1. La version courte
Nous collectons le minimum de données nécessaires pour vous facturer et vous assister. Nous ne demandons pas votre nom complet, votre adresse, votre téléphone ou une pièce d'identité gouvernementale. Nous utilisons un outil d'analyse auto-hébergé qui ne stocke ni cookies ni identifiants personnels. Nous ne vendons, ne partageons ni ne transférons vos données à des réseaux publicitaires ou à des partenaires marketing. Nous ne conservons pas les données résidant sur les serveurs — le contenu de votre VPS vous appartient et nous ne l'inspectons pas.
Cette section est un résumé en langage clair. Les dispositions détaillées suivent.
2. Qui nous sommes
Le responsable du traitement pour cette politique de confidentialité est MurmurHost LLC, une société à responsabilité limitée organisée selon les lois de la République des Seychelles. Nous sommes joignables à [email protected] pour toute correspondance relative à la confidentialité.
Pour les questions régies par le Règlement général sur la protection des données (RGPD) de l'UE, lorsque nous ne maintenons pas de représentant dans l'Union européenne conformément à l'article 27, nous répondrons directement aux demandes via la même adresse e-mail.
3. Ce que nous collectons
3.1 Lors de l'inscription
La seule donnée que nous exigeons lors de l'inscription est une adresse e-mail valide. Nous l'utilisons pour envoyer les factures, les avis de service et la correspondance d'assistance. Vous pouvez éventuellement fournir un nom d'affichage, un nom d'organisation, une juridiction de facturation ou un identifiant TVA ; ces informations ne sont pas requises et ne sont conservées que si vous les fournissez.
3.2 Lors du paiement
Pour les paiements en cryptomonnaie, nous enregistrons le hash de la transaction et le réseau de cryptomonnaie afin de rapprocher le paiement de votre facture. Nous n'associons pas votre adresse de portefeuille à votre compte au-delà de la durée de règlement de la facture ; une fois la facture réglée, l'adresse de réception est changée et n'est pas stockée dans le dossier client.
Pour les paiements par carte lorsque disponibles (actuellement limités aux SKU non offshore), nous ne recevons que les quatre derniers chiffres de la carte et une référence tokenisée du processeur de paiement. Nous ne stockons pas les numéros de carte complets. La couverture complète des méthodes de paiement et les relations avec les processeurs sont documentées sur /payment-methods.
3.3 Données opérationnelles
Nous conservons l'adresse IP à partir de laquelle le panneau client est accédé le plus récemment pendant quatre-vingt-dix (90) jours, après quoi elle est effacée. Nous conservons un hash de la graine du mot de passe à usage unique basé sur le temps (TOTP) si vous avez activé l'authentification à deux facteurs. Nous conservons les horodatages des connexions réussies et échouées pendant quatre-vingt-dix (90) jours à des fins de détection de fraude.
3.4 Contenu des tickets d'assistance
Lorsque vous ouvrez un ticket d'assistance, le contenu de votre ticket — y compris les pièces jointes que vous partagez — est stocké sur notre infrastructure pendant la durée définie à la section 8. Le contenu des tickets est traité comme confidentiel et n'est accessible qu'au personnel d'assistance et d'ingénierie agissant sur le ticket.
3.5 Données résidant sur les serveurs
Les données que vous stockez dans votre serveur privé virtuel, serveur dédié, boîte mail ou autre service nous sont opérationnellement invisibles. Nous n'inspectons, ne journalisons, ne scannons ni ne copions le contenu de l'infrastructure contrôlée par le client en routine. Lorsque nous devons agir sur des données — par exemple pour nous conformer à une ordonnance judiciaire locale dûment signifiée — nous le faisons selon la procédure de la section 7 et uniquement dans la mesure légalement requise.
4. Ce que nous ne collectons pas
Nous ne collectons, ne demandons ni ne conservons :
- Le nom légal complet, sauf s'il est saisi volontairement pour la facturation
- L'adresse postale, sauf si elle est saisie volontairement pour la facturation
- Le numéro de téléphone
- Les pièces d'identité délivrées par le gouvernement
- Les données de suivi comportemental concernant votre navigation sur le site web au-delà des analyses respectueuses de la vie privée résumées à la section 5
- Les identifiants publicitaires tiers (aucun Google Ads, Meta Pixel, Twitter pixel ou traceurs comparables ne sont présents sur notre site marketing)
- Les identifiants intersites partagés avec des courtiers en données
5. Cookies et technologies similaires
5.1 Cookies de session essentiels
La connexion au panneau client nécessite un cookie de session. Le cookie de session est essentiel au fonctionnement du service et est exempté du consentement ePrivacy de l'UE en vertu de l'article 5(3) considérant 25 de la directive 2002/58/CE. Le cookie est HttpOnly, Secure, SameSite=Lax, et expire à la déconnexion ou après quatorze (14) jours d'inactivité, selon la première éventualité.
5.2 Analyses
Nous utilisons Plausible Analytics sur une instance auto-hébergée sous notre contrôle. Plausible ne définit pas de cookies sur votre navigateur, ne collecte pas d'identifiants personnels et ne suit pas les utilisateurs à travers les visites ou les domaines. Les mesures agrégées qu'il produit — vues de page, référent, pays au niveau du code pays, et durée de visite — sont utilisées pour évaluer les performances du site marketing et ne sont pas associées à votre compte.
5.3 Aucun traceur tiers
Le site marketing n'inclut pas Google Analytics, Meta Pixel, Hotjar, Mixpanel, Segment ou toute autre technologie de suivi tierce comparable. Le panneau client fonctionne sur son propre sous-domaine et ne contient aucune analyse.
6. Comment nous utilisons les informations
Nous utilisons les informations décrites à la section 3 uniquement aux fins suivantes :
- Fourniture du service : provisionnement, exploitation, maintenance et assistance des services
- Facturation : génération, envoi et rapprochement des factures
- Gestion des abus : enquête sur les signalements, communication avec les clients concernés et conformité aux obligations légales
- Avis de service : communication sur l'état du service, la maintenance planifiée, les mises à jour de sécurité et les modifications importantes des conditions ou de cette politique
- Communications marketing, uniquement avec consentement explicite : nous envoyons des e-mails marketing uniquement aux clients qui ont explicitement opté. L'état par défaut du compte est opt-out.
7. Partage et divulgation
7.1 Ordonnances judiciaires
Nous divulguons des données aux autorités chargées de l'application de la loi ou judiciaires uniquement sur réception d'une ordonnance dûment signifiée d'un tribunal compétent dans l'un des pays où nous opérons. Nous ne divulguons pas volontairement les données des clients aux autorités en dehors de nos juridictions d'exploitation. Les ordonnances judiciaires étrangères ne sont pas automatiquement honorées ; elles sont examinées avec l'avis d'un conseil local et divulguées uniquement dans la mesure légalement requise.
7.2 Demandes de traité d'entraide judiciaire (MLAT)
Les demandes MLAT sont traitées au cas par cas. Lorsqu'une demande est dûment signifiée et étayée par une démonstration substantielle en vertu du traité pertinent, nous coopérons dans la mesure légalement requise et pas au-delà. Lorsqu'une demande n'est pas dûment signifiée ou ne satisfait pas à la norme substantielle pertinente, nous refusons.
7.3 Processeurs tiers
Nous nous appuyons sur un ensemble limité de processeurs tiers nécessaires au fonctionnement de la plateforme :
- Mailgun (ou équivalent) pour la livraison d'e-mails transactionnels, y compris la livraison de factures, les réinitialisations de mot de passe et la correspondance relative aux abus. Le processeur ne reçoit que l'adresse e-mail et le contenu du message.
- BTCPay Server, auto-hébergé sur une infrastructure que nous contrôlons, pour le traitement des paiements en cryptomonnaie. Aucun processeur de paiement cryptographique tiers (tel que BitPay ou Coinbase Commerce) n'est utilisé pour les services offshore.
- PostgreSQL, hébergé sur une infrastructure que nous contrôlons, pour la base de données clients.
- UptimeRobot ou équivalent pour la surveillance de la disponibilité, qui ne reçoit que le nom d'hôte public et le statut de réponse HTTP.
7.4 Pas de marketing ni de publicité
Nous ne partageons, ne vendons, ne concédons sous licence ni ne transférons les données des clients à des réseaux publicitaires, des courtiers en données ou des partenaires marketing. Nous ne diffusons pas de publicité sur les services et ne monétisons pas les données des clients.
8. Conservation des données
8.1 Compte actif
Les données personnelles associées à un compte actif sont conservées pendant la durée du compte.
8.2 Compte annulé
Après l'annulation, les données personnelles sont conservées pendant quatre-vingt-dix (90) jours pour permettre la récupération en cas d'annulation accidentelle, puis effacées.
8.3 Enregistrements de facturation
Les enregistrements de facturation — numéro de facture, montant, devise, juridiction d'incorporation si fournie, et identifiant fiscal si fourni — sont conservés pendant sept (7) ans pour respecter les obligations de conservation des dossiers fiscaux dans nos juridictions d'exploitation.
8.4 Tickets d'assistance
Le contenu des tickets d'assistance est conservé pendant douze (12) mois à compter de la clôture du ticket, puis effacé.
8.5 Journaux opérationnels
Nous ne conservons pas de journaux côté serveur de l'activité des clients. Plus précisément : nous n'écrivons pas sur un stockage persistant les éléments suivants — journaux d'accès par client, horodatages IP pour le trafic entrant, journaux d'historique de commandes, enregistrements de sessions de console, codes de sortie de tâches cron associés à l'identité du client, journaux de requêtes DNS.
Les enregistrements de flux de trafic agrégés en périphérie (NetFlow / IPFIX) sont conservés en mémoire volatile à la périphérie pendant au plus une (1) heure pour la prise de décision active de mitigation DDoS, jamais écrits sur un stockage persistant, et jamais corrélés au client.
Les tentatives de connexion au panneau client sont suivies en mémoire volatile uniquement, dans le seul but de limiter le bourrage d'identifiants. Les sessions réussies ne sont pas journalisées sur disque.
Le résultat est reflété dans notre rapport de transparence public (https://murmurhost.com/transparency) : lorsque des demandes judiciaires d'enregistrements d'activité des clients arrivent, les enregistrements produits sont structurellement nuls car ces enregistrements ne sont pas collectés.
9. Transferts internationaux
Les données personnelles sont stockées sur l'infrastructure dans la juridiction où le service du client est déployé. Le panneau client lui-même fonctionne sur une infrastructure aux Pays-Bas, avec une réplication de la base de données vers un seul site hors site en Islande à des fins de reprise après sinistre.
Pour les clients résidant dans l'UE, cela signifie que les données du panneau client traversent une frontière interne entre les Pays-Bas (dans l'EEE) et l'Islande (hors EEE mais dans l'Espace économique européen à des fins de protection des données). L'Islande est reconnue par la Commission européenne comme offrant un niveau de protection des données adéquat.
10. Vos droits
Si vous êtes une personne physique dans le champ d'application du RGPD de l'UE, du RGPD du Royaume-Uni, du California Consumer Privacy Act (CCPA) ou de cadres de confidentialité comparables, vous disposez des droits énoncés dans la réglementation applicable. Les droits les plus couramment exercés sont :
10.1 Droit d'accès
Vous pouvez demander une copie des données personnelles que nous détenons à votre sujet. Nous répondons dans les trente (30) jours.
10.2 Droit de rectification
Vous pouvez corriger les données personnelles inexactes que nous détenons à votre sujet. La plupart des champs peuvent être modifiés directement dans le panneau client ; pour ceux qui ne le peuvent pas, contactez [email protected].
10.3 Droit à l'effacement (« droit à l'oubli »)
Vous pouvez demander l'effacement des données personnelles que nous détenons à votre sujet. Nous les effacerons à moins d'avoir une obligation légale de les conserver (notamment la conservation des enregistrements de facturation de sept ans à la section 8.3, auquel cas les données personnelles hors de ce champ sont effacées et l'enregistrement de facturation est anonymisé dans la mesure du possible).
10.4 Droit à la portabilité des données
Vous pouvez demander un export lisible par machine des données personnelles que nous détenons à votre sujet. L'export est livré au format JSON, chiffré avec une phrase de passe que vous fournissez.
10.5 Droit à la limitation et à l'opposition
Vous pouvez demander que nous limitions le traitement de vos données personnelles pendant qu'une plainte ou une demande de correction est en cours d'examen, et vous pouvez vous opposer au traitement fondé sur des motifs d'intérêt légitime. Le retrait du consentement aux communications marketing est honoré immédiatement sur demande.
11. Comment exercer vos droits
Pour exercer tout droit décrit à la section 10, envoyez un e-mail à [email protected]. Nous répondons dans les trente (30) jours. Si nous prévoyons d'avoir besoin de temps supplémentaire (notamment pour les demandes d'effacement complexes où nous devons vérifier la portée de la conservation légale), nous vous en informerons dans les trente (30) jours initiaux et terminerons la réponse dans un délai maximal de soixante (60) jours supplémentaires.
Nous ne facturons pas de frais pour les demandes courantes. Lorsque les demandes sont manifestement infondées, excessives ou répétitives, nous pouvons facturer des frais raisonnables ou refuser d'agir, comme le permet l'article 12(5) du RGPD.
12. Mesures de sécurité
12.1 Chiffrement au repos
Les données du panneau client, y compris les enregistrements de facturation et le contenu des tickets d'assistance, sont stockées avec un chiffrement au niveau du disque utilisant LUKS/dm-crypt avec AES-XTS-256.
12.2 Chiffrement en transit
Toutes les connexions entre le navigateur du client, le panneau client et nos services internes utilisent TLS 1.3 ou, lorsque TLS 1.3 n'est pas disponible sur le client, TLS 1.2 avec des suites de chiffrement robustes et une confidentialité persistante. Nous ne prenons pas en charge TLS 1.0 ou TLS 1.1.
12.3 Contrôles d'accès
L'accès interne aux données des clients est limité au personnel d'assistance et d'ingénierie agissant sur un ticket ou un incident spécifique. L'authentification à deux facteurs est obligatoire pour tout le personnel accédant à l'interface d'administration du panneau client.
12.4 Journalisation d'audit
L'accès interne aux données des clients est journalisé avec suffisamment de détails pour reconstituer qui a accédé à quoi et quand. Les journaux d'audit sont conservés pendant quatre-vingt-dix (90) jours.
13. Confidentialité des enfants
Nos services ne sont pas destinés aux personnes de moins de seize (16) ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs en dessous de ce seuil. Si nous découvrons que nous avons collecté des données personnelles auprès d'un mineur en dessous du seuil, nous les effaçons rapidement et remboursons tout paiement reçu. Les parents ou tuteurs qui pensent que leur enfant mineur nous a fourni des données personnelles doivent contacter [email protected].
14. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité périodiquement. Les modifications importantes — celles qui affectent les catégories de données que nous collectons, les fins pour lesquelles nous utilisons les données ou les tiers avec lesquels nous partageons les données — sont notifiées via l'e-mail de facturation et annoncées via une bannière sur le panneau client pendant trente (30) jours avant leur entrée en vigueur. Les modifications non importantes (clarifications, formatage, corrections de liens cassés) peuvent être effectuées sans préavis ; la date de « dernière mise à jour » en haut de ce document reflète la modification la plus récente.
15. Contact
Pour les questions, demandes ou plaintes relatives à la confidentialité :
- Équipe confidentialité : [email protected]
- Équipe juridique : [email protected]
- Adresse postale : MurmurHost LLC, République des Seychelles (adresse complète fournie sur demande écrite)
Si vous pensez que nous n'avons pas respecté la loi applicable en matière de confidentialité, vous avez le droit de déposer une plainte auprès de l'autorité de contrôle de votre juridiction. Pour les résidents de l'UE, il s'agit de l'autorité de protection des données de votre État membre ; pour les résidents du Royaume-Uni, le Bureau du commissaire à l'information ; pour les résidents de Californie, la California Privacy Protection Agency.