Champ d’application et responsable du traitement
Commençons par préciser quelles interactions sont couvertes par cette politique et qui détermine les modalités du traitement.
Cette politique s’applique au site public soarmac.com, à la console d’administration SoarMac, à la création et à la vérification des comptes, aux échanges liés aux commandes et aux paiements, à la fourniture des machines, aux tickets d’assistance, aux échanges par e-mail, ainsi qu’aux données opérationnelles et de sécurité nécessaires générées lors de l’utilisation des Mac dans le cloud.
L’entité qui exploite SoarMac détermine les finalités et les modalités du traitement des informations personnelles et des données de service dans les situations mentionnées ci-dessus. Lorsqu’un client professionnel commande le service pour son équipe, il peut également déterminer le traitement des profils de ses membres, des supports de projet et des charges de travail. Dans ce cas, SoarMac traite ces contenus uniquement dans la mesure nécessaire à la fourniture du service convenu.
Cette politique ne modifie pas les droits de l’utilisateur sur son code source, ses fichiers importés, ses artefacts de build, ses éléments de signature ou ses données professionnelles.
Types de données collectées
Les données peuvent être fournies directement par l’utilisateur, générées par le fonctionnement du service ou recueillies lors des contrôles de sécurité nécessaires.
Informations de compte et de contact
Il peut s’agir du nom ou du nom affiché, de l’adresse e-mail professionnelle, de l’état de vérification du compte, du nom de l’organisation, de la langue préférée et des coordonnées communiquées volontairement lors d’échanges avant-vente ou avec l’assistance.
Historique des commandes et des paiements
Il peut s’agir du modèle choisi, de la durée de location, du nœud, des options de stockage, de la configuration Thunderbolt 5 en parallèle, de l’état de la commande, du montant, de l’état du paiement, des références de transaction et des justificatifs comptables nécessaires.
Journaux des appareils et de sécurité
Il peut s’agir des heures de connexion, des informations réseau d’origine, du résultat des sessions, des identifiants d’appareil, des échecs d’accès, des modifications de droits, des événements du cycle de vie des instances et des journaux techniques utilisés pour enquêter sur les activités inhabituelles.
Contenu des demandes d’assistance
Il peut s’agir du sujet du ticket, de la description du problème, du numéro de commande, du nœud, de l’heure de survenue, des étapes de reproduction, des journaux désensibilisés fournis volontairement par l’utilisateur, ainsi que des réponses et de l’historique des statuts pendant le traitement.
Données de navigation sur le site
Il peut s’agir des pages consultées, de la provenance de la visite, du navigateur et de la catégorie d’appareil, des interactions avec les pages et de données générales de performance. Ces données servent à vérifier l’accessibilité des pages, à détecter les problèmes et à améliorer la structure des contenus.
Informations opérationnelles des Mac dans le cloud
Il peut s’agir de l’attribution du nœud physique, de la configuration de la machine, de l’état de livraison, du début et de la fin de la location, de l’état de connexion et des signaux d’anomalie des ressources. Nous ne consultons pas activement le contenu de votre travail, sauf si cela est nécessaire à l’assistance, à la sécurité ou au respect de nos obligations.
Finalités et fondements du traitement
Chaque traitement doit répondre à une finalité de service clairement définie, plutôt qu’à une collecte illimitée.
- Gestion du compte Créer et vérifier le compte, maintenir la session ouverte, identifier son titulaire, appliquer les changements de mot de passe et envoyer les notifications de sécurité du compte.
- Fourniture de la machine Attribuer un nœud physique selon la configuration commandée, préparer les identifiants d’accès, enregistrer le résultat de la mise à disposition et gérer, pendant la location, les renouvellements, les changements de configuration et l’état du service.
- Vérification de l’identité et de la sécurité Détecter les connexions inhabituelles, les accès non autorisés, les requêtes malveillantes et les abus de ressources afin de protéger les comptes, les nœuds physiques et l’utilisation normale par les autres utilisateurs.
- Traitement de la facturation Confirmer le montant de la commande, traiter l’état du paiement, générer les écritures de transaction, gérer les remboursements ou les litiges et respecter les obligations nécessaires en matière de conservation comptable.
- Réponse aux demandes d’assistance Identifier les problèmes de connexion, de système, de configuration, de stockage ou de facturation, reproduire les incidents, consigner leur chronologie et vérifier leur résolution.
- Conformité et amélioration du service Respecter les obligations applicables, répondre aux demandes valides, auditer les opérations critiques et améliorer le site, la console, le processus de mise à disposition et les guides à partir de données agrégées.
Les fondements du traitement peuvent inclure l’exécution des commandes et des contrats de service de l’utilisateur, le respect des obligations applicables, la protection des intérêts légitimes de la plateforme et des utilisateurs en matière de sécurité, ainsi que le consentement de l’utilisateur lorsque certaines fonctionnalités l’exigent. Le retrait du consentement n’affecte pas les traitements effectués légalement avant ce retrait.
Informations sur les données de paiement
Les commandes sont facturées en USD et les données de paiement sont traitées selon le moyen choisi.
Informations nécessaires au paiement sur blockchain
Le traitement peut inclure le montant de la commande, l’adresse destinataire, le hachage de la transaction, l’état de confirmation et les horodatages associés à la commande. Ces informations servent à vérifier le paiement, à détecter les paiements en double ou erronés et à tenir les registres comptables.
Visa / Mastercard / Amex
Les paiements par carte bancaire sont traités par Stripe. SoarMac reçoit l’état du paiement, le montant, le type de carte, un identifiant partiellement masqué et les références de transaction nécessaires à l’exécution de la commande et au traitement comptable. Nous ne demandons pas d’envoyer le numéro complet de la carte ni le code de sécurité via l’assistance.
Les moyens de paiement effectivement disponibles sont ceux affichés en temps réel lors du paiement. Ne transmettez jamais dans un ticket, un e-mail, un journal ou une capture d’écran les informations complètes d’une carte bancaire, une clé privée de portefeuille, une phrase mnémotechnique ou tout autre identifiant permettant de contrôler directement des fonds.
Données utilisateur sur les Mac dans le cloud
Le nœud physique constitue votre environnement de travail et vous restez maître du contenu de vos projets.
Vous décidez des contenus à importer, créer, synchroniser ou traiter, notamment le code source, les caches de build, les éléments de signature, les données de test, les ressources multimédias, les fichiers de modèles, les artefacts de build et la documentation d’équipe. Vous devez vous assurer que vous êtes autorisé à traiter ces contenus et définir des droits et des périmètres d’accès adaptés à votre charge de travail.
Contrôler les accès et les identifiants
Utilisez des comptes dotés du minimum de privilèges, limitez l’accès des membres de l’équipe, protégez soigneusement les identifiants de session et mettez rapidement à jour les autorisations lorsque les personnes ou les tâches changent.
Vérifier la synchronisation et les sauvegardes
Vérifiez que le code source, les artefacts de build, les points de contrôle et les fichiers professionnels sont synchronisés vers un espace de stockage que vous contrôlez et que les sauvegardes sont lisibles.
Terminer la migration et le nettoyage
Migrez les données à conserver, révoquez les identifiants temporaires, arrêtez les tâches sensibles et supprimez les caches, jetons et copies de projet devenus inutiles.
Si vous demandez une assistance technique, SoarMac n’accède aux journaux, captures d’écran ou éléments de reproduction fournis volontairement que dans la mesure nécessaire à l’identification du problème. Avant tout envoi, supprimez les mots de passe, clés privées, jetons d’accès et informations personnelles sans rapport avec le problème.
Conservation, sécurité et réponse aux incidents
Les différents types de documents sont conservés séparément selon leur finalité ; nous n’appliquons pas une conservation permanente uniforme.
- Données de compte
- Elles sont conservées pendant la durée de validité du compte. Après sa fermeture, seules les données nécessaires au traitement des commandes non finalisées, aux enquêtes de sécurité, aux litiges ou au respect des obligations applicables sont conservées.
- Commandes et paiements
- Ils sont conservés selon les besoins de rapprochement comptable, de traitement des litiges de transaction et de respect des obligations applicables en matière d’archivage. Les justificatifs de paiement ne sont pas conservés comme documents courants dans les tickets ou les e-mails ordinaires.
- Journaux des appareils et de sécurité
- Ils sont conservés pendant la période nécessaire au diagnostic, à la surveillance de la sécurité et aux enquêtes sur les anomalies. À l’issue de cette période, ils sont supprimés, agrégés ou désidentifiés, sauf si l’incident concerné est toujours en cours de traitement.
- Historique de l’assistance
- Il est conservé pendant le traitement du problème et dans la mesure nécessaire aux contrôles qualité ultérieurs. Les pièces jointes sensibles sans rapport avec l’incident ne doivent pas être envoyées ; si elles sont détectées, leur accès est limité selon les besoins du traitement.
Mesures de contrôle des accès
SoarMac réduit les risques d’accès non autorisé grâce à la séparation des responsabilités, au principe du moindre privilège, à l’authentification, à la journalisation des opérations critiques, à la protection des transferts, à la détection des anomalies et à la vérification régulière des droits. Seules les personnes chargées de la mise à disposition, de la sécurité, de la comptabilité ou de l’assistance peuvent accéder aux données correspondantes dans la mesure nécessaire à leur mission.
Réponse aux incidents de sécurité
Lorsqu’un incident susceptible d’affecter des informations personnelles ou des données de service est détecté, SoarMac commence par en limiter l’impact, conserve les preuves nécessaires, évalue les catégories de données et les utilisateurs concernés, puis met en œuvre des mesures correctives. Lorsqu’une notification est nécessaire, nous indiquons l’impact confirmé et les mesures recommandées via l’adresse e-mail associée au compte, une notification dans la console ou tout autre moyen approprié.
Droits des utilisateurs et mises à jour de la politique
Vous pouvez consulter, rectifier ou supprimer vos données, ou vous opposer à certains traitements.
Dans la mesure permise par les règles applicables, vous pouvez demander l’accès aux informations liées à votre compte, la rectification des données inexactes, la suppression des données devenues inutiles, une copie des documents disponibles, la limitation de certains traitements ou vous opposer aux traitements fondés sur un intérêt légitime.
-
1
Envoyer une demande
Ouvrez laconsole pour envoyer un ticket ou envoyez un e-mail à support@soarmac.com en indiquant le type de demande et le compte concerné.
-
2
Effectuer les vérifications nécessaires
Pour éviter l’usurpation d’identité, SoarMac peut demander de vérifier le contrôle du compte, des informations liées à la commande ou le lien d’autorisation avec la demande, mais ne vous demandera jamais d’envoyer votre mot de passe ou votre clé privée.
-
3
Évaluer et répondre
SoarMac traite la demande en fonction de sa portée, de l’état des documents, des droits d’autres utilisateurs et des obligations applicables. Si elle ne peut pas être exécutée intégralement, nous en expliquons les raisons et indiquons les solutions alternatives possibles.
Mises à jour de la politique et règlement des litiges
Cette politique peut être mise à jour en fonction de l’évolution des fonctionnalités, des flux de données ou des exigences applicables. Les changements importants feront l’objet d’une notification claire sur le site, dans la console ou à l’adresse e-mail associée au compte, et les informations de version seront mises à jour sur cette page.
L’interprétation de cette politique et les litiges qui s’y rapportent sont régis par le droit de la juridiction où se trouve l’entité qui exploite cette plateforme. Les parties doivent d’abord tenter de résoudre le problème par les canaux d’assistance ; à défaut, le litige peut être soumis à un tribunal compétent de cette juridiction. Pour plus d’informations sur les règles du service, consultez lesConditions d’utilisation.