Limites du traitement des données

Une politique de confidentialité n’est pas une simple promesse, mais un inventaire vérifiable des données

Cette politique précise quelles données NUMACS traite lors de l’accès aux contenus, de la gestion des commandes, de l’utilisation de Numacs Mac dans le cloud sur appareil physique dédié et des échanges avec l’assistance, pourquoi elles sont traitées, qui peut y accéder et comment formuler une demande.

État du document Version actuellement en vigueur
01 · Champ d’application

Dans quels cas cette politique s’applique-t-elle ?

Cette politique s’applique au traitement des données lors de votre navigation sur les contenus de numacs.com, de votre accès à la gestion des commandes depuis une page de contenu, de la création ou de la gestion d’une commande Numacs Mac dans le cloud, de l’utilisation des services d’appareil, ainsi que de vos échanges avec nous via un ticket dans la console ou par e-mail d’assistance.

Le site de contenu fournit des informations sur les produits, les offres, les nœuds, la documentation d’aide et les informations juridiques. L’interface de gestion des commandes gère l’authentification, la configuration de l’appareil, l’état du paiement et l’historique du service. Ces deux interfaces ont des fonctions différentes et nécessitent donc des catégories de données distinctes.

Lorsque vous utilisez NUMACS M4 Core ou NUMACS M4 Plus sur un appareil physique dédié, le code, les dépendances, les artefacts de build et les fichiers de projet présents sur l’appareil constituent votre contenu client. Les comptes, commandes, états des appareils et journaux de sécurité nécessaires au fonctionnement de la plateforme constituent les données de service. Ces deux catégories sont gérées séparément selon leur finalité, leurs conditions d’accès et leur logique de conservation.

WEB

Accès aux contenus

Nous traitons les informations de base du navigateur et des requêtes afin de diffuser les pages en toute sécurité, de détecter les flux anormaux et d’améliorer l’utilisabilité des contenus.

ORDER

Commandes et comptes

Nous traitons les données d’identité, de configuration, de nœud, de période, de paiement et de rattachement à la commande afin de créer et d’exécuter le service.

DEVICE

Services d’appareil

Nous traitons l’identifiant de l’appareil, son état de fonctionnement et les journaux d’événements nécessaires afin de fournir le nœud physique et de diagnostiquer les incidents.

SUPPORT

Échanges avec l’assistance

Nous traitons le contexte du problème, les journaux désensibilisés et les coordonnées que vous nous transmettez volontairement afin d’effectuer le diagnostic et de vous répondre.

02 · Catégories de données

Nous limitons les données traitées à l’accomplissement de tâches précises

Chaque opération nécessite des champs différents. La simple consultation du site de contenu ne vaut pas automatiquement création d’une commande, et l’envoi d’une demande d’assistance ne nous autorise pas à consulter les contenus de l’appareil sans rapport avec le problème décrit.

Coordonnées
Le nom ou la formule d’adresse, l’adresse e-mail, ainsi que la langue et l’objet de la demande nécessaires au suivi des échanges que vous engagez.
Informations liées à la commande
Identifiant du compte, numéro de commande, modèle choisi, durée de location, nœud, options supplémentaires, état du paiement et historique du début et de la fin du service.
Informations sur l’appareil et le navigateur
Heure de la requête, type de navigateur, type d’appareil, adresse réseau, informations de sécurité de session et signaux techniques utilisés pour détecter les accès anormaux.
Contenu des tickets d’assistance
Description du problème, moment de sa survenue, étapes de reproduction, chaîne d’outils utilisée, nœud, journaux désensibilisés, captures d’écran et autres éléments que vous joignez volontairement.
Journaux de service nécessaires
Évolutions de l’état de l’appareil, résultats de l’authentification, opérations d’administration, codes d’erreur, alertes de ressources et événements d’audit nécessaires à la fourniture du service.
03 · Finalités

Chaque traitement correspond à une finalité de service

Nous n’utilisons pas l’« amélioration du service » comme justification pour étendre indéfiniment l’utilisation des données. Chaque activité de traitement doit correspondre à une tâche précise liée à la fourniture du service, à la sécurité, à l’assistance, au contrat ou à une obligation légale.

A

Fournir et exécuter le service

Créer le compte, confirmer la commande, attribuer la configuration et le nœud, transmettre les informations de l’appareil, enregistrer la période de location et traiter les demandes de gestion de l’appareil.

B

Protéger les comptes et l’infrastructure

Vérifier les connexions, détecter les requêtes anormales, limiter les abus automatisés, auditer les opérations d’administration à haut risque et préserver l’intégrité de l’accès au service.

C

Diagnostiquer et résoudre les incidents

Recouper le numéro de commande, le nœud, l’heure de survenue, les informations d’erreur et les journaux nécessaires pour reconstituer les problèmes de connexion, de build, de stockage ou de réseau.

D

Respecter les obligations contractuelles et légales

Conserver les données de transaction et de service nécessaires, traiter les demandes relatives aux droits et répondre aux procédures valides dans les limites prévues par la loi.

Le fondement du traitement varie selon le contexte : exécuter la commande que vous avez créée, prendre les mesures de service que vous avez demandées, protéger les intérêts légitimes de la plateforme et des utilisateurs, obtenir les consentements nécessaires et respecter les obligations imposées par le droit applicable dans la juridiction de l’entité exploitant la plateforme.

04 · Paiement

Les informations de paiement sont clairement délimitées entre le site de contenu, la plateforme et les prestataires de traitement

USD

Paiement exclusivement en dollars américains

Les montants des commandes, les états de paiement et les relevés de facturation sont tous exprimés en dollars américains (USD).

USDT-TRC20 Nous enregistrons l’identifiant de transaction et l’état du règlement nécessaires à la vérification de la commande.
Visa / Mastercard / Amex Les paiements par carte sont traités par Stripe ; les moyens effectivement disponibles sont déterminés par la réponse de l’interface backend.

Le site de contenu NUMACS ne collecte pas les données des formulaires de paiement et ne conserve ni numéro de carte complet, ni code de sécurité complet, ni données complètes de carte. Le système de commande conserve uniquement les informations nécessaires à l’exécution de la commande, au rapprochement comptable, à la gestion des risques et au respect des obligations légales, telles que la catégorie de moyen de paiement, le résultat de la transaction, le montant, la devise et les identifiants associés.

Les prestataires de paiement traitent les données nécessaires dans le cadre de leurs responsabilités de traitement. Nous n’échangeons avec eux que les informations nécessaires au règlement, aux remboursements ou contestations, au rapprochement comptable et à la prévention des abus.

05 · Contenu client

Vous gérez les données de vos projets sur l’appareil ; l’accès de l’assistance doit répondre à un motif précis

Le code source, les artefacts de build, les caches de dépendances, les fichiers multimédias, les fichiers de configuration, les clés et les données de projet que vous stockez sur Numacs Mac dans le cloud sont organisés, autorisés et sauvegardés par vos soins. NUMACS n’analyse pas ces données de projet à des fins d’analyse de contenu ou de publicité.

Lorsque vous demandez une assistance technique, fournissez d’abord le numéro de commande, le nœud, l’heure de survenue, les étapes de reproduction et les informations d’erreur désensibilisées. Ce n’est que si ces éléments ne suffisent pas à localiser le problème et que vous demandez explicitement une aide supplémentaire que nous évaluerons la nécessité d’étapes de diagnostic temporaires additionnelles.

Ce qui relève de votre responsabilité

  • Gérer les identifiants d’accès à l’appareil et les clés SSH
  • Contrôler les droits d’accès aux dépôts, certificats et fichiers de projet
  • Sauvegarder régulièrement le code, les ressources et les artefacts de build
  • Supprimer les champs sensibles avant d’envoyer des journaux
  • Exporter et vérifier les données nécessaires avant la fin de la période de location

Ce que traite la plateforme

  • Maintenir les associations nécessaires entre commandes et appareils
  • Enregistrer l’état de l’appareil et le résultat des opérations d’administration
  • Effectuer le diagnostic dans le périmètre du ticket
  • Limiter l’accès des personnes non concernées aux éléments d’assistance
  • Appliquer les règles de conservation correspondantes une fois le traitement terminé
06 · Partage

Le partage intervient uniquement dans les circuits nécessaires à la fourniture du service

Nous ne vendons pas de données personnelles. Les données peuvent être traitées par les prestataires chargés de l’exploitation de l’infrastructure, de l’identité et de la sécurité, du paiement ou de l’assistance, ou de la réponse aux demandes valides prévues par la loi, dans la mesure nécessaire à leurs responsabilités respectives.

Lors du choix des prestataires, nous encadrons leur intervention en fonction de leur périmètre, de leurs droits d’accès, de leurs capacités de sécurité, de leurs obligations de confidentialité et de leurs modalités de suppression. Les participants ne peuvent traiter les données que pour les finalités convenues et ne peuvent pas les utiliser pour un marketing indépendant sans rapport avec les services NUMACS.

Les nœuds d’appareils, la collaboration d’assistance et le traitement des paiements pouvant se trouver dans différentes régions, les données peuvent faire l’objet d’un traitement transfrontalier. Ces traitements sont limités à ce qui est nécessaire à l’exécution des commandes, à l’exploitation de l’infrastructure, à la sécurité ou à l’assistance, et sont encadrés par des mesures contractuelles, des contrôles d’accès et des dispositifs techniques conformément aux règles applicables.

01

Réception de la demande

La navigation, la commande ou la demande d’assistance génère les données nécessaires à l’accomplissement de la tâche.

02

Distribution minimale

Les données sont transmises uniquement à l’étape responsable de l’identité, de la sécurité, du paiement, de l’appareil ou de l’assistance.

03

Contrôle des accès

Les accès sont limités selon les responsabilités et les opérations d’administration à haut risque nécessaires sont enregistrées.

04

Traitement à échéance

Une fois la tâche terminée et la durée de conservation nécessaire écoulée, les données sont supprimées ou désidentifiées.

07 · Cycle de vie

La durée de conservation dépend de la finalité des données, sans durée uniforme

Nous déterminons les durées de conservation selon l’exécution des commandes, le traitement de l’assistance, la sécurité des comptes, la résolution des litiges, les registres financiers et les obligations de conformité. Nous tenons compte du volume et de la sensibilité des données, des risques d’une utilisation non autorisée, de l’achèvement de la finalité et de l’existence d’une solution nécessitant moins de données.

Comptes et commandes
Conservés pendant la période nécessaire à la fourniture du service, au traitement du paiement, à la tenue des comptes et au respect des obligations applicables.
Éléments d’assistance
Conservés pendant la période nécessaire à la résolution de la demande, à la vérification du résultat du traitement et au traitement des problèmes associés ultérieurs ; les pièces jointes devenues inutiles sont mises en suppression.
Journaux de sécurité et d’audit
Conservés pendant la durée nécessaire à l’enquête sur les activités anormales, à la protection des comptes et à la vérification des opérations d’administration.
Contenu client présent sur l’appareil
Vous devez le gérer et le sauvegarder pendant la période de location, puis le transférer et le vérifier avant la fin du service.

Une fois la finalité de conservation atteinte, les données sont supprimées, agrégées ou désidentifiées. Lorsque la suppression doit être suspendue en raison d’une obligation légale valide, d’une enquête de sécurité ou du traitement d’un litige, la conservation est limitée au périmètre concerné.

08 · Demandes relatives aux droits

Vous pouvez demander l’accès, la rectification ou la suppression de vos données

Dans les limites autorisées par les règles applicables, vous pouvez demander l’accès, la rectification, la suppression, la limitation du traitement ou une copie de vos données, ou vous opposer à certains traitements. Certaines demandes peuvent être raisonnablement limitées par l’exécution d’une commande, les registres de sécurité, les obligations légales ou les droits d’autrui.

Pour éviter de communiquer des données à la mauvaise personne, nous vérifions les informations liées au compte selon le type de demande. Indiquez si possible l’adresse e-mail de connexion, le numéro de commande concerné, le périmètre des données demandé et l’action souhaitée ; n’ajoutez pas de mot de passe, de clé privée ni de données de paiement complètes dans votre premier e-mail.

1

Préciser l’objet de la demande

Indiquez le compte, la commande, le ticket ou tout autre périmètre de données à rechercher.

2

Effectuer la vérification d’identité

Confirmez, au moyen des informations nécessaires liées au compte, que le demandeur est bien la personne concernée par les données.

3

Exécuter la demande et communiquer le résultat

Nous effectuerons la recherche, la correction, l’exportation, la limitation ou la suppression, puis vous indiquerons le résultat du traitement.

Envoyer une demande relative à la confidentialité

Envoyez un e-mail à support@numacs.com, ou connectez-vous à la console pour créer un ticket. Cette adresse sert également aux partenariats commerciaux, aux rapports de sécurité et aux demandes de documents de conformité.

Tout litige relatif à cette politique, au traitement des données ou à une demande concernant vos droits est régi par le droit applicable dans la juridiction de l’entité exploitant la plateforme et relève des tribunaux compétents de cette juridiction.

Les règles d’utilisation du service, les responsabilités liées aux commandes et les exigences d’utilisation acceptable sont définies dans les Conditions d’utilisation.

Précisez d’abord le périmètre de votre demande avant d’envoyer les éléments

Plus l’adresse e-mail du compte, le numéro de commande, le périmètre des données et l’action souhaitée sont complets, plus la vérification et le traitement sont clairs. Toute pièce jointe doit être désensibilisée au préalable.