Champ d’application
Cette politique s’applique au traitement des données personnelles générées lorsque vous consultez minirents.com, utilisez la console MiniRents, commandez ou gérez un Mac dans le cloud, ou échangez avec notre équipe d’assistance par e-mail ou via un ticket dans la console.
Cette politique couvre les visiteurs du site, les titulaires de compte, les contacts de facturation, les contacts de déploiement d’équipe, les personnes sollicitant l’assistance technique et les auteurs de signalements de sécurité. Lorsqu’un administrateur d’équipe crée ou gère les accès pour d’autres membres, il doit s’assurer d’être autorisé à fournir à MiniRents les informations nécessaires les concernant.
Le code, les artefacts de build, les jetons de dépôt, les éléments de signature et les variables d’environnement présents sur une machine physique dédiée sont sous votre contrôle. MiniRents n’utilise pas ces contenus comme données d’analyse du site. Pour traiter une demande d’assistance que vous avez envoyée, le personnel d’assistance peut, avec l’autorisation nécessaire, accéder aux journaux ou éléments de diagnostic que vous avez fournis après anonymisation. Cet accès est limité à ce qui est nécessaire pour résoudre la demande.
Informations collectées
Nous collectons différentes catégories d’informations selon les fonctionnalités que vous utilisez. Tous les utilisateurs ne génèrent pas nécessairement l’ensemble des données ci-dessous.
Informations de compte et de contact
Il peut s’agir du nom ou nom d’affichage, de l’adresse e-mail professionnelle, des données de vérification de connexion, de l’état du compte, du rôle au sein de l’équipe et des coordonnées que vous fournissez volontairement lors d’un échange avec l’assistance.
Historique des commandes et de la facturation
Il peut s’agir de l’identifiant de commande, du modèle choisi, du nœud, de la durée de location, des options supplémentaires, des montants dus et payés, de la devise de règlement, du statut du paiement, de la référence de transaction et de l’historique des échanges de facturation.
Informations sur l’appareil et le navigateur
Il peut s’agir du type de navigateur, du système d’exploitation, de la langue de l’interface, de l’heure d’accès, de l’adresse IP, de l’identifiant de session, du résultat de la requête et des informations nécessaires au diagnostic des problèmes.
Demandes d’assistance et journaux de sécurité
Il peut s’agir du sujet du ticket, de la description du problème, de l’identifiant de l’appareil, du nœud, de la période concernée, de journaux anonymisés, de pièces jointes, de l’historique de traitement et des événements de sécurité tels que les échecs de connexion, les modifications de droits et les accès inhabituels.
N’envoyez pas de mot de passe, de clé privée, de données complètes de carte bancaire ou d’identifiants persistants non anonymisés par e-mail, dans un ticket ou en pièce jointe. Pour diagnostiquer un problème de build, fournissez uniquement les extraits de journaux liés à l’erreur, après avoir supprimé les jetons, clés, éléments de signature et données personnelles.
Finalités d’utilisation
MiniRents utilise les informations collectées aux fins précises ci-dessous et les traite dans une mesure proportionnée à chaque finalité.
- Fournir et gérer les services Créer des comptes, enregistrer les commandes, fournir des machines physiques dédiées, afficher l’état des appareils, gérer les périodes de location et traiter les demandes de configuration ou de migration de nœud.
- Vérifier les accès Effectuer la vérification de connexion, identifier les sessions, contrôler les opérations à haut risque, gérer les droits des équipes et détecter les tentatives d’accès non autorisées.
- Traiter les commandes et la facturation Confirmer les règlements, associer les transactions aux commandes, créer les écritures de facturation, traiter les échecs de paiement et répondre aux questions de facturation.
- Répondre aux demandes d’assistance Identifier les problèmes de connexion, d’espace disque, de build, d’automatisation ou de facturation, documenter les échanges et vérifier que le problème est résolu.
- Assurer la sécurité Analyser les connexions inhabituelles, les abus et les risques liés au service, limiter leur impact, conserver les éléments nécessaires et rétablir les comptes ou services concernés.
- Respecter les obligations légales Conserver les informations de transaction ou de conformité devant l’être, répondre aux demandes émanant d’autorités habilitées et établir les pistes d’audit nécessaires.
- Améliorer l’expérience Analyser l’utilisation des fonctionnalités et les erreurs, corriger les problèmes d’interface et optimiser la documentation ainsi que les processus d’assistance. Les données utilisées pour ces améliorations sont, dans la mesure du possible, agrégées ou anonymisées.
Si une finalité ultérieure diffère substantiellement de la finalité initiale de collecte, nous fournirons, lorsque nécessaire, des informations complémentaires et recueillerons les autorisations requises conformément aux règles applicables.
Données de paiement
MiniRents accepte uniquement USDT-TRC20 ainsi que les paiements par carte Visa, Mastercard et Amex traités par Stripe. Toutes les commandes sont réglées en dollars américains (USD) ; les passerelles actuellement disponibles sont indiquées par la console.
| Mode de règlement | Informations reçues par MiniRents | Informations accessibles au prestataire de paiement |
|---|---|---|
| USDT-TRC20 | Identifiant de commande, montant dû en USD, référence de transaction sur la blockchain, état de réception, résultat de la confirmation et éléments de rapprochement nécessaires. | Le réseau blockchain enregistre publiquement l’adresse de transaction, le montant, le hachage de transaction et l’état des confirmations. N’inscrivez aucune information personnelle sensible dans le mémo de transaction. |
| Visa / Mastercard / Amex (via Stripe) | Identifiant de commande, montant en USD, état du paiement, catégorie de moyen de paiement, référence de transaction et résultat du contrôle des risques ou de l’échec. MiniRents ne reçoit ni le numéro complet de la carte ni son cryptogramme. | Le prestataire de paiement accède aux informations de carte bancaire et de transaction nécessaires à l’autorisation, au contrôle des risques, au règlement et à la gestion des contestations. |
Les données de facturation servent à exécuter les commandes, effectuer les rapprochements, gérer les contestations, assurer les audits de sécurité et respecter les obligations légales. En cas d’échec du paiement, nous pouvons recevoir sa catégorie ou le résultat du contrôle des risques afin de vous inviter à vérifier les informations ou à choisir une passerelle actuellement disponible.
Conservation et sécurité
La durée de conservation dépend de la finalité des données, de l’état du compte ou de la commande, des risques de sécurité, des besoins liés aux contestations et des obligations applicables. Une fois la finalité atteinte, les informations suivent un processus de suppression, d’anonymisation ou d’archivage à accès limité ; les données devant être conservées en vertu de la loi voient leur accès et leur utilisation restreints.
| Catégorie de données | Finalité principale | Critère de conservation | Traitement à l’échéance |
|---|---|---|---|
| Données de compte | Vérification des connexions, gestion des droits, récupération du compte et échanges liés au service. | Généralement jusqu’à la fermeture du compte et la fin des périodes nécessaires à la sécurité et au traitement des contestations. | Suppression des champs identifiants ou archivage à accès limité des éléments nécessaires. |
| Données de commande et de facturation | Exécution des commandes, rapprochements, remboursements ou traitement des contestations et respect des obligations légales. | Déterminé selon la relation transactionnelle, les délais de contestation et les obligations applicables en matière de conservation. | Suppression des détails non nécessaires et conservation du minimum légal requis. |
| Données d’assistance | Résolution des problèmes, vérification du traitement, identification des incidents récurrents et amélioration des guides. | Déterminé selon la complexité du problème, les besoins de vérification ultérieure et l’existence éventuelle d’une contestation. | Suppression des pièces jointes et des journaux devenus inutiles ; conservation si nécessaire d’un résumé anonymisé. |
| Données de sécurité | Détection des accès inhabituels, enquête sur les incidents, limitation de leur impact et prévention des attaques répétées. | Déterminé selon le risque de l’incident, l’état de l’enquête et les besoins d’audit de sécurité. | Suppression des détails, agrégation statistique ou conservation à accès limité dans la mesure nécessaire. |
Mesures de sécurité appliquées
- Limiter, selon les responsabilités, les accès aux données de compte, de commande, d’assistance et de sécurité.
- Conserver les journaux nécessaires des connexions importantes, des changements de droits, du traitement des tickets et des opérations de sécurité.
- Réduire les risques d’interception ou d’utilisation abusive grâce à la protection des transmissions, au contrôle des sessions et aux vérifications de risque.
- Réduire au minimum les éléments transmis à l’assistance et les anonymiser, afin d’éviter de collecter des identifiants et du code inutiles à la résolution du problème.
- Réexaminer régulièrement les finalités et les périmètres d’accès, puis supprimer ou anonymiser les informations dont la durée de conservation est arrivée à terme.
- Après la détection d’un incident de sécurité, intervenir dans l’ordre suivant : détection, limitation de l’impact, conservation des éléments nécessaires, correction et vérification.
Aucun système ne peut éliminer totalement les risques. Vous devez également protéger vos identifiants de connexion, utiliser des informations d’authentification distinctes et suffisamment robustes, révoquer rapidement les accès des membres qui quittent l’équipe et éviter d’envoyer des éléments secrets lors des échanges avec l’assistance.
Droits des utilisateurs et contact
Selon les règles applicables et les circonstances du traitement, vous pouvez demander l’accès, la rectification, la suppression ou la limitation du traitement de vos données personnelles. Vous pouvez également demander des informations sur leur source, leurs finalités, leur base de conservation et l’étendue de leur partage.
Accès
Demander la confirmation que MiniRents traite ou non des informations vous concernant et obtenir, dans la mesure applicable, les données ou explications correspondantes.
Rectification
Demander la correction d’informations de compte ou de contact inexactes ou incomplètes. Les champs que vous pouvez modifier vous-même seront, en priorité, à mettre à jour dans la console.
Suppression
Demander la suppression des informations dont le traitement n’est plus nécessaire. Le minimum de données devant être conservé en vertu de la loi, pour traiter une contestation ou assurer la sécurité peut ne pas être supprimé immédiatement.
Limitation du traitement
Pendant la vérification de l’exactitude, le traitement d’une objection ou l’examen d’une contestation, demander de limiter l’utilisation de certaines informations.
Comment envoyer une demande
-
1
Choisir un moyen de contact
Après connexion, vous pouvez envoyerun ticket via la console; si vous ne pouvez pas vous connecter ou pour une question générale relative à la confidentialité, envoyez un e-mail à support@minirents.com.
-
2
Préciser l’objet de la demande
Indiquez l’adresse e-mail du compte, les identifiants de commande ou de ticket concernés, le droit que vous souhaitez exercer et la période concernée. N’ajoutez ni mot de passe, ni clé privée, ni données complètes de carte bancaire.
-
3
Effectuer la vérification nécessaire
Pour empêcher toute usurpation, nous pouvons vérifier votre identité via le compte ou l’adresse e-mail existants. Cette vérification ne collecte que les informations nécessaires à cette étape.
-
4
Recevoir le résultat du traitement
Nous indiquerons les mesures prises, les éléments qui n’ont pas pu être traités et les raisons correspondantes. Si une demande complexe nécessite des informations complémentaires, nous poursuivrons les échanges via le moyen de contact initial.
Certains droits peuvent être soumis aux exceptions prévues par les règles applicables, notamment pour exécuter un contrat, conserver des données de transaction, enquêter sur un incident de sécurité, établir ou traiter une contestation, ou protéger les droits d’autrui. Nous limitons ces exceptions à ce qui est nécessaire et en expliquons les raisons lorsque cela s’applique.
La présente politique et les traitements de données personnelles associés sont régis par le droit de la juridiction où se trouve l’entité exploitant la plateforme. Tout litige lié à cette politique qui ne peut être résolu par le dialogue sera soumis aux tribunaux compétents de cette juridiction.