1. Champ d’application
Cette déclaration s’applique au traitement des données personnelles lors de l’accès à runnervps.com, de l’utilisation des procédures de contact, de la création ou de la gestion d’un compte RunnerVPS, de la passation de commandes de Mac dans le cloud, de la gestion de nœuds physiques dédiés et des échanges avec l’équipe d’assistance via la console.
Cette déclaration couvre les interactions directes sur le site, dans la console et lors de la fourniture du service. Elle couvre également les traitements en arrière-plan nécessaires à la configuration de l’appareil, à l’attribution d’un nœud, à la confirmation du paiement, à l’assistance d’accès et aux contrôles de sécurité. Les informations transmises volontairement par l’intermédiaire de services tiers indépendants peuvent aussi être soumises aux propres règles de ces tiers.
RunnerVPS propose la location de machines physiques dédiées Apple Silicon, et non de machines virtuelles. Le code, les artefacts de build, les certificats, les fichiers de projet et autres données professionnelles stockés sur l’appareil loué sont gérés par l’utilisateur. Nous n’y accédons que si l’utilisateur transmet volontairement des éléments d’assistance ou si cela est nécessaire au diagnostic.
2. Données collectées
Les données de compte comprennent l’adresse e-mail utilisée pour identifier le compte et effectuer la connexion, le statut du compte, les données de vérification et les paramètres de sécurité nécessaires. Les coordonnées comprennent le nom et l’adresse e-mail fournis volontairement, ainsi que le type de demande, la région souhaitée, la durée prévue de location et la description du problème indiqués dans une demande de contact.
Les informations de commande et d’appareil comprennent le modèle choisi, la durée de location, le nœud, les options, le statut de la commande, le statut du paiement, l’identifiant de l’appareil, le statut d’accès et les données de livraison. Les dossiers d’assistance peuvent inclure le contenu des tickets, l’heure du problème, les étapes de reproduction, les journaux désensibilisés fournis volontairement et les comptes rendus établis pour le diagnostic.
Les journaux d’accès et de sécurité peuvent enregistrer l’heure d’accès, le résultat de la requête, l’adresse réseau, le type de navigateur ou de client, l’état de la session, les événements d’authentification et les signaux d’activité anormale. Nous traitons également les pièces jointes, retours, informations d’achat ou rapports de sécurité envoyés volontairement. Ne transmettez pas de mots de passe, de clés privées ni de données de paiement complètes.
3. Finalités du traitement
Nous utilisons les données de compte et les coordonnées pour vérifier l’identité, gérer le compte, envoyer des notifications de service et répondre aux demandes. Les données de commande, d’appareil et de configuration servent à confirmer l’offre choisie, attribuer un nœud, livrer l’appareil, suivre la durée de location et permettre à l’utilisateur de consulter et gérer le service depuis la console.
Les dossiers d’assistance et les journaux techniques nécessaires servent à résoudre les problèmes de connexion, les anomalies d’accès à l’appareil, les demandes liées aux commandes et les incidents de sécurité. Les signaux de sécurité permettent de prévenir les accès non autorisés, de détecter les abus, de protéger les comptes et l’infrastructure et de préserver l’intégrité des dossiers de service.
Dans la mesure applicable, ces informations servent également à respecter les obligations de conservation réglementaire, traiter les litiges, améliorer les processus de commande et d’assistance et vérifier que les fonctionnalités fonctionnent comme prévu. Les données utilisées pour améliorer le produit sont, autant que possible, agrégées, désidentifiées ou traitées de manière à réduire leur caractère identifiant.
4. Informations de paiement
Toutes les commandes sont réglées en dollars américains (USD). Vous pouvez choisir USDT-TRC20 ou payer par Visa, Mastercard ou Amex via Stripe. Les moyens effectivement disponibles sont ceux indiqués en temps réel dans la console.
Avec USDT-TRC20, nous traitons l’identifiant de commande, le statut du paiement, le montant et la référence de transaction sur la blockchain nécessaires à la confirmation. Pour un paiement par carte, Stripe traite le numéro de carte et les données de paiement selon son processus. Nous recevons le statut et les références nécessaires à la finalisation de la commande, au rapprochement, au remboursement ou au traitement d’un litige.
N’envoyez pas par e-mail ordinaire, dans un message de contact ou un ticket d’assistance vos informations bancaires complètes, clés de portefeuille, mots de passe ou autres secrets d’authentification. Pour vérifier un paiement, indiquez uniquement le numéro de commande, la référence de transaction et une description sans données sensibles.
5. Partage des données
Nous ne divulguons des informations aux prestataires concernés que dans la mesure nécessaire à la fourniture du service, au traitement des paiements, à la sécurité, au fonctionnement de l’infrastructure ou au respect d’une obligation légale. Les données communiquées se limitent à celles nécessaires à la tâche concernée ; nous ne vendons pas de données personnelles à des fins étrangères au service.
Selon le choix de l’utilisateur, les données de paiement suivent le processus correspondant USDT-TRC20 ou carte bancaire. Les prestataires d’infrastructure et de sécurité peuvent traiter les journaux d’accès, identifiants d’appareil ou signaux d’anomalie nécessaires au fonctionnement du réseau, à la protection contre les attaques, au diagnostic des incidents et à la sécurité des comptes.
Lorsque nous sommes légalement tenus de répondre à une demande valide, nous fournissons les informations dans le cadre de la procédure applicable et dans la mesure nécessaire. En cas de réorganisation, de transfert d’actifs ou de changement d’entité opérationnelle, les données peuvent être transférées avec la relation de service et restent soumises à des exigences de protection conformes à la présente déclaration.
6. Durée de conservation
Les données de compte sont généralement conservées pendant la durée de la relation avec le compte afin de permettre la connexion, la gestion des commandes et l’assistance. Les commandes, statuts de paiement, livraisons d’appareils et données associées sont conservés pendant la durée nécessaire à la fourniture du service, aux contrôles financiers, au traitement des litiges et au respect des obligations légales.
La durée de conservation des dossiers d’assistance et des journaux de sécurité dépend de la nature du problème, des besoins d’enquête, du niveau de risque et des exigences de fonctionnement des systèmes. Les données relatives à un incident de sécurité, à une enquête sur un abus ou à un litige non résolu peuvent être conservées pendant une durée raisonnable après la clôture du dossier afin de préserver l’historique complet du traitement.
Lorsque les informations ne sont plus nécessaires aux finalités prévues, à la relation de compte, à une enquête de sécurité ou à une obligation légale, nous les supprimons, les agrégeons ou les désidentifions conformément à la procédure applicable. Les copies de sauvegarde peuvent être conservées temporairement pendant le cycle de rotation prévu, puis supprimées lors du remplacement normal.
7. Traitement international et sécurité
En raison de la livraison des nœuds, de la coordination de l’assistance et de l’organisation de l’infrastructure, les données personnelles peuvent être traitées dans différentes régions. Le lieu de traitement peut différer de celui de l’utilisateur ou du nœud physique choisi ; nous limitons le traitement selon la finalité des données, les besoins d’accès et le fonctionnement du service.
Nous appliquons des mesures raisonnables de contrôle d’accès, d’authentification, de séparation des privilèges, de journalisation et de protection des communications afin de réduire les risques d’accès non autorisé, de divulgation, d’altération ou de perte. Seules les personnes et les prestataires ayant un besoin réel lié à la livraison, aux commandes, à l’assistance ou à la sécurité doivent disposer des accès nécessaires.
Vous devez également protéger l’adresse e-mail du compte, vos identifiants de connexion et vos clés privées SSH, utiliser des clés uniques et des mots de passe robustes et révoquer rapidement les accès d’équipe devenus inutiles. En cas de connexion inhabituelle, d’accès suspect à un appareil ou de fuite présumée, soumettez un ticket via la console ou écrivez à support@runnervps.com.
8. Demandes et mises à jour
Vous pouvez demander l’accès à vos données personnelles, leur rectification ou leur suppression, ou exercer tout autre droit prévu par le droit applicable. Pour une demande concernant un compte, une commande ou un appareil, il est recommandé de vous connecter à la console et de soumettre un ticket. Si vous ne pouvez pas vous connecter ou pour une question générale, écrivez à support@runnervps.com.
Pour empêcher toute personne non autorisée d’obtenir ou de modifier des informations, nous pouvons demander les données nécessaires liées au compte afin de vérifier l’identité du demandeur. La demande doit préciser le compte concerné, le type d’informations et l’action souhaitée, sans joindre de mot de passe, de clé privée ni de données de paiement complètes.
Nous pouvons mettre à jour cette déclaration en raison de changements du service, des procédures de traitement ou des exigences légales. Les mises à jour importantes seront communiquées de manière raisonnable sur le site, dans la console ou via les coordonnées associées au compte. La version et la date d’entrée en vigueur seront également mises à jour sur cette page.
L’interprétation de cette déclaration est régie par le droit de la juridiction où est établi l’exploitant de la plateforme. Tout litige découlant de cette déclaration qui ne peut être résolu à l’amiable peut être soumis aux tribunaux compétents de cette juridiction.