Champ d’application de la politique
Cette politique s’applique aux activités de traitement liées à votre visite du site d’information vmown.com, à la consultation des informations sur nos produits et notre support, à l’envoi d’une demande de contact, à la création d’un ticket dans le portail, ainsi qu’à la location et à la gestion des services Mac dans le cloud de VMOwn.
Le site d’information présente principalement les configurations, les nœuds, les ressources d’assistance et les règles d’utilisation des Mac Apple Silicon dans le cloud, des machines physiques dédiées et des services non virtualisés. Si vous consultez uniquement les pages publiques, vous n’avez pas à fournir activement votre nom ou les informations de commande. Les serveurs peuvent toutefois générer des journaux techniques nécessaires au fonctionnement et à la sécurité du site.
Lorsque vous accédez au portail depuis le site d’information, la vérification de connexion, la configuration des commandes, la fourniture du service, les informations de facturation, la gestion des appareils et les échanges par ticket relèvent du contexte des services associés au compte. Les données traitées sont généralement liées à un compte, une commande ou un identifiant d’appareil afin que nous puissions rattacher votre demande au bon dossier de service.
Les prestataires de paiement tiers traitent les données nécessaires à la réalisation des transactions selon leurs propres règles. Nous ne recevons les résultats et identifiants concernés que dans la mesure nécessaire à l’exécution d’une commande, à la vérification d’un paiement, au traitement d’un litige de remboursement ou au respect d’une obligation applicable.
Quelles données pouvons-nous collecter ?
Nous traitons uniquement les données nécessaires à une finalité opérationnelle clairement définie. Les champs concernés varient selon que vous consultez nos contenus, envoyez une demande, signalez un problème technique ou gérez une commande existante.
Journaux d’accès et de sécurité
Ils peuvent inclure l’heure de la requête, la page consultée, la page d’origine, l’adresse IP, le statut de la réponse, l’identifiant du navigateur et les événements de sécurité servant à détecter un trafic anormal.
Appareil et navigateur
Ils peuvent inclure le type d’appareil, la catégorie du système d’exploitation, la version du navigateur, la langue, les dimensions de la fenêtre d’affichage et les identifiants techniques des cookies nécessaires.
Demandes de contact
Ces données comprennent le nom que vous indiquez, l’adresse e-mail professionnelle, la catégorie de demande, le nœud souhaité, la durée de location envisagée, l’identifiant de commande et la description du problème.
Échanges avec le support
Ils comprennent le sujet du ticket, son contenu, l’heure d’apparition du problème, la version du système, des extraits de journaux d’erreur, les étapes de reproduction et le statut du traitement.
Données associées aux commandes et aux services
Lorsque votre demande concerne un service existant, nous pouvons traiter l’identifiant du compte, l’identifiant de commande, le modèle choisi, le nœud, la durée de location, les options supplémentaires, le statut du paiement, le statut de fourniture du service et les échanges avec le support. Les identifiants de connexion à distance ne sont gérés que dans la mesure nécessaire à la fourniture de l’accès et au traitement des demandes de sécurité.
N’envoyez pas par e-mail ou via un ticket de clé privée, de mot de passe complet, de code de vérification de contrôle à distance ou de données sensibles sans rapport avec votre problème. Avant de transmettre des journaux, supprimez les jetons, clés, chemins de fichiers personnels et autres informations inutiles.
Pourquoi traitons-nous ces données ?
Nous déterminons les finalités du traitement en fonction de la nature de la demande, de la relation de service et des obligations applicables. Les informations collectées pour l’assistance technique ne sont pas utilisées sans condition à des fins sans rapport avec ce support.
- Fournir le site et les services
- Transmettre les pages, maintenir les sessions nécessaires, créer et exécuter les commandes, fournir les Mac dans le cloud, gérer les renouvellements et afficher l’état du service.
- Répondre aux demandes
- Comprendre le contexte, vérifier la commande concernée, reproduire un problème, documenter son traitement et vous envoyer les réponses nécessaires.
- Prévenir les abus et protéger le service
- Détecter les connexions inhabituelles, les requêtes malveillantes, les attaques automatisées, les tentatives d’accès non autorisées et les comportements susceptibles de nuire à la stabilité du service.
- Exécuter les commandes
- Vérifier les paiements, confirmer la configuration et le nœud, gérer les informations de facturation, fournir le service et résoudre les litiges liés aux commandes.
- Respecter les obligations applicables
- Conserver, dans la mesure nécessaire, les justificatifs de transaction, les journaux de sécurité et les dossiers de demandes, et répondre aux requêtes valides formulées conformément aux règles applicables.
Les fondements du traitement peuvent inclure l’exécution de l’accord de service conclu avec vous, la réponse à votre demande avant toute commande ou intervention du support, la protection de la plateforme et des utilisateurs au titre d’intérêts légitimes de sécurité, votre consentement ou le respect des obligations applicables à l’entité exploitante. Le fondement exact dépend du contexte du traitement.
Comment les données de paiement sont-elles traitées ?
Les commandes VMOwn sont facturées en dollars américains ($) et peuvent être réglées uniquement en USDT-TRC20 ou par carte Visa, Mastercard et Amex traitée par Stripe. Les moyens effectivement disponibles sont indiqués par le portail.
Paiement par carte
Le numéro complet de la carte, le code de sécurité et les données de vérification sont traités par le parcours de paiement de Stripe. VMOwn ne conserve pas les données complètes de votre carte. Nous pouvons recevoir le résultat de la transaction, son statut, son montant, sa devise, son horodatage et l’identifiant nécessaire au rapprochement avec la commande.
USDT-TRC20
Pour vérifier le paiement d’une commande, nous pouvons traiter le hachage de la transaction sur la blockchain, l’adresse de réception, le montant, le statut des confirmations, l’heure et l’identifiant de commande associé. Les transactions inscrites sur un registre public sont consultables et ne peuvent pas être supprimées par VMOwn seule.
Les données de paiement servent à confirmer les commandes, répondre aux questions de facturation, vérifier les transactions inhabituelles, éviter les doublons comptables et respecter les obligations applicables en matière de conservation des documents financiers. Nous ne vous demanderons jamais d’envoyer des données complètes de carte par e-mail.
Cookies et analyse de base
Nous pouvons utiliser des cookies nécessaires ou des technologies locales équivalentes pour maintenir votre session, mémoriser la langue et les préférences d’interface, protéger les formulaires, reconnaître une session et empêcher les actions répétées ou inhabituelles. Ces technologies sont indispensables au fonctionnement normal du site et du portail.
Le site d’information peut utiliser des statistiques agrégées pour connaître le volume des visites, les pages d’entrée, les catégories d’appareils et les tendances générales d’utilisation. Ces résultats servent à améliorer la structure de l’information, à repérer les erreurs et à vérifier que les contenus répondent aux besoins des utilisateurs. Ils ne servent pas à établir un profil sensible sans rapport avec le service.
Vous pouvez consulter, supprimer ou limiter les cookies dans les paramètres de votre navigateur et modifier les autorisations de stockage du site.
La désactivation des cookies nécessaires peut empêcher la connexion, la gestion des commandes, les vérifications de sécurité ou l’enregistrement des préférences.
Après la suppression des données du site, vous devrez peut-être configurer à nouveau la langue, les choix d’interface et l’état de la session.
Partage et traitement transfrontalier
Nous ne communiquons pas de données personnelles à des tiers dans le but de les vendre. Nous transmettons uniquement les données minimales nécessaires aux catégories de prestataires concernées lorsque cela est indispensable pour fournir le service, assurer la sécurité, effectuer un paiement ou respecter une obligation applicable.
| Catégorie de destinataire | Finalité | Données susceptibles d’être concernées | Principe de limitation |
|---|---|---|---|
| Hébergement et infrastructure | Transmettre le site, conserver les données métier et assurer la protection | Journaux d’accès, dossiers de service, identifiants techniques | Traitement limité aux besoins de l’infrastructure |
| Prestataires de messagerie | Envoyer les vérifications, réponses et notifications de service | Adresse e-mail, contenu des messages, statut de livraison | Utilisation limitée à la livraison et au diagnostic |
| Systèmes de support | Enregistrer les tickets, collaborer au diagnostic et suivre leur traitement | Identifiants de compte et de commande, contenu du ticket | Accès limité aux besoins du ticket |
| Prestataires de paiement | Exécuter les paiements par carte, transmettre les résultats et gérer les litiges | Données de transaction, statut du paiement, identifiants associés à la commande | Les données complètes de carte sont traitées par le prestataire |
Les services d’infrastructure, de messagerie, de support ou de paiement pouvant être répartis entre différents lieux, les données peuvent être traitées en dehors de votre lieu de résidence. Nous mettons en place, selon la nature des données, le rôle du destinataire et les exigences applicables, des mesures telles que des engagements contractuels, des contrôles d’accès, la protection des transferts, l’évaluation des prestataires et la transmission limitée au strict nécessaire.
Si une divulgation est nécessaire dans le cadre d’une restructuration, d’un transfert d’activité ou d’une demande valide formulée conformément aux règles applicables, nous en limiterons la portée et demanderons au destinataire de continuer à respecter des obligations de confidentialité et de sécurité adaptées à la nature des données.
Conservation des données et mesures de sécurité
Nous ne conservons pas les données indéfiniment au seul motif qu’elles ont été collectées. La durée de conservation dépend de la finalité du traitement, de la relation de service, des besoins liés aux litiges, des risques de sécurité, du cycle des sauvegardes et des obligations applicables en matière d’archivage. Lorsque la finalité est atteinte et qu’aucun motif ne justifie une conservation supplémentaire, les données sont supprimées, anonymisées ou placées dans une archive à accès restreint.
- Demandes de contact
- Elles sont généralement conservées jusqu’à la fin de la réponse et des échanges ultérieurs, puis pendant une période raisonnable consacrée à la qualité et aux éventuels litiges.
- Échanges avec le support
- Ils sont conservés selon les besoins de reproduction du problème, de continuité du service, d’identification des incidents récurrents et de traitement des litiges liés aux commandes.
- Commandes et vérifications de paiement
- Elles sont conservées pendant la durée nécessaire à la fourniture du service, au rapprochement de facturation, au traitement des litiges transactionnels et au respect des obligations applicables.
- Journaux d’accès et de sécurité
- Ils sont conservés pendant la durée nécessaire à la détection des attaques, à l’analyse des anomalies, à la protection des comptes et à la sécurité de l’infrastructure.
Mesures de sécurité mises en œuvre
- Nous protégeons les transferts afin de réduire les risques d’interception ou d’altération des données sur le réseau.
- Nous attribuons les autorisations selon les fonctions et les tâches, appliquons le principe du moindre privilège et limitons les accès internes inutiles.
- Nous enregistrons les opérations d’administration importantes et surveillons les connexions inhabituelles, les requêtes en volume et les utilisations suspectes des autorisations.
- Nous évaluons les prestataires lorsque cela est nécessaire et limitons leur périmètre d’intervention par des autorisations, des procédures et des engagements contractuels.
- Nous appliquons, selon la sensibilité des données, des mesures d’isolation, de sauvegarde, de vérification de restauration et de réponse aux incidents.
Aucune mesure technique ou organisationnelle ne peut éliminer tous les risques. Si un incident de sécurité susceptible d’affecter vos droits se produit, nous en examinerons la portée, limiterons les risques et prendrons, conformément aux exigences applicables, les mesures d’information ou de remédiation nécessaires.
Vos droits et comment nous contacter
Dans la mesure permise par les règles applicables, vous pouvez demander l’accès aux données qui vous concernent, en obtenir une copie, faire rectifier les informations inexactes, supprimer les données qui ne sont plus nécessaires, limiter certains traitements ou vous opposer à un traitement fondé sur un intérêt légitime.
Accès et copie
Vérifier si nous traitons des données vous concernant et connaître leurs catégories, leurs finalités, leurs destinataires et les principes de conservation appliqués.
Rectification et complément
Demander la correction des informations inexactes liées à votre compte, à vos coordonnées ou à une commande, et ajouter les éléments nécessaires susceptibles d’influencer le traitement.
Suppression ou limitation
Demander la suppression de données qui ne sont plus nécessaires lorsqu’aucun motif ne justifie leur conservation, ou la limitation du traitement pendant une vérification ou un litige.
Opposition
Présenter votre situation particulière et vous opposer à un traitement précis fondé sur un intérêt légitime.
Comment envoyer une demande
Vous pouvez écrire à support@vmown.com ou vous connecter au portail pour créer un ticket. Pour nous aider à retrouver les données concernées, indiquez le type de demande, l’adresse e-mail utilisée, l’identifiant de commande associé et le périmètre des données visé. N’envoyez toutefois aucun mot de passe, aucune clé privée ni aucune donnée de paiement complète.
Avant d’exécuter une demande d’accès, de rectification, de suppression ou de limitation, nous pouvons vous demander de vérifier votre contrôle de l’adresse e-mail, votre appartenance au compte ou le lien avec la commande. Cette vérification sert uniquement à empêcher qu’une autre personne obtienne ou modifie vos données sans autorisation. Si votre demande est trop large, nous pouvons vous inviter à préciser la période, le dossier de service ou la catégorie de données concernés.
Certaines demandes peuvent être limitées par les obligations de conservation des transactions, la préservation des éléments nécessaires à un litige, une enquête de sécurité, les droits d’autrui ou d’autres exigences applicables. En cas de limitation, nous vous indiquerons le résultat qui peut être communiqué et la raison correspondante.
Cette politique et les litiges relatifs au traitement des données sont régis par le droit de la juridiction où se trouve l’entité exploitante de la plateforme. Tout litige qui ne peut être résolu par le dialogue peut être soumis aux tribunaux compétents de cette juridiction.