Traitement des données

Une politique de confidentialité claire et concrète

Cette politique précise quelles données RunnerVM doit traiter sur son site public, sa console, pour les commandes de nœuds Mac physiques dédiés et l’assistance, pourquoi, pendant combien de temps et comment exercer vos droits.

Version actuelle Applicable aux services actuels
Périmètre Site, console, commandes et assistance
Nous contacter E-mail ou ticket dans la console
01

Champ d’application et rôles

Commençons par préciser ce que couvre cette politique et qui détermine le traitement de chaque type de données.

Cette politique s’applique aux pages publiques de runnervm.com, aux champs structurés servant à préparer les e-mails de contact, à la console RunnerVM et aux données de commande, de facturation, de sécurité et d’assistance liées aux nœuds Mac physiques dédiés. Elle s’applique lorsque vous consultez une offre, créez un compte, configurez une commande, utilisez un nœud ou ouvrez un ticket.

Pour les informations de compte, métadonnées de commande, journaux d’accès et échanges d’assistance, RunnerVM détermine les finalités et les moyens du traitement nécessaires à la fourniture du service, à la protection du compte et au respect de ses obligations applicables. Pour les fichiers de projet, scripts de build et artefacts stockés par l’utilisateur sur un nœud loué, l’utilisateur décide du contenu et des finalités ; RunnerVM ne les consulte pas à des fins d’analyse produit ou de publicité.

La page de contact publique n’envoie pas directement les informations saisies à un service de messagerie distinct. Si vous utilisez le modèle d’e-mail, les champs sont préparés localement puis transmis au logiciel de messagerie choisi par l’utilisateur ; après l’envoi, leur contenu devient un dossier d’assistance traité conformément à cette politique. Pour associer une commande ou un nœud, les utilisateurs existants doivent privilégier un ticket dans la console.

Pages publiques

Traitement des visites, journaux de sécurité, préférences linguistiques et messages envoyés volontairement par l’utilisateur.

Console et commandes

Traitement des données nécessaires à la vérification du compte, aux choix de configuration, au statut de facturation, à l’association d’un nœud et aux demandes de service.

Assistance

Traitement du contenu des tickets, de la chronologie des incidents, des journaux anonymisés et des éléments nécessaires à la reproduction d’un problème.

02

Quelles données collectons-nous ?

Les données collectées sont déclenchées par le compte, les commandes et les opérations de dépannage ; aucune information sans lien avec le service n’est requise.

Compte et coordonnées

Adresse e-mail, statut de vérification du compte, langue de l’interface, nom et coordonnées fournis dans un e-mail ou un ticket.

Métadonnées de commande

Identifiant de commande, configuration Runner M4, durée de location, région choisie, options, montant, devise, catégorie de paiement et changements de statut.

Informations sur l’appareil et le navigateur

Type de navigateur, catégorie de système d’exploitation, paramètres d’écran et de langue, identifiant de session et paramètres techniques nécessaires à la compatibilité et à la sécurité du compte.

Journaux d’accès et de sécurité

Heure d’accès, adresse IP, chemin de requête, résultat de connexion, événements de session, codes d’erreur et signaux d’activité inhabituelle, pour la protection, l’audit et le diagnostic.

Dossiers d’assistance

Objet du ticket, description du problème, commande associée, région du nœud, heures concernées, chronologie du traitement, journaux anonymisés, noms des pièces jointes et échanges de réponse.

Contenu fourni volontairement

Contexte du projet, étapes de reproduction, captures d’écran et sorties déjà anonymisées fournis volontairement pour choisir une offre, vérifier la facturation, signaler un problème de sécurité ou effectuer un diagnostic technique.

03

À quelles fins les données sont-elles utilisées ?

Chaque traitement correspond à une action de service identifiable, sans extension illimitée des finalités.

A

Fournir un service sur nœud physique dédié

Créer et vérifier les comptes, enregistrer la configuration choisie, associer les commandes aux nœuds, afficher l’état du service et fournir les fonctions nécessaires de la console.

B

Traiter les commandes et rapprocher la facturation

Créer les commandes, confirmer les paiements, traiter les écarts de facturation, conserver les justificatifs nécessaires et éviter les doubles débits ou les associations erronées.

C

Assurer la sécurité des comptes et du réseau

Détecter les connexions inhabituelles, les abus automatisés, les tentatives d’accès non autorisées et les comportements susceptibles d’affecter la stabilité des nœuds ou du réseau, tout en conservant les éléments d’audit nécessaires.

D

Répondre aux demandes d’assistance et de sécurité

Reproduire les incidents, vérifier leur chronologie, évaluer leur portée, traiter les tickets et communiquer des résultats de diagnostic ou de correction exploitables.

E

Respecter les obligations applicables

Conserver les documents comptables et de conformité nécessaires, répondre aux demandes fondées et tenir des registres permettant d’expliquer les commandes, accès et traitements.

F

Améliorer le produit et sa fiabilité

Analyser les erreurs de page, l’utilisation des fonctionnalités et les catégories de demandes afin de corriger les problèmes de compatibilité, améliorer la documentation et réduire les incidents récurrents. Ces analyses utilisent en priorité des données agrégées ou désidentifiées.

04

Partage des données et sous-traitants

Le partage se limite aux données nécessaires à l’infrastructure, aux paiements, à la sécurité et à la conformité.

RunnerVM ne vend pas les données de compte, commandes ou assistance et ne les transmet pas à des tiers pour leur propre ciblage publicitaire. Les sous-traitants n’accèdent aux données correspondant à leur mission que lorsque la chaîne de service l’exige.

Catégories de sous-traitants, données nécessaires et limites d’utilisation
Catégorie de sous-traitant Données susceptibles d’être concernées Finalité limitée Mesures de contrôle
Infrastructure et hébergement Identifiants réseau, journaux système, configuration du service, métadonnées de sauvegarde Fournir le site, la console et les services liés aux nœuds physiques Accès gradué, moindre privilège et contrat de service
Traitement des paiements Numéro de commande, montant, devise USD, catégorie de paiement et statut du traitement Effectuer les paiements, remboursements, rapprochements et contrôles de risque Seuls les champs nécessaires à la transaction sont transmis ; les données de paiement sont traitées par le processus concerné
Protection de la sécurité Adresse IP, caractéristiques des requêtes, événements de connexion et signaux inhabituels Bloquer les attaques, prises de contrôle de compte et abus du réseau Audit des accès, limitation des finalités et gestion de la conservation
Assistance spécialisée et conformité Éléments nécessaires relatifs aux commandes, à la facturation, à la sécurité ou aux litiges Audit, réponses de conformité et traitement des demandes de droits Obligation de confidentialité, périmètre autorisé et minimisation des éléments

Les sous-traitants sont soumis par contrat ou accord équivalent à des obligations d’utilisation limitée, de confidentialité, de sécurité et de suppression. En cas de réorganisation, le transfert des données reste soumis aux finalités de cette politique et aux exigences applicables, avec les notifications et protections nécessaires.

Pour les demandes d’autorités publiques fondées et clairement délimitées, RunnerVM vérifie l’identité du demandeur, ses pouvoirs, le périmètre des données et les exigences de procédure, ne fournit que les données légalement nécessaires et conserve les traces requises.

05

Conservation, archivage et suppression

La durée de conservation est déterminée selon la finalité des données ; tous les enregistrements ne restent pas indéfiniment dans un même système.

Données du compte

Conservées pendant la durée d’activité du compte pour la connexion, la vérification et la gestion du service. Après fermeture, seules les données nécessaires aux commandes non clôturées, incidents de sécurité, litiges ou obligations applicables sont conservées.

Déclencheur : fermeture du compte ou fin du nettoyage de l’association d’identité

Commandes et facturation

Conservées pendant la durée nécessaire à l’exécution des commandes, aux rapprochements, remboursements, écritures financières et litiges. Chaque champ peut avoir une durée différente selon sa finalité.

Déclencheur : commande terminée et vérifications nécessaires achevées

Journaux de sécurité et d’accès

Conservés pendant la détection des anomalies, l’enquête sur les incidents, la prévention des attaques répétées et les audits ; le niveau de détail est réduit à mesure que le risque diminue.

Déclencheur : fin de la période de risque sans incident en attente

Dossiers d’assistance

Conservés jusqu’à la clôture du problème, la réduction du risque de récurrence et la fin du contrôle qualité nécessaire. Les éléments directement liés à une commande ou à un incident de sécurité peuvent être conservés selon la catégorie correspondante.

Déclencheur : ticket clôturé et vérifications nécessaires achevées

Données de l’utilisateur sur le nœud

Gérées par l’utilisateur pendant la location. À la fin de la commande, RunnerVM révoque les identifiants d’accès et traite les données utilisateur présentes sur l’appareil selon la procédure de récupération ; exportez les fichiers nécessaires avant l’échéance.

Déclencheur : commande terminée et procédure de récupération de l’appareil engagée

Registres des demandes de droits

Conservation de la demande, de la vérification d’identité, du périmètre, de la conclusion et des communications nécessaires afin de prouver le traitement correct et d’éviter toute divulgation non autorisée.

Déclencheur : demande terminée et expiration de la période de preuve

À l’expiration de la durée applicable, les données sont supprimées, rendues anonymes de manière irréversible ou isolées lorsque la loi l’exige. Les données isolées ne sont pas réutilisées à des fins marketing, de profilage produit ou d’analyse sans rapport avec la finalité initiale.

La suppression dans les sauvegardes peut intervenir lors de leur rotation. Pendant ce délai, les copies sont soumises à des restrictions d’accès et ne servent pas au traitement courant ; en cas de restauration, les règles de suppression en vigueur sont réappliquées.

06

Traitement transfrontalier et mesures de sécurité

Les nœuds régionaux et l’assistance peuvent nécessiter des traitements transfrontaliers ; les mesures de protection s’appliquent tout au long du transfert.

RunnerVM exploite ses services par région. Lorsque vous choisissez un nœud, accédez à la console ou envoyez une demande d’assistance, les données de compte, de commande, de réseau et d’assistance peuvent être transférées ou traitées hors de votre lieu de résidence. Le lieu dépend du nœud choisi, de l’infrastructure, du paiement, de la sécurité et de l’assistance.

En cas de traitement transfrontalier, RunnerVM évalue la catégorie de données, la finalité, les droits du destinataire et les exigences applicables, puis réduit les risques par des clauses contractuelles, la minimisation, la protection des transferts et l’audit des accès. Le choix d’une région de nœud ne signifie pas que toutes les données de compte et de facturation y sont traitées exclusivement.

Contrôle des accès

Les accès sont accordés selon le poste et la mission, les privilèges administratifs sont limités et les autorisations sont révoquées lors d’un changement de responsabilités ou de la fin d’une collaboration.

Protection des transferts

Les transferts de données du site, de la console et de l’assistance utilisent des connexions chiffrées afin de réduire les risques de lecture ou de modification pendant le transport.

Audit des journaux

Les connexions, changements de droits, commandes et opérations d’assistance essentiels sont consignés pour détecter les anomalies et reconstituer la chronologie nécessaire.

Moindre privilège

Seuls les champs nécessaires à la mission sont accessibles, afin de limiter la copie de commandes, journaux ou documents d’assistance complets entre systèmes.

07

Droits des utilisateurs et procédure de contact

Vous pouvez vous renseigner sur le traitement de vos données et formuler des demandes précises dans les limites prévues par la loi applicable.

Accès

Demander si nous traitons des données vous concernant et obtenir, lorsque cela est possible, les catégories, finalités et destinataires concernés.

Rectification

Demander la correction d’informations de compte, de contact ou d’association de commande inexactes ou incomplètes.

Suppression

Demander la suppression des données éligibles lorsqu’elles ne sont plus nécessaires et qu’aucun motif de conservation ne subsiste.

Limitation du traitement

Demander la suspension temporaire de certaines opérations lorsque l’exactitude, le fondement du traitement ou un litige doit encore être vérifié.

Opposition

Expliquer les raisons de votre opposition à un traitement fondé sur une finalité légitime particulière ; nous l’évaluerons au regard de votre demande et de la sécurité du service.

Obtenir des explications

Demander des informations sur la source des données, la logique de conservation, les mesures de sécurité et les traitements importants susceptibles de vous concerner.

Quatre informations à fournir avec votre demande

Une demande précise réduit les échanges de vérification et évite la divulgation de données sans rapport.

  1. 01
    Préciser le type de demande

    Indiquez s’il s’agit d’un accès, d’une rectification, d’une suppression, d’une limitation, d’une opposition ou d’une autre question relative aux données.

  2. 02
    Préciser le périmètre concerné

    Indiquez l’adresse e-mail du compte, l’identifiant de commande ou de ticket concerné ; ne fournissez ni mot de passe ni jeton d’accès.

  3. 03
    Délimiter les données visées

    Précisez s’il s’agit du compte, d’une commande, de journaux ou d’un dossier d’assistance, ainsi que la période nécessaire.

  4. 04
    Effectuer la vérification d’identité

    Nous vérifierons l’identité du demandeur selon un niveau adapté au risque de la demande, afin d’éviter toute transmission à une personne non autorisée.

Les utilisateurs existants peuvent se connecter pourouvrir un ticket dans la console afin d’associer la demande au compte et à la commande en toute sécurité ; vous pouvez également écrire à support@runnervm.com. Nous confirmerons d’abord le périmètre et l’identité, puis rechercherons les systèmes concernés, évaluerons les limites applicables et communiquerons le résultat.

Certaines demandes peuvent ne pas être exécutées immédiatement en raison de la facturation, d’une enquête de sécurité, de la protection des droits ou d’autres obligations applicables. Dans ce cas, nous préciserons les catégories concernées, le motif de conservation et les prochaines étapes possibles, sans utiliser les données conservées à des fins sans rapport.

Cette politique et les traitements de données associés sont régis par le droit de la juridiction où se trouve l’entité qui exploite la plateforme. Tout litige relatif à cette politique qui ne peut être résolu par le dialogue relève des tribunaux compétents de cette juridiction.

Si les modalités de traitement changent de manière substantielle, nous mettrons cette page à jour et informerons les utilisateurs d’une manière proportionnée à l’impact du changement. Avant de continuer à utiliser le service, vérifiez le périmètre, les catégories de données et la procédure de contact.

Besoin de vérifier des données précises ?

Commencez par préciser la commande, le ticket ou le compte concerné

Les utilisateurs existants peuvent associer les dossiers via un ticket dans la console ; si vous ne pouvez pas vous connecter ou n’avez pas encore de compte, envoyez votre demande à l’adresse d’assistance.