Limites du traitement des données

Les données sont traitées uniquement pour fournir, sécuriser et assister le service

Cette politique explique quelles données sont concernées sur le site public VMMini, la console de commande et lors des échanges avec l’assistance, pourquoi elles sont nécessaires, qui peut y accéder dans la mesure requise et comment exercer vos droits applicables.

Périmètre couvert Site, commandes, assistance
Principes de traitement Nécessaire, limité, traçable
Canal de contact E-mail ou ticket dans la console
Version de la politique Version actuellement en vigueur
Index de lecture

Accédez directement à la rubrique qui vous intéresse

Si vous consultez simplement le site, lisez en priorité le périmètre couvert et les données d’utilisation du site. Si vous avez déjà passé une commande, consultez également les sections consacrées aux commandes, aux journaux des appareils, à la conservation et à l’exercice de vos droits.

01 · Périmètre du traitement

Périmètre d’application

L’intégration de données dans un processus de traitement dépend de l’utilisation que vous faites du contenu public, des fonctions de gestion des commandes ou de vos échanges avec l’équipe de service pour résoudre un problème précis.

Site public

Lorsque vous consultez vmmini.com, lisez une offre, une documentation d’aide ou une page juridique, nous pouvons traiter la requête de page, le type de navigateur, les paramètres de langue, l’heure d’accès, la page d’origine et les informations réseau utilisées à des fins de sécurité.

Ces données servent à afficher les pages, détecter les requêtes anormales et mesurer l’utilité de la documentation. Il n’est pas nécessaire d’avoir créé une commande.

Gestion des commandes et des nœuds

Lorsque vous vérifiez votre accès dans la console, créez une commande ou sélectionnez VMMini M4, une période de facturation, un nœud ou une option supplémentaire, nous traitons les données de compte, de commande, de paiement et d’association au nœud nécessaires à la finalisation de la transaction et à la fourniture du service.

Les informations relatives aux instances, abonnements, factures et tickets de la console sont associées au compte connecté afin d’afficher le bon état du service et d’empêcher les accès non autorisés.

Échanges avec l’assistance

Lorsque vous envoyez un e-mail ou soumettez un ticket depuis la console, nous traitons l’identifiant de commande, le nœud, la description du problème, l’heure de survenue, les étapes de reproduction et les journaux préalablement désensibilisés que vous fournissez volontairement.

Les demandes d’assistance ne doivent contenir ni mot de passe, ni clé privée, ni informations de récupération, ni données métier complètes sans rapport avec le diagnostic. Si nous détectons un contenu sensible inutile, nous pouvons vous demander de fournir à nouveau des éléments désensibilisés.

02 · Catégories de champs

Quelles données collectons-nous ?

La collecte se limite à ce qui est nécessaire pour l’opération en cours. Chaque fonctionnalité utilise des champs différents et la consultation d’une page publique ne déclenche pas automatiquement une demande d’informations de commande.

A

Informations de compte et de contact

Cela inclut l’adresse e-mail utilisée pour vérifier l’accès et recevoir les notifications du service, le nom communiqué lors d’un échange avec l’assistance, ainsi que les données de vérification du compte, les heures de connexion et les événements de sécurité.

L’adresse e-mail sert à la vérification de connexion, aux notifications de commande, à l’état de facturation et aux réponses de l’assistance. Nous ne vous demanderons jamais de transmettre le mot de passe ou la clé privée d’un nœud via une page publique.

B

Commandes et transactions

Cela inclut l’identifiant de commande, la configuration VMMini M4, la période choisie — jour, semaine, mois ou trimestre —, le nœud sélectionné à Singapour, Tokyo au Japon, Séoul en Corée du Sud ou Hong Kong, les options SSD et Thunderbolt 5 en parallèle, le montant en USD, l’état du paiement et les références de transaction.

Le traitement des paiements concerne uniquement USDT-TRC20 ou le parcours Visa, Mastercard et Amex via Stripe. Les informations complètes de sécurité de la carte sont gérées par le processus de paiement concerné ; VMMini reçoit uniquement les statuts et références nécessaires à la commande et au rapprochement.

C

Journaux des appareils et de sécurité

Cela inclut les tentatives de connexion, l’état des sessions, l’origine des accès, les événements de connexion aux nœuds, les alertes système, les anomalies de ressources, les opérations de service et les signaux techniques servant à détecter les abus ou les accès non autorisés.

Les journaux permettent de répondre à la question « qui a effectué quelle opération de service, et à quel moment ? » et d’identifier s’il s’agit d’une panne de plateforme, d’un problème de réseau externe ou du comportement logiciel de l’utilisateur.

D

Contenu des demandes d’assistance

Cela inclut le type de problème, l’identifiant de commande, le nœud concerné, l’heure de survenue, les étapes de reproduction, la sortie des commandes, les messages d’erreur, la description des pièces jointes et l’historique des échanges. Les éléments techniques doivent être préalablement débarrassés des clés, jetons, données personnelles et contenus métier sans rapport.

Si un ticket nécessite la collaboration de plusieurs personnes, seuls les membres autorisés chargés de cette tâche peuvent accéder aux éléments concernés dans le cadre de leurs responsabilités.

E

Données d’utilisation du site

Cela inclut les pages consultées, le parcours de clics, les réponses des pages, le type d’appareil, le navigateur et les préférences linguistiques, sous forme agrégée ou technique, afin de détecter les liens brisés, de vérifier si l’aide répond aux questions et d’améliorer l’ergonomie des pages.

Les données d’utilisation du site ne servent pas à établir un profil sensible sans rapport avec les services Mac dans le cloud.

03 · Finalités du traitement

Finalités et fondements du traitement

Chaque traitement doit correspondre à une tâche clairement définie. En cas de changement substantiel de finalité, nous évaluons s’il faut actualiser l’information, limiter le périmètre ou recueillir une autorisation applicable.

Fourniture et livraison du service

Vérifier le compte, créer les commandes, associer les nœuds physiques, afficher l’état des abonnements et de la facturation et fournir les fonctions de gestion des instances au bon compte.

Fondement : exécution de la demande de service et de la commande

Vérification des autorisations d’accès

Envoyer des codes de vérification, détecter les connexions anormales, gérer les sessions et empêcher les accès non autorisés au compte ou à la console.

Fondement : sécurité et intégrité du service

Traitement des commandes et des paiements

Confirmer le montant de la commande en USD, l’état du paiement, les options, la période et les références de transaction afin d’assurer la livraison, le rapprochement et l’examen des contestations.

Fondement : exécution de la commande et exigences relatives aux documents financiers

Diagnostic des problèmes techniques

Associer les événements du nœud, les étapes de reproduction fournies par l’utilisateur et les journaux désensibilisés pour localiser les problèmes de connexion, de build, de disque ou de réponse du service.

Fondement : demande de l’utilisateur et assistance au service

Sécurité de la plateforme

Détecter les abus, les accès anormaux, les opérations destructrices et les comportements susceptibles d’affecter d’autres services, tout en conservant la piste d’audit nécessaire.

Fondement : intérêt légitime de sécurité et contrôle des risques

Respect des obligations applicables

Conserver les documents nécessaires relatifs aux commandes, transactions, obligations de conformité et contestations, et répondre aux demandes juridiquement valides et clairement définies.

Fondement : obligations légales applicables

Amélioration de la documentation et des processus

Analyser les parcours d’erreur fréquents, les recherches sans résultat et les demandes d’assistance répétées, afin de mettre à jour l’aide et de réduire les transmissions de données inutiles.

Fondement : besoin légitime d’amélioration du service
04 · Collaboration limitée

Partage et traitements transfrontaliers

L’accès aux données est attribué selon les tâches. La participation d’un fournisseur à une étape ne lui donne pas accès à l’ensemble du compte, de la commande ou de la demande d’assistance.

Infrastructure et fourniture du service

Pour fournir le site public, la vérification des comptes, les commandes, la livraison des nœuds, le stockage des journaux et l’assistance, les prestataires d’infrastructure nécessaires peuvent traiter, dans un environnement contrôlé, les données directement liées à leur mission.

Les autorisations sont limitées par rôle, périmètre système et finalité opérationnelle. Les obligations contractuelles, l’authentification, la journalisation et la revue des accès réduisent les accès superflus.

Traitement des paiements

Lorsque vous choisissez un moyen de paiement pris en charge, les données nécessaires sont transmises au prestataire concerné. VMMini reçoit la confirmation de commande, le montant, le statut et la référence de transaction nécessaires au rapprochement et à la fourniture du service.

Les prestataires de paiement assurent la lutte contre la fraude, les contrôles de sécurité et le traitement des transactions dans le cadre de leurs missions et ne peuvent utiliser les données à des fins étrangères à celles-ci.

Principe de minimisation

Nous fournissons uniquement les champs nécessaires à la tâche définie, jamais un jeu complet de données sans rapport avec celle-ci.

Limitation des finalités

L’accès des fournisseurs est encadré par des obligations contractuelles, de confidentialité, de contrôle des autorisations et de traçabilité.

Protection transfrontalière

Lorsque les données sont traitées dans plusieurs pays pour des besoins d’infrastructure, de livraison des nœuds ou de collaboration avec l’assistance, nous appliquons les mesures prévues par les règles applicables : garanties contractuelles, restrictions d’accès, protection des transferts et évaluation des risques.

Réponse aux demandes légales

Nous n’évaluons une divulgation que si la demande est légale, valide et clairement délimitée, et nous limitons les champs communiqués dans la mesure permise.

05 · Cycle de vie

Logique de conservation et mesures de sécurité

La durée de conservation n’est pas identique pour toutes les données. Elle est déterminée séparément selon que le service est toujours en cours, que les enregistrements ont encore une utilité opérationnelle, qu’une obligation applicable existe ou qu’un traitement de contestation est nécessaire.

Critères de conservation et conditions de suppression selon les catégories de données
Catégorie de données Critères de conservation Finalité principale Conditions de suppression ou de désidentification
Compte et vérification Pendant la durée de validité du compte et aussi longtemps que nécessaire au traitement des incidents de sécurité Connexion, vérification et détection des accès anormaux Fermeture du compte, en l’absence de besoin de sécurité, de conformité ou de gestion d’une contestation justifiant une conservation supplémentaire
Commandes et transactions Pendant la durée nécessaire à l’exécution de la commande, au rapprochement financier et aux obligations documentaires applicables Livraison, rapprochement, remboursement ou examen des contestations Suppression ou désidentification à l’issue des obligations concernées et des délais de traitement des contestations
Journaux des appareils et de sécurité Pendant la durée nécessaire à l’identification des risques, à l’audit des opérations et à l’analyse des incidents Surveillance de la sécurité, diagnostic des pannes et traçabilité des opérations À la fin de la période de risque, lorsque les journaux ne sont plus utiles à l’enquête ni aux obligations applicables
Demandes d’assistance Pendant la durée nécessaire au traitement du ticket, à la vérification des résultats et à l’amélioration de la documentation Réponse au problème et conservation du contexte de traitement À la clôture de la demande, lorsqu’il n’existe plus de besoin d’analyse récurrente, de contestation ou d’obligation applicable
Données d’utilisation du site Pendant une durée limitée nécessaire à l’évaluation de la qualité des pages et des tendances de sécurité Analyse des performances, amélioration de la documentation et détection des requêtes anormales Après l’analyse agrégée, suppression des données détaillées ou transformation en résultats statistiques ne permettant plus d’associer directement les données à un utilisateur

Contrôle des accès

Les autorisations sont accordées selon le rôle et la tâche, l’accès aux fonctions d’administration, aux données de commande et aux documents d’assistance est limité, et les droits devenus inutiles sont régulièrement réexaminés.

Protection des transferts

Nous utilisons le chiffrement pour protéger les données du site, de la console et des échanges avec l’assistance, afin de réduire les risques de lecture ou de modification sur le réseau.

Audit des journaux

Nous enregistrons les opérations importantes liées aux comptes, commandes et services pour faciliter les enquêtes, la revue des autorisations et le traitement des contestations, tout en limitant les données sensibles inutiles dans les journaux.

Processus de suppression

Lorsque les données ne sont plus nécessaires et qu’aucune obligation applicable ne justifie leur conservation, nous les retirons par suppression, écrasement ou désidentification, puis assurons le nettoyage ultérieur des sauvegardes concernées.

06 · Procédure de demande

Droits des utilisateurs et contact

Selon les règles qui vous sont applicables, vous pouvez demander l’accès, la rectification, la suppression ou la limitation du traitement de vos données, vous opposer à certaines modalités de traitement, obtenir une copie des données lorsque cela s’applique ou retirer un consentement précédemment donné.

Quelles demandes pouvez-vous formuler ?

  • Accès :Confirmer si nous traitons des données vous concernant et connaître les principales catégories, finalités et catégories de destinataires.
  • Rectification :Corriger les informations de compte, de contact ou liées à une commande qui sont inexactes ou incomplètes.
  • Suppression :Demander la suppression des données lorsqu’elles ne sont plus nécessaires et qu’aucun fondement ne justifie leur conservation.
  • Limitation du traitement :Demander la limitation temporaire d’un usage précis pendant la vérification de l’exactitude, de la légitimité ou d’une contestation.
  • Opposition ou retrait :Formuler la demande applicable concernant un traitement fondé sur un intérêt légitime ou un consentement.
  • Copie des données :Demander, dans le périmètre applicable, une copie des données structurée et lisible.

Pourquoi vérifier votre identité ?

Pour éviter de divulguer des données de compte, de commande ou d’assistance à une personne non autorisée, nous vérifions votre identité au moyen de l’adresse e-mail associée au compte, de l’identifiant de commande, d’informations récentes sur le service ou d’une autre méthode proportionnée au risque.

La vérification ne demande que les informations suffisantes pour confirmer le lien entre le demandeur et les données. N’envoyez jamais de mot de passe, clé privée, code de vérification ou phrase de récupération par e-mail.

Liste de contrôle de la demande

Indiquez clairement ces quatre éléments

  1. 01
    Type de demande

    Accès, rectification, suppression, limitation du traitement ou tout autre droit applicable.

  2. 02
    Périmètre concerné

    Données de compte, de commande, de demande d’assistance ou d’utilisation du site.

  3. 03
    Éléments d’identification

    Adresse e-mail du compte, identifiant de commande ou identifiant de ticket ; n’ajoutez aucune clé d’accès.

  4. 04
    Résultat attendu

    Précisez les éléments à vérifier, corriger, exporter, limiter ou supprimer.

Besoin de vérifier des données de traitement précises ?

Indiquez l’adresse e-mail du compte et l’identifiant de commande concerné ; nous effectuerons les vérifications selon le périmètre indiqué.

Les demandes relatives à la confidentialité peuvent être envoyées à support@vmmini.com ; pour une commande existante, vous pouvez également vous connecter à la console et soumettre un ticket. N’envoyez ni mot de passe, ni clé privée, ni journal non désensibilisé.