Champ d’application
Cette politique de confidentialité s’applique au site deploymini.com, aux formulaires associés proposés sur le site, ainsi qu’aux processus de compte et de commande et aux échanges effectués par e-mail avec le support ou via les tickets de la console. Que l’utilisateur compare des offres, crée une commande, gère une période de location ou signale un problème technique, cette politique précise le périmètre de traitement des informations personnelles et des données commerciales concernées.
Lorsqu’une fonction de la console fournit des informations plus précises sur les données, par exemple concernant la vérification d’identité, les informations de facturation ou les opérations sur un appareil, ces indications affichées dans l’interface complètent la présente politique. Elles constituent avec celle-ci la base du traitement des données pour le processus concerné.
Le code source, les artefacts de build, les modèles, ressources et fichiers de configuration créés, importés, synchronisés ou générés par l’utilisateur sur un appareil physique dédié ne constituent pas des données de formulaire du site. Ces données d’appareil sont directement gérées par l’utilisateur et relèvent du périmètre décrit dans la section « Données des appareils et des projets » de cette politique.
Le site et le support portent sur les comptes, commandes, accès et échanges ; l’utilisateur décide du stockage, du chiffrement, de la sauvegarde et de la suppression du contenu de ses projets sur l’appareil physique dédié.
Données collectées
Nous traitons les informations dans la mesure minimale nécessaire à chaque processus. Les fonctionnalités utilisées variant selon les utilisateurs, les catégories de données effectivement générées peuvent également différer.
Informations de compte et coordonnées
Cela inclut le nom, l’adresse e-mail, l’identifiant du compte, les préférences linguistiques et les informations nécessaires à la vérification du compte ou au traitement d’une demande de contact.
Informations liées aux commandes
Cela inclut le numéro de commande, le modèle choisi, la durée de location, le nœud cible, les configurations supplémentaires, le statut de la transaction et les identifiants nécessaires à la fourniture du service.
Journaux d’accès et données techniques
Cela inclut l’heure d’accès, les pages demandées, l’adresse réseau, le type de navigateur, le type d’appareil, les erreurs et les informations nécessaires relatives aux incidents de sécurité.
Contenu des échanges avec le support
Cela inclut l’objet du ticket, la description du problème, l’heure de survenue, les étapes de reproduction, les journaux désensibilisés fournis volontairement par l’utilisateur et l’historique des échanges liés au traitement.
Lorsque l’utilisateur envoie volontairement des pièces jointes, captures d’écran ou journaux, ceux-ci peuvent contenir des noms de projets, chemins de fichiers, noms d’hôtes internes ou autres éléments de contexte. Avant l’envoi, supprimez les mots de passe, clés privées, jetons et données de paiement complètes, et ne conservez que les extraits nécessaires au diagnostic.
Finalités du traitement
Nous ne traitons pas les informations collectées en dehors de finalités commerciales raisonnables. Elles servent principalement aux tâches suivantes :
- Fournir et délivrer le service Créer et gérer les commandes, associer la configuration d’un appareil physique dédié, afficher la durée de location et le statut de facturation, et fournir les fonctionnalités de compte demandées par l’utilisateur.
- Vérifier les commandes et les demandes Confirmer le titulaire de la commande, traiter les problèmes de configuration ou de facturation et vérifier l’identité du demandeur lors des opérations sensibles.
- Assurer la sécurité du service Détecter les accès anormaux, les abus, les attaques visant les identifiants et les incidents de sécurité susceptibles d’affecter un nœud ou d’autres utilisateurs.
- Répondre aux demandes d’assistance Identifier les problèmes de connexion, d’appareil, de réseau ou de facturation à partir du numéro de commande, du nœud, de l’heure de survenue et de journaux désensibilisés.
- Améliorer l’expérience sur le site Analyser les erreurs de page, la disponibilité des fonctionnalités et les parcours de navigation afin de réduire les opérations répétitives et d’améliorer les explications.
- Respecter les obligations nécessaires Conserver les informations requises pour les obligations légales, la facturation, les audits de sécurité et le traitement des litiges, et répondre aux demandes de droits valides.
Si les finalités du traitement changent de manière substantielle, nous déterminerons s’il est nécessaire de mettre à jour les informations, de réduire le périmètre des données ou d’obtenir une autorisation supplémentaire, sans étendre par défaut les données existantes à des usages sans rapport.
Données de paiement
DplyMini accepte uniquement USDT-TRC20 ainsi que Visa, Mastercard et Amex (via Stripe). Tous les frais sont réglés en dollars américains (USD). Les passerelles effectivement disponibles sont celles affichées en temps réel lors du paiement.
Les informations de paiement sont traitées par le prestataire concerné selon sa propre procédure. Pour vérifier la commande, assurer la livraison, tenir les comptes et traiter les anomalies, notre site reçoit uniquement le statut de la transaction, son identifiant associé, le montant, la devise et les informations de statut nécessaires.
Nous ne demandons pas aux utilisateurs d’envoyer par e-mail ou via un ticket de console des informations complètes de carte, des identifiants complets de transaction blockchain, des mots de passe, des clés privées ou tout autre contenu sensible permettant d’effectuer directement un paiement. Pour vérifier une transaction, fournissez le numéro de commande, l’identifiant de transaction et des captures d’écran désensibilisées si nécessaire.
Indiquez le numéro de commande, le mode de paiement, l’heure de survenue et le message d’erreur affiché. Ne conservez des éléments des données de paiement que ceux nécessaires au diagnostic.
Données des appareils et des projets
DplyMini fournit un Mac dans le cloud sur appareil physique dédié, et non une machine virtuelle. L’utilisateur décide de l’utilisation et de la gestion de ses dépôts de code, éléments de signature, caches de build, modèles, ressources multimédias, données de test, variables d’environnement et artefacts de build stockés sur l’appareil.
Selon la sensibilité du projet, l’utilisateur doit configurer les autorisations d’accès, chiffrer correctement les fichiers sensibles et conserver les données importantes dans un emplacement de sauvegarde indépendant. Un appareil dédié ne doit pas être considéré comme l’unique copie des données d’un projet, notamment pour les locations courtes, les tâches par lots ou la collaboration à plusieurs.
Confirmez les catégories de données autorisées au téléversement, préparez votre clé SSH personnelle et planifiez le transfert du code, des ressources et des artefacts de build.
Limitez le partage des identifiants, évitez d’inscrire des secrets dans les journaux publics, définissez des autorisations appropriées pour les répertoires sensibles et maintenez des sauvegardes externes.
Exportez les artefacts à conserver, vérifiez l’intégrité des sauvegardes, révoquez les jetons et clés temporaires et supprimez les données devenues inutiles.
Lorsque l’utilisateur sollicite le support, seules les informations minimales liées à l’incident sont nécessaires. Sauf nécessité avérée pour diagnostiquer un problème précis et transmission explicite par l’utilisateur, n’envoyez pas dans un ticket l’intégralité d’un projet, une configuration non désensibilisée ou des identifiants directement utilisables.
Partage et sous-traitants
Nous faisons appel à des prestataires uniquement dans la mesure nécessaire à la fourniture du service, à la sécurité, au traitement des paiements, au respect des obligations nécessaires ou sur autorisation de l’utilisateur. Leur périmètre est limité à leur fonction et l’accès technique ne leur confère pas automatiquement le droit d’utiliser des données sans rapport.
Les rôles susceptibles d’intervenir incluent l’infrastructure et les services de nœuds, le traitement des paiements, l’envoi d’e-mails, la protection de la sécurité, le diagnostic des erreurs et le support opérationnel nécessaire. Les informations transmises sont limitées à celles requises pour la tâche concernée ; par exemple, le prestataire de paiement n’a pas besoin d’accéder au contenu des projets présents sur l’appareil dédié de l’utilisateur.
Lorsque cela est strictement nécessaire dans le cadre d’une procédure, d’un incident de sécurité ou de la protection des droits, nous pouvons fournir des informations sur demande valide. Nous examinons ce traitement au regard du fondement de la demande, du périmètre des données et de sa nécessité et, lorsque cela est permis, limitons la divulgation.
Si l’utilisateur autorise volontairement un membre de son équipe, un prestataire ou une autre personne à accéder à son compte, ses commandes ou son appareil, les opérations de cette personne relèvent de l’autorisation accordée. L’utilisateur doit vérifier régulièrement ces autorisations et révoquer rapidement les accès lors d’un changement de rôle.
Conservation et suppression
Les durées de conservation sont déterminées séparément selon la fourniture du service, les vérifications de facturation, les enquêtes de sécurité, les demandes de droits et les obligations légales applicables. Nous n’appliquons pas une durée fixe unique à toutes les données et tenons compte de leur type, de leur finalité, de leur sensibilité et de la nécessité de les conserver.
- Comptes et commandes
- Conservés pendant la durée nécessaire à la gestion du compte et des commandes, aux vérifications de facturation, au traitement des litiges et aux audits nécessaires.
- Journaux d’accès et de sécurité
- Conservés pendant la durée nécessaire au diagnostic des erreurs, à la détection des comportements anormaux et à la sécurité du service, avec un accès limité aux personnes autorisées.
- Tickets d’assistance
- Conservés pendant la durée nécessaire à la résolution du problème, à la consignation de la conclusion et à l’identification des incidents récurrents ; les pièces jointes inutiles peuvent être supprimées en priorité.
- Données de projets sur appareil
- Gérées directement par l’utilisateur pendant la période de location. L’utilisateur doit effectuer l’export, la sauvegarde, la révocation des identifiants et le nettoyage nécessaires avant la fin de la location.
À la fin de la finalité de conservation, les informations concernées sont supprimées, agrégées ou désidentifiées selon leur nature et les capacités des systèmes. Les données qui ne peuvent pas être supprimées immédiatement en raison de la rotation des sauvegardes, de l’isolation de sécurité ou d’une obligation légale valide restent soumises à des restrictions d’accès et sont traitées lorsque les conditions correspondantes prennent fin.
Transferts internationaux et sécurité
Les nœuds physiques choisis par l’utilisateur, le lieu de résidence des membres de l’équipe et les prestataires concernés peuvent se situer dans différentes régions. Le compte, les commandes, les échanges avec le support ou les données techniques nécessaires peuvent donc faire l’objet d’un traitement dans plusieurs régions. Le lieu de traitement dépend du service choisi, du processus de support et de l’infrastructure nécessaire à la fonctionnalité concernée.
Nous appliquons des mesures de protection adaptées au type de données et au niveau de risque, notamment une gestion des accès par niveaux, la vérification d’identité, les journaux d’accès, les protections nécessaires lors des transferts, la détection des anomalies et la limitation interne du périmètre de traitement. Les personnes qui doivent accéder aux informations commerciales n’interviennent que dans le cadre de leurs responsabilités.
Contrôle des accès
Limiter l’accès aux comptes, commandes, journaux et tickets selon les responsabilités et vérifier les demandes sensibles.
Journaux et traçabilité
Consigner les événements système et opérations d’administration nécessaires pour détecter les anomalies, diagnostiquer les incidents et protéger le service.
Protection côté utilisateur
Utiliser des clés personnelles, le principe du moindre privilège et des sauvegardes indépendantes, révoquer rapidement les identifiants temporaires et vérifier les données exportées.
Aucune mesure technique ne remplace la gestion des identifiants par l’utilisateur. Si un compte, une clé ou l’accès à un appareil semble compromis, révoquez immédiatement les identifiants concernés et envoyez un ticket via la console en indiquant le numéro de commande, le nœud, l’heure de survenue et des journaux désensibilisés.
Droits et contact
L’utilisateur peut demander l’accès, la rectification, la suppression, la limitation du traitement ou toute autre mesure applicable concernant les informations qui le concernent. Il peut également demander l’origine, la finalité, le périmètre du partage et les règles de conservation d’une catégorie de données. L’étendue de ces droits dépend de la nature de la demande, de l’état du compte et des restrictions légales ou de sécurité nécessaires.
Pour éviter qu’un tiers usurpe une identité afin d’obtenir ou de modifier des données, nous pouvons demander à l’auteur de la demande l’adresse e-mail du compte, un numéro de commande associé ou toute autre information suffisante pour vérifier son identité. Les éléments de vérification doivent être limités à ce qui est nécessaire et ne doivent pas inclure de mot de passe, de clé privée ou de données de paiement complètes.
Envoyer un e-mail précisant la demande
Indiquez le type de demande, l’adresse e-mail du compte concerné, le numéro de commande associé et le périmètre des informations à traiter.
Envoyer à support@deploymini.comSoumettre un ticket via la console
Si la demande concerne un appareil en fonctionnement, le titulaire d’une commande ou un problème de sécurité urgent, connectez-vous et soumettez un ticket depuis la commande concernée.
Accéder à la console pour soumettre un ticketRègles applicables et traitement des litiges
L’interprétation et l’application de cette politique sont régies par le droit de la juridiction où est établi l’exploitant de la plateforme. Tout litige relatif à cette politique doit d’abord être soumis au support ; à défaut de résolution, il sera traité par les tribunaux compétents de cette juridiction.
Mises à jour de la politique
Nous pouvons mettre à jour cette politique si l’étendue du service, les modalités de traitement des données ou les exigences applicables évoluent. Les changements importants seront signalés sur le site, dans la console ou par tout autre moyen approprié. La version mise à jour s’applique à compter de la date d’entrée en vigueur indiquée.