Champ d’application : à quelles étapes les données entrent dans le système
Cette politique s’applique au site vmdebug.com, aux processus de commande et de gestion de compte accessibles depuis le site, aux données de livraison et de connexion des machines physiques dédiées Mac dans le cloud, ainsi qu’aux échanges effectués via les tickets de la console ou l’adresse d’assistance. Que vous compariez les offres, créiez une commande, utilisiez une machine ou demandiez de l’aide, nous traitons les informations concernées selon les finalités et les limites décrites ici.
Lors de la navigation, il s’agit généralement des journaux de requêtes de base, des informations sur le navigateur et l’appareil, ainsi que de la langue et des événements de sécurité. La commande peut impliquer le compte, la commande, la machine et l’état de facturation. L’utilisation de la machine peut générer des journaux de vérification d’accès, de connexion et de sécurité. Dans le cadre de l’assistance, nous traitons les descriptions, identifiants d’appareil, journaux désensibilisés et échanges que vous nous envoyez.
Lorsque vous accédez, via un lien, à une page de paiement fournie par un prestataire indépendant, celui-ci traite les données nécessaires selon ses propres procédures. VMDebug reçoit uniquement les informations de résultat nécessaires pour finaliser la commande, vérifier son état de règlement et gérer les contestations. Nous ne vous demandons pas de renvoyer, par un canal d’assistance public, les données sensibles saisies sur la page de paiement.
Informations collectées : uniquement ce qui est nécessaire à la livraison et au diagnostic
Les données de compte que nous pouvons traiter comprennent l’adresse e-mail, l’identifiant du compte, l’état d’authentification et les enregistrements liés à vos accès autorisés. Les informations de commande peuvent inclure le numéro de commande, le VMDebug M4 ou VMDebug M4 Pro choisi, la durée de location, la machine, le stockage supplémentaire, la devise de facturation, l’état du paiement et l’état de début ou de fin du service.
Pour sécuriser les accès et diagnostiquer les problèmes de connexion, le système peut enregistrer le type d’appareil et de navigateur, la catégorie du système d’exploitation, l’heure de la requête, l’adresse réseau, l’identifiant de session, le résultat de la connexion, l’heure de connexion à la machine, la machine cible, les codes d’erreur et les événements d’audit de sécurité nécessaires. Ces données servent à vérifier les requêtes, détecter les anomalies et reconstituer le chemin d’un incident ; elles ne servent pas à établir un profil personnel sans rapport avec le service de Mac dans le cloud.
Lorsque vous envoyez une demande d’assistance, nous traitons l’objet du ticket, la description du problème, l’identifiant de l’appareil, l’heure de survenue, la version de macOS, les étapes de reproduction, les journaux désensibilisés et les actions de diagnostic déjà réalisées. N’envoyez pas par e-mail ou dans un ticket votre mot de passe, vos clés privées, l’intégralité des données de carte bancaire, vos codes de récupération ou des secrets professionnels non désensibilisés.
| Catégorie de données | Champs courants | Contexte principal |
|---|---|---|
| Données du compte | E-mail, identifiant du compte, données d’authentification et d’autorisation | Inscription, connexion, accès à la console |
| Données de commande | Numéro de commande, modèle, durée, machine, options et état | Commande, livraison, renouvellement et consultation de commande |
| Données techniques | Type de navigateur, adresse réseau, heure, code d’erreur | Vérification de sécurité, diagnostic de connexion et recherche de panne |
| Contenu de l’assistance | Description du problème, journaux désensibilisés, étapes de reproduction et historique des actions | Tickets, e-mails et diagnostic complémentaire |
| Contenu envoyé volontairement | Besoins de configuration, informations de compatibilité, commentaires et description des pièces jointes | Conseils avant-vente, retours sur la documentation et échanges de partenariat |
Finalités du traitement : chaque traitement correspond à une action du service
Nous utilisons les informations concernées pour créer et gérer les comptes, vérifier les demandes d’accès, créer et traiter les commandes, attribuer des machines physiques dédiées, afficher l’état du service, fournir l’historique de facturation et maintenir les capacités de connexion et de gestion du Mac dans le cloud pendant la durée de validité de la commande.
Les données de sécurité servent à détecter les connexions anormales, les abus automatisés, les tentatives d’accès non autorisées et les comportements susceptibles d’affecter la stabilité de la machine. Les données de connexion et d’erreur permettent de déterminer si le problème vient du réseau local, de l’authentification, de la connexion à la machine, de l’environnement système ou d’une chaîne d’outils donnée, afin d’accélérer le diagnostic.
Les échanges avec l’assistance et les retours d’utilisation peuvent également servir à corriger la documentation, compléter les contrôles de connexion, améliorer les messages d’erreur et optimiser les processus du service. Pour améliorer la documentation, nous privilégions les informations agrégées ou la suppression des identifiants directs inutiles ; nous ne publions pas les codes privés, clés ou journaux complets contenus dans les tickets.
- Fournir le serviceGérer les comptes, commandes, attributions de machines, connexions et états.
- Vérifier l’accèsConfirmer l’origine de la requête, l’état de la session et l’étendue des autorisations.
- Traiter les commandesVérifier l’offre, la durée, les options, le résultat du paiement et l’état du service.
- Assurer la sécuritéDétecter les comportements anormaux et protéger les comptes et les machines physiques.
- Diagnostiquer les incidentsMettre en relation les heures, appareils, machines, codes d’erreur et étapes de traitement.
- Respecter nos obligationsTraiter les demandes légalement formulées et conserver les enregistrements nécessaires.
- Améliorer la documentationTransformer les problèmes récurrents en listes de contrôle exploitables.
Périmètre des données de paiement : séparer l’état de la commande des identifiants sensibles
Les transactions par carte Visa, Mastercard et Amex sont traitées par Stripe. Le numéro complet de la carte, le code de sécurité et les autres informations d’authentification sensibles nécessaires au paiement sont traités par le prestataire de paiement dans son environnement contrôlé ; VMDebug reçoit uniquement les résultats limités nécessaires pour finaliser la commande, identifier l’état de la transaction, effectuer le rapprochement et gérer les contestations.
Pour un règlement en USDT-TRC20, le système peut traiter l’identifiant public de la transaction associée à la commande, le montant, l’état de confirmation et les données nécessaires à la vérification de la commande. Nous ne demandons jamais par e-mail d’assistance ou ticket de console la clé privée du portefeuille, la phrase de récupération ou le mot de passe du compte.
Vous pouvez envoyer
- Le numéro de commande affiché dans la console
- L’état de la transaction ou le code d’erreur
- Une capture désensibilisée de la page de paiement
- L’identifiant public de la transaction et l’heure du problème
Ne transmettez pas par les canaux d’assistance
- Le numéro complet de la carte et le code de sécurité
- La clé privée du portefeuille ou la phrase de récupération
- Le mot de passe du compte ou les codes de récupération
- Des documents d’identité ou financiers non désensibilisés
Conservation et sécurité : une durée déterminée selon la finalité, les contestations et les obligations
La durée de conservation n’est pas la même pour toutes les données. Les données de compte et de commande sont conservées selon la relation de service et les nécessités de facturation ou de gestion des contestations. Les journaux de sécurité et de connexion sont conservés selon les besoins de détection des anomalies, d’enquête sur les incidents et de maintien de la piste d’audit. Les données d’assistance sont conservées selon les besoins de suivi des problèmes, d’identification des incidents récurrents et d’évaluation de la qualité du service.
Lorsque la finalité est atteinte et qu’aucune obligation légale, contestation ou nécessité de sécurité ne justifie une conservation supplémentaire, nous supprimons les informations, les dissocions du compte ou les transformons en données agrégées qui ne peuvent raisonnablement être reliées à un utilisateur précis. Les données sauvegardées sortent du périmètre d’utilisation conformément aux procédures de rotation des sauvegardes et de contrôle de restauration.
Nous réduisons les risques grâce au contrôle des accès par rôle, au principe du moindre privilège, à l’audit des journaux de connexion et d’activité, à la protection des transmissions, à la gestion des identifiants, à l’isolation des environnements et à la vérification des incidents anormaux. L’accès aux éléments d’assistance est limité aux rôles autorisés qui doivent effectuer le diagnostic ou traiter la demande concernée.
Contrôle des accès
Limite, selon le rôle et la tâche, la visibilité des comptes, commandes, journaux et éléments d’assistance.
Audit des journaux
Enregistre les accès et actions de traitement importants afin de détecter les anomalies et de reconstituer le parcours d’un incident.
Moindre privilège
N’ouvre les données qu’aux rôles qui en ont besoin pour la livraison, le règlement, la sécurité ou le diagnostic.
Choix et contact des utilisateurs : préciser l’objet et la portée de toute demande
Vous pouvez demander l’accès aux informations liées à votre compte, la rectification des données inexactes ou, lorsque les conditions applicables sont réunies, leur suppression, la limitation de leur traitement ou une explication sur le traitement effectué. Pour éviter les suppressions erronées et les demandes non autorisées, indiquez dans votre demande l’adresse e-mail du compte, le numéro de commande concerné, le type de demande, la portée des données visées et une période permettant la vérification.
Les demandes relatives à la confidentialité peuvent être envoyées à support@vmdebug.com, ou soumises sous forme de ticket après connexion à la console. Pour une demande concernant une commande en cours, un identifiant d’appareil ou un ancien ticket, privilégiez le ticket envoyé depuis le compte concerné afin de faciliter la vérification du lien entre le demandeur et les enregistrements.
Avant de traiter une demande, nous pouvons demander une vérification de l’identité ou du contrôle du compte proportionnée au risque. Si la demande concerne les informations d’une autre personne, une contestation en cours, une enquête de sécurité, des données de facturation ou des éléments devant être conservés en vertu d’une obligation légale, nous préciserons ce qui peut être exécuté et limiterons les éléments qui ne doivent pas être divulgués.
Le traitement, les demandes relatives aux droits et les contestations liés à cette politique sont régis par le droit de la juridiction où se trouve l’entité exploitant la plateforme. Lorsqu’une procédure judiciaire est nécessaire, elle relève des tribunaux compétents de cette juridiction.
-
01
Précisez le type de demande
Indiquez si vous demandez un accès, une rectification, une suppression, une limitation du traitement ou des informations sur le traitement effectué.
-
02
Délimitez les données concernées
Indiquez l’adresse e-mail du compte, le numéro de commande, la période et l’étape du service concernée.
-
03
Effectuez la vérification nécessaire
Nous vérifierons le contrôle du compte selon le risque de la demande afin d’éviter de remettre des informations à une personne non concernée.
-
04
Recevez les informations de traitement
La réponse précisera les actions réalisées, les limites appliquées et leurs raisons.