Dans quels cas cette politique s’applique-t-elle ?
Cette politique s’applique au traitement des données lors de votre navigation sur les contenus de numacs.com, de votre accès à la gestion des commandes depuis une page de contenu, de la création ou de la gestion d’une commande Numacs Mac dans le cloud, de l’utilisation des services d’appareil, ainsi que de vos échanges avec nous via un ticket dans la console ou par e-mail d’assistance.
Le site de contenu fournit des informations sur les produits, les offres, les nœuds, la documentation d’aide et les informations juridiques. L’interface de gestion des commandes gère l’authentification, la configuration de l’appareil, l’état du paiement et l’historique du service. Ces deux interfaces ont des fonctions différentes et nécessitent donc des catégories de données distinctes.
Lorsque vous utilisez NUMACS M4 Core ou NUMACS M4 Plus sur un appareil physique dédié, le code, les dépendances, les artefacts de build et les fichiers de projet présents sur l’appareil constituent votre contenu client. Les comptes, commandes, états des appareils et journaux de sécurité nécessaires au fonctionnement de la plateforme constituent les données de service. Ces deux catégories sont gérées séparément selon leur finalité, leurs conditions d’accès et leur logique de conservation.
Accès aux contenus
Nous traitons les informations de base du navigateur et des requêtes afin de diffuser les pages en toute sécurité, de détecter les flux anormaux et d’améliorer l’utilisabilité des contenus.
Commandes et comptes
Nous traitons les données d’identité, de configuration, de nœud, de période, de paiement et de rattachement à la commande afin de créer et d’exécuter le service.
Services d’appareil
Nous traitons l’identifiant de l’appareil, son état de fonctionnement et les journaux d’événements nécessaires afin de fournir le nœud physique et de diagnostiquer les incidents.
Échanges avec l’assistance
Nous traitons le contexte du problème, les journaux désensibilisés et les coordonnées que vous nous transmettez volontairement afin d’effectuer le diagnostic et de vous répondre.
Nous limitons les données traitées à l’accomplissement de tâches précises
Chaque opération nécessite des champs différents. La simple consultation du site de contenu ne vaut pas automatiquement création d’une commande, et l’envoi d’une demande d’assistance ne nous autorise pas à consulter les contenus de l’appareil sans rapport avec le problème décrit.
- Coordonnées
- Le nom ou la formule d’adresse, l’adresse e-mail, ainsi que la langue et l’objet de la demande nécessaires au suivi des échanges que vous engagez.
- Informations liées à la commande
- Identifiant du compte, numéro de commande, modèle choisi, durée de location, nœud, options supplémentaires, état du paiement et historique du début et de la fin du service.
- Informations sur l’appareil et le navigateur
- Heure de la requête, type de navigateur, type d’appareil, adresse réseau, informations de sécurité de session et signaux techniques utilisés pour détecter les accès anormaux.
- Contenu des tickets d’assistance
- Description du problème, moment de sa survenue, étapes de reproduction, chaîne d’outils utilisée, nœud, journaux désensibilisés, captures d’écran et autres éléments que vous joignez volontairement.
- Journaux de service nécessaires
- Évolutions de l’état de l’appareil, résultats de l’authentification, opérations d’administration, codes d’erreur, alertes de ressources et événements d’audit nécessaires à la fourniture du service.
Chaque traitement correspond à une finalité de service
Nous n’utilisons pas l’« amélioration du service » comme justification pour étendre indéfiniment l’utilisation des données. Chaque activité de traitement doit correspondre à une tâche précise liée à la fourniture du service, à la sécurité, à l’assistance, au contrat ou à une obligation légale.
Fournir et exécuter le service
Créer le compte, confirmer la commande, attribuer la configuration et le nœud, transmettre les informations de l’appareil, enregistrer la période de location et traiter les demandes de gestion de l’appareil.
Protéger les comptes et l’infrastructure
Vérifier les connexions, détecter les requêtes anormales, limiter les abus automatisés, auditer les opérations d’administration à haut risque et préserver l’intégrité de l’accès au service.
Diagnostiquer et résoudre les incidents
Recouper le numéro de commande, le nœud, l’heure de survenue, les informations d’erreur et les journaux nécessaires pour reconstituer les problèmes de connexion, de build, de stockage ou de réseau.
Respecter les obligations contractuelles et légales
Conserver les données de transaction et de service nécessaires, traiter les demandes relatives aux droits et répondre aux procédures valides dans les limites prévues par la loi.
Le fondement du traitement varie selon le contexte : exécuter la commande que vous avez créée, prendre les mesures de service que vous avez demandées, protéger les intérêts légitimes de la plateforme et des utilisateurs, obtenir les consentements nécessaires et respecter les obligations imposées par le droit applicable dans la juridiction de l’entité exploitant la plateforme.
Les informations de paiement sont clairement délimitées entre le site de contenu, la plateforme et les prestataires de traitement
Paiement exclusivement en dollars américains
Les montants des commandes, les états de paiement et les relevés de facturation sont tous exprimés en dollars américains (USD).
Le site de contenu NUMACS ne collecte pas les données des formulaires de paiement et ne conserve ni numéro de carte complet, ni code de sécurité complet, ni données complètes de carte. Le système de commande conserve uniquement les informations nécessaires à l’exécution de la commande, au rapprochement comptable, à la gestion des risques et au respect des obligations légales, telles que la catégorie de moyen de paiement, le résultat de la transaction, le montant, la devise et les identifiants associés.
Les prestataires de paiement traitent les données nécessaires dans le cadre de leurs responsabilités de traitement. Nous n’échangeons avec eux que les informations nécessaires au règlement, aux remboursements ou contestations, au rapprochement comptable et à la prévention des abus.
Vous gérez les données de vos projets sur l’appareil ; l’accès de l’assistance doit répondre à un motif précis
Le code source, les artefacts de build, les caches de dépendances, les fichiers multimédias, les fichiers de configuration, les clés et les données de projet que vous stockez sur Numacs Mac dans le cloud sont organisés, autorisés et sauvegardés par vos soins. NUMACS n’analyse pas ces données de projet à des fins d’analyse de contenu ou de publicité.
Lorsque vous demandez une assistance technique, fournissez d’abord le numéro de commande, le nœud, l’heure de survenue, les étapes de reproduction et les informations d’erreur désensibilisées. Ce n’est que si ces éléments ne suffisent pas à localiser le problème et que vous demandez explicitement une aide supplémentaire que nous évaluerons la nécessité d’étapes de diagnostic temporaires additionnelles.
Ce qui relève de votre responsabilité
- Gérer les identifiants d’accès à l’appareil et les clés SSH
- Contrôler les droits d’accès aux dépôts, certificats et fichiers de projet
- Sauvegarder régulièrement le code, les ressources et les artefacts de build
- Supprimer les champs sensibles avant d’envoyer des journaux
- Exporter et vérifier les données nécessaires avant la fin de la période de location
Ce que traite la plateforme
- Maintenir les associations nécessaires entre commandes et appareils
- Enregistrer l’état de l’appareil et le résultat des opérations d’administration
- Effectuer le diagnostic dans le périmètre du ticket
- Limiter l’accès des personnes non concernées aux éléments d’assistance
- Appliquer les règles de conservation correspondantes une fois le traitement terminé
La durée de conservation dépend de la finalité des données, sans durée uniforme
Nous déterminons les durées de conservation selon l’exécution des commandes, le traitement de l’assistance, la sécurité des comptes, la résolution des litiges, les registres financiers et les obligations de conformité. Nous tenons compte du volume et de la sensibilité des données, des risques d’une utilisation non autorisée, de l’achèvement de la finalité et de l’existence d’une solution nécessitant moins de données.
- Comptes et commandes
- Conservés pendant la période nécessaire à la fourniture du service, au traitement du paiement, à la tenue des comptes et au respect des obligations applicables.
- Éléments d’assistance
- Conservés pendant la période nécessaire à la résolution de la demande, à la vérification du résultat du traitement et au traitement des problèmes associés ultérieurs ; les pièces jointes devenues inutiles sont mises en suppression.
- Journaux de sécurité et d’audit
- Conservés pendant la durée nécessaire à l’enquête sur les activités anormales, à la protection des comptes et à la vérification des opérations d’administration.
- Contenu client présent sur l’appareil
- Vous devez le gérer et le sauvegarder pendant la période de location, puis le transférer et le vérifier avant la fin du service.
Une fois la finalité de conservation atteinte, les données sont supprimées, agrégées ou désidentifiées. Lorsque la suppression doit être suspendue en raison d’une obligation légale valide, d’une enquête de sécurité ou du traitement d’un litige, la conservation est limitée au périmètre concerné.
Vous pouvez demander l’accès, la rectification ou la suppression de vos données
Dans les limites autorisées par les règles applicables, vous pouvez demander l’accès, la rectification, la suppression, la limitation du traitement ou une copie de vos données, ou vous opposer à certains traitements. Certaines demandes peuvent être raisonnablement limitées par l’exécution d’une commande, les registres de sécurité, les obligations légales ou les droits d’autrui.
Pour éviter de communiquer des données à la mauvaise personne, nous vérifions les informations liées au compte selon le type de demande. Indiquez si possible l’adresse e-mail de connexion, le numéro de commande concerné, le périmètre des données demandé et l’action souhaitée ; n’ajoutez pas de mot de passe, de clé privée ni de données de paiement complètes dans votre premier e-mail.
Préciser l’objet de la demande
Indiquez le compte, la commande, le ticket ou tout autre périmètre de données à rechercher.
Effectuer la vérification d’identité
Confirmez, au moyen des informations nécessaires liées au compte, que le demandeur est bien la personne concernée par les données.
Exécuter la demande et communiquer le résultat
Nous effectuerons la recherche, la correction, l’exportation, la limitation ou la suppression, puis vous indiquerons le résultat du traitement.
Envoyer une demande relative à la confidentialité
Envoyez un e-mail à support@numacs.com, ou connectez-vous à la console pour créer un ticket. Cette adresse sert également aux partenariats commerciaux, aux rapports de sécurité et aux demandes de documents de conformité.
Tout litige relatif à cette politique, au traitement des données ou à une demande concernant vos droits est régi par le droit applicable dans la juridiction de l’entité exploitant la plateforme et relève des tribunaux compétents de cette juridiction.
Les règles d’utilisation du service, les responsabilités liées aux commandes et les exigences d’utilisation acceptable sont définies dans les Conditions d’utilisation.