Confidentialité et traitement des données

Quelles données sont traitées et comment les gérer

Cette politique explique quelles informations MiniDeploy traite lors de l’utilisation du site, de la console, de la fourniture de Mac dans le cloud et des échanges avec l’assistance. Nous collectons uniquement les données nécessaires à des finalités professionnelles précises et proposons une procédure vérifiable pour demander l’accès, la rectification ou la suppression des données, ou poser une question relative à la confidentialité.

Périmètre Site, console et assistance
Canaux de contact E-mail et tickets de la console
Principes applicables Finalités définies, minimisation et accès contrôlé

01

Périmètre d’application

Cette politique s’applique aux traitements effectués lorsque vous consultez minideploy.com, gérez votre compte et vos nœuds via Console, ou échangez avec MiniDeploy par e-mail ou ticket de la console. Elle couvre la consultation du site, la création et l’utilisation d’un compte, le choix d’un modèle et d’une région, le paiement des commandes, la réception des identifiants de nœud, le renouvellement des ressources, la consultation des factures, l’envoi de tickets et l’exercice de vos droits sur les données.

Site public

Cela comprend les visites de pages, le choix de la langue, les journaux de sécurité essentiels et les fonctionnalités activées par l’utilisateur. Le site public ne demande pas de données personnelles pour consulter les offres, les nœuds, l’assistance ou les informations juridiques.

Fonctionnalités de la console

Cela comprend la vérification d’identité, la configuration des commandes, le statut des paiements, l’attribution de nœuds physiques dédiés, la gestion des instances, les factures et le traitement des tickets. Ces données servent à associer chaque commande au bon compte et aux bonnes ressources.

Échanges avec l’assistance

Cela comprend l’adresse de l’expéditeur, le contenu du ticket, le numéro du nœud, l’heure du problème, les étapes de reproduction et les journaux désensibilisés fournis volontairement. Le personnel d’assistance ne doit recevoir que les informations nécessaires pour localiser le problème.

Contenus non couverts par cette politique :Les logiciels installés par l’utilisateur, les dépôts de code, le stockage d’équipe et les autres outils sont soumis aux règles de leurs propres fournisseurs. Vérifiez leurs pratiques de traitement des données avant de les connecter.

02

Données collectées

Les données traitées dépendent des actions réellement effectuées. La simple consultation de pages publiques ne produit pas les mêmes données que la création d’une commande, la gestion d’un nœud ou l’envoi de journaux d’incident. Le tableau ci-dessous présente les principales catégories, les champs courants et leurs sources.

Catégorie de données Contenu courant Source principale Nécessité
Informations de compte et de contact Adresse e-mail, identifiant du compte, statut de vérification, langue préférée Fournies par l’utilisateur ou générées par l’utilisation du compte Nécessaires à l’authentification, aux notifications et aux réponses de l’assistance
Métadonnées de commande Modèle, durée, région, options de stockage, statut de la commande, montant en USD, identifiant du statut de paiement Générées par le parcours de commande et de facturation Nécessaires au blocage des ressources, à la livraison et au rapprochement comptable
Enregistrements de gestion des nœuds Numéro du nœud, région attribuée, heure de livraison, changements de statut, renouvellements, heure des opérations d’administration Générés par la console et les systèmes de ressources Nécessaires à la fourniture et à la gestion de Mac physiques dédiés
Journaux d’accès et de sécurité Horodatage, résultat de la requête, informations de base du navigateur ou du client, adresse réseau, identifiant d’événement de sécurité Générés par le site, la console et les systèmes de sécurité Nécessaires à la prévention des abus, à l’audit des anomalies et à la sécurité des comptes
Éléments d’assistance et de diagnostic Corps du ticket, numéro du nœud, étapes de reproduction, captures d’écran, sortie de commandes, journaux désensibilisés fournis volontairement Fournis par l’utilisateur par e-mail ou via un ticket Traités selon les besoins pour localiser un problème technique précis

Ne joignez pas à vos demandes d’assistance de clés privées, d’identifiants d’accès complets, de code source, de données clients ou de fichiers de configuration non désensibilisés sans rapport avec le problème. Si les journaux contiennent des chemins, noms de dépôts, adresses internes ou informations personnelles, conservez d’abord le contexte de l’erreur, puis supprimez les éléments d’identification inutiles.

03

Finalités du traitement

Chaque catégorie de données correspond à une finalité de traitement identifiable. Nous n’utilisons pas des données pour des objectifs sans rapport avec leur contexte initial simplement parce qu’elles sont disponibles. Les principales activités sont les suivantes.

FOURNITURE

Fourniture du service et livraison des ressources

Nous réservons les ressources selon le modèle M4 Core, la durée, la région et les options de la commande, attribuons un nœud Mac physique dans le cloud, générons les identifiants nécessaires et affichons l’état de l’instance et de l’abonnement dans la console.

IDENTITÉ

Vérification d’identité et protection du compte

Nous vérifions que les demandes de connexion correspondent au compte concerné, enregistrons les opérations d’administration importantes, détectons les authentifications inhabituelles, les tentatives répétées ou les accès non autorisés, et envoyons les notifications de sécurité et de service nécessaires à l’adresse e-mail du compte.

AUDIT

Audit de sécurité et diagnostic des incidents

Nous utilisons les horodatages, l’état des requêtes, les événements des nœuds et le contexte de diagnostic fourni par l’utilisateur pour reconstituer le déroulement d’un problème. Le diagnostic se limite aux problèmes précis de connexion, d’authentification, d’état du nœud ou de discordance de facturation.

ENREGISTREMENTS

Documents comptables et obligations légales

Nous conservons les montants des commandes, les statuts de paiement, les identifiants de facture et les références de transaction nécessaires au rapprochement, au traitement des litiges, à la détection de la fraude et au respect des obligations de conservation applicables à l’exploitation du service.

04

Informations de paiement

MiniDeploy accepte uniquement USDT-TRC20 et Visa / Mastercard / Amex (via Stripe). Toutes les commandes sont réglées en dollars américains (USD). Les moyens effectivement disponibles sont ceux indiqués par le parcours de paiement.

Visible par MiniDeploy

Données visibles par le site

  • Numéro de commande, identifiant du compte et montant dû en USD
  • Modèle, durée, région du nœud et options sélectionnés
  • Catégorie du moyen de paiement, statut et date de finalisation
  • Référence de transaction ou identifiant de transaction sur la blockchain utilisé pour le rapprochement
  • Statuts nécessaires aux remboursements, litiges ou vérifications comptables

Traitées dans le parcours de paiement

Données traitées dans le parcours de paiement

  • Les informations de carte et de vérification nécessaires au paiement bancaire sont traitées par le parcours de paiement concerné
  • Les transferts USDT-TRC20 génèrent des enregistrements de transaction sur la blockchain, vérifiables publiquement
  • Les contrôles de sécurité des paiements peuvent traiter des signaux liés à l’appareil, au réseau et au risque transactionnel
  • Le site ne reçoit que les champs de résultat nécessaires à la confirmation du statut de la commande et au rapprochement
Limites des données :La console doit savoir si une commande a été payée, mais les informations complètes de carte n’ont pas à apparaître dans les commandes courantes. Les transactions sur blockchain étant publiquement vérifiables, évitez d’ajouter des informations personnelles sans rapport dans les libellés de transfert ou les échanges avec l’assistance.

05

Appareils et charges de travail

Un Mac dans le cloud est un appareil physique dédié à un seul locataire, et non une machine virtuelle. Les données que vous créez, téléchargez, synchronisez ou générez sur le nœud constituent votre charge de travail : fichiers de projet, code, artefacts de build, modèles, ressources, clés, certificats, caches et configurations d’automatisation.

Ressources gérées par la plateforme

  • Attribuer un nœud physique correspondant au modèle et à la région de la commande
  • Fournir dans la console l’état du nœud et les fonctions de gestion de l’abonnement
  • Protéger les systèmes d’administration, les comptes et les droits d’accès internes de la plateforme
  • Localiser les problèmes de livraison ou de connexion des ressources à partir de demandes d’assistance vérifiées
  • Exécuter le processus de récupération des ressources à la fin ou à l’arrêt de la période de location

Charges de travail gérées par l’utilisateur

  • Décider quels projets et outils sont intégrés au Mac dans le cloud
  • Gérer les comptes système, les sources d’accès distant et les droits minimaux
  • Protéger les clés privées, éléments de signature, jetons d’accès et clés d’automatisation
  • Créer des sauvegardes distinctes du code, des ressources, des modèles et des artefacts de build
  • Vérifier et migrer les données, puis renouveler les identifiants avant la fin de la période de location

Si vous demandez l’aide de l’assistance pour diagnostiquer un problème sur le nœud, indiquez d’abord son impact et ne fournissez que les éléments minimaux permettant de le reproduire. Sauf nécessité démontrée et transmission explicite, ne joignez pas de répertoire de projet complet, de clés de production ni de jeu de données entier.

06

Conservation et suppression

La durée de conservation est déterminée séparément selon l’état du compte, la relation avec la commande, les besoins d’audit de sécurité, les exigences comptables et les demandes de l’utilisateur. Une fois la finalité atteinte, nous supprimons, désidentifions ou limitons l’utilisation des données concernées ; les données encore nécessaires à une obligation légale, à un litige ou à une enquête de sécurité sont séparées des activités courantes.

Données du compte

Cycle du compte

Pendant l’activation du compte, nous conservons l’adresse e-mail, l’identifiant du compte et le statut de vérification pour permettre la connexion et les notifications de service. Après réception d’une demande de suppression, nous vérifions le lien entre le demandeur et le compte, puis recherchons les commandes en cours, obligations comptables non finalisées ou restrictions de sécurité.

Commandes et documents comptables

Obligations de conservation

La configuration des commandes, les montants en USD, les statuts de paiement et les références de transaction sont conservés pendant la durée nécessaire au rapprochement, au traitement des litiges et au respect des obligations de conservation applicables. La suppression d’un compte n’entraîne pas nécessairement celle des commandes qui doivent être conservées pour satisfaire une obligation ou traiter un litige existant.

Journaux d’accès et de sécurité

Cycle de risque

Les journaux sont conservés le temps nécessaire pour détecter les anomalies, enquêter sur les incidents de sécurité et vérifier les opérations importantes. La durée et le périmètre dépendent de la gravité de l’incident, de l’état de l’enquête et de la sensibilité des journaux ; ils ne servent pas à créer durablement un profil utilisateur sans rapport avec la sécurité.

Tickets et pièces jointes

Cycle du problème

Le contenu des tickets et les pièces jointes de diagnostic sont conservés pendant la durée nécessaire au traitement, à l’analyse rétrospective et à la vérification d’incidents liés. Vous pouvez signaler dans le ticket les pièces sensibles à supprimer en priorité ; avant leur suppression, les conclusions du traitement et les horodatages dépourvus de contenu sensible peuvent devoir être conservés.

Traitement des demandes de suppression

  1. 1
    Périmètre de la demande

    Indiquez les comptes, tickets, pièces jointes ou autres catégories de données à supprimer, ainsi qu’un numéro de commande ou de ticket permettant de retrouver les enregistrements.

  2. 2
    Vérification

    Confirmez, via l’adresse e-mail du compte ou une console déjà connectée, le lien entre le demandeur et les enregistrements concernés afin d’empêcher toute suppression usurpée.

  3. 3
    Vérification des restrictions

    Vérifiez l’existence de commandes en cours, de litiges comptables, d’enquêtes de sécurité ou d’obligations de conservation applicables.

  4. 4
    Exécution et réponse

    Nous supprimons ou désidentifions les contenus concernés. Si certains champs doivent être conservés, nous indiquons leur catégorie, le fondement de conservation et les restrictions applicables.

07

Prestataires et traitements transfrontaliers

La fourniture des Mac dans le cloud nécessite l’intervention d’un nombre limité de destinataires de données aux fonctions précises. Ils peuvent inclure des prestataires d’infrastructure et de réseau, des services de vérification d’identité et d’envoi d’e-mails, des processeurs de paiement, des systèmes de sécurité et de journalisation, ainsi que le personnel technique participant au diagnostic à la demande de l’utilisateur.

Catégories de destinataires nécessaires

  • Infrastructure :Systèmes nécessaires à l’hébergement du site et de la console, à l’orchestration des ressources et à la connexion aux nœuds.
  • Identité et notifications :Envoi des codes de vérification, notifications de compte et messages de service nécessaires.
  • Traitement des paiements :Traitement des résultats de transactions bancaires ou vérification du statut des transactions USDT-TRC20.
  • Sécurité et assistance :Détection des accès inhabituels et analyse du contexte d’un incident dans le périmètre autorisé du ticket.

Traitements entre régions

  • La région du nœud sélectionnée par l’utilisateur peut différer de son lieu d’accès.
  • Les comptes, commandes et échanges avec l’assistance peuvent nécessiter le transfert de champs indispensables entre les régions des systèmes qui fournissent le service.
  • Un transfert entre régions ne signifie pas que l’intégralité de la charge de travail est copiée dans toutes les régions.
  • Les éléments de diagnostic ne doivent être transmis qu’aux personnes et systèmes nécessaires au traitement du ticket.
01Moins de champs

Ne transmettre que les champs nécessaires à l’identité, au paiement, à la livraison ou au diagnostic.

02Moins de destinataires

N’ouvrir les données correspondantes qu’aux personnes et systèmes chargés d’une fonction précise.

03Durée minimale

Après la fin de la finalité, supprimer, désidentifier ou limiter l’utilisation des données.

08

Mesures de sécurité

Nous appliquons des mesures techniques et organisationnelles adaptées aux types de données, aux contextes de traitement et aux risques afin de réduire les risques d’accès non autorisé, de divulgation accidentelle, de modification et de perte. Les contrôles de sécurité sont définis séparément pour les comptes, la console, la gestion des nœuds et les opérations internes.

Contrôle des accès

Les droits de la plateforme sont accordés selon le rôle et la mission. Des niveaux d’accès distincts sont définis pour la gestion des comptes, les opérations sur les nœuds, la consultation comptable et les données d’assistance, afin qu’une même identité n’accède pas à des données sans rapport avec sa fonction.

Audit des journaux

Nous enregistrons les authentifications, commandes, événements des nœuds et opérations d’administration interne importantes afin de détecter les anomalies, reconstituer la chronologie des incidents et vérifier leur auteur. L’accès aux journaux est lui-même restreint.

Protection des transmissions

Le site et la console transmettent les données via HTTPS. Pour vous connecter à un nœud physique dédié, utilisez une configuration protégée SSH, VNC ou interface graphique macOS et limitez les sources réseau inutiles.

Gestion des identifiants

Les identifiants sont délivrés et gérés selon leur usage. Après la première connexion, remplacez les identifiants temporaires, supprimez les clés inutilisées et évitez d’exposer des secrets actifs dans les tickets, captures d’écran ou journaux de build.

Quatre vérifications recommandées côté utilisateur

  1. Limitez les sources accessibles via SSH et VNC et n’ouvrez que les chemins de connexion réellement nécessaires.
  2. Utilisez pour l’automatisation des comptes système distincts, dotés de privilèges minimaux et de clés à portée limitée.
  3. Avant d’envoyer des journaux, recherchez les jetons, clés privées, certificats et adresses internes, puis désensibilisez-les.
  4. Avant la fin de la période de location, migrez les données des projets, révoquez les clés d’accès distant et vérifiez les résultats de synchronisation dans le stockage d’équipe.

09

Droits et contact

Selon les règles applicables et la relation avec les données concernées, vous pouvez demander l’accès, la rectification ou la suppression de vos données, obtenir des informations sur les finalités, catégories de données, catégories de destinataires et fondements de conservation, ou vous opposer à un traitement précis. Certaines demandes peuvent être limitées par la vérification d’identité, des commandes en cours, des documents comptables, une enquête de sécurité ou une obligation légale.

Demandes possibles

  • Confirmer si des données liées au compte sont détenues
  • Obtenir une description des principales catégories de données et finalités du traitement
  • Rectifier des coordonnées de compte erronées ou obsolètes
  • Supprimer les données devenues inutiles et ne reposant sur aucun motif de conservation
  • Connaître les catégories et raisons concernées lorsque la suppression est limitée
  • Demander des informations sur les traitements entre régions et les catégories de destinataires nécessaires

Informations à fournir dans la demande

  • Adresse e-mail utilisée pour le compte
  • Type de demande et périmètre des données concernées
  • Numéro de commande, de nœud ou de ticket associé
  • Champ à rectifier et information correcte
  • Éléments de contexte du compte facilitant la vérification
  • Langue et fuseau horaire souhaités pour la réponse

Deux moyens de contact

E-MAIL

Envoyer une demande par e-mail

Ce moyen convient si vous ne pouvez pas vous connecter à la console, si vous souhaitez poser une question sur le périmètre de la politique ou demander l’accès, la rectification ou la suppression de données. Nous vous recommandons d’indiquer « Demande de confidentialité » dans l’objet, puis l’adresse e-mail du compte, le périmètre de la demande et les numéros des enregistrements concernés.

support@minideploy.com
TICKET

Créer un ticket dans la console

Ce moyen convient aux utilisateurs connectés pour les questions liées à une commande, un nœud ou une facture existants. Sélectionnez la ressource concernée et indiquez l’heure du problème ainsi que les catégories de données à vérifier.

Se connecter à la console pour créer un ticket
Vérification d’identité :Nous vérifions en priorité l’identité du demandeur via l’adresse e-mail du compte ou une console déjà connectée. La vérification ne collecte que les informations nécessaires à cette confirmation ; n’envoyez pas par e-mail ordinaire d’identifiants complets, de clés privées ni de données de projet sans rapport avec la demande.

Règles applicables et traitement des litiges

Cette politique et les traitements de données associés sont régis par le droit de la juridiction où est établi l’exploitant de la plateforme. Tout litige relatif à cette politique qui ne peut être résolu par échange sera traité par un tribunal compétent de cette juridiction, conformément à la procédure applicable.

Demande de confidentialité

Préparez un numéro d’enregistrement avant d’envoyer votre demande

Indiquez l’adresse e-mail du compte, le type de demande, le périmètre des données concernées et le numéro de commande ou de ticket. Plus les informations sont précises, plus la vérification et la localisation des enregistrements seront simples.