Périmètre du service
Champ d’application de la politique
Cette politique s’applique aux données traitées lorsque vous consultez orbvps.com, utilisez la console de votre compte, configurez ou gérez une commande de Mac dans le cloud, envoyez une demande via un moyen de contact ou échangez avec l’équipe d’assistance au sujet d’un ticket. Elle couvre également les enregistrements internes nécessaires à la livraison, à la protection et à l’exploitation des nœuds physiques dédiés Apple Silicon d’OrbVPS.
La navigation, la création du compte, la vérification d’identité, la configuration de la commande, la confirmation du paiement, la livraison du nœud, les journaux de sécurité des accès distants et l’assistance font partie d’un même parcours de service. Chaque étape ne traite toutefois que les données nécessaires à sa tâche. Les données utilisées pour l’analyse du site ne donnent pas automatiquement accès au code, aux artefacts de build ou aux fichiers métier enregistrés par l’utilisateur sur son nœud.
Lorsqu’une personne agit au nom d’une équipe ou transmet les informations de membres de l’équipe, elle doit confirmer qu’elle est autorisée à fournir ces données et informer les personnes concernées de cette politique. Les autorisations dans la console doivent être attribuées selon les responsabilités afin d’éviter le partage d’identifiants personnels.
Les contenus utilisateur stockés sur un nœud physique dédié et les données du compte sur le site sont soumis à des périmètres d’accès distincts. Une simple demande générale ne permet pas à l’assistance d’accéder au contenu du nœud.
Le strict nécessaire
Quelles données collectons-nous ?
Les données concernées dépendent des fonctionnalités réellement utilisées. Si une fonctionnalité n’est pas utilisée, nous ne demandons pas d’informations supplémentaires dans le seul but de créer un profil plus détaillé.
- Informations du compte
- Données servant à identifier le compte et à vérifier l’accès : nom, adresse e-mail professionnelle, état du compte, enregistrements de vérification et paramètres de sécurité configurés.
- Coordonnées
- Nom, adresse e-mail, taille de l’équipe, région visée, modèle souhaité, durée estimée et description du besoin, lorsque ces informations sont transmises volontairement.
- Historique des commandes
- Configuration Orb M4 16, Orb M4 24 ou Orb M4 Pro sélectionnée, durée de location, région du nœud, options supplémentaires, état de la commande et informations de livraison.
- État du paiement
- Montant de la commande, enregistrement du règlement en dollars, catégorie du moyen de paiement, état de la transaction, identifiants transactionnels nécessaires et résultat du rapprochement.
- Appareil et journaux d’accès
- Heure d’accès, informations sur le réseau d’origine, type de navigateur et d’appareil, résultat des vérifications, opérations sur le compte, événements de connexion au nœud et alertes de sécurité.
- Éléments d’assistance
- Contenu du ticket, identifiant du nœud, heure du problème, étapes de reproduction, sortie de commande, journaux expurgés, captures d’écran et historique du traitement.
Le diagnostic d’un problème ne nécessite généralement ni dépôt complet, ni clé privée, ni données métier non expurgées. Avant d’envoyer des journaux ou des captures d’écran, l’utilisateur doit supprimer les jetons d’accès, les clés, les données personnelles et tout contenu sans rapport avec le problème.
Finalités définies
Finalités et fondements du traitement
OrbVPS utilise les données uniquement lorsqu’une finalité de service claire et un fondement approprié existent. Les principales finalités sont la fourniture du service, la vérification de l’identité, la gestion des commandes, la protection des comptes et des nœuds, le traitement des incidents et le respect des obligations applicables.
- Fournir et livrer le service : confirmer le modèle, la région, la durée et les options, créer la commande, attribuer un nœud physique et afficher l’état du service.
- Vérifier l’identité et contrôler les accès : envoyer les informations de vérification, détecter les connexions inhabituelles, confirmer l’auteur d’une opération sensible et appliquer les paramètres de sécurité du compte.
- Gérer les commandes et la facturation : vérifier l’état du paiement, traiter les renouvellements ou les changements de configuration, conserver les justificatifs d’exécution et répondre aux questions comptables.
- Protéger le service : analyser les requêtes inhabituelles, empêcher les accès non autorisés, examiner les opérations à risque élevé et tenir les journaux d’audit.
- Résoudre les incidents : associer l’identifiant du nœud, la période concernée, la sortie de commande et les journaux de service pour localiser les problèmes de connexion, de build, de réseau ou de stockage.
- Respecter les obligations légales : conserver les enregistrements nécessaires, répondre aux demandes valides et maintenir les justificatifs de conformité lorsque cela est requis.
Les fondements applicables peuvent comprendre l’exécution du contrat de service conclu avec l’utilisateur, la mise en œuvre de mesures précontractuelles demandées par celui-ci, le respect d’obligations applicables, la protection du service et des intérêts légitimes de l’utilisateur, ou le consentement lorsque celui-ci est expressément requis pour une fonctionnalité. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause la validité des traitements antérieurs.
Règlement en dollars
Comment les données de paiement sont-elles traitées ?
Les commandes OrbVPS sont exclusivement réglées en dollars américains (USD). Les seuls moyens de paiement disponibles sont USDT-TRC20, ainsi que Visa, Mastercard et Amex traités par Stripe. Les options effectivement disponibles sont celles affichées par le parcours de paiement.
Le numéro complet de la carte, le cryptogramme et les informations d’authentification nécessaires au paiement sont traités par le processus de paiement concerné. OrbVPS ne conserve pas les identifiants complets des cartes bancaires dans les données générales de commande. Nous conservons uniquement le montant de la commande, la catégorie du moyen de paiement, l’état de la transaction, les identifiants transactionnels et les horodatages nécessaires à l’exécution, au rapprochement, à la gestion des litiges et à l’audit.
Le processus USDT-TRC20 peut générer des enregistrements tels qu’une adresse de transaction, un identifiant de transaction, un montant et un état de confirmation. Ces données servent à associer le paiement à la commande et ne permettent pas d’inférer des activités patrimoniales sans rapport avec l’exécution du service.
Périmètre des nœuds physiques
Nœuds et contenus utilisateur
Chaque commande active correspond à un nœud physique dédié Apple Silicon, c’est-à-dire un Mac dans le cloud accessible à distance et non une machine virtuelle. L’utilisateur choisit les dépôts, codes, clés, caches de build, modèles, ressources et fichiers métier qu’il y enregistre, et veille à définir des droits d’accès ainsi qu’une stratégie de sauvegarde appropriés.
OrbVPS n’utilise pas les contenus utilisateur présents sur les nœuds à des fins publicitaires, de profilage ou d’entraînement de modèles généraux. Les données d’état du nœud, de santé des ressources, les événements de connexion et les alertes matérielles générés pour fournir le service peuvent être traités, mais ces journaux d’exploitation restent séparés du contenu des fichiers utilisateur.
- Utiliser des clés SSH personnalisées et ne jamais partager les identifiants d’accès entre membres de l’équipe.
- Accorder le principe du moindre privilège aux jetons de dépôt, éléments de signature et clés d’automatisation, avec une rotation planifiée.
- Sauvegarder le code important, les artefacts de build et les données métier dans un emplacement contrôlé par l’utilisateur.
- Expurger les éléments avant d’envoyer des informations à l’assistance et ne conserver que les sorties nécessaires au diagnostic.
- Avant la fin de la location, exporter les données, vérifier la restauration des sauvegardes et révoquer les identifiants du nœud dans les systèmes externes.
Lorsque l’utilisateur demande explicitement un diagnostic technique et qu’un problème ne peut pas être résolu à partir des journaux d’état, l’équipe d’assistance peut demander des journaux précis ou l’exécution de commandes de diagnostic. L’accès doit rester limité à la finalité du ticket et les éléments concernés doivent être traités selon les règles de conservation une fois le problème résolu.
Accès limité
Partage et traitement dans plusieurs régions
Pour exploiter le site, traiter les paiements, envoyer les notifications nécessaires, protéger le service et livrer des Mac dans le cloud sur quatre nœuds situés à Singapour, Tokyo, Séoul et Hong Kong, OrbVPS peut autoriser des fournisseurs d’infrastructure, de paiement et d’autres services nécessaires à traiter les données directement liées à leurs responsabilités.
Les fournisseurs de services ne peuvent accéder aux données que pour les finalités convenues et dans les limites autorisées. Selon le type de service, nous limitons les champs accessibles, les droits de compte et la durée de conservation. Des engagements contractuels, des contrôles d’accès, la protection des transmissions, l’audit des journaux et l’évaluation des fournisseurs réduisent les risques d’accès inutile.
Lorsque les utilisateurs du compte, les membres de l’équipe, le processus de paiement et le nœud physique se trouvent dans des régions différentes, certaines données peuvent être traitées dans plusieurs régions. Ces traitements visent à exécuter les commandes, maintenir la sécurité du compte, fournir l’assistance ou respecter les obligations applicables, avec des mesures de protection adaptées à la nature et aux risques des données.
OrbVPS ne vend pas les informations de compte, les historiques de commande ni les éléments d’assistance, et ne les partage pas à des fins de marketing indépendant par des tiers. En cas d’évolution de la structure de l’activité, tout transfert de données reste soumis à cette politique, aux règles applicables et aux exigences de confidentialité nécessaires.
Gestion par type de donnée
Conservation et suppression
Nous ne conservons pas toutes les données pendant une durée unique et fixe. La durée dépend notamment de la continuité du service, de la finalité du document, des besoins liés aux litiges, des risques de sécurité et des obligations applicables. Une fois la finalité atteinte, les données sont supprimées, dépersonnalisées ou leur accès est limité à ce qui est nécessaire pour remplir les obligations restantes.
Conservées pendant la validité du compte. Après sa fermeture, les données nécessaires à l’accès courant sont supprimées ; les éléments requis pour prouver une commande, enquêter sur un incident de sécurité ou respecter une obligation applicable restent conservés de manière restreinte pendant la durée correspondante.
Conservé pour l’exécution, le rapprochement, la gestion des litiges et le respect des obligations applicables. Les informations supplémentaires sans rapport avec la commande ne sont pas conservées indéfiniment du seul fait de l’existence d’une ancienne commande.
Conservés pendant le traitement du problème, sa vérification et un suivi raisonnable. Les journaux, captures d’écran et sorties de diagnostic sont supprimés en priorité selon leur sensibilité et leur utilité ultérieure.
Conservés pendant une durée raisonnable pour détecter les accès inhabituels, enquêter sur les incidents et vérifier l’efficacité des contrôles, puis supprimés ou agrégés à l’issue de cette durée.
Après réception d’une demande de suppression, nous vérifions d’abord l’identité et recherchons l’existence d’une commande en cours, d’un litige comptable, d’une enquête de sécurité ou d’une obligation de conservation applicable. Les données qui ne peuvent pas être supprimées immédiatement voient leur usage limité et sont supprimées lorsque le motif de conservation prend fin.
Contrôles par niveau
Mesures de sécurité
Les contrôles de sécurité sont établis séparément pour les comptes, les commandes, les dossiers d’assistance et les nœuds physiques. Les mesures sont ajustées selon la sensibilité des données, le rôle de l’utilisateur et les risques prévisibles : aucun contrôle unique ne constitue à lui seul une protection complète.
Les droits d’administration sont attribués selon le poste et la tâche, avec vérification d’identité et accès minimal pour les opérations sensibles.
Les données échangées sur le site, dans la console du compte et avec l’assistance bénéficient de protections appropriées afin de réduire les risques de lecture ou de modification pendant leur transmission.
Les opérations importantes sur les comptes et l’administration sont enregistrées pour détecter les anomalies, vérifier les traitements et enquêter sur les incidents de sécurité.
Les identifiants de service sont renouvelés, révoqués et réévalués régulièrement. Les utilisateurs doivent également gérer correctement leurs clés d’accès aux nœuds.
Les incidents de sécurité présumés font l’objet d’une confirmation, d’un contrôle, d’une enquête, d’une restauration et d’un suivi documentaire, avec les notifications nécessaires lorsque la réglementation l’exige.
Les utilisateurs doivent également activer des identifiants distincts, révoquer rapidement les accès des membres partis, limiter la portée des clés d’automatisation et conserver des sauvegardes vérifiables. En cas de connexion inhabituelle ou d’accès anormal au nœud, envoyez rapidement un ticket depuis la console du compte.
Demande et vérification
Droits des utilisateurs et contact
Lorsque les conditions applicables sont réunies, l’utilisateur peut demander l’accès aux données qui le concernent, compléter ou corriger des informations inexactes, supprimer les données devenues inutiles, limiter certains traitements ou retirer son consentement lorsque le traitement repose sur celui-ci. Certaines demandes peuvent être limitées par l’exécution d’une commande, une enquête de sécurité, la protection des droits ou une obligation de conservation applicable.
Pour envoyer une demande, utilisez l’adresse e-mail associée au compte et écrivez à support@orbvps.com, ou connectez-vous à la console du compte pour envoyer un ticket. Indiquez l’adresse e-mail du compte, les catégories de données concernées, l’action souhaitée et, si nécessaire, les identifiants de commande ou de nœud. N’envoyez jamais de mot de passe, de clé privée ni d’identifiants de paiement complets.
Pour éviter toute divulgation ou suppression erronée, nous vérifions l’identité en fonction du risque associé à la demande. Cette vérification peut comprendre la confirmation de l’adresse e-mail enregistrée, du lien avec une commande, d’opérations récentes sur le compte ou de toute autre information démontrant un contrôle suffisant. Si la vérification ne peut pas être menée à bien, nous préciserons les éléments manquants sans divulguer le contenu du compte à une personne non vérifiée.
Si l’utilisateur conteste le résultat d’un traitement, il peut fournir des informations complémentaires par le même moyen et demander un nouvel examen. Le droit applicable à cette politique est celui de la juridiction où se trouve l’entité qui exploite la plateforme ; tout litige nécessitant une résolution judiciaire relève des tribunaux compétents de cette juridiction.
Préciser le périmètre de l’accès, de la rectification, de la suppression ou de la limitation souhaitée.
Confirmer votre identité avec l’adresse e-mail enregistrée et les informations nécessaires sur le compte.
Obtenir le résultat du traitement, les motifs d’une limitation ou les informations complémentaires nécessaires.