Champ d’application
Commencez par identifier les interactions couvertes par cette politique.
La présente politique s’applique aux informations traitées lorsque vous consultez le site zonemini.com, créez ou gérez une commande de Mac dans le cloud depuis la console de commande et de gestion, ou échangez avec ZoneMini par e-mail ou via un ticket dans la console.
Sur le site, les informations servent principalement à afficher les pages, sécuriser les accès, diagnostiquer les incidents et améliorer le service. La console traite les comptes, les choix de configuration et de nœud, les commandes, les statuts de paiement, les associations d’instances et les échanges avec l’assistance. Les échanges avec l’assistance portent sur les descriptions de problèmes, numéros de commande, étapes de reproduction et éléments de diagnostic anonymisés que vous fournissez volontairement.
Si vous transmettez des informations au nom d’une équipe ou d’une entreprise, vous devez être autorisé à fournir les coordonnées, besoins du projet et informations sur les appareils concernés. Les éléments transmis doivent se limiter à ce qui est nécessaire pour choisir une configuration, commander, se connecter ou résoudre un incident.
Informations collectées
Chaque action correspond à un ensemble de données précis : une simple visite ne déclenche pas la collecte de tous les éléments.
Compte et coordonnées
Adresse e-mail du compte, nom du contact, éléments de vérification, nom de l’équipe ou de l’organisation, ainsi que les coordonnées fournies volontairement pour recevoir les informations relatives aux commandes et au service.
Commande et appareil
Configuration ZoneMini M4 Core, ZoneMini M4 Plus ou ZoneMini M4 Pro sélectionnée, période de facturation, options de stockage supplémentaire ou de connexion parallèle Thunderbolt 5, nœud choisi, numéro de commande, statut du service et identifiants d’appareil nécessaires à l’association avec l’instance.
Journaux d’accès et de sécurité
Heure des requêtes, adresse IP, type de navigateur et d’appareil, pages consultées, événements de sécurité de session, résultats d’authentification et requêtes inhabituelles. Ces données servent à prévenir les accès non autorisés, diagnostiquer les erreurs de service et auditer les opérations importantes.
Tickets et éléments de diagnostic
Catégorie du problème, heure de survenue, nœud, modèle, étapes de reproduction, résultat attendu, échanges, ainsi que sorties de commandes, journaux de build ou résultats de diagnostic réseau que vous fournissez volontairement après anonymisation.
Finalités du traitement
Chaque catégorie d’information doit répondre à une mission de service ou de sécurité clairement définie.
-
Fourniture du service
Fournir et gérer un Mac dans le cloud
Créer la relation entre le compte et la commande, enregistrer le modèle, le nœud, la période et les options choisies, puis livrer l’instance, gérer son statut, traiter son renouvellement et envoyer les informations de service.
-
Sécurité des identités
Vérifier l’identité et protéger les opérations sensibles
Envoyer des codes de vérification, confirmer l’état de connexion, détecter les comportements d’authentification inhabituels, auditer les opérations sur les comptes et les commandes et appliquer des mesures de protection en cas de risque.
-
Traitement des transactions
Créer les commandes et vérifier les paiements
Calculer le montant dû pour la configuration sélectionnée, associer le résultat de la transaction, établir les relevés et traiter les demandes liées au statut du paiement.
-
Résolution des problèmes
Diagnostiquer les problèmes de connexion, d’environnement et de matériel
Analyser l’étendue du problème à partir du nœud, du modèle, de l’heure, des étapes de reproduction et des journaux anonymisés, consigner les actions menées et vous communiquer le résultat.
-
Notifications nécessaires
Envoyer les informations de service et de sécurité
Envoyer les statuts de commande, alertes de sécurité du compte, changements de service, réponses aux tickets et mises à jour importantes de la politique directement liés au service existant.
-
Obligations légales
Conserver les documents nécessaires et répondre aux demandes valides
Conserver les documents nécessaires aux transactions, à la sécurité et au traitement des litiges conformément aux lois de la juridiction compétente pour l’entité qui exploite la plateforme, et répondre aux demandes fondées sur une procédure légale valide.
Traitement des données de paiement
Les informations de paiement sont traitées uniquement dans la mesure nécessaire à la transaction, à la vérification de son statut et au respect des obligations de conservation.
Toutes les commandes sont réglées en USD. Les seuls moyens de paiement acceptés sont USDT-TRC20 et Visa / Mastercard / Amex via Stripe ; les moyens effectivement disponibles sont indiqués par le résultat renvoyé par la console.
Vérification de la transaction
Montant de la commande, identifiant de réception, hachage de transaction, statut des confirmations et éléments de rapprochement nécessaires pour associer le paiement à la commande correspondante.
Traitement du paiement par carte
Les paiements par carte sont traités par Stripe. ZoneMini reçoit les informations de transaction limitées nécessaires à la finalisation de la commande, à la confirmation du résultat, aux demandes de facturation et aux contrôles de sécurité.
Les données de paiement sont associées au numéro de commande, au montant, à la devise, au statut de la transaction et à l’heure du traitement. L’accès à ces données est limité aux personnes ou sous-traitants qui en ont besoin pour traiter les paiements, répondre aux questions de facturation, effectuer les contrôles de sécurité ou respecter les obligations légales.
Partage et sous-traitance
Les prestataires ne peuvent traiter les informations que pour les finalités convenues et dans la mesure nécessaire.
ZoneMini peut faire appel à des prestataires dans la mesure nécessaire à l’hébergement de l’infrastructure, à la supervision, à l’assistance client, au traitement des transactions et au respect des obligations légales. Les informations sont réparties selon chaque mission : aucun intervenant n’accède par défaut à l’ensemble des données de compte, de commande ou d’assistance.
| Scénario | Informations susceptibles d’être concernées | Finalité limitée |
|---|---|---|
| Hébergement et infrastructure | Identifiant associé au compte, données d’instance et de nœud, journaux d’exécution | Fournir le service, maintenir le système en fonctionnement, effectuer les sauvegardes et restaurations |
| Supervision et sécurité | Requêtes, messages d’erreur, événements d’authentification et indices de comportement inhabituel | Détecter les incidents, empêcher les accès non autorisés, auditer les événements importants |
| Assistance client | Contenu des tickets, numéros de commande, journaux anonymisés et échanges | Diagnostiquer les problèmes, coordonner leur résolution et consigner le résultat |
| Traitement des transactions | Montant, devise, statut de transaction et informations de vérification nécessaires | Effectuer le paiement, le rapprochement, le remboursement et les contrôles de sécurité |
| Obligations légales | Documents concernés explicitement requis par une procédure valide | Respecter les obligations légales, protéger les droits légitimes et traiter les litiges |
Lors de la sélection et de la gestion des sous-traitants, nous définissons les finalités, le périmètre d’accès, les exigences de sécurité et les responsabilités relatives aux informations. À la fin de la mission, les informations sont restituées, supprimées ou conservées sous restriction conformément au contrat, aux exigences de conservation des documents métier et aux lois applicables.
Conservation, sécurité et transferts
La durée de conservation, les contrôles d’accès et le lieu de traitement sont gérés selon le type de document.
Durée de conservation
Les informations du compte sont conservées pendant toute la durée de la relation avec le compte. À sa fin, les documents nécessaires à la sécurité, à la comptabilité, au traitement des litiges et au respect des obligations légales sont conservés pendant la période requise. Les commandes et transactions sont conservées selon les besoins comptables et légaux ; les journaux d’accès selon la durée nécessaire aux enquêtes de sécurité et à l’analyse du fonctionnement ; les tickets selon les besoins de suivi, d’amélioration du service et de traitement des litiges.
Lorsque les informations ne servent plus une finalité précise et qu’aucune obligation légale ou exigence de sécurité ne justifie leur conservation, nous les supprimons, les anonymisons ou les dissocions du compte identifiable. Les copies restantes dans les sauvegardes sont supprimées progressivement selon le cycle de rotation et les mécanismes de restauration, tout en restant soumises à des restrictions d’accès.
Mesures de sécurité
Les autorisations sont attribuées selon le poste et la mission, avec un accès strictement nécessaire aux comptes, commandes, transactions et tickets.
Les authentifications, changements d’autorisation et opérations d’administration importantes sont consignés afin de détecter les comportements inhabituels et de reconstituer les traitements.
Le site, la console et les interfaces de service utilisent des connexions chiffrées pendant les transferts afin de réduire les risques de lecture ou de modification sur le réseau.
Les tickets et éléments de diagnostic sont traités selon le périmètre de la demande, afin d’éviter la diffusion de documents sans rapport vers d’autres flux.
Choix du nœud et lieu de traitement
ZoneMini propose 5 nœuds disponibles à la vente : Singapour, Japon (Tokyo), Corée du Sud (Séoul), Hong Kong et États-Unis (côte Est). Après sélection d’un nœud, l’instance, le stockage local et les journaux techniques associés peuvent être traités dans la région où se trouve ce nœud. Les informations nécessaires aux systèmes de compte, de commande, de transaction et d’assistance peuvent également être traitées par les sous-traitants responsables de ces fonctions.
En cas de traitement entre plusieurs régions, nous limitons les données à la finalité concernée, appliquons des contrôles d’accès et des mesures de protection des transferts, et encadrons nos sous-traitants conformément aux exigences applicables de la juridiction compétente pour l’entité qui exploite la plateforme. Choisissez votre nœud en tenant compte de l’emplacement de vos dépôts de code, des accès de votre équipe, des exigences liées aux données du projet et de vos règles internes de conformité.
Vos droits et mises à jour
Les demandes sont traitées après vérification de l’identité et de leur périmètre.
Dans les limites prévues par la loi applicable, vous pouvez demander l’accès aux informations liées à votre compte, la rectification de données inexactes, la suppression des informations devenues inutiles, la limitation d’un traitement déterminé, ou des précisions sur les finalités du traitement et les catégories de destinataires.
Choisir un canal
Envoyez un e-mail à support@zonemini.com ou connectez-vous à la console pour créer un ticket. Pour une commande existante, privilégiez le ticket afin de permettre l’association au compte et aux documents de commande.
Préciser la demande
Indiquez l’adresse du compte, le type de demande, le numéro de commande ou la période concernée, ainsi que les informations dont vous souhaitez obtenir l’accès, la rectification, la suppression ou la limitation du traitement.
Effectuer les vérifications
Nous utilisons les informations nécessaires liées au compte ou à la commande pour vérifier l’identité de l’auteur de la demande et empêcher tout accès, modification ou suppression non autorisé.
Recevoir le résultat
Après vérification, nous indiquons les mesures prises, les catégories de documents qui doivent encore être conservées et les raisons correspondantes, puis répondons par le canal utilisé pour la demande.
Si la demande concerne des informations appartenant à un tiers, la sécurité d’une transaction, un litige non résolu ou des documents dont la conservation est légalement obligatoire, nous en limitons le traitement et précisons ce qui peut être mis en œuvre. En cas de désaccord sur le résultat, vous pouvez fournir des éléments complémentaires à support@zonemini.com ou via un ticket dans la console ; les affaires nécessitant une procédure judiciaire relèvent du tribunal compétent de la juridiction concernée.
Mises à jour de la politique
En cas de changement important concernant les catégories de données, les finalités, le fonctionnement du service, les modalités de sous-traitance ou l’exercice de vos droits, nous mettons à jour cette page et présentons les principales modifications sur le site, dans la console ou par un moyen de notification adapté à la relation de service. La politique mise à jour s’applique à compter du statut de version indiqué sur la page.