1. Accueil
  2. Politique de confidentialité
Règles de traitement des données

Politique de confidentialité

Cette politique explique quelles données SureVM traite pour fournir des Mac physiques dédiés, pourquoi et pendant combien de temps, ainsi que la manière dont vous pouvez les consulter, les rectifier ou les supprimer.

Services concernés Site, console et assistance
Canaux de contact E-mail ou ticket dans la console
Version Version actuellement en vigueur
Accès rapide

Sommaire de la politique

  1. 01Champ d’application
  2. 02Données collectées
  3. 03Finalités du traitement
  4. 04Périmètre des données de paiement
  5. 05Journaux et accès à distance
  6. 06Conservation et suppression
  7. 07Traitement transrégional
  8. 08Droits des utilisateurs et mises à jour

Pour toute question concernant une commande ou un nœud existant, connectez-vous et envoyez un ticket afin de faciliter la vérification de la relation de service et le suivi du traitement.

Accéder à la console
01

Scénarios couverts

Champ d’application de la politique

Cette politique s’applique lorsque vous visitez surevm.com, utilisez la console SureVM, commandez ou gérez un Mac cloud, ou collaborez avec nous par e-mail d’assistance ou ticket dans la console. Elle couvre également les traitements nécessaires à l’exécution des commandes, à l’initialisation des nœuds physiques, à la vérification des comptes, à la facturation et au diagnostic des problèmes de service.

SureVM fournit des Mac mini physiques dédiés accessibles à distance, et non des machines virtuelles. Chaque commande étant associée à un modèle, une durée de location, un nœud et des options précis, nous traitons les informations de compte et de commande nécessaires à la livraison. Le traitement est limité à ce qui est nécessaire au service et ses principes fondamentaux ne changent pas selon le choix d’un nœud à Singapour, au Japon (Tokyo), en Corée du Sud (Séoul), à Hong Kong ou dans l’ouest des États-Unis.

Cette politique ne couvre pas les logiciels et services tiers que vous connectez, installez ou configurez vous-même. Leur traitement des données relève de leurs propres règles. Vous restez responsable de l’usage et des accès aux projets, au code, aux modèles, aux ressources et aux autres contenus stockés sur votre nœud physique dédié.

02

Collecte minimale nécessaire

Données que nous collectons

Les informations de compte comprennent l’adresse e-mail utilisée pour l’inscription, la connexion, la vérification d’identité et la réception des notifications de service, ainsi que l’état de sécurité du compte et les journaux de connexion nécessaires. Nous ne demandons pas de mot de passe de bureau à distance, de clé privée ni de justificatif de paiement complet dans les demandes d’assistance courantes.

Les informations de commande comprennent le SureVM M4 Core ou SureVM M4 Plus choisi, la durée de location, la région du nœud, l’extension de stockage, l’option de mise en parallèle Thunderbolt 5, le montant, l’état du paiement et celui de la livraison. La configuration du nœud peut inclure son identifiant physique, ses caractéristiques matérielles, l’état d’initialisation du système, l’attribution réseau et les dossiers de gestion associés à la commande.

Les journaux de service reflètent l’authentification du compte, l’initialisation du nœud, les opérations dans la console, les résultats des connexions réseau, les événements système et le traitement des incidents. Les dossiers d’assistance comprennent le sujet du ticket, la description du problème, sa date et son heure, les journaux désensibilisés fournis volontairement, les étapes de traitement et les réponses. En cas d’accès anormal, de risque d’abus ou d’incident de sécurité, nous pouvons également enregistrer les informations de provenance, l’heure de l’événement, les ressources concernées et les mesures prises.

Informations de compte E-mail, état d’authentification et journaux de sécurité
Informations de commande Modèle, durée, nœud et état du paiement
Informations sur le nœud Identifiant, configuration et résultat de l’initialisation
Informations d’assistance Tickets, journaux désensibilisés et dossiers de traitement
03

Base juridique et finalités

Pourquoi traitons-nous ces données ?

Nous utilisons les données de compte et de commande pour confirmer la relation contractuelle, créer la commande, vérifier le paiement, initialiser le Mac physique dédié et assurer sa gestion continue. Sans ces informations nécessaires, nous ne pouvons pas associer précisément le modèle, la région et la durée choisis au service concerné.

Les journaux d’authentification et les informations sur les incidents de sécurité servent à vérifier les connexions, détecter les accès anormaux, réduire les risques d’opérations non autorisées et reconstituer la chronologie nécessaire lorsqu’un problème de compte est signalé. Les journaux du nœud et du service permettent de déterminer si l’incident concerne les identifiants, le réseau, le bureau à distance, la charge système ou l’infrastructure, afin de cibler le diagnostic.

Nous pouvons également traiter ces données pour exécuter un contrat applicable, gérer un litige de facturation, conserver les justificatifs de transaction nécessaires, répondre à des demandes réglementaires légales et valides, ou respecter les lois applicables dans la juridiction où opère l’entité de la plateforme. Ces traitements restent limités à ce qui est raisonnablement nécessaire à leur finalité.

  • Exécuter la commande et livrer le nœud physique choisi
  • Vérifier l’identité et protéger la sécurité du compte
  • Diagnostiquer les problèmes de connexion, d’initialisation et de fonctionnement du nœud
  • Vérifier les paiements, la facturation et la durée du service
  • Prévenir les abus et respecter les obligations légales nécessaires
04

Isolation des informations de paiement

Périmètre des données de paiement

Toutes les commandes SureVM sont réglées en USD. Les seuls moyens de paiement disponibles sont USDT-TRC20, ainsi que Visa, Mastercard et Amex traités par Stripe. Les passerelles réellement disponibles sont celles indiquées lors du paiement.

Les paiements par carte bancaire sont traités par Stripe. SureVM ne conserve ni le numéro complet de carte, ni le cryptogramme, ni les données complètes permettant un nouveau prélèvement direct. Nous conservons uniquement les informations nécessaires à l’exécution de la commande, à la confirmation du paiement, au rapprochement comptable et au traitement des litiges, telles que le montant, l’état de la transaction, la catégorie du moyen de paiement, la date et les identifiants nécessaires.

Pour les commandes réglées en USDT-TRC20, nous conservons les données de transaction nécessaires à la vérification du paiement, au rapprochement avec la commande, au rapprochement comptable et au traitement des litiges. Elles ne sont pas utilisées à des fins étrangères à l’exécution de la commande. N’envoyez jamais par e-mail ordinaire ou ticket les coordonnées bancaires complètes, clés privées, phrases mnémoniques ou autres justificatifs permettant de contrôler directement des fonds.

SureVM conserve les données nécessaires à la vérification des commandes

Les justificatifs bancaires complets sont gérés par le prestataire de paiement ; l’assistance courante ne demande jamais de justificatifs permettant de contrôler des fonds.

05

Périmètre de l’infrastructure et des contenus

Journaux et accès à distance

Les journaux d’infrastructure enregistrent les événements du service, notamment le résultat de l’initialisation du nœud, l’authentification, l’état des connexions réseau, les anomalies de ressources, les opérations dans la console et les alertes de sécurité. Ils nous aident à vérifier que le service fonctionne selon la commande, mais ne correspondent pas aux contenus stockés par l’utilisateur sur le nœud physique.

Le code source, les artefacts de compilation, fichiers de modèles, ressources audio et vidéo, fichiers de configuration et autres données métier stockés sur le Mac physique dédié relèvent du contenu géré par l’utilisateur. SureVM ne les consulte pas activement dans le cadre de ses opérations courantes et ne demande pas de projet complet ni de jeu de données non désensibilisé pour l’assistance ordinaire.

Lorsque vous demandez volontairement de l’aide et autorisez explicitement les étapes de diagnostic nécessaires, nous essayons d’abord d’utiliser l’identifiant du nœud, la date et l’heure, les étapes de reproduction et des journaux désensibilisés. Si un contrôle approfondi est indispensable, son périmètre, sa finalité et sa durée doivent être limités, et les traces nécessaires doivent être conservées. Après l’assistance, les éléments temporaires devenus inutiles sont traités conformément aux règles de conservation.

N’envoyez pas par e-mail ou ticket de mot de passe de bureau à distance, de clé privée, de justificatif de paiement complet ni de données de production non désensibilisées. Si les journaux contiennent une adresse e-mail, un jeton, une adresse de dépôt ou un identifiant métier, supprimez ou masquez les champs sans rapport avant l’envoi.

06

Durée et mécanismes de nettoyage

Conservation et suppression des données

La durée de conservation dépend de la finalité du traitement. Les informations de compte et de commandes actives sont conservées pendant la fourniture du service. Après la fin de la commande, les données liées à la vérification des paiements, à l’exécution du contrat, aux litiges et aux obligations légales nécessaires peuvent être conservées jusqu’à l’accomplissement de la finalité correspondante. Les données relatives aux incidents de sécurité sont conservées aussi longtemps que nécessaire à l’enquête, à l’intégrité des éléments de preuve et à la prévention de récidives.

Les tickets et e-mails d’assistance sont conservés pendant la durée nécessaire au traitement du problème, au contrôle qualité et aux litiges associés. Les fichiers de diagnostic temporaires fournis volontairement sont supprimés du processus d’assistance lorsqu’ils ne sont plus utiles au problème concerné. Nous limitons la conservation excessive par des restrictions d’accès, de finalité et des règles internes de traitement.

Vous pouvez demander la suppression des informations de compte ou des éléments d’assistance qui ne sont plus nécessaires. Si les données sont encore nécessaires à l’exécution d’une commande active, au rapprochement comptable, au traitement d’un litige, à la prévention des risques de sécurité ou au respect d’une obligation légale, nous pouvons suspendre la suppression de la partie concernée et en expliquer la raison. Les autres données supprimables sont traitées après vérification de votre identité et du périmètre de la demande.

Les demandes de suppression peuvent être envoyées à support@surevm.com ; vous pouvez également vous connecter à la console pour créer un ticket. Indiquez l’adresse e-mail du compte, les catégories de données concernées et le périmètre souhaité, sans joindre de mot de passe, de clé privée ni de justificatif de paiement complet.

07

Choix du nœud et collaboration avec les prestataires

Traitement transrégional et prestataires

La région du nœud physique choisi détermine la zone de traitement de sa configuration, du réseau et des données de service. SureVM propose actuellement 5 nœuds : Singapour, Japon (Tokyo), Corée du Sud (Séoul), Hong Kong et ouest des États-Unis. Les informations directement liées à l’initialisation du nœud, au diagnostic des connexions et à la sécurité de fonctionnement peuvent être traitées dans la région choisie ou dans les régions nécessaires à la fourniture du service.

Pour les paiements, le fonctionnement de l’infrastructure, l’envoi d’e-mails, la protection de sécurité ou l’assistance technique nécessaire, nous pouvons faire appel à des prestataires chargés de fonctions spécifiques. Ils ne peuvent traiter les données que pour les finalités convenues et dans la mesure nécessaire, et doivent appliquer des mesures de sécurité adaptées aux risques. Le recours à ces prestataires n’élargit pas les finalités d’utilisation des données.

Les traitements transrégionaux s’accompagnent de mesures de protection adaptées aux catégories de données, aux finalités, aux droits d’accès et aux risques, notamment la restriction du personnel autorisé, la réduction des champs transmis, la protection des transferts, la conservation des journaux d’audit nécessaires et l’obligation pour les prestataires de respecter les exigences applicables en matière de traitement des données.

Lors du choix d’un nœud, tenez compte de la localisation de votre équipe, des exigences liées aux données du projet et de vos règles internes de conformité. Si certaines données doivent être traitées dans une région déterminée, vérifiez avant la commande que le nœud choisi répond à vos exigences et contactez l’assistance pour clarifier le périmètre du service.

08

Demandes, objections et notifications

Droits des utilisateurs et mises à jour de la politique

Dans la mesure permise par les règles applicables, vous pouvez demander l’accès aux données liées à votre compte, la rectification des informations inexactes, la suppression des données devenues inutiles, des précisions sur la finalité de certaines activités de traitement ou vous opposer à un traitement fondé sur des motifs précis. Certains droits peuvent être raisonnablement limités par l’exécution d’une commande, les données comptables, une enquête de sécurité ou une obligation légale.

Afin d’empêcher toute usurpation visant à obtenir ou supprimer des données de compte, nous vérifions le lien entre le demandeur et le compte concerné avant de traiter la demande. Cette vérification porte généralement sur l’adresse e-mail du compte, la commande associée et le périmètre de la demande ; elle ne nécessite jamais l’envoi par e-mail ordinaire d’un mot de passe, d’une clé privée ou d’un justificatif de paiement complet.

Vous pouvez envoyer un e-mail à support@surevm.com ou vous connecter à la console pour envoyer une demande relative à la confidentialité. Indiquez le type de demande, les catégories de données concernées et le résultat souhaité. Après les vérifications nécessaires, nous vous informerons de l’avancement ; si la demande ne peut être exécutée intégralement, nous préciserons les limitations applicables.

Nous mettons à jour cette politique lorsque les processus de service, les catégories de données ou les exigences légales évoluent de manière importante, et signalons ces changements sur le site, dans la console ou par un moyen adapté à la relation de service. La version mise à jour s’applique à la date indiquée lors de sa publication ou notification et n’utilise pas les données existantes à de nouvelles fins incompatibles avec leur collecte initiale.

L’interprétation de cette politique et les litiges associés sont régis par le droit de la juridiction où opère l’entité de la plateforme. Les litiges qui ne peuvent être résolus par l’assistance habituelle relèvent des tribunaux compétents de cette juridiction, sauf exigence impérative contraire des règles applicables.

Préparez les informations nécessaires avant d’envoyer votre demande

Indiquez l’adresse e-mail du compte, le type de demande, les catégories de données concernées et le périmètre souhaité. N’envoyez pas de mot de passe de bureau à distance, de clé privée, de justificatif de paiement complet ni de contenu de projet non désensibilisé.

Envoyer un e-mail relatif à la confidentialité Créer un ticket dans la console

Vérifiez le périmètre des données avant de déployer un Mac physique dédié

Comparez les deux configurations Mac mini M4, les durées de location et les 5 nœuds ; lorsque vous êtes prêt, accédez directement au processus de commande.

Comparer les offres de location Déployer un Mac cloud