Documents juridiques

Politique de confidentialité et traitement des données

Cette politique décrit comment LemonVM traite les données nécessaires à la fourniture de Mac dans le cloud, de machines physiques dédiées et de services sans virtualisation. Nous limitons la collecte à chaque finalité et précisons séparément le traitement des données de compte, de commande, de support et de travail sur les nœuds.

Version 1.0 En vigueur le 1er septembre 2026

Sommaire

  1. 1. Champ d’application
  2. 2. Données collectées
  3. 3. Finalités du traitement
  4. 4. Données de paiement
  5. 5. Nœuds et données de travail
  6. 6. Partage et transferts internationaux
  7. 7. Conservation et suppression
  8. 8. Mesures de sécurité
  9. 9. Droits et contact
Accéder à la console

1. Champ d’application

Cette politique s’applique au site lemonvm.com, à la console LemonVM, aux échanges avec le support via support@lemonvm.com et aux services de Mac dans le cloud configurés et fournis par LemonVM. Le service repose sur des nœuds physiques Mac mini dédiés, et non sur des machines virtuelles.

La navigation sur le site, la création d’un compte, la commande d’une offre, la facturation, la livraison d’un nœud, l’envoi des informations de connexion, le dépannage et la gestion du service peuvent impliquer différentes catégories de données. Nous traitons les données uniquement selon les besoins réels de chaque opération, sans étendre automatiquement leur utilisation à d’autres finalités lorsqu’un utilisateur consulte une page.

Le code, les ressources, les artefacts de compilation et les configurations d’outils que l’utilisateur crée, téléverse ou exécute lui-même sur un nœud physique constituent en principe des données de travail sous sa responsabilité. Sauf nécessité liée à la fourniture du service, à une demande explicite de support, à la sécurité ou à une obligation légale, nous n’utilisons pas ces contenus à d’autres fins.

2. Données collectées

Les données de compte comprennent l’adresse e-mail fournie par l’utilisateur, les informations de vérification de connexion, le statut du compte et les informations nécessaires à l’association de l’identité. Pour une simple demande commerciale, nous ne demandons pas de clé privée, de phrase de récupération, de jeton d’accès complet ni de données de signature non masquées.

Les données de commande comprennent le Lemon M4 ou Lemon M4 Pro sélectionné, la durée de location, le nœud, les options SSD ou Thunderbolt 5, le montant facturé, le statut du paiement, l’identifiant de commande et le statut du service. Les journaux d’appareil et de navigation peuvent inclure l’heure d’accès, le type de navigateur, la catégorie d’appareil, l’adresse réseau, les événements de sécurité et les actions effectuées sur les pages.

Les dossiers de support comprennent la description du problème envoyée par e-mail ou via un ticket dans la console, le nœud concerné, l’heure de survenue, les étapes de reproduction, les captures d’écran et les journaux masqués fournis volontairement par l’utilisateur. Les éléments transmis peuvent contenir le nom d’un projet ou des informations d’environnement ; avant tout envoi, supprimez les identifiants, données client et autres informations sensibles sans rapport avec le diagnostic.

3. Finalités du traitement

Les données de compte servent à créer et gérer le compte, effectuer la vérification de connexion, identifier le titulaire du service, envoyer les notifications nécessaires liées aux commandes ou à la sécurité et traiter les demandes de l’utilisateur concernant son compte. Les données de commande servent à confirmer la configuration, exécuter la commande, établir la facture, transmettre les informations de connexion et gérer la durée du service.

Les journaux d’appareil, de navigation et de sécurité servent à détecter les accès anormaux, bloquer les opérations non autorisées, diagnostiquer les problèmes de page ou d’interface, vérifier l’origine des demandes de service et maintenir la stabilité des systèmes. Les dossiers de support servent à reproduire les problèmes, évaluer leur portée, fournir des étapes de diagnostic et confirmer leur résolution.

Nous pouvons également utiliser des informations d’exploitation agrégées ou rendues moins identifiantes pour améliorer les processus de service, les explications sur le choix des nœuds et la documentation d’aide. Lorsque nous devons respecter des obligations comptables, fiscales, réglementaires ou d’autres obligations légales applicables, nous traitons les données nécessaires dans la mesure requise.

4. Données de paiement

LemonVM accepte uniquement USDT-TRC20 ainsi que les paiements par carte Visa, Mastercard et Amex traités par Stripe. Toutes les commandes sont réglées en USD. Les moyens de paiement réellement disponibles sont ceux renvoyés en temps réel par le système de paiement.

Pour USDT-TRC20, nous pouvons traiter le montant de la commande, l’association avec l’adresse de réception, l’identifiant de transaction, le statut de confirmation sur la blockchain et les données nécessaires au rapprochement. Pour les paiements par carte traités par Stripe, nous traitons l’association à la commande, le résultat du paiement, le montant, la devise, la catégorie du motif d’échec et les données nécessaires aux remboursements ou aux litiges.

Les données sensibles de carte bancaire sont collectées et transmises dans le cadre du processus de paiement concerné. LemonVM conserve uniquement le résultat du paiement et les données associées nécessaires à l’exécution de la commande, au rapprochement, au traitement des litiges et au respect des obligations légales. N’envoyez jamais de données bancaires complètes par e-mail, via un ticket ou dans une session sur un nœud.

5. Nœuds et données de travail

L’utilisateur est responsable de la gestion du code, des ressources multimédias, des clés, des variables d’environnement, des caches, des copies de bases de données et des artefacts de compilation téléversés sur un nœud physique. Avant de commencer, vérifiez que chaque élément doit réellement être téléversé et conservez des sauvegardes indépendantes de vos dépôts importants, copies de clés et livrables finaux.

Lors de l’envoi d’une demande de support, fournissez de préférence les étapes de reproduction, l’heure de l’erreur, le nœud sélectionné et des journaux masqués. Ne collez pas directement de clé privée, phrase de récupération, jeton d’accès complet ni données de signature non masquées. Si une capture d’écran contient des chemins, noms de clients, adresses de dépôts ou fragments d’identifiants, masquez d’abord les éléments sans rapport.

Lorsque l’utilisateur demande explicitement de l’aide concernant un problème sur un nœud, nous pouvons consulter, dans la mesure minimale nécessaire au diagnostic, l’état du système, l’utilisation des ressources, les journaux de connexion ou les journaux désignés par l’utilisateur. Une fois le traitement terminé, les éléments de support concernés sont gérés selon les règles de conservation des dossiers de support et ne sont pas automatiquement utilisés à d’autres fins.

6. Partage et transferts internationaux

Pour assurer les paiements, le fonctionnement de l’infrastructure, l’envoi des e-mails, la sécurité et le support technique, nous pouvons partager les données nécessaires avec les prestataires chargés de ces fonctions. Le partage se limite aux tâches concernées et l’exposition inutile des données est réduite par des restrictions d’accès, des exigences contractuelles et des autorisations internes.

LemonVM propose cinq nœuds disponibles à la vente : Singapour, Tokyo, Séoul, Hong Kong et l’ouest des États-Unis. Lorsque l’utilisateur choisit un nœud, s’y connecte depuis son lieu de résidence ou demande un support interrégional, les données de compte, de commande, les métadonnées de connexion ou les éléments de support transmis volontairement peuvent être transférés entre les régions concernées.

En cas de traitement international, nous mettons en place les mesures de protection nécessaires selon le type de données, la finalité du traitement et les exigences applicables, notamment en limitant les usages du destinataire, en contrôlant les accès, en réduisant les champs transmis et en conservant les journaux d’activité nécessaires. Choisissez un nœud adapté aux besoins de votre projet et évitez d’y téléverser des données sensibles sans rapport avec la tâche.

7. Conservation et suppression

Les données de compte sont généralement conservées pendant la durée d’activité du compte. Après sa fermeture, les données nécessaires sont conservées pendant la période requise pour la sécurité, la gestion des litiges et les obligations légales. Les données de commande, de facturation et de paiement associées sont conservées selon les besoins de rapprochement des transactions, de tenue des comptes et de respect des obligations légales applicables.

La durée de conservation des dossiers de support dépend de la complexité du problème, des besoins de suivi et de son impact sur la sécurité. Les journaux de sécurité sont conservés uniquement dans la mesure nécessaire pour détecter les anomalies, enquêter sur les incidents, protéger les comptes et les services et répondre aux exigences d’audit nécessaires ; ils ne servent pas de source durable à un profilage sans rapport avec l’utilisateur.

Vous pouvez envoyer une demande de suppression à support@lemonvm.com ou vous connecter à la console pour créer un ticket. Indiquez de préférence l’adresse e-mail du compte, l’identifiant de commande concerné, le type de demande et l’étendue des données à traiter, sans joindre de mot de passe, clé privée, phrase de récupération ni jeton d’accès complet.

8. Mesures de sécurité

Nous protégeons les données de compte et de service au moyen de contrôles d’accès par niveau, du principe du moindre privilège, de la vérification de connexion, de la protection des identifiants, de journaux d’activité et de restrictions réseau adaptées. Les employés et prestataires n’accèdent aux informations concernées que pour exécuter des tâches autorisées et doivent respecter les obligations de confidentialité et les limites d’utilisation.

Les audits des journaux servent à détecter les connexions anormales, les modifications de configuration non autorisées, les demandes suspectes et les incidents susceptibles d’affecter la fourniture du service. Lorsqu’un incident peut affecter les données des utilisateurs ou l’utilisation du service, nous en évaluons la portée, limitons son impact, conservons les éléments nécessaires et prenons des mesures correctives.

La sécurité repose sur la plateforme et sur l’utilisateur. Utilisez des identifiants distincts, remplacez rapidement les identifiants initiaux, limitez les permissions des clés, verrouillez les sessions lorsque vous vous éloignez et évitez de partager les informations de connexion sur des canaux publics. Aucune mesure technique ne peut supprimer tous les risques ; nous adaptons donc continuellement nos contrôles aux risques et à l’évolution du service.

9. Droits et contact

Dans la mesure permise par les règles applicables, vous pouvez demander l’accès aux données associées à votre compte, la rectification des informations inexactes, la suppression des données qui ne sont plus nécessaires, la limitation d’un traitement particulier ou des informations sur l’origine, la finalité, l’étendue du partage et les règles de conservation d’une donnée. Certaines demandes peuvent nécessiter la vérification du compte ou de la commande.

Vous pouvez envoyer vos questions relatives à la confidentialité à support@lemonvm.com ; vous pouvez également vous connecter à la console pour créer un ticket. Indiquez de préférence l’adresse e-mail du compte, l’identifiant de commande concerné, le type de demande et l’étendue des données à traiter, sans joindre de mot de passe, clé privée, phrase de récupération ni jeton d’accès complet.

L’interprétation et l’application de cette politique sont régies par le droit de la juridiction où est établi l’opérateur de la plateforme. Tout litige lié à cette politique qui ne peut être résolu par la communication peut être soumis aux tribunaux compétents de cette juridiction. Après toute mise à jour, la version en vigueur sera publiée sur le site ou dans la console.

Configurez votre nœud physique après avoir vérifié le périmètre des données

Avant de commander, vérifiez la finalité, le nœud, le modèle, la durée et les options. La disponibilité réelle est celle renvoyée en temps réel par la console.

Louer un Mac dans le cloud Contacter le support