1. Champ d’application et définitions
Cette politique s’applique au site public de VPSGit, aux échanges avant-vente et d’assistance, aux fonctions de compte et de commande de la console, ainsi qu’aux services Mac cloud Apple Silicon fournis aux utilisateurs. Les données nécessaires varient selon les situations ; nous ne les traitons que dans la mesure nécessaire à la finalité concernée.
Le « site public » désigne les pages produits, offres, nœuds, guides et documents juridiques accessibles sans connexion. Les « échanges » comprennent les e-mails envoyés à support@vpsgit.com et les tickets soumis après connexion à la console. Les « services de commande » comprennent le modèle, la durée, le nœud, les options, le statut du paiement, le renouvellement et les factures.
Les « services Mac cloud » désignent le nœud physique Apple Silicon dédié attribué à une commande, ainsi que sa configuration système, réseau et d’accès. Le code, les modèles, les ressources, les artefacts de build et autres fichiers créés, importés ou générés par l’utilisateur sur le nœud sont collectivement appelés le « contenu du nœud ».
La présente politique ne remplace pas les Conditions de service. Pour les questions relatives à la formation de la commande, à l’utilisation acceptable, à la disponibilité, au renouvellement, à la résiliation et à la responsabilité, veuillez également consulterles Conditions de service.
2. Données collectées
Les informations de compte et de contact peuvent comprendre l’adresse e-mail, l’identifiant du compte, le résultat de la vérification par code, les informations sur les membres autorisés, ainsi que le nom et les coordonnées que vous fournissez volontairement dans un ticket ou un e-mail. Nous ne vous demanderons pas de transmettre publiquement un mot de passe, une clé privée ou tout autre secret permettant d’accéder directement à un nœud.
Les informations de commande et le statut du paiement peuvent comprendre le modèle choisi, la durée, le nœud, les options de stockage, l’option de mise en parallèle Thunderbolt 5, le numéro de commande, le montant dû, la catégorie de paiement, le statut de la transaction, sa référence, le statut du renouvellement et les factures. Tous les montants des commandes sont enregistrés en USD.
Les informations relatives aux appareils et aux journaux peuvent comprendre l’heure d’accès, l’adresse IP, le type de navigateur et d’appareil, l’identifiant de session, le résultat de la connexion, les appels d’API, les événements de sécurité, l’état du nœud, les informations de diagnostic réseau et les éléments d’audit nécessaires. Elles servent à détecter les accès inhabituels, à résoudre les problèmes de fourniture et à préserver la sécurité du service.
Les dossiers d’assistance comprennent l’objet du ticket, la description du problème, la commande concernée, les informations sur le nœud, l’impact, les étapes de reproduction, les vérifications effectuées et les échanges. Les pièces jointes, sorties de diagnostic et captures d’écran envoyées volontairement par l’utilisateur en font également partie ; avant l’envoi, supprimez les clés, éléments de signature et données personnelles sans rapport avec le diagnostic.
3. Finalités et fondements du traitement
Nous traitons les données de compte, de commande et de configuration du nœud pour vérifier l’identité de l’utilisateur, créer la commande, rapprocher le paiement, attribuer un nœud physique, configurer le système et le réseau, délivrer les identifiants d’accès, gérer les renouvellements et fournir les factures. Ces traitements sont nécessaires à l’exécution de la commande et à la fourniture du service.
Nous traitons les journaux d’accès, les événements de sécurité et les informations nécessaires sur les appareils pour empêcher les accès non autorisés, détecter les abus, protéger les comptes et l’infrastructure, maintenir la traçabilité d’audit et répondre aux incidents de sécurité. L’étendue du traitement est limitée selon le risque, l’impact de l’incident et les obligations applicables ; ces données ne servent pas à vendre des profils personnels.
Nous traitons les e-mails, tickets et éléments de diagnostic pour répondre aux questions avant-vente, résoudre les pannes réseau ou système, confirmer l’impact sur une commande, rétablir le service et améliorer l’assistance. Si une information n’est pas nécessaire, nous vous demanderons de ne pas la transmettre ou, lorsque cela est possible, de la retirer des éléments d’assistance.
Lorsque cela s’applique, les fondements du traitement comprennent l’exécution du contrat, les démarches nécessaires à la conclusion d’un contrat, la protection des intérêts légitimes de la plateforme et des utilisateurs, le respect des lois de la juridiction où est établi l’opérateur de la plateforme et, lorsque la loi l’exige, le consentement de l’utilisateur.
4. Informations relatives aux paiements
Les commandes VPSGit sont toutes réglées en USD. Les moyens de paiement disponibles sont USDT-TRC20, ainsi que Visa, Mastercard et Amex (via Stripe). Les passerelles effectivement disponibles sont celles indiquées par la console au moment du paiement.
Lors d’un paiement par carte bancaire, les données de carte telles que le numéro, la date d’expiration et le code de sécurité sont traitées directement par le prestataire de paiement concerné. VPSGit reçoit uniquement les résultats de paiement, le montant, la référence de transaction et le statut de risque nécessaires à la finalisation de la commande, au rapprochement, au remboursement ou au traitement d’un litige ; ses propres systèmes ne conservent pas les données complètes de la carte.
Lors d’un paiement en USDT-TRC20, nous pouvons traiter le montant de la commande, le statut de réception, l’identifiant de la transaction sur la blockchain et les informations nécessaires au rapprochement. Les transactions inscrites sur une blockchain publique peuvent rester visibles durablement ; leur caractère public et leur conservation ne sont pas contrôlés par VPSGit seul.
Pour répondre aux exigences financières, fiscales, de lutte contre la fraude, d’audit ou de traitement des litiges, les commandes et statuts de paiement peuvent devoir être conservés après la clôture de la commande. Seules les données nécessaires sont conservées, pendant la durée requise par les obligations applicables et les délais raisonnables de contestation.
5. Partage et traitements transfrontaliers
Nous ne partageons des données avec les prestataires chargés des fonctions concernées que dans la mesure nécessaire à la fourniture des Mac cloud, au fonctionnement de l’infrastructure, au traitement des paiements, à la sécurité, à l’assistance client et au respect des obligations légales. Les données partagées sont limitées au strict nécessaire ; aucun contenu de nœud ni dossier d’assistance sans rapport avec leur mission ne leur est transmis.
L’infrastructure et les nœuds sont répartis à Singapour, au Japon (Tokyo), en Corée du Sud (Séoul), à Hong Kong, dans l’est des États-Unis et dans l’ouest des États-Unis. Après sélection d’un nœud, les données liées à la fourniture, au fonctionnement, au réseau et à l’assistance peuvent être traitées dans la région choisie ou dans les régions disposant des capacités d’exploitation nécessaires.
En cas de traitement transfrontalier, nous prenons des mesures raisonnables adaptées au type de données, à la finalité, aux droits d’accès et aux exigences applicables, notamment des garanties contractuelles, des contrôles d’accès et des protections des transferts. Le choix du nœud détermine la région où se trouve le contenu du nœud ; avant de commander, choisissez la région adaptée aux règles de votre équipe et à vos exigences en matière de données.
Si nous recevons une demande valide de divulgation de données, nous vérifions l’habilitation et la portée de la demande, puis n’y répondons que dans la mesure nécessaire exigée par la loi. Sauf restriction légale, nous conservons les traces de la demande et de son périmètre par des moyens raisonnables.
6. Conservation et suppression
Les informations de compte sont conservées pendant la durée de validité du compte afin de permettre la connexion, la gestion des commandes, le suivi des tickets et la vérification de sécurité. Après la fermeture du compte, les informations non nécessaires sont supprimées ou anonymisées selon la procédure applicable ; les données de commande, de sécurité ou de litige qui doivent être conservées légalement sont gérées séparément des données courantes du compte.
Les commandes, factures et statuts de paiement sont conservés pendant la durée nécessaire à l’exécution des commandes, au rapprochement financier, à l’audit, au traitement des litiges et au respect des obligations légales. Les dossiers d’assistance sont conservés selon la complexité du problème, l’état de la commande, les besoins de diagnostic ultérieur et les délais raisonnables de contestation, puis supprimés ou anonymisés si nécessaire.
Les journaux de sécurité sont conservés pendant la durée nécessaire à l’analyse des accès inhabituels, à la protection des comptes, à l’examen des incidents et au maintien de la traçabilité d’audit. La durée dépend de la sensibilité des journaux et de leur utilité réelle ; l’accès aux journaux est limité et ceux-ci ne constituent pas un historique comportemental conservé à long terme sans rapport avec le service.
À la fin de la période de location, le nœud entre dans un processus de désactivation et de nettoyage des données. L’utilisateur doit transférer et sauvegarder séparément son code, ses modèles, ses ressources, ses artefacts de build et tout autre contenu du nœud avant la fin de cette période. Les journaux opérationnels temporaires générés pour effectuer le nettoyage de sécurité peuvent être conservés, à condition de ne pas contenir le contenu proprement dit du nœud.
7. Mesures de sécurité
Nous utilisons un contrôle d’accès fondé sur les responsabilités, le principe du moindre privilège et les mesures d’authentification nécessaires pour limiter l’accès aux comptes, commandes, dossiers d’assistance et systèmes d’exploitation. Les autorisations sont accordées selon les fonctions, puis modifiées ou révoquées lorsque les fonctions changent ou qu’elles ne sont plus nécessaires.
Le site, la console et les interfaces de service utilisent des connexions chiffrées pendant les transferts. Les processus impliquant des identifiants d’accès, des clés et des configurations sensibles appliquent un stockage restreint, une transmission séparée ou une protection équivalente, afin d’éviter d’inscrire des secrets sur des pages publiques ou dans des dossiers d’assistance non nécessaires.
Nous tenons des journaux d’audit concernant les connexions, la fourniture des commandes, les modifications d’autorisations, les opérations sur les nœuds et les incidents de sécurité, et identifions les risques potentiels grâce à la surveillance de l’état et à l’analyse des anomalies. Les journaux d’audit sont accessibles uniquement aux personnes autorisées chargées de la sécurité, de l’assistance ou de la conformité.
En cas d’incident susceptible d’affecter les données des utilisateurs ou la sécurité du service, nous l’examinons, le contenons, le corrigeons et en tirons les enseignements, puis fournissons les notifications nécessaires selon sa portée et les exigences applicables. Si vous constatez une connexion inhabituelle, une commande inconnue ou un signe de divulgation d’identifiants, contactez-nous immédiatement via un ticket de la console ou à support@vpsgit.com.
8. Droits des utilisateurs et contact
Dans la mesure permise par la loi applicable, vous pouvez demander l’accès aux données associées à votre compte, les explications nécessaires, la rectification des informations inexactes, la suppression des données qui ne sont plus nécessaires, la limitation de certains traitements, ou vous opposer au traitement et déposer une réclamation. Certaines demandes peuvent être limitées par l’exécution des commandes, la conservation comptable, les enquêtes de sécurité ou les obligations légales.
Pour envoyer une demande, connectez-vous à la console afin de créer un ticket, ou envoyez un e-mail à support@vpsgit.com. Indiquez le type de demande, l’adresse e-mail du compte concerné, le numéro de commande correspondant et l’étendue souhaitée, mais n’envoyez pas de mot de passe, de clé privée ni d’autre secret d’accès.
Pour empêcher toute usurpation visant à obtenir ou supprimer des données, nous procéderons à une vérification d’identité proportionnée au risque de la demande. Elle peut comprendre la confirmation de l’adresse e-mail du compte, du lien avec une commande ou d’informations sur des opérations récentes ; si nous ne pouvons pas confirmer raisonnablement le lien entre le demandeur et le compte, nous pourrons demander des justificatifs nécessaires.
Nous déterminerons l’ordre de traitement et le délai de réponse selon la complexité de la demande, son impact et la loi applicable. Si vous contestez le résultat, vous pouvez compléter les motifs dans le ticket initial ou par e-mail, ou déposer une réclamation auprès de l’autorité compétente selon les règles applicables.
9. Mises à jour de la politique
Cette politique est la version 1.0, en vigueur depuis le 1er septembre 2026. Nous pouvons la mettre à jour en fonction de l’évolution des fonctionnalités, des flux de données, des moyens de paiement, des mesures de sécurité ou des exigences applicables, puis publier sur cette page la nouvelle version, sa date d’entrée en vigueur et les principaux changements.
Pour toute modification importante concernant les droits des utilisateurs, les types de données, l’étendue du partage ou les principes de conservation, nous vous en informerons sur le site, par notification dans la console, à l’adresse e-mail du compte ou par tout autre moyen approprié. Avant de continuer à utiliser le service, consultez la version alors en vigueur de la politique.
Il n’existe actuellement aucune version antérieure à celle-ci. Après publication d’une version ultérieure, les versions précédentes seront conservées dans un historique vérifiable ; pour obtenir le texte applicable à une période de commande donnée, vous pouvez contacter support@vpsgit.com ou ouvrir un ticket dans la console.
L’interprétation de cette politique est régie par les lois de la juridiction où est établi l’opérateur de la plateforme. Tout litige découlant de cette politique qui ne peut être résolu par la communication sera soumis, selon la procédure applicable, aux tribunaux compétents de cette juridiction.