Version actuellement en vigueur · Règles de traitement des données

Comment vos données sont collectées, utilisées et protégées

Cette politique explique quelles catégories d’informations sont concernées, à quelles fins elles sont traitées, combien de temps elles sont conservées et quels droits vous pouvez exercer lorsque vous consultez le site MacRents, créez et gérez un compte, louez un Mac mini physique dédié, payez ou demandez de l’assistance.

À retenir

Nous traitons les informations dans la mesure minimale nécessaire à l’exécution des commandes, à la livraison des nœuds et à la sécurité des comptes et des services. Nous ne vendons pas vos données personnelles. Tout partage lié aux paiements, à l’infrastructure ou au respect d’obligations légales se limite aux champs nécessaires à la tâche concernée.

01

Champ d’application

Cette politique s’applique au traitement des données personnelles lors de votre visite sur macrents.com, de la consultation des offres et de l’aide, de la création ou gestion d’un compte, de la configuration d’une commande de Mac dans le cloud, du paiement d’une facture, de la consultation de l’état d’une instance ou de l’envoi d’une demande par e-mail au support ou via un ticket dans la console.

Les services s’adressent aux particuliers qui passent directement commande, aux membres autorisés agissant pour une équipe, aux contacts de projets d’entreprise et aux visiteurs qui consultent uniquement le site sans avoir créé de compte. Avant d’ajouter les données d’un membre à un service, l’administrateur de l’équipe doit vérifier qu’il dispose de l’autorisation nécessaire et ne transmettre que les informations utiles à la collaboration.

Situations de traitement couvertes

  • Accès au site : Données d’accès de base générées lors de la consultation des pages et des offres, de l’utilisation du sélecteur de langue et des fonctions de sécurité.
  • Compte et console : Authentification, gestion des commandes et des instances, consultation des factures et échanges par tickets.
  • Service de Mac dans le cloud : Attribution d’un nœud physique dédié, génération des informations de connexion et enregistrement des événements nécessaires liés au fonctionnement et à la sécurité.
  • Demandes de contact : Questions commerciales, de facturation, techniques, de sécurité ou de confidentialité envoyées à support@macrents.com ou via un ticket dans la console.

Vous déterminez le contenu et l’usage des fichiers de projet que vous créez, téléversez ou traitez vous-même sur votre Mac mini physique dédié. Nous ne traitons les informations techniques associées que dans la mesure nécessaire à la livraison, au dépannage, à la réponse aux incidents de sécurité ou à l’exécution d’une demande explicite de votre part.

02

Informations collectées

Les informations effectivement collectées dépendent des fonctionnalités utilisées. Une simple visite sans compte ne génère pas de données de commande ; les données nécessaires ne sont traitées que lors de l’inscription, d’une commande, d’un paiement, de la gestion d’une instance ou d’une demande de support.

Informations du compte et de contact

Elles comprennent l’adresse e-mail, l’identifiant du compte, le résultat de la vérification par code, le nom de l’équipe ou de l’organisation, ainsi que les coordonnées que vous fournissez volontairement dans une demande de support. Les mots de passe sont traités sous une forme protégée et ne sont jamais demandés en clair dans les messages de support.

Informations de commande et de configuration

Elles comprennent le numéro de commande, le modèle MacRents choisi, la durée de location, le nœud, l’option SSD, le choix de mise en parallèle Thunderbolt 5, le statut de la commande, le montant et l’historique de création et de modification du statut.

Données de l’appareil et du navigateur

Elles comprennent l’adresse IP, le type de navigateur, la catégorie du système d’exploitation, le parcours de navigation, les paramètres linguistiques, l’heure de la requête, l’identifiant de sécurité de session et certains signaux techniques limités destinés à détecter les accès inhabituels.

Historique du support

Il comprend le sujet du ticket, la catégorie du problème, le numéro de commande, le nœud, la période de l’incident, les étapes de reproduction, les journaux désensibilisés que vous transmettez, le contenu des réponses et l’état du traitement.

Journaux d’exécution nécessaires

Ils comprennent l’attribution des nœuds, l’état des connexions, l’authentification, les événements de sécurité, les opérations d’administration, les erreurs de service et l’état des ressources. Ils servent à la livraison, au dépannage et à l’audit de sécurité, et non à lire le contenu de vos projets.

Informations de rapprochement des paiements

Elles comprennent le montant de la commande, les données de règlement en dollars américains, le moyen de paiement, l’état de la transaction et l’identifiant utilisé pour vérifier le paiement. Les données complètes de carte sont traitées par le prestataire de paiement concerné.

Ne transmettez pas d’informations sensibles inutiles

Les messages et tickets de support ne doivent contenir ni clé privée, ni identifiants d’accès complets, ni jeton d’accès, ni mot de passe de certificat, ni données personnelles non désensibilisées. Pour un dépannage, le numéro de commande, le nœud, la période concernée, les étapes de reproduction et les extraits d’erreur utiles suffisent généralement.

03

Finalités du traitement

Nous utilisons les informations à des fins de service précises et explicables. Chaque finalité correspond à un périmètre de données déterminé ; une demande de support n’élargit pas automatiquement le traitement à des données sans rapport avec le problème.

  1. Fournir et livrer le service Créer le compte, générer la commande, attribuer un Mac mini physique dédié, fournir les informations de connexion, afficher l’état de l’instance et de la facturation, et traiter les renouvellements, annulations ou changements de configuration.
  2. Vérifier l’identité et protéger le compte Effectuer la vérification par code, maintenir la session ouverte, détecter les accès inhabituels, renouveler les identifiants et traiter les demandes de récupération du compte.
  3. Traiter les commandes et les paiements Calculer les éléments de la commande, confirmer le montant en dollars américains, recevoir l’état du paiement, rapprocher les transactions et afficher des informations de facturation vérifiables.
  4. Assurer la sécurité des nœuds et du réseau Détecter les accès non autorisés, les requêtes malveillantes et les abus de ressources, et protéger le réseau d’administration, le trafic des locataires et le processus de livraison des nœuds physiques.
  5. Répondre aux demandes de support Identifier les problèmes de connexion, de build, de réseau, de facturation ou d’instance, documenter le traitement et permettre aux agents suivants de comprendre les étapes de diagnostic déjà effectuées.
  6. Respecter les obligations légales Conserver les données nécessaires relatives aux commandes, transactions et incidents de sécurité lorsque les exigences applicables l’imposent, vérifier les demandes légalement fondées et protéger les droits des personnes concernées conformément aux exigences applicables.

Lorsque le traitement repose sur l’exécution d’une commande, la protection du compte et du service, la réponse à votre demande ou le respect d’une obligation applicable, nous limitons les données à ce qui est nécessaire à cette finalité. En cas de différence substantielle entre une utilisation ultérieure et la finalité initiale, nous vous en informerons avant le traitement.

04

Données de paiement

Toutes les commandes sont réglées en dollars américains (USD). Les seuls moyens de paiement disponibles sont USDT-TRC20 et Visa / Mastercard / Amex (via Stripe) ; la passerelle effectivement disponible est indiquée en temps réel lors du paiement.

Responsabilités et périmètre des données lors du paiement
Étape du traitement Principales informations Traitement effectué par ce site Traitement effectué par le prestataire de paiement
Création de la facture Numéro de commande, devise, montant, moyen de paiement Génération et affichage des informations à régler Aucun traitement d’identifiants de paiement à ce stade
Paiement USDT-TRC20 Identifiant de transaction, montant, état de confirmation Rapprochement avec la commande et enregistrement du résultat du paiement Traitement des informations de confirmation de la transaction sur la blockchain
Paiement par carte bancaire Montant, état du paiement, identifiant de transaction Réception du résultat : paiement réussi, échoué ou en attente de confirmation Traitement des données complètes de carte et de la vérification du paiement
Support de facturation Numéro de commande, date de transaction, montant, état Vérification de la commande et du résultat du paiement Aide à la vérification de l’état de la transaction si nécessaire

Nous ne vous demanderons jamais d’envoyer par e-mail ou par ticket un numéro de carte complet, un cryptogramme, une clé privée ou des identifiants de contrôle de portefeuille. Pour une question de facturation, il suffit généralement de fournir le numéro de commande, la date de transaction, le montant en dollars américains, le moyen de paiement et un identifiant de transaction vérifiable publiquement.

05

Partage des informations

Nous ne vendons pas vos données personnelles. Des informations limitées ne sont communiquées aux prestataires chargés de ces tâches ou aux autorités habilitées que dans la mesure nécessaire à la livraison de l’infrastructure, au traitement des paiements, au support client, à la sécurité ou à la réponse à une demande légale valide.

Situations susceptibles d’impliquer un partage

  • Infrastructure et livraison des nœuds : Pour attribuer l’équipement, configurer le réseau, maintenir la connexion et traiter les incidents matériels, nous fournissons l’identifiant de commande, le nœud choisi et les données techniques nécessaires.
  • Traitement des paiements : Pour créer la transaction, vérifier le paiement et traiter les questions de facturation, nous fournissons le numéro de commande, le montant en dollars américains, la devise, le moyen de paiement et l’état de la transaction.
  • Support client : Pour analyser un incident précis, nous traitons dans le cadre du support les informations de commande, le nœud, la période concernée, les étapes de reproduction et les journaux désensibilisés que vous transmettez.
  • Protection de la sécurité : Pour empêcher les accès non autorisés, les requêtes malveillantes ou les abus de ressources, nous traitons les informations pertinentes relatives au réseau, aux incidents de sécurité et à l’identifiant du compte.
  • Exigences légales : Après réception d’une demande fondée sur une base légale, clairement délimitée et assortie d’une autorité valide, nous la vérifions et ne fournissons que les informations demandées et nécessaires.

Les prestataires ne peuvent traiter les informations que dans le cadre de la mission convenue et doivent appliquer des contrôles d’accès et des mesures de protection proportionnés aux risques. Nous évaluons leurs modalités selon le type de service, le lieu du traitement, le périmètre des données et leurs capacités de sécurité.

06

Conservation et suppression

La durée de conservation dépend de la relation de service, de l’exécution des commandes, du rapprochement comptable, des enquêtes de sécurité, du traitement des litiges et des obligations légales applicables. Lorsque la finalité est atteinte et qu’aucun motif de conservation ne subsiste, les données sont supprimées, anonymisées ou isolées des systèmes opérationnels courants.

Motifs de conservation et processus de suppression selon les catégories d’informations
Catégorie d’informations Motif de conservation Condition de déclenchement Traitement ultérieur
Données du compte Fourniture des fonctions de connexion, de commande et de support Compte fermé et sujets associés traités Suppression des données inutiles ; conservation limitée des éléments requis par les obligations applicables
Commandes et facturation Exécution des commandes, rapprochement et traitement des litiges Expiration du motif de conservation Suppression ou archivage restreint
Historique du support Suivi des problèmes et continuité du traitement Problème clôturé et absence de besoin de conservation Suppression des pièces jointes et contenus inutiles ; conservation d’un résumé nécessaire
Journaux de sécurité et d’exécution Détection des anomalies, audit et enquête sur les incidents Fin de la finalité de sécurité et absence d’incident en cours Suppression ou agrégation selon le processus de rotation des journaux
Données des équipements après location Fin de location, nettoyage du support et contrôle avant nouvelle livraison Fin de la période de location et entrée dans le processus de nettoyage Nettoyage du support et contrôle avant livraison

Actions à effectuer avant la fin de la location

Avant la fin de la période de location, migrez vos fichiers de projet, artefacts de build, caches et journaux à conserver, révoquez les clés de déploiement et jetons d’accès, puis vérifiez que les sauvegardes sont restaurables. À l’issue de la location, l’équipement entre dans le processus de nettoyage du support et de contrôle avant nouvelle livraison.

Les copies résiduelles présentes dans les systèmes de sauvegarde sortent du périmètre accessible selon le mécanisme de rotation établi. Lorsque certaines données doivent être conservées pour une obligation légale, une enquête de sécurité ou un litige en cours, leur accès est restreint puis elles sont traitées à l’expiration du motif de conservation.

07

Traitement transfrontalier et sécurité

MacRents propose des nœuds à Singapour, au Japon (Tokyo), en Corée du Sud (Séoul) et à Hong Kong. Le nœud choisi, le lieu des membres de l’équipe, les lieux de traitement du support et les modalités des prestataires de paiement peuvent entraîner le transfert ou l’accès à des données de compte, de commande ou à des informations techniques nécessaires entre différentes régions.

Le traitement transfrontalier concerne uniquement la livraison du nœud choisi, l’exécution des paiements, le support, la sécurité et le respect des obligations applicables. Nous évaluons la portée des transferts et les mesures de protection selon la catégorie de données, la finalité, les rôles d’accès et les exigences locales.

Contrôle des accès

Les autorisations nécessaires sont accordées selon les responsabilités ; les opérations à haut risque exigent une confirmation explicite et les accès d’administration internes font l’objet de journaux traçables.

Protection des transmissions et des identifiants

Les données d’administration sont transmises via des connexions protégées ; les identifiants d’authentification font l’objet d’un stockage restreint, d’une rotation et d’une détection des usages inhabituels.

Isolement des nœuds physiques

Chaque location valide correspond à un Mac mini physique dédié ; ses ressources de calcul, sa mémoire et son stockage local ne sont pas partagés avec d’autres locataires.

Minimisation des données

Les processus de support et de sécurité privilégient les identifiants de commande, les périodes concernées et les journaux désensibilisés, afin d’éviter la collecte d’identifiants complets ou de contenus de projet sans rapport avec le problème.

Tous les nœuds fonctionnent normalement 365 jours par an. Les incidents de sécurité sont traités selon un processus de détection, d’isolement, d’enquête, de remédiation et, si nécessaire, de notification ; l’accès aux données concernées est limité selon l’ampleur de l’incident.

08

Droits des utilisateurs et contact

Lorsque les conditions applicables sont réunies, vous pouvez demander l’accès aux données personnelles associées à votre compte, la rectification d’informations inexactes, la suppression des informations devenues inutiles, la limitation d’un traitement particulier, ou des précisions sur la source, la finalité, le périmètre du partage et le motif de conservation.

Informations à fournir avec votre demande

  • L’adresse e-mail associée au compte, ainsi qu’un numéro de commande ou de ticket permettant de localiser les données.
  • Le type de droit que vous souhaitez exercer, par exemple l’accès, la rectification, la suppression ou la limitation du traitement.
  • Le périmètre des données concernées et une période approximative, afin d’éviter une nouvelle vérification due à une demande imprécise.
  • Les informations nécessaires à la vérification de votre identité, sans envoyer de mot de passe, clé privée, jeton d’accès ou identifiant de paiement complet.

Vous pouvez envoyer un e-mail à support@macrents.com ou vous connecter à la console pour soumettre un ticket. Nous vérifierons d’abord le lien entre l’auteur de la demande et le compte ou la commande, puis confirmerons son périmètre, les conditions applicables et le résultat de son exécution.

Si une demande de suppression concerne une commande encore en cours, un traitement de facturation inachevé, un incident de sécurité ou des données dont la conservation est obligatoire, nous effectuerons d’abord les opérations nécessaires et limiterons l’accès aux données conservées. Les autres données éligibles seront supprimées ou anonymisées.

Droit applicable et règlement des litiges

La présente politique et le traitement des données personnelles qui y sont liés sont régis par le droit de la juridiction où est établi l’opérateur de la plateforme. Tout litige découlant de cette politique et ne pouvant être résolu par voie amiable peut être soumis aux tribunaux compétents de cette juridiction.

Besoin de vérifier vos données personnelles ?

Commencez par un compte ou une commande vérifiable

Les utilisateurs existants peuvent ouvrir un ticket dans la console et l’associer à une commande ; les questions générales relatives à la confidentialité peuvent être envoyées directement à l’adresse e-mail du support. Ne fournissez que le minimum d’informations nécessaires à l’identification de la demande.