Informations sur le traitement des données · Version actuelle

Comment vos informations entrent, circulent et quittent OnceMac.

Cet avis ne se contente pas d’énumérer les catégories de données : il précise pour chaque catégorie le service concerné, la raison de son utilisation, les critères de conservation et la procédure de demande. Notre principe fondamental est de traiter uniquement les informations nécessaires à la fourniture d’un Mac dans le cloud, à la sécurité des comptes et des nœuds, aux transactions et à l’assistance.

Champ d’application
Site, console, commandes et échanges avec l’assistance
Canaux de demande
Adresse e-mail d’assistance ou ticket dans la console
Principes de traitement
Finalité définie, portée nécessaire, accès contrôlé
01

Origine des informations

Champ d’application

Le présent avis s’applique aux traitements nécessaires de données personnelles réalisés lorsque vous consultez oncemac.com, examinez les offres de Mac dans le cloud, préparez un e-mail depuis la page de contact, vous connectez à la console, créez ou gérez une commande, utilisez un nœud physique dédié, ou échangez avec l’équipe d’assistance par e-mail ou via un ticket dans la console.

Les « données personnelles » désignent les informations qui permettent de vous identifier directement ou de vous rattacher à d’autres informations raisonnablement accessibles. Un modèle d’appareil, un type de navigateur ou un journal de nœud peut ne pas identifier une personne lorsqu’il est pris isolément. Dès qu’il est associé à un compte, une commande, une adresse IP ou un dossier d’assistance, il bénéficie toutefois de la protection prévue par les règles applicables.

Site public

Cela inclut les visites de pages, les préférences linguistiques, les journaux de sécurité de base et les informations que vous fournissez lorsque vous cliquez volontairement sur un lien de contact.

Console et commandes

Cela inclut la vérification du compte, les choix de configuration, la région du nœud, la durée de location, l’état du paiement, les informations de facturation et les opérations de renouvellement.

Livraison et fonctionnement des nœuds

Cela inclut les identifiants de nœud, les journaux de connexion, les événements de sécurité et les informations de diagnostic nécessaires à la livraison d’une machine physique dédiée.

Échanges avec l’assistance

Cela inclut les e-mails, tickets, chronologies d’incidents, journaux anonymisés et échanges ultérieurs nécessaires au diagnostic.

Contenus qui ne relèvent pas directement du contrôle du présent avis

Vous décidez du traitement du code, des artefacts de build, du contenu des dépôts et des données métier que vous déployez vous-même sur votre Mac dans le cloud. OnceMac n’accède aux informations concernées que si cela est strictement nécessaire à la livraison, au dépannage, à la réponse aux incidents de sécurité ou au respect d’une obligation applicable, dans le cadre autorisé et selon le principe du moindre privilège.

02

Une analyse par étape du service

Quelles informations collectons-nous ?

Les catégories de données dépendent des fonctionnalités que vous utilisez réellement. La simple consultation des pages publiques ne crée pas automatiquement un dossier complet de compte ; les champs concernés n’entrent dans les flux correspondants que lorsque vous vous inscrivez, passez commande, gérez un nœud ou demandez de l’assistance.

Informations de compte et de contact
Nom ou appellation, adresse e-mail professionnelle, résultat de la vérification par code, identifiant de compte, préférence linguistique et journaux nécessaires à la sécurité de l’accès au compte. Le mot de passe est traité de manière sécurisée par le processus d’authentification ; le personnel d’assistance ne le demandera jamais par e-mail standard.
Informations nécessaires à la commande
Numéro de commande, configuration OnceMac choisie, durée de location, région du nœud, options de stockage supplémentaires, catégorie de moyen de paiement, état du paiement et du remboursement, ainsi que les informations nécessaires à la facturation. Nous n’avons pas besoin de conserver des données de paiement complètes dans les dossiers d’assistance.
Appareils et journaux d’accès
Heure d’accès, adresse IP, navigateur et type d’appareil, résultat de la connexion, identifiant de sécurité de session, chemin de requête, fréquence des anomalies et événements d’audit nécessaires aux connexions et opérations de gestion des nœuds. Ces informations servent à détecter les accès non autorisés et à diagnostiquer les incidents de service.
Dossiers d’assistance
Objet du ticket, description du problème, numéro de commande, région du nœud, heure de l’incident, sortie de commande, journaux anonymisés, étapes de traitement et résultat des échanges. Avant l’envoi, supprimez les clés privées, jetons d’accès, éléments de signature et données métier sans rapport avec le problème.
Contenus que vous fournissez volontairement
Taille de l’équipe, nombre estimé de builds simultanés, version de Xcode, besoins de stockage, régions des utilisateurs ciblés et date de mise en service souhaitée dans le cadre d’une consultation avant-vente, ainsi que les explications et justificatifs que vous choisissez de fournir pour une demande commerciale ou relative à la vie privée.

Nous pouvons également générer des informations dérivées pour des raisons de sécurité technique, comme un indicateur de risque après plusieurs échecs de connexion, le parcours d’opérations d’une même session ou un numéro d’incident. Ces informations sont utilisées uniquement pour des activités de sécurité, d’audit et de dépannage compatibles avec la finalité initiale, et non pour établir un profil personnel sans rapport avec le service.

03

Une base nécessaire pour chaque finalité

Finalités et bases juridiques du traitement

Nous ne conservons pas des informations simplement parce que la technologie le permet. Chaque traitement doit répondre à une finalité précise et reposer sur l’exécution d’une commande, des mesures précontractuelles demandées, la sécurité du service, une obligation légale ou toute autre base juridique applicable.

Fournir et gérer le service

Créer un compte, confirmer une configuration, traiter une commande, livrer un nœud physique, afficher les informations de connexion et gérer la durée de location ainsi que les options supplémentaires. La base principale est l’exécution de la commande de service que vous avez confirmée ou, avant la commande, la fourniture de conseils de configuration à votre demande.

Protéger les comptes et les nœuds

Vérifier les connexions, détecter les accès anormaux, limiter les abus, suivre les opérations de gestion à haut risque et rétablir les accès affectés. Le traitement est limité à ce qui est nécessaire pour protéger votre compte, la plateforme et les autres clients.

Fournir l’assistance client

Associer les commandes et les tickets, reproduire les incidents, vérifier les connexions, expliquer les journaux et consigner les étapes de résolution. La base peut être l’exécution de nos obligations de service ou la réponse à votre demande technique ou relative à la vie privée.

Conserver les données transactionnelles

Vérifier l’état des paiements, établir les documents de facturation, traiter les litiges et effectuer les rapprochements financiers. Ces données sont traitées pour l’exécution du contrat, la gestion financière et le respect des obligations applicables.

Analyser et corriger les incidents

Regrouper les erreurs, comparer l’état de santé des nœuds, localiser les problèmes réseau ou de configuration et vérifier l’efficacité des corrections. Lorsque des données agrégées ou désidentifiées suffisent, nous n’utilisons pas d’informations identifiables supplémentaires.

Respecter les obligations légales

Répondre aux demandes légalement habilitées, conserver les justificatifs transactionnels nécessaires, traiter les demandes d’exercice de droits et consigner les incidents de sécurité. La portée, l’identité et l’habilitation sont raisonnablement vérifiées avant toute divulgation.

Lorsque le traitement nécessite votre consentement, nous vous en indiquons la finalité précise avant la collecte et vous expliquons comment le retirer. Le retrait n’affecte pas les traitements effectués légalement sur la base du consentement avant son retrait et n’empêche pas la conservation nécessaire des données de commande, de sécurité ou de conformité fondée sur une autre base applicable.

04

Des autorisations par fonction, pas un accès à toute la base

Prestataires et traitements transfrontaliers

Pour exploiter le site, effectuer les paiements, envoyer les e-mails nécessaires, surveiller l’état des nœuds et répondre aux demandes d’assistance, nous pouvons faire traiter un nombre limité d’informations par des prestataires évalués. Le partage se limite aux champs minimaux nécessaires à la fonction définie et est encadré par des contrats, des droits d’accès et des journaux.

Hébergement et infrastructure

Héberger le site, la console, les bases de données et les journaux nécessaires ; le périmètre dépend des composants pris en charge.

Traitement des paiements

Traiter l’état des commandes et les informations transactionnelles nécessaires pour USDT-TRC20 ou Visa, Mastercard et Amex via Stripe. Les passerelles effectivement disponibles sont celles indiquées par la console.

E-mails et notifications

Envoyer les codes de vérification, changements de commande, alertes de sécurité et réponses de l’assistance ; les e-mails de service ne sont pas utilisés pour du marketing sans rapport.

Surveillance et assistance

Consigner la disponibilité du service, les erreurs et le traitement des tickets, en limitant l’accès aux seules personnes chargées des responsabilités correspondantes.

Les nœuds, membres de l’équipe ou prestataires pouvant se trouver dans différentes juridictions, les informations peuvent faire l’objet d’un transfert transfrontalier ou d’un accès à distance. Dans ce cas, nous tenons compte des catégories de données, de la destination, des responsabilités du destinataire et des exigences applicables, et mettons en place des garanties telles que des engagements contractuels, une protection des transferts, la minimisation des accès, l’examen des journaux ou toute autre mesure disponible.

Pour connaître les catégories de destinataires liées à vos informations ou les garanties applicables, vous pouvez envoyer une demande via les canaux indiqués sur cette page. Pour des raisons de sécurité des systèmes et de respect de la vie privée d’autrui, la réponse peut décrire les catégories, fonctions et mécanismes de protection plutôt que révéler des détails d’architecture interne susceptibles d’accroître les risques.

La relation commerciale ne modifie pas la finalité d’utilisation

Les prestataires ne peuvent traiter les données que pour les fonctions convenues et ne peuvent utiliser les commandes, dossiers d’assistance ou données d’accès aux nœuds pour leur propre publicité, revente ou profilage sans rapport.

05

Une décision fondée sur la fin de la finalité

Durées de conservation et suppression

Nous ne fixons pas une même durée fixe et non vérifiée pour toutes les informations. La durée de conservation est déterminée selon la poursuite de la relation de service, l’utilisation des données pour leur finalité initiale, l’existence d’un litige de sécurité ou de transaction, ainsi que les obligations applicables de conservation financière, d’audit ou de nature légale.

Critères de conservation et conditions de suppression par catégorie d’informations
Catégorie d’informations Principal critère de conservation Condition de suppression ou de désidentification
Données de compte Le compte est actif, comporte encore une commande valide ou nécessite une gestion de l’identité et de la sécurité. Après la fermeture du compte et en l’absence de commande en cours, de litige, d’enquête de sécurité ou d’obligation légale de conservation, suppression ou désidentification des champs non nécessaires.
Commandes et données transactionnelles Nécessaires à l’exécution des commandes, au rapprochement comptable, au traitement des remboursements, à la résolution des litiges et au respect des obligations de conservation applicables. Après la fin des obligations concernées, suppression des coordonnées devenues inutiles ; les données transactionnelles conservées restent limitées aux usages autorisés.
Tickets d’assistance Le problème n’est pas résolu, un incident similaire doit être suivi ou le résultat d’un traitement lié à une commande doit être documenté. Après la fin de la finalité d’assistance, suppression des pièces jointes et contenus sensibles inutiles ; les données nécessaires peuvent être désidentifiées pour l’analyse qualité.
Journaux de sécurité et d’accès Utilisés pour détecter les anomalies, enquêter sur les incidents, protéger les comptes et les nœuds et vérifier l’efficacité des mesures de contrôle. Après la fin de la surveillance des risques et des besoins d’enquête, suppression, rotation ou agrégation ; les preuves d’incident sont conservées séparément sous contrôle, conformément aux exigences applicables.
Dossiers de demandes relatives à la vie privée Utilisés pour vérifier la demande, démontrer le traitement effectué, répondre aux demandes ultérieures et éviter toute divulgation à la mauvaise personne. Après la fin des responsabilités liées à la demande et des obligations de conservation applicables, suppression des justificatifs d’identité et pièces jointes de communication devenus inutiles.

La suppression peut nécessiter le nettoyage des systèmes actifs, la rotation des sauvegardes et la mise à jour des journaux d’audit. Les informations présentes dans une sauvegarde restreinte ne sont pas utilisées pour les activités courantes avant leur restauration ; après restauration, elles restent soumises aux mêmes restrictions de suppression et d’accès.

06

Localiser d’abord les données, puis vérifier l’auteur de la demande

Quelles demandes pouvez-vous formuler ?

Selon les règles qui vous sont applicables, vous pouvez demander l’accès, la rectification, la suppression, la limitation du traitement, vous opposer à certains traitements ou obtenir une copie transférable de vos données. L’applicabilité et la portée de ces droits dépendent du contenu de la demande, de la base du traitement, des droits d’autrui, des exigences de sécurité et des obligations légales de conservation.

Accès

Confirmer si nous traitons des informations vous concernant et obtenir des explications sur les catégories de données, les finalités, les catégories de destinataires et les critères de conservation.

Rectification

Mettre à jour des coordonnées ou informations de compte inexactes ou incomplètes, ou signaler une erreur factuelle dans une commande ou un dossier d’assistance.

Suppression

Demander la suppression des informations qui ne sont plus nécessaires ou dont le traitement n’a plus de base, sous réserve de la conservation éventuelle des données de commande, de litige, de sécurité ou exigées par la loi.

Limitation du traitement

Pendant la vérification de l’exactitude, de la base du traitement ou d’une opposition, demander la limitation temporaire des utilisations non nécessaires tout en conservant les données requises pour traiter la demande.

Opposition

Indiquer les raisons précises de votre opposition à un traitement ; nous évaluerons l’existence et la nécessité d’une base permettant de le poursuivre.

Obtenir une copie des données

Lorsque les conditions applicables sont remplies, obtenir dans un format courant et lisible une copie des données que vous avez fournies et qui sont liées à votre compte ou à votre commande.

Informations minimales à fournir avec votre demande

  1. Type de demande

    Indiquez clairement s’il s’agit d’un accès, d’une rectification, d’une suppression, d’une limitation, d’une opposition ou d’une copie de données afin d’éviter des demandes de précision répétées.

  2. Informations permettant d’identifier le compte

    Utilisez l’adresse e-mail associée au compte et fournissez le numéro de commande si nécessaire ; n’envoyez ni mot de passe, ni clé complète, ni jeton d’accès.

  3. Portée et période

    Précisez si la demande concerne les visites du site, le compte, les commandes, les journaux de nœud ou les dossiers d’assistance, ainsi que la période approximative.

  4. Vérification d’identité nécessaire

    Nous pouvons vérifier votre identité via le compte, une confirmation par e-mail ou toute autre méthode proportionnée au risque de la demande, afin d’éviter toute divulgation ou suppression au bénéfice de la mauvaise personne.

Si la demande est manifestement répétitive, trop large ou porte atteinte aux droits d’autrui, nous vous indiquerons d’abord la portée à réduire. Si nous ne pouvons pas l’exécuter comme demandé, nous expliquerons la limitation et les solutions alternatives possibles.

07

Mesures de protection et point de contact

Sécurité, contact et mises à jour de l’avis

OnceMac met en œuvre des contrôles d’accès, une protection des transferts, un examen des journaux et une réponse aux incidents adaptés à la sensibilité des données, aux rôles système et aux risques prévisibles. Les mesures de sécurité évoluent avec l’architecture, les menaces et les exigences applicables ; elles ne reposent pas sur un contrôle unique.

Contrôle des accès

Les droits sont accordés selon les responsabilités, la visibilité des rôles d’assistance, de facturation et d’administration système est limitée, et les opérations sensibles font l’objet de journaux d’audit.

Protection des transferts

Nous protégeons les transferts du site, de la console et des services nécessaires, et limitons l’échange de contenus techniques sensibles par e-mail standard.

Examen des journaux

Les connexions, changements de droits et événements d’administration essentiels sont consignés ; les comportements anormaux sont contrôlés selon le risque et l’accès aux journaux ainsi que leur exportation sont limités.

Gestion des incidents

Après la détection d’un incident potentiel, nous le confirmons, en limitons l’impact, rétablissons le service et réalisons un retour d’expérience ; lorsque les exigences applicables le prévoient, nous fournissons les notifications nécessaires aux personnes concernées.

Les demandes relatives à la vie privée, les rapports de sécurité, les questions commerciales et l’assistance générale utilisent tous la même adresse e-mail publique : support@oncemac.com. Si vous disposez déjà d’un compte ou d’une commande, vous pouvez également vous connecter à la console pour envoyer un ticket afin d’associer votre demande de manière sécurisée à votre compte ou à votre commande.

En cas de modification substantielle du présent avis, nous présenterons les changements sur le site, dans la console ou par un moyen de notification adapté à la relation de service. Si la base, la finalité ou la portée du traitement évolue, nous fournirons les informations supplémentaires ou recueillerons de nouveau les autorisations nécessaires conformément aux exigences applicables.

La portée des droits liés au présent avis est déterminée par le droit de la juridiction où se trouve l’entité qui exploite la plateforme. Tout litige qui ne peut être résolu par le dialogue sera traité par le tribunal compétent de cette juridiction, selon la procédure applicable.

Demandes relatives à la vie privée et problèmes de compte

Indiquez le type de demande, l’adresse e-mail du compte et la portée concernée ; nous commencerons par vérifier les informations disponibles.

N’ajoutez jamais à un e-mail standard un mot de passe, une clé complète, un jeton d’accès ou des journaux de build non anonymisés. Pour les problèmes urgents liés à un compte et à une commande existante, privilégiez l’envoi d’un ticket depuis la console.