Date d’entrée en vigueur : 22 août 2026

Comment nous traitons vos données

Le présent avis explique quelles données sont traitées lorsque vous consultez le site OakVM, créez un compte, louez un Mac dans le cloud, recevez un nœud physique dédié, effectuez un paiement ou demandez de l’aide, ainsi que la manière dont nous limitons les finalités, les accès et les durées de conservation.

Services concernés
Site web, console, commandes, livraison des nœuds et échanges avec le support
Demandes relatives à vos droits
Accès, rectification, suppression, limitation du traitement et exportation
Canaux de contact
Adresse e-mail du support ou ticket dans la console
01

Champ d’application et version

Quels échanges sont couverts par cet avis

Le présent avis s’applique lorsque vous consultez oakvm.com, utilisez la console OakVM, créez ou gérez un compte, choisissez une offre de Mac dans le cloud, passez une commande, recevez un nœud physique dédié Apple Silicon, ou échangez avec nous par e-mail ou ticket dans la console.

Les fichiers de projet, caches de compilation, certificats, profils, clés et artefacts de build présents sur les nœuds sont organisés et gérés par les utilisateurs. La location d’un nœud ne nous confère aucun droit de propriété sur ces éléments ; nous ne traitons ces données dans un cadre limité que lorsque cela est nécessaire à la fourniture du service, au traitement de documents de support explicitement transmis, à la sécurité du service ou au respect d’une obligation légale.

Site web et console

Cela comprend les pages consultées, les paramètres de langue, l’état de session, les opérations du compte et les données techniques servant à détecter les requêtes anormales.

Commandes et nœuds

Cela comprend le modèle choisi, la durée de location, la région, les options supplémentaires, l’état de livraison, l’identifiant de tâche et les données nécessaires liées à l’accès au nœud.

Échanges avec le support

Cela comprend la description du problème, les journaux désensibilisés, les pièces jointes, l’historique du traitement et les informations nécessaires à la vérification de l’identité du demandeur.

Version actuelle :Le présent avis entre en vigueur le 22 août 2026 et remplace les informations précédemment publiées pour le même périmètre de traitement. La date d’entrée en vigueur affichée en haut de la page permet d’identifier la version que vous consultez.

02

Liste des données

Quelles données collectons-nous ?

Nous collectons uniquement les données nécessaires à l’exécution d’étapes précises du service. Les fonctionnalités utilisées variant selon les personnes, toutes les catégories ci-dessous ne sont pas nécessairement générées simultanément.

Informations du compte
Adresse e-mail utilisée pour l’inscription, la connexion et les contacts, identifiant du compte, état de vérification, paramètres de sécurité et historique des opérations du compte. Nous ne vous demanderons pas de saisir des identifiants de nœud sur une page publique.
Historique des commandes
OakVM M4 ou OakVM M4 Pro sélectionné, durée de location, région du nœud, stockage supplémentaire, option de mise en parallèle Thunderbolt 5, état de la commande, montant, date de création et identifiant de tâche.
Statut du paiement
Type de moyen de paiement, devise, montant dû, statut du paiement, identifiant de transaction et informations limitées nécessaires au rapprochement. OakVM ne conserve ni le numéro complet de la carte ni son code de sécurité.
Journaux des appareils et des accès
Adresse réseau, navigateur et type d’appareil, heure de la requête, chemin de page ou d’interface, identifiant de session, résultat de connexion, code d’erreur et contexte de requête nécessaire à l’analyse de sécurité.
Journaux d’exécution des nœuds
Région du nœud, identifiant de l’appareil, état de livraison et de récupération, état de génération des identifiants d’accès, événements de connexion, anomalies de ressources et données techniques liées à l’isolation des tâches.
Demandes d’assistance
Description du problème, heure de survenue, identifiant de tâche, région du nœud, journaux ou captures d’écran désensibilisés fournis volontairement par l’utilisateur, ainsi que l’historique des réponses, escalades, résolutions et clôtures.
Informations fournies volontairement par l’utilisateur
Taille de l’équipe, systèmes cibles, tâches simultanées, besoins Xcode, région souhaitée et autres éléments contextuels que l’utilisateur choisit de fournir lors d’une demande d’achat ou de migration.
03

Finalités du traitement

Comment les données sont intégrées au service

Nous n’étendons pas arbitrairement l’utilisation des données collectées à des finalités sans rapport avec le contexte initial. Chaque traitement doit répondre à un besoin précis lié à la fourniture du service, à la sécurité, à une demande de l’utilisateur ou à une obligation légale.

A

Compte et vérification de l’identité

Créer un compte, envoyer des informations de vérification, maintenir la session ouverte, effectuer des contrôles de sécurité et confirmer l’identité du demandeur lors d’un changement de mot de passe ou d’une demande relative à la vie privée.

B

Commande et livraison des nœuds

Confirmer le modèle, la durée, la région et les options, traiter le statut du paiement, attribuer un nœud physique et générer les informations nécessaires à la première connexion.

C

Diagnostic des incidents

Mettre en relation l’identifiant de tâche, l’état du nœud, l’heure de l’erreur et les journaux désensibilisés afin de déterminer si le problème concerne le compte, le réseau, le disque, Xcode ou le processus de signature.

D

Protection de la sécurité

Détecter les connexions anormales, les abus automatisés, les accès non autorisés, les analyses intrusives et les comportements susceptibles d’affecter la stabilité des nœuds ou du réseau.

E

Amélioration du service

Analyser les types d’erreurs agrégés, les étapes de livraison et les thèmes des demandes d’assistance afin d’améliorer les explications des pages, la livraison des nœuds et les parcours de diagnostic.

F

Respect des obligations légales

Conserver les données nécessaires relatives aux commandes, transactions et événements de sécurité lorsque les exigences applicables l’imposent, répondre aux demandes dûment autorisées et maintenir la traçabilité d’audit requise.

Lorsque le traitement est nécessaire à l’exécution d’une commande, à la protection du compte et de la sécurité des nœuds, à la réponse à une demande de l’utilisateur ou au respect des règles applicables à l’entité exploitante de la plateforme, nous limitons les données au strict nécessaire. Si une nouvelle finalité substantiellement différente apparaît, nous vous en informerons avant le début du traitement concerné.

04

Données de paiement

Le traitement des paiements conserve uniquement les informations nécessaires à l’exécution de la commande

Les commandes OakVM sont réglées exclusivement en dollars américains (USD). Les seuls moyens de paiement disponibles sont USDT-TRC20 et Visa / Mastercard / Amex (via Stripe). Les passerelles effectivement disponibles sont celles affichées par la console au moment du paiement.

PAYMENT RECORD Champs de rapprochement de la commande
Nous enregistrons
Montant de la commande, devise USD, type de moyen de paiement, statut du paiement, identifiant de transaction, relation avec la commande et heure de finalisation.
Nous ne conservons pas
Numéro complet de la carte, code de sécurité ni justificatif financier complet que le processus de paiement n’exige pas qu’OakVM détienne.
Utilisation des enregistrements
Confirmer la commande, effectuer le rapprochement, détecter les paiements en double, répondre aux questions sur le statut du paiement et respecter les obligations financières et de conformité nécessaires.

Les prestataires de paiement reçoivent les données nécessaires à leurs responsabilités de traitement. Les informations transmises se limitent aux champs requis pour initier la transaction, renvoyer le résultat, effectuer les contrôles de risque et le rapprochement ; elles ne permettent pas d’accéder au contenu des projets présents sur les nœuds.

05

Cycle de vie

Fondements de la conservation, contrôle des accès et traitement à expiration

La durée de conservation n’est pas identique pour toutes les données. Nous l’évaluons selon l’existence du compte, les obligations liées aux commandes et transactions, les risques de sécurité, l’état des demandes d’assistance et les besoins de gestion des litiges, puis procédons à la suppression, à l’anonymisation ou à l’archivage restreint lorsque la finalité est atteinte.

Règles de conservation et de protection des principales catégories de données
Catégorie de données Fondement de la conservation Périmètre des accès Traitement à expiration
Informations du compte Nécessaire pendant la durée du compte, pour la vérification de l’identité, la sécurité et le traitement des demandes relatives aux droits des utilisateurs Accès selon les responsabilités, réservé aux personnes autorisées chargées du compte et du support Suppression ou désidentification après fermeture du compte et vérifications nécessaires ; archivage restreint des éléments devant être conservés
Commandes et paiements Nécessaire à l’exécution des commandes, au rapprochement, à la gestion des litiges et aux obligations financières applicables Accès selon le principe du moindre privilège par les équipes des commandes, des finances et de la conformité Suppression, désidentification ou conservation de données agrégées ne permettant pas d’identifier directement une personne à l’issue de la période légale ou nécessaire à l’activité
Journaux de sécurité et d’accès Nécessaire pour détecter les connexions anormales, enquêter sur les incidents de sécurité et protéger les nœuds et le réseau Réservé aux personnes chargées de la sécurité, de l’exploitation de la plateforme et de la réponse aux incidents Rotation et suppression après la fin de la période de risque et en l’absence d’enquête en cours ; conservation restreinte des données liées à un incident selon l’état du dossier
Historique du support Nécessaire pour résoudre les demandes, conserver le contexte, vérifier le résultat du service et éviter les diagnostics répétés Accès selon le besoin par les équipes de support et d’ingénierie affectées au ticket Suppression des pièces jointes ou désensibilisation après clôture de la demande et fin de la période de vérification nécessaire ; conclusions nécessaires conservées dans un dossier restreint
Données de livraison des nœuds Nécessaire à l’attribution, aux vérifications de connexion, à l’isolation des tâches, à la récupération et au diagnostic des anomalies Accès selon la tâche par les équipes de livraison, d’exploitation de la plateforme et de sécurité Nettoyage après la fin de la location et les vérifications de récupération ; traitement des éléments liés à un incident de sécurité selon les règles applicables aux incidents

Mise en œuvre des mesures de protection

  • Moindre privilège :Les accès internes sont attribués selon les responsabilités ; la possibilité d’accéder à un système ne donne pas automatiquement le droit de consulter tous les comptes ou documents de support.
  • Protection des transmissions :Le site, la console et les interfaces de service transmettent les données via des connexions chiffrées afin de réduire les risques de lecture ou de modification pendant le transport.
  • Isolation des tâches :Les commandes, nœuds et dossiers de support sont reliés par des identifiants ; les personnes chargées du diagnostic ne doivent accéder qu’aux données nécessaires à la tâche en cours.
  • Contrôle des journaux :Les journaux de sécurité servent à détecter les anomalies et à reconstituer les événements ; ils ne constituent pas un support destiné à exposer publiquement l’activité des utilisateurs.
  • Traitement à expiration :La procédure de suppression couvre les enregistrements en ligne, les pièces jointes et les journaux entrant dans le cycle de rotation ; les données devant être conservées sont soumises à des finalités et à des accès limités.

Toutes les mesures de protection nécessitent votre coopération. Conservez soigneusement les identifiants de la console et des nœuds, limitez les accès des membres de l’équipe et mettez en place des sauvegardes séparées ainsi qu’une procédure de nettoyage hors ligne pour le code, les certificats, les profils, les clés et les artefacts de build.

06

Limites du traitement

Prestataires et traitement transrégional

Pour assurer le fonctionnement du site, la vérification des comptes, l’hébergement des nœuds physiques, le règlement des commandes et les réponses du support, OakVM peut faire appel à des prestataires chargés de fonctions spécifiques. Ces prestataires ne peuvent traiter les données que dans la mesure nécessaire à leurs responsabilités et sont soumis à des restrictions contractuelles, de confidentialité, de sécurité et de finalité.

01

Livraison et hébergement

Traiter la région du nœud, l’identifiant de l’appareil, l’état d’attribution et les informations techniques nécessaires à la connexion afin d’assurer la livraison, le fonctionnement sécurisé et la récupération du nœud physique dédié.

02

Paiement et rapprochement

Traiter le montant de la commande, la devise, le statut du paiement et l’identifiant de transaction afin de confirmer et de rapprocher les paiements USDT-TRC20 ou par carte bancaire.

03

Support et sécurité

Traiter l’identifiant de tâche, le contexte du problème, les journaux désensibilisés et les informations relatives aux incidents de sécurité afin de diagnostiquer les pannes, de répondre aux anomalies et de protéger les comptes et les nœuds.

Si vous choisissez un nœud à Singapour, au Japon (Tokyo), en Corée du Sud (Séoul), à Hong Kong, dans l’est des États-Unis ou dans l’ouest des États-Unis, les données nécessaires à l’attribution, à la connexion et au support peuvent être traitées dans la région concernée ou dans celle où la collaboration du support est assurée. Le traitement transrégional ne modifie pas les finalités des données et le choix d’un nœud ne vaut pas consentement automatique à une utilisation sans rapport.

Lorsqu’un transfert transrégional est nécessaire, nous mettons en place, selon les catégories de données, les responsabilités du destinataire et les exigences applicables, des restrictions d’accès, un chiffrement des transmissions, des obligations contractuelles, des contrôles des enregistrements et d’autres mesures de protection appropriées. Lorsqu’un prestataire cesse d’exercer la fonction concernée, nous cessons de lui fournir les données nécessaires aux traitements ultérieurs et traitons les informations qu’il détient conformément aux engagements convenus.

07

Procédure de demande

Comment exercer vos droits d’accès, de rectification, de suppression, de limitation du traitement et d’exportation

Dans la mesure permise par les règles applicables, vous pouvez demander confirmation du traitement de données vous concernant, obtenir une copie, rectifier des informations inexactes, supprimer les données qui ne sont plus nécessaires, limiter certains traitements ou exporter les données de compte et de commande disponibles.

  1. 01

    Choisir un canal de demande

    Envoyez votre demande depuis l’adresse e-mail associée au compte à support@oakvm.com, ou connectez-vous à la console pour ouvrir un ticket. Si vous disposez déjà d’un compte, le ticket dans la console facilite généralement la vérification du lien entre le compte et la commande.

  2. 02

    Préciser le périmètre

    Indiquez le type de demande, l’adresse e-mail du compte concerné, le numéro de commande ou de tâche, les données visées et le résultat attendu. Ne transmettez pas de mot de passe, de clé privée ni de justificatif de paiement complet par e-mail ou dans un ticket.

  3. 03

    Effectuer la vérification d’identité

    Pour empêcher toute usurpation, nous pouvons vérifier votre identité au moyen de l’état du compte, d’une validation par e-mail, des informations de commande ou d’une autre méthode proportionnée au risque. Seules les informations nécessaires à la demande en cours sont collectées.

  4. 04

    Recevoir le résultat du traitement

    Nous préciserons les mesures prises, l’étendue des données pouvant être fournies et les éléments qui ne peuvent pas être immédiatement supprimés ou communiqués en raison des obligations relatives aux commandes, d’un incident de sécurité, des droits d’autrui ou d’une obligation légale.

Une demande de suppression n’entraîne pas nécessairement la disparition immédiate de tous les enregistrements. Les données encore nécessaires à l’exécution d’une commande en cours, au traitement d’un litige de paiement, à la sécurité du compte ou au respect d’une obligation légale peuvent être conservées sous un régime de finalité limitée ; elles seront ensuite supprimées ou désidentifiées lorsque ce fondement prendra fin.

08

Avis et contact

Comment nous mettons à jour cet avis et comment nous contacter

Nous pouvons mettre à jour le présent avis lorsque le périmètre des services, les catégories de données, les finalités du traitement, les responsabilités des prestataires ou les exigences applicables évoluent. La nouvelle version indiquera sa date d’entrée en vigueur sur cette page ; si les changements affectent substantiellement les droits des utilisateurs ou l’utilisation des données, nous fournirons une information claire par une notification dans le compte, un moyen de contact associé au compte ou tout autre moyen approprié.

Une mise à jour de la version n’étend pas automatiquement les données déjà collectées à des finalités sans rapport avec leur objectif initial. Si un nouveau traitement nécessite des explications supplémentaires ou un choix de l’utilisateur, nous effectuerons les démarches nécessaires avant son commencement.

Contacter le support par e-mail

Ce canal convient si vous ne pouvez pas vous connecter à votre compte, si vous devez d’abord préciser le périmètre de votre demande ou si vous soumettez une question officielle relative à la vie privée au nom d’une organisation.

Envoyer à support@oakvm.com

Ouvrir un ticket dans la console

Ce canal convient aux demandes liées à un compte, une commande, un nœud ou un numéro de tâche existant ; il réduit les échanges nécessaires pour vérifier l’identité et le lien avec la commande.

Ouvrir la console

Les demandes d’interprétation du présent avis, les demandes relatives à vos droits et les communications officielles peuvent être soumises par l’un des deux canaux ci-dessus. Les litiges relatifs au traitement des données personnelles sont régis par les règles applicables à l’entité exploitante de la plateforme et traités par la juridiction compétente conformément à ces règles.

PRIVACY REQUEST

Vous souhaitez vérifier comment une donnée est traitée ?

Indiquez l’adresse e-mail du compte, le type de demande, le numéro de commande ou de tâche concerné et le périmètre de traitement souhaité. Ne transmettez pas de mot de passe, de clé privée ni de justificatif de paiement complet.