Fiche de traitement des données

Politique de confidentialité et limites du traitement des données

Cette politique explique quelles informations VMDebug traite lors de la navigation sur le site, de la gestion des commandes de Mac dans le cloud, des connexions aux machines physiques dédiées et des échanges avec l’assistance, pourquoi ces informations sont traitées et comment vous pouvez les consulter ou les gérer.

Services concernés
Site, console, commandes et assistance
Version en vigueur
Août 2026
Contact
support@vmdebug.com
01

Champ d’application : à quelles étapes les données entrent dans le système

Cette politique s’applique au site vmdebug.com, aux processus de commande et de gestion de compte accessibles depuis le site, aux données de livraison et de connexion des machines physiques dédiées Mac dans le cloud, ainsi qu’aux échanges effectués via les tickets de la console ou l’adresse d’assistance. Que vous compariez les offres, créiez une commande, utilisiez une machine ou demandiez de l’aide, nous traitons les informations concernées selon les finalités et les limites décrites ici.

Lors de la navigation, il s’agit généralement des journaux de requêtes de base, des informations sur le navigateur et l’appareil, ainsi que de la langue et des événements de sécurité. La commande peut impliquer le compte, la commande, la machine et l’état de facturation. L’utilisation de la machine peut générer des journaux de vérification d’accès, de connexion et de sécurité. Dans le cadre de l’assistance, nous traitons les descriptions, identifiants d’appareil, journaux désensibilisés et échanges que vous nous envoyez.

Lorsque vous accédez, via un lien, à une page de paiement fournie par un prestataire indépendant, celui-ci traite les données nécessaires selon ses propres procédures. VMDebug reçoit uniquement les informations de résultat nécessaires pour finaliser la commande, vérifier son état de règlement et gérer les contestations. Nous ne vous demandons pas de renvoyer, par un canal d’assistance public, les données sensibles saisies sur la page de paiement.

Navigation sur le site Requêtes de pages, informations de base sur l’appareil, langue et événements de sécurité
Gestion des commandes Données du compte, identifiant de commande, offre, durée, machine et état
Connexion à la machine Vérification d’accès, heure de connexion, réseau source et événements anormaux
Échanges avec l’assistance Contenu des tickets, échanges par e-mail, journaux désensibilisés et résultats du diagnostic
02

Informations collectées : uniquement ce qui est nécessaire à la livraison et au diagnostic

Les données de compte que nous pouvons traiter comprennent l’adresse e-mail, l’identifiant du compte, l’état d’authentification et les enregistrements liés à vos accès autorisés. Les informations de commande peuvent inclure le numéro de commande, le VMDebug M4 ou VMDebug M4 Pro choisi, la durée de location, la machine, le stockage supplémentaire, la devise de facturation, l’état du paiement et l’état de début ou de fin du service.

Pour sécuriser les accès et diagnostiquer les problèmes de connexion, le système peut enregistrer le type d’appareil et de navigateur, la catégorie du système d’exploitation, l’heure de la requête, l’adresse réseau, l’identifiant de session, le résultat de la connexion, l’heure de connexion à la machine, la machine cible, les codes d’erreur et les événements d’audit de sécurité nécessaires. Ces données servent à vérifier les requêtes, détecter les anomalies et reconstituer le chemin d’un incident ; elles ne servent pas à établir un profil personnel sans rapport avec le service de Mac dans le cloud.

Lorsque vous envoyez une demande d’assistance, nous traitons l’objet du ticket, la description du problème, l’identifiant de l’appareil, l’heure de survenue, la version de macOS, les étapes de reproduction, les journaux désensibilisés et les actions de diagnostic déjà réalisées. N’envoyez pas par e-mail ou dans un ticket votre mot de passe, vos clés privées, l’intégralité des données de carte bancaire, vos codes de récupération ou des secrets professionnels non désensibilisés.

Principales catégories de données, champs courants et contexte d’entrée dans le système
Catégorie de données Champs courants Contexte principal
Données du compte E-mail, identifiant du compte, données d’authentification et d’autorisation Inscription, connexion, accès à la console
Données de commande Numéro de commande, modèle, durée, machine, options et état Commande, livraison, renouvellement et consultation de commande
Données techniques Type de navigateur, adresse réseau, heure, code d’erreur Vérification de sécurité, diagnostic de connexion et recherche de panne
Contenu de l’assistance Description du problème, journaux désensibilisés, étapes de reproduction et historique des actions Tickets, e-mails et diagnostic complémentaire
Contenu envoyé volontairement Besoins de configuration, informations de compatibilité, commentaires et description des pièces jointes Conseils avant-vente, retours sur la documentation et échanges de partenariat
03

Finalités du traitement : chaque traitement correspond à une action du service

Nous utilisons les informations concernées pour créer et gérer les comptes, vérifier les demandes d’accès, créer et traiter les commandes, attribuer des machines physiques dédiées, afficher l’état du service, fournir l’historique de facturation et maintenir les capacités de connexion et de gestion du Mac dans le cloud pendant la durée de validité de la commande.

Les données de sécurité servent à détecter les connexions anormales, les abus automatisés, les tentatives d’accès non autorisées et les comportements susceptibles d’affecter la stabilité de la machine. Les données de connexion et d’erreur permettent de déterminer si le problème vient du réseau local, de l’authentification, de la connexion à la machine, de l’environnement système ou d’une chaîne d’outils donnée, afin d’accélérer le diagnostic.

Les échanges avec l’assistance et les retours d’utilisation peuvent également servir à corriger la documentation, compléter les contrôles de connexion, améliorer les messages d’erreur et optimiser les processus du service. Pour améliorer la documentation, nous privilégions les informations agrégées ou la suppression des identifiants directs inutiles ; nous ne publions pas les codes privés, clés ou journaux complets contenus dans les tickets.

  • Fournir le serviceGérer les comptes, commandes, attributions de machines, connexions et états.
  • Vérifier l’accèsConfirmer l’origine de la requête, l’état de la session et l’étendue des autorisations.
  • Traiter les commandesVérifier l’offre, la durée, les options, le résultat du paiement et l’état du service.
  • Assurer la sécuritéDétecter les comportements anormaux et protéger les comptes et les machines physiques.
  • Diagnostiquer les incidentsMettre en relation les heures, appareils, machines, codes d’erreur et étapes de traitement.
  • Respecter nos obligationsTraiter les demandes légalement formulées et conserver les enregistrements nécessaires.
  • Améliorer la documentationTransformer les problèmes récurrents en listes de contrôle exploitables.
04

Périmètre des données de paiement : séparer l’état de la commande des identifiants sensibles

Les transactions par carte Visa, Mastercard et Amex sont traitées par Stripe. Le numéro complet de la carte, le code de sécurité et les autres informations d’authentification sensibles nécessaires au paiement sont traités par le prestataire de paiement dans son environnement contrôlé ; VMDebug reçoit uniquement les résultats limités nécessaires pour finaliser la commande, identifier l’état de la transaction, effectuer le rapprochement et gérer les contestations.

Pour un règlement en USDT-TRC20, le système peut traiter l’identifiant public de la transaction associée à la commande, le montant, l’état de confirmation et les données nécessaires à la vérification de la commande. Nous ne demandons jamais par e-mail d’assistance ou ticket de console la clé privée du portefeuille, la phrase de récupération ou le mot de passe du compte.

Informations utilisables pour la vérification

Vous pouvez envoyer

  • Le numéro de commande affiché dans la console
  • L’état de la transaction ou le code d’erreur
  • Une capture désensibilisée de la page de paiement
  • L’identifiant public de la transaction et l’heure du problème
À ne pas envoyer

Ne transmettez pas par les canaux d’assistance

  • Le numéro complet de la carte et le code de sécurité
  • La clé privée du portefeuille ou la phrase de récupération
  • Le mot de passe du compte ou les codes de récupération
  • Des documents d’identité ou financiers non désensibilisés
05

Partage et traitements transfrontaliers : répartis selon la fonction et le strict nécessaire

Nous ne divulguons des informations aux prestataires responsables des fonctions concernées que dans la mesure nécessaire pour fournir l’infrastructure, traiter les paiements, envoyer les communications de service, assurer la sécurité, effectuer un diagnostic ou répondre à une demande légalement formulée. Le contenu divulgué est limité à la tâche concernée ; la participation d’un prestataire à une étape ne lui donne pas accès à l’intégralité du compte ou de l’historique d’assistance.

Les machines Mac dans le cloud et les services associés peuvent être répartis dans différentes régions. Si vous choisissez une machine à Singapour, Tokyo au Japon, Séoul en Corée du Sud, Hong Kong ou dans l’ouest des États-Unis, les informations nécessaires à la livraison de la commande, au routage des connexions, à l’audit de sécurité et au diagnostic peuvent être traitées dans les régions concernées. Le choix d’une machine ne signifie pas que toutes les données du compte y sont copiées.

En cas de traitement transfrontalier, nous mettons en place des mesures contractuelles, d’autorisation et de sécurité adaptées à la fonction, à la catégorie de données et au rôle d’accès. Lorsque nous devons répondre à une demande valide, nous vérifions son fondement, sa portée et son destinataire, et ne traitons que les informations nécessaires à cette demande.

Infrastructure
Héberge le site, la console, les connexions aux machines et les journaux d’exécution nécessaires.
Traitement des paiements
Gère l’autorisation, la confirmation de l’état, le rapprochement et les contestations.
Communications de service
Envoie les informations de vérification du compte, d’état de commande et d’assistance.
Services de sécurité
Détectent les requêtes anormales, protègent les comptes et conservent les traces d’audit.
Réponse aux demandes légales
Traite les demandes fondées sur une base légale, dans la mesure valide et nécessaire.
06

Conservation et sécurité : une durée déterminée selon la finalité, les contestations et les obligations

La durée de conservation n’est pas la même pour toutes les données. Les données de compte et de commande sont conservées selon la relation de service et les nécessités de facturation ou de gestion des contestations. Les journaux de sécurité et de connexion sont conservés selon les besoins de détection des anomalies, d’enquête sur les incidents et de maintien de la piste d’audit. Les données d’assistance sont conservées selon les besoins de suivi des problèmes, d’identification des incidents récurrents et d’évaluation de la qualité du service.

Lorsque la finalité est atteinte et qu’aucune obligation légale, contestation ou nécessité de sécurité ne justifie une conservation supplémentaire, nous supprimons les informations, les dissocions du compte ou les transformons en données agrégées qui ne peuvent raisonnablement être reliées à un utilisateur précis. Les données sauvegardées sortent du périmètre d’utilisation conformément aux procédures de rotation des sauvegardes et de contrôle de restauration.

Nous réduisons les risques grâce au contrôle des accès par rôle, au principe du moindre privilège, à l’audit des journaux de connexion et d’activité, à la protection des transmissions, à la gestion des identifiants, à l’isolation des environnements et à la vérification des incidents anormaux. L’accès aux éléments d’assistance est limité aux rôles autorisés qui doivent effectuer le diagnostic ou traiter la demande concernée.

Contrôle des accès

Limite, selon le rôle et la tâche, la visibilité des comptes, commandes, journaux et éléments d’assistance.

Audit des journaux

Enregistre les accès et actions de traitement importants afin de détecter les anomalies et de reconstituer le parcours d’un incident.

Moindre privilège

N’ouvre les données qu’aux rôles qui en ont besoin pour la livraison, le règlement, la sécurité ou le diagnostic.

07

Choix et contact des utilisateurs : préciser l’objet et la portée de toute demande

Vous pouvez demander l’accès aux informations liées à votre compte, la rectification des données inexactes ou, lorsque les conditions applicables sont réunies, leur suppression, la limitation de leur traitement ou une explication sur le traitement effectué. Pour éviter les suppressions erronées et les demandes non autorisées, indiquez dans votre demande l’adresse e-mail du compte, le numéro de commande concerné, le type de demande, la portée des données visées et une période permettant la vérification.

Les demandes relatives à la confidentialité peuvent être envoyées à support@vmdebug.com, ou soumises sous forme de ticket après connexion à la console. Pour une demande concernant une commande en cours, un identifiant d’appareil ou un ancien ticket, privilégiez le ticket envoyé depuis le compte concerné afin de faciliter la vérification du lien entre le demandeur et les enregistrements.

Avant de traiter une demande, nous pouvons demander une vérification de l’identité ou du contrôle du compte proportionnée au risque. Si la demande concerne les informations d’une autre personne, une contestation en cours, une enquête de sécurité, des données de facturation ou des éléments devant être conservés en vertu d’une obligation légale, nous préciserons ce qui peut être exécuté et limiterons les éléments qui ne doivent pas être divulgués.

Le traitement, les demandes relatives aux droits et les contestations liés à cette politique sont régis par le droit de la juridiction où se trouve l’entité exploitant la plateforme. Lorsqu’une procédure judiciaire est nécessaire, elle relève des tribunaux compétents de cette juridiction.

  1. 01

    Précisez le type de demande

    Indiquez si vous demandez un accès, une rectification, une suppression, une limitation du traitement ou des informations sur le traitement effectué.

  2. 02

    Délimitez les données concernées

    Indiquez l’adresse e-mail du compte, le numéro de commande, la période et l’étape du service concernée.

  3. 03

    Effectuez la vérification nécessaire

    Nous vérifierons le contrôle du compte selon le risque de la demande afin d’éviter de remettre des informations à une personne non concernée.

  4. 04

    Recevez les informations de traitement

    La réponse précisera les actions réalisées, les limites appliquées et leurs raisons.

PRIVACY REQUEST

Pour une demande relative à vos données, indiquez leur portée plutôt que vos identifiants sensibles

Indiquez simplement l’adresse e-mail du compte, le numéro de commande, le type de demande et la période concernée. N’envoyez pas votre mot de passe, vos clés privées, l’intégralité des données de carte bancaire ni des journaux non désensibilisés.