Confidentialité et traitement des données

Comment sont traitées les données des Mac cloud

Cette politique explique quelles informations ArmMacs traite lors de l’accès au site, de l’exécution des commandes, de la livraison de nœuds physiques dédiés et du support, pourquoi elles sont traitées, combien de temps elles sont conservées et comment exercer vos droits.

Date d’entrée en vigueur : 11 août 2026 Version 1.0

Trois points essentiels

  • Les informations de commande et de support sont traitées uniquement dans la mesure nécessaire à la livraison, à la sécurité, à la facturation et au respect des obligations légales.
  • Les utilisateurs gèrent eux-mêmes le code, les certificats, les clés, les modèles et les artefacts de build présents sur leur Mac cloud.
  • Avant la fin de la période de location, exportez vos données, révoquez vos identifiants et nettoyez vos répertoires de travail.
01

Champ d’application de la politique

Cette politique s’applique au site armmacs.com, à l’espace de gestion des commandes, à l’attribution et à la livraison de nœuds physiques dédiés Mac cloud, aux échanges par e-mail initiés via la page de contact et aux tickets de support soumis depuis la console. Elle concerne les visiteurs, les personnes demandant un devis, les clients, les utilisateurs en location et les membres autorisés à gérer des commandes pour une équipe.

Les contenus publics du site peuvent être consultés sans créer de commande. Lorsque vous lancez une commande, effectuez un paiement, recevez des identifiants de connexion ou envoyez un ticket, nous traitons les informations nécessaires à la tâche concernée. Les données requises varient selon le parcours ; la consultation des pages publiques n’entraîne pas automatiquement la collecte d’un dossier de commande complet.

Un Mac cloud est une machine physique dédiée, et non une machine virtuelle. Les données créées ou importées par l’utilisateur dans l’interface graphique, la ligne de commande, les outils de développement et les répertoires de travail restent principalement sous son contrôle direct. Cette politique décrit également les informations d’exploitation limitées auxquelles la plateforme peut accéder pour livrer la machine physique, sécuriser les accès et résoudre les incidents.

N’envoyez pas par e-mail ou via un ticket de support de mots de passe, de clés privées, de certificats complets, de jetons d’accès non masqués ou de secrets de production. Pour diagnostiquer un problème, fournissez de préférence l’heure de l’erreur, le nœud concerné, les étapes de reproduction et des journaux masqués.

02

Informations que nous collectons

Nous collectons les informations en fonction des fonctionnalités réellement utilisées. Toutes les catégories ci-dessous ne figurent pas nécessairement dans le dossier de chaque utilisateur.

Informations de compte et de contact

Il peut s’agir du nom ou de la civilité utilisés pour l’authentification et les notifications, de l’adresse e-mail professionnelle, des journaux de connexion et de vérification, du nom de l’équipe ou de l’organisation, ainsi que des informations de contact fournies volontairement.

Historique des commandes et de la facturation

Il peut s’agir du numéro de commande, du modèle, de la puce et de la mémoire, des options de stockage, de la durée de location, du montant, du statut de facturation en dollars, de la date du paiement et du statut du renouvellement.

Informations sur les nœuds et la livraison

Il peut s’agir du choix d’un nœud à Singapour, Tokyo, Séoul, Hong Kong ou dans l’ouest des États-Unis, de son statut d’attribution, de l’état de génération des identifiants de connexion et des résultats des contrôles de livraison.

Journaux des appareils et des accès

Il peut s’agir de l’heure d’accès, du chemin de requête, de l’état de session, du navigateur et de la catégorie d’appareil, des informations réseau d’origine, des marqueurs d’incidents de sécurité et des opérations importantes effectuées dans la console.

Tickets de support

Il peut s’agir de la catégorie du problème, du numéro de commande, du nœud, de l’heure de l’incident, des étapes de reproduction, des journaux masqués transmis par l’utilisateur, de l’historique des réponses et du statut de traitement.

Contenus fournis volontairement par l’utilisateur

Il peut s’agir des besoins avant-vente, de la durée de location souhaitée, du nombre de tâches parallèles, de la description de l’environnement de développement et de captures d’écran ou résumés de configuration fournis pour diagnostiquer un problème.

Lorsqu’un utilisateur agit pour le compte d’une équipe, nous pouvons également traiter son rôle, l’attribution de la commande et les informations internes d’autorisation nécessaires. Nous ne demandons pas de justificatifs d’identité sans rapport avec une demande ordinaire et les tickets ne doivent pas conserver de secrets sensibles inutiles à la résolution du problème.

03

Finalités d’utilisation des informations

Le traitement des données correspond à des tâches précises. Les principales finalités et informations nécessaires sont les suivantes :

Finalité du traitement Principales informations utilisées Résultat
Vérification du compte Adresse e-mail, données de vérification, état de session Confirmer que la demande provient d’un compte ou d’un contact identifiable
Exécution de la commande Numéro de commande, modèle, durée, nœud, statut de facturation Vérifier les conditions de la commande et lancer la livraison
Livraison du nœud physique Région cible, caractéristiques matérielles, statut d’attribution Attribuer une machine physique dédiée et générer les informations de connexion
Diagnostic des incidents Nœud, horodatage, étapes de reproduction, journaux masqués Délimiter l’origine du problème de connexion, d’environnement ou de tâche
Protection de la sécurité Journaux d’accès, historiques de session, incidents de sécurité Détecter les accès inhabituels et protéger le compte et l’infrastructure
Dossiers de facturation Montant de la commande, statut du paiement, identifiant de transaction Effectuer le rapprochement, vérifier les renouvellements et tenir les dossiers financiers
Obligations légales Informations nécessaires à conserver ou à transmettre en vertu de la loi Répondre aux obligations applicables en matière d’archivage, d’audit ou de demandes légales

Un même dossier peut servir à plusieurs finalités liées. Par exemple, le numéro de commande sert à confirmer la livraison du nœud et à rattacher les tickets ultérieurs au bon modèle. Si nous souhaitons utiliser des informations à une fin sensiblement différente de la finalité initiale, nous fournirons les explications nécessaires ou suivrons les étapes d’autorisation appropriées, conformément aux exigences applicables.

04

Paiements et facturation en dollars

Toutes les commandes sont facturées en dollars américains (USD). Les seuls moyens de paiement disponibles sont USDT-TRC20 et Visa / Mastercard / Amex traités par Stripe. Les moyens effectivement proposés lors du paiement et le statut de la commande sont déterminés par la réponse de l’interface backend.

USDT-TRC20

Pour confirmer le paiement et rattacher la commande, nous pouvons traiter le montant, l’identifiant de transaction, le statut de réception, l’heure de confirmation et les informations de transaction nécessaires sur la blockchain. Avant de payer, vérifiez le réseau, le montant et les informations de commande.

Paiement par carte bancaire

Les paiements Visa / Mastercard / Amex sont traités par Stripe selon son processus de paiement. ArmMacs reçoit le résultat du paiement, le montant, l’heure, le statut et les références de transaction nécessaires à la confirmation de la commande.

Les données de facturation servent à confirmer les paiements, livrer les commandes, vérifier les renouvellements, gérer les litiges, réaliser les audits et respecter les obligations légales. Les données de paiement peuvent être conservées plus longtemps que les demandes ordinaires afin de maintenir une traçabilité complète des commandes et des transactions.

05

Responsabilité des données sur le Mac cloud

L’utilisateur est responsable du code, des certificats, des clés, des modèles, des jeux de données, des caches de dépendances, des journaux et des artefacts de build qu’il place sur son Mac cloud. Il doit déterminer, selon les exigences du projet, quelles données peuvent être transférées vers le nœud choisi et effectuer avant l’importation les contrôles d’accès, le chiffrement ou le masquage nécessaires.

Pendant la location

  • Importez uniquement les dépôts, modèles, certificats et variables d’environnement nécessaires à la tâche en cours ; évitez de copier des données de production sans rapport.
  • Utilisez des identifiants distincts, révocables et limités au strict nécessaire pour les runners CI/CD, les dépôts de code et le stockage objet.
  • Conservez le code critique et les artefacts de build dans un dépôt versionné indépendant ou une sauvegarde externe ; ne faites pas d’un seul nœud physique votre unique copie.
  • Notez la date de création, le périmètre d’utilisation et le plan de révocation de chaque identifiant ; supprimez les jetons et champs secrets des journaux avant de les transmettre.

Avant la fin de la location

  1. 01

    Exportez le code source, les modèles, les résultats de test, les journaux et les artefacts de build, puis vérifiez leur lisibilité dans un autre emplacement.

  2. 02

    Arrêtez les runners et les tâches automatiques, puis supprimez les identifiants distants des dépôts, les variables d’environnement, les copies de certificats et les clés temporaires.

  3. 03

    Nettoyez les répertoires de travail, les dossiers de téléchargement, les caches et l’historique des commandes pour supprimer les données sensibles résiduelles.

  4. 04

    Révoquez les jetons d’accès créés pour ce nœud et vérifiez les pipelines afin de confirmer qu’aucune tâche ultérieure ne continuera à envoyer des données vers le nœud arrivé à expiration.

Le traitement à l’expiration, la récupération du nœud et son état d’accessibilité sont définis par les informations de la commande. Préservez du temps pour exporter vos données pendant la location, plutôt que d’attendre la fin du dernier build.

06

Partage des données et sous-traitants

Nous faisons appel à des sous-traitants uniquement dans la mesure nécessaire à la livraison, aux paiements, à la sécurité, à l’exploitation de l’infrastructure et au respect des obligations légales. Les données reçues doivent correspondre à la mission confiée ; la participation à une étape ne donne pas accès à l’intégralité de la commande ou des données de travail du Mac cloud.

Traitement des paiements
Pour effectuer les paiements par carte, retourner le statut des transactions, vérifier les paiements et gérer les données de facturation nécessaires.
Infrastructure et exploitation des nœuds
Pour assurer les connexions réseau, l’attribution des nœuds physiques, le contrôle de l’état de fonctionnement, la protection de la sécurité et les opérations d’infrastructure nécessaires à la livraison.
Systèmes d’e-mail et de support
Pour envoyer les notifications de compte et de commande, recevoir les demandes de support, conserver l’historique des échanges et suivre le traitement des tickets.
Assistance professionnelle et conformité
Lorsque cela est nécessaire pour la facturation, l’audit, une enquête de sécurité ou une obligation légale, fournir des dossiers limités aux sous-traitants chargés de ces missions.

Si nous recevons une demande d’information juridiquement valable, nous en vérifions la portée et ne traitons que les informations légalement nécessaires. Les demandes concernant les droits des utilisateurs sont traitées conformément au droit applicable dans la juridiction où est établi l’opérateur de la plateforme.

07

Conservation, accès, rectification et suppression

La durée de conservation est définie selon la finalité des données et non par une période unique applicable à tous les dossiers. Nous tenons compte de l’exécution de la commande, des obligations financières, des enquêtes de sécurité, de la clôture des demandes de support et des obligations légales applicables.

Données de compte et de commande

Elles sont conservées pendant la gestion du compte, de la commande, des renouvellements, de la vérification de livraison et des litiges nécessaires, puis supprimées ou soumises à une limitation du traitement conformément aux règles applicables.

Données de paiement et financières

Les champs nécessaires au rapprochement, aux audits, à la vérification des transactions et aux obligations financières applicables sont conservés ; les justificatifs de paiement complets ne sont pas conservés comme de simples informations de support.

Journaux d’accès et de sécurité

Ils sont conservés pendant la durée nécessaire à la surveillance de la sécurité, à l’analyse des accès inhabituels et aux enquêtes sur les incidents. En cas d’incident de sécurité, certains dossiers peuvent être conservés jusqu’à la fin de l’enquête.

Historique du support et des demandes

Il est conservé pendant la résolution du problème, les contrôles qualité et les recherches ultérieures nécessaires. Les pièces jointes et informations redondantes qui ne sont plus utiles peuvent être supprimées plus tôt.

Lorsque cela est applicable, vous pouvez demander l’accès aux informations vous concernant, la rectification des données inexactes, la suppression des données devenues inutiles ou la limitation d’un traitement particulier. Envoyez votre demande à support@armmacs.comou connectez-vous à la console pour envoyer un ticket. Pour éviter toute opération non autorisée, nous pouvons demander votre adresse e-mail, votre numéro de commande ou d’autres informations nécessaires afin de vérifier le lien entre le demandeur et le dossier.

Certaines informations ne peuvent pas être supprimées immédiatement en raison de l’exécution d’une commande, de la conservation comptable, d’une enquête de sécurité ou d’une obligation légale. Dans ce cas, nous préciserons la portée du traitement conformément aux exigences applicables et procéderons au nettoyage dès que la finalité de conservation prendra fin.

08

Choix de région et mesures de sécurité

ArmMacs propose actuellement des nœuds à Singapour, Tokyo, Séoul, Hong Kong et dans l’ouest des États-Unis. Le choix du nœud peut déterminer l’emplacement réel de traitement du code, des journaux, des modèles et des artefacts de build. Choisissez la région en fonction des contrats du projet, des règles de votre équipe et des exigences de conformité, puis vérifiez vous-même que les données peuvent y être traitées.

Tous les nœuds fonctionnent normalement 365 jours par an. L’accès à une machine physique dépend toutefois du réseau local, de la configuration de la connexion distante, de l’état des identifiants et des stocks disponibles dans la région choisie. Avant de sélectionner une région, vérifiez également l’emplacement des dépôts, celui des membres de l’équipe, la destination des artefacts de build et la qualité de l’expérience de bureau à distance.

Contrôle des accès

Accordez les accès selon les tâches et limitez l’exposition des commandes, des nœuds et des informations de support aux personnes concernées.

Audit des journaux

Conservez les journaux d’accès et des opérations importantes nécessaires pour détecter les comportements inhabituels et suivre les incidents de sécurité.

Périmètre régional

Associez le nœud, la commande et le statut de livraison afin d’éviter d’inférer l’état du modèle cible à partir des stocks d’une autre région.

Principe du moindre privilège

Lors du traitement des commandes et des demandes de support, n’ouvrez que les données et les opérations nécessaires à la tâche en cours.

Les utilisateurs doivent également appliquer des mesures de sécurité : protéger leurs identifiants de connexion, utiliser des clés distinctes, révoquer rapidement les jetons temporaires, limiter les étiquettes des runners CI/CD et éviter d’afficher des variables d’environnement sensibles dans les journaux de build.

09

Contact, mises à jour et règlement des litiges

Les questions de confidentialité et les demandes d’accès, de rectification ou de suppression peuvent être envoyées à support@armmacs.com. Si votre demande concerne une commande, un nœud ou un incident en cours de location, connectez-vous à la console pour envoyer un ticket et indiquez le numéro de commande, le nœud, l’heure de l’incident et une description masquée afin de rattacher la demande au bon dossier.

Nous pouvons mettre à jour cette politique en fonction de nos processus de service, de l’étendue du traitement des données ou des exigences applicables. Après une mise à jour, la date d’entrée en vigueur affichée en haut de la page sera modifiée ; tout changement important des pratiques de traitement sera signalé par une notification appropriée sur le site ou dans la commande. Nous recommandons aux équipes de relire cette politique avant d’ajouter des nœuds, de modifier les catégories de données ou d’étendre l’utilisation de CI/CD.

L’interprétation de cette politique et les questions de confidentialité associées sont régies par le droit applicable dans la juridiction où est établi l’opérateur de la plateforme. Les litiges qui ne peuvent pas être résolus par le support peuvent être soumis aux tribunaux compétents de cette juridiction.

Avant d’envoyer une demande

Préparez des informations vérifiables qui ne contiennent aucun identifiant sensible

  • Adresse e-mail du demandeur
  • Numéro de commande ou de ticket concerné
  • Périmètre des données auxquelles accéder, à rectifier ou à supprimer
  • Période et nœud concernés par la demande

Informations nécessaires pour retrouver le dossier concerné

Contactez-nous par e-mail ou via un ticket dans la console

Les questions générales de confidentialité peuvent être envoyées par e-mail. Pour les demandes concernant un nœud en location, une commande ou un incident, envoyez de préférence un ticket depuis la console en indiquant le numéro de commande, le nœud, l’horodatage et une description masquée.