifier les incidents récurrents | Supprimer les pièces jointes et contenus non nécessaires après la clôture de la demande et la fin de la période de vérification requise |
| Fichiers transmis volontairement | Réaliser l’évaluation demandée ou reproduire un problème technique | Supprimer en priorité après la fin de la tâche, sans conservation à long terme comme documents généraux |
Avant de donner effet à une demande de suppression, nous vérifions si les données restent liées à une commande valide, à une question non résolue, à une enquête de sécurité ou à une obligation légale. Si certains éléments doivent être conservés plus longtemps, nous en limitons la finalité et l’accès et ne les traitons plus au quotidien pour d’autres besoins que le service initial.
Les sauvegardes peuvent continuer à contenir des données pendant leur cycle normal de rotation. Ces copies servent uniquement à la restauration et à la protection de l’intégrité ; lorsqu’elles réintègrent les systèmes actifs, elles restent soumises aux mêmes exigences de suppression et de contrôle d’accès.
Partage et traitement international
Les données ne sont transférées que lorsque cela est nécessaire pour fournir le service, exploiter l’infrastructure, gérer un incident de sécurité ou respecter une obligation légale.
OpsVM propose 6 régions : Singapour, Japon (Tokyo), Corée du Sud (Séoul), Hong Kong, États-Unis Est et États-Unis Ouest. Après le choix d’une région, les informations nécessaires directement liées à l’exécution de la commande et au fonctionnement de l’infrastructure peuvent y être traitées. La gestion des comptes, la confirmation des paiements et la coordination du support peuvent également nécessiter des accès entre régions.
- Fourniture du service :Fournir aux prestataires nécessaires au déploiement des machines, au réseau, au stockage ou au support d’exploitation le minimum d’informations de commande et techniques requis.
- Sécurité de l’infrastructure :Traiter les journaux et les données d’incident nécessaires pour détecter les attaques, bloquer les abus, corriger les vulnérabilités ou rétablir le service.
- Traitement des paiements :Transmettre au processus de paiement choisi les informations nécessaires à la réalisation de la transaction et recevoir son résultat.
- Exigences légales :Vérifier et traiter une demande uniquement si elle repose sur un fondement applicable, émane d’une autorité clairement habilitée et reste nécessaire dans son périmètre.
Le traitement international s’appuie sur la limitation des finalités, la minimisation des données, le contrôle des accès, la protection des transferts et la traçabilité. Lorsque des données agrégées suffisent, nous n’utilisons pas les détails complets du compte ; lorsque des journaux masqués suffisent au diagnostic, nous ne demandons pas les données sensibles originales.
Nous ne fournissons pas les données de compte, de commande, de journal ou de support à des entités sans rapport dans le but de vendre des données personnelles. En cas de réorganisation, les données restent soumises aux limitations de finalité, aux exigences de sécurité et aux droits des utilisateurs existants.
Choix et droits des utilisateurs
Les utilisateurs peuvent demander l’accès, la rectification, la suppression ou la limitation du traitement de leurs données, ainsi qu’une explication de l’étendue précise du traitement.
La démarche la plus directe consiste à se connecter à la console et à créer un ticket en indiquant « demande de confidentialité », le compte ou la commande concernés et l’action souhaitée. En cas d’impossibilité de connexion, vous pouvez envoyer un e-mail depuis l’adresse associée à l’inscription ou à la commande à support@opsvm.com.
-
01
Préciser le type de demande
Choisissez l’accès, la rectification, la suppression, la limitation du traitement ou l’obtention d’informations sur le traitement, en précisant s’il s’agit du compte, d’une commande, de journaux ou d’un dossier de support.
-
02
Fournir un minimum d’informations d’identification
Indiquez l’adresse e-mail du compte, l’identifiant de commande ou le numéro de ticket, sans joindre de mot de passe, clé privée ni autre information sensible inutile.
-
03
Effectuer la vérification d’identité
Nous pouvons utiliser la session connectée, l’adresse e-mail associée au compte, les informations de commande ou tout autre moyen nécessaire pour confirmer le lien entre le demandeur et la personne concernée par les données.
-
04
Recevoir le résultat du traitement
La réponse précise les actions effectuées, les données qui doivent encore être conservées et pourquoi, ou les informations minimales à fournir.
Certaines demandes peuvent être limitées par une commande valide, une transaction inachevée, une enquête de sécurité, les droits d’autrui ou une obligation de conservation applicable. Dans ce cas, nous réduisons le périmètre conservé, limitons les finalités du traitement et expliquons pourquoi la suppression ou la communication intégrale ne peut pas être immédiate.
Sécurité et mises à jour
Les mesures de protection couvrent l’identité, les autorisations, les transferts, les journaux, la gestion des incidents et les modifications de la politique.
Contrôle des accès
Les accès aux systèmes et aux données de support sont accordés selon les responsabilités ; les opérations sensibles font l’objet d’une vérification d’identité et d’un enregistrement des traces nécessaires.
Principe du moindre privilège
Les personnes et les systèmes ne disposent que des droits nécessaires à la tâche en cours ; les autorisations temporaires sont retirées à la fin de la tâche et les droits permanents sont régulièrement réévalués.
Protection des transferts
Le site, la console et les communications de service nécessaires utilisent une protection des transferts afin d’éviter l’exposition directe des identifiants et des informations de commande.
Gestion des incidents
Après détection d’une anomalie, nous confirmons l’incident, limitons son impact, le corrigeons, le documentons et l’analysons ; si une notification est nécessaire, nous fournissons des informations exploitables via les canaux associés au compte.
Mises à jour de la politique
Lorsque les processus de service, les catégories de données ou les exigences applicables changent de manière substantielle, nous mettons cette page à jour et modifions les informations d’entrée en vigueur. Les changements importants pour les choix des utilisateurs sont signalés sur le site, dans la console ou à l’adresse e-mail associée au compte. Avant de continuer à utiliser le service, l’utilisateur peut consulter le périmètre de traitement et les moyens d’exercer ses droits mis à jour.
Droit applicable et litiges
L’interprétation et l’application de cette politique sont régies par le droit de la juridiction où se trouve l’entité exploitant la plateforme. Tout litige lié à cette politique qui ne peut être résolu par le support peut être soumis à un tribunal compétent de cette juridiction.
Pour toute question sur l’étendue du traitement des données, les mesures de sécurité ou l’avancement d’une demande, vous pouvez créer un ticket dans la console ou envoyer un e-mail à support@opsvm.com. Indiquez « demande de confidentialité » dans l’objet et évitez de joindre des éléments sensibles sans rapport avec votre demande.