Privacy Policy

Politique de confidentialité

Version 2.0 · en vigueur à compter du 5 septembre 2026

1. Introduction et champ d'application

La présente Politique de confidentialité explique comment IDA LIMITED (« IDA », « nous ») collecte, utilise, partage, conserve et protège les données à caractère personnel lorsque vous visitez idaserver.net, commandez nos services ou utilisez les infrastructures et applications que nous exploitons.

Elle s'applique :

En utilisant le site web ou les services, vous confirmez avoir lu la présente politique. Elle accompagne nos Conditions de service et en fait partie intégrante.

2. Qui nous sommes

IDA LIMITED est une société immatriculée à Malta, en activité depuis 2022, et est le responsable du traitement des données à caractère personnel décrites dans la présente politique, sauf indication contraire dans une section.

Nos services comprennent :

3. Définitions

Données à caractère personnel

Toute information se rapportant à une personne physique identifiée ou identifiable.

Traitement

Toute opération effectuée sur des données à caractère personnel : collecte, conservation, utilisation, transmission, suppression, etc.

Responsable du traitement

La partie qui décide pourquoi et comment les données à caractère personnel sont traitées. Pour les données décrites ici, il s'agit normalement d'IDA LIMITED.

Sous-traitant

Une partie qui traite des données à caractère personnel pour le compte d'un responsable du traitement et uniquement sur ses instructions.

Données client

Les données qu'un client stocke dans un service que nous fournissons, ou qu'il fait transiter par celui-ci. Lorsque ces données contiennent des données à caractère personnel d'autres personnes, le client est le responsable du traitement et nous agissons en qualité de sous-traitant (voir section 15).

4. Informations que nous collectons

Ce que nous détenons dépend de la nature de vos relations avec nous.

4.1 Données d'identité et de contact

4.2 Données de compte

4.3 Données de facturation

Nous ne conservons pas les numéros complets de cartes de paiement. Les données de carte sont saisies auprès du prestataire de paiement et traitées par celui-ci.

4.4 Données techniques

4.5 Données d'infrastructure et d'hébergement

Ces données servent à l'exploitation de la plateforme, à la planification des capacités et à la sécurité. Nous n'inspectons pas le contenu des fichiers ou des bases de données d'un client, sauf lorsque la section 15 l'autorise.

4.6 Données d'assistance

4.7 Données de projet et de développement

Les clients qui nous confient des travaux de développement ou d'intégration peuvent nous transmettre des besoins métier, des spécifications, des détails d'architecture, des accès API, des identifiants d'intégration et des jeux de données de test. Nous ne traitons ces éléments que pour réaliser les travaux convenus, et nous demandons aux clients de ne pas nous envoyer de données personnelles de production lorsque des données anonymisées ou d'exemple suffiraient.

5. Comment nous les collectons

6. Pourquoi nous les utilisons, et notre base légale

Au titre du Règlement général sur la protection des données, chaque finalité ci-dessous repose sur une base légale explicite.

Fourniture des services que vous avez commandés

Création et administration de votre compte, provisionnement des hébergements et des serveurs, enregistrement et renouvellement des domaines, gestion du DNS et des certificats SSL, et fourniture des logiciels sous licence ou des travaux de développement convenus.
Base légale : l'exécution d'un contrat conclu avec vous, ou des mesures prises à votre demande avant sa conclusion.

Facturation et administration du compte

Émission des factures, encaissement des paiements, application du crédit, gestion des remboursements, et administration des renouvellements et des résiliations.
Base légale : l'exécution d'un contrat ; et l'obligation légale relative aux documents comptables et fiscaux que nous devons conserver.

Assistance

Réponse aux tickets, diagnostic des pannes, et conservation de l'historique rattaché à votre compte afin qu'un problème n'ait pas à être expliqué deux fois.
Base légale : l'exécution d'un contrat.

Messages de service

Avis de renouvellement et d'expiration, factures, fenêtres de maintenance, notifications d'incident et alertes de sécurité.
Base légale : l'exécution d'un contrat. Ces messages font partie du service et ne peuvent pas être désactivés tant que vous détenez un service actif.

Sécurité, prévention des abus et intégrité de la plateforme

Détection des activités malveillantes, prévention des accès non autorisés et de la fraude, limitation de débit, filtrage du trafic, examen des signalements d'abus, et protection de notre réseau et de nos clients.
Base légale : notre intérêt légitime à préserver la sécurité de la plateforme et de ses utilisateurs, mis en balance avec vos droits ; et, le cas échéant, une obligation légale.

Exploitation et amélioration de la plateforme

Suivi des performances, planification des capacités, résolution des incidents et développement de fonctionnalités.
Base légale : notre intérêt légitime à exploiter un service fiable. Des données agrégées ou anonymisées sont utilisées chaque fois qu'elles suffisent.

Respect de la loi et défense de droits en justice

Respect des obligations découlant du droit maltais et du droit de l'UE, réponse aux demandes légales, et constatation, exercice ou défense de droits en justice.
Base légale : l'obligation légale ; et l'intérêt légitime à défendre nos droits.

Marketing

Messages occasionnels concernant de nouveaux services ou des offres.
Base légale : le consentement, que vous pouvez retirer à tout moment ; lorsque nous écrivons à un client existant au sujet de services similaires à ceux déjà achetés, notre intérêt légitime, avec une possibilité de désinscription dans chaque message.

Cookies de mesure d'audience

Comprendre, de manière agrégée, quelles pages sont consultées.
Base légale : le consentement. Voir section 13.

7. Données d'enregistrement de domaine, WHOIS et RDAP

Cette section vous concerne si vous enregistrez un domaine chez nous, et elle échappe à notre contrôle.

Base légale : l'exécution de votre contrat avec nous, et le respect des exigences du registre et de l'ICANN applicables à la détention d'un nom de domaine.

8. Avec qui nous partageons les données

Nous ne vendons pas de données à caractère personnel et nous ne les partageons pas à des fins de marketing pour le compte de tiers. Nous ne les partageons que lorsque cela est nécessaire à la fourniture d'un service, ou lorsque la loi l'exige.

Les fournisseurs agissant en qualité de sous-traitants ne peuvent utiliser les données que sur nos instructions, pour la finalité que nous fixons, et doivent les protéger en vertu d'un accord écrit.

Demandes légales et divulgation aux autorités

Nous pouvons divulguer des données lorsque la loi applicable, une autorité de régulation, une décision de justice, une demande valable des forces de l'ordre ou un registre agissant selon ses propres règles nous y oblige. Nous vérifions la validité et la légalité d'une demande avant d'y répondre, et nous ne divulguons rien de plus que ce qu'elle exige. Lorsque nous sommes autorisés à vous informer d'une demande, nous le faisons.

Si notre activité ou une partie de celle-ci est transférée à une autre entité, les données des clients peuvent être transférées avec elle. Vous en seriez informé à l'avance et la présente politique continuerait de s'appliquer jusqu'à son remplacement par une politique offrant une protection au moins équivalente.

9. Services et intégrations tiers

Nos services et les plateformes que nous concevons peuvent se connecter à des systèmes externes : fournisseurs cloud, passerelles de paiement, bureaux d'enregistrement de domaines, écosystèmes mobiles, API de cartographie et de mesure d'audience, et autres fournisseurs d'API. Ces parties agissent selon leurs propres politiques de confidentialité et, lorsqu'elles interviennent en tant que responsables du traitement indépendants, nous ne sommes pas responsables de la manière dont elles traitent les données une fois qu'elles leur parviennent. Lorsque nous choisissons un fournisseur, nous l'évaluons avant utilisation et concluons un accord de traitement des données lorsqu'il agit pour notre compte.

10. Transferts internationaux

Notre plateforme est exploitée depuis l'Union européenne, et nous privilégions les fournisseurs situés dans l'EEE. Certaines parties avec lesquelles nous devons traiter — les registres en particulier, ainsi que certains fournisseurs d'infrastructure et d'API — sont situées en dehors de celui-ci ; des données à caractère personnel peuvent donc être traitées dans plusieurs juridictions.

Lorsque des données sont transférées hors de l'EEE, nous nous appuyons sur :

Vous pouvez nous demander quelle garantie s'applique à un transfert donné.

11. Sécurité

Nous appliquons des mesures techniques et organisationnelles adaptées au risque, notamment :

Aucun système connecté à Internet ne peut être garanti parfaitement sûr. Lorsqu'une violation de données à caractère personnel est susceptible d'engendrer un risque pour vos droits, nous en informons l'autorité de contrôle et, lorsque le risque est élevé, vous également, dans les délais fixés par le GDPR.

La protection de vos propres identifiants relève de votre responsabilité. Activez l'authentification à deux facteurs lorsqu'elle est proposée.

12. Durée de conservation des données

Lorsque des données ne sont plus nécessaires, elles sont supprimées de manière sécurisée ou anonymisées.

13. Cookies et technologies de suivi

Nous n'utilisons pas de cookies publicitaires et nous ne pratiquons ni suivi intersites, ni profilage publicitaire, ni reciblage via des régies publicitaires. Nous ne vendons ni ne partageons de données de navigation avec des annonceurs.

Vous pouvez également contrôler les cookies via les paramètres de votre navigateur. Bloquer les cookies nécessaires empêchera certaines parties de l'espace client de fonctionner.

14. Comment nous communiquons avec vous

15. Lorsque vous hébergez les données d'autrui

Si vous utilisez nos hébergements, nos serveurs ou nos logiciels pour traiter des données à caractère personnel appartenant à vos propres utilisateurs, clients ou salariés, vous êtes le responsable du traitement de ces données et nous agissons en tant que votre sous-traitant. À ce titre :

Il vous appartient de disposer d'une base légale pour les données que vous placez sur notre plateforme, d'informer vos propres utilisateurs, d'assurer la sécurité des applications que vous installez et de configurer un serveur non infogéré. Lorsqu'un accord écrit de traitement des données est requis, ouvrez un ticket et nous en mettrons un en place.

16. Vos droits

En vertu du GDPR, vous disposez des droits suivants :

Pour exercer un droit, ouvrez un ticket ou écrivez à [email protected]. Nous répondons dans un délai d'un mois et vous informons si une demande complexe nécessite davantage de temps. Nous pouvons avoir besoin de vérifier votre identité au préalable. L'exercice d'un droit est gratuit ; nous ne pouvons facturer que lorsqu'une demande est manifestement infondée ou excessive.

Certaines données ne peuvent pas être supprimées sur demande — une facture que nous devons conserver à des fins fiscales, un enregistrement nécessaire à la défense d'un droit en justice, ou des données de titulaire qu'un registre détient en vertu de ses propres règles.

17. Réclamations

Si vous n'êtes pas satisfait de la manière dont nous avons traité vos données, dites-le nous d'abord : ouvrez un ticket ou écrivez à [email protected], et nous examinerons la question.

Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle. La nôtre est l'Information and Data Protection Commissioner (IDPC) (l'autorité de protection des données) à Malta. Vous pouvez au contraire saisir l'autorité de contrôle du pays de l'UE ou de l'EEE où vous résidez, où vous travaillez, ou dans lequel s'est produit le fait à l'origine de votre réclamation. Introduire une réclamation auprès d'une autorité ne prive d'aucun autre recours juridique dont vous disposez.

18. Vie privée des mineurs

Nos services sont vendus pour un usage professionnel et commercial. Nous ne collectons pas sciemment de données à caractère personnel auprès de personnes de moins de 18 ans, et aucun compte ne peut être ouvert par un mineur. Si nous apprenons que nous détenons de telles données sans base appropriée, nous les supprimons.

19. Modifications et contact

Nous pouvons mettre à jour la présente politique afin de tenir compte des évolutions de la loi, de nos services ou de notre fonctionnement. La version et la date figurant en haut indiquent toujours la version en vigueur. Les modifications substantielles sont annoncées dans l'espace client, et la version en vigueur est toujours publiée sur idaserver.net. Nous vous invitons à consulter cette page de temps à autre.

Contact : [email protected], ou ouvrez un ticket dans l'espace client · IDA LIMITED, société immatriculée à Malta.

La version anglaise de la présente politique est la version contraignante. Les traductions sont fournies à titre de commodité.