Politique de confidentialité
Version 2.0 · en vigueur à compter du 5 septembre 2026
1. Introduction et champ d'application
La présente Politique de confidentialité explique comment IDA LIMITED (« IDA », « nous ») collecte, utilise, partage, conserve et protège les données à caractère personnel lorsque vous visitez idaserver.net, commandez nos services ou utilisez les infrastructures et applications que nous exploitons.
Elle s'applique :
- Aux visiteurs de notre site web.
- Aux clients utilisant nos services de domaine, d'hébergement, de revente, de cloud VPS, de VDS ou de serveur dédié.
- Aux clients qui achètent une licence de nos logiciels ou nous confient des travaux de développement.
- Aux utilisateurs interagissant avec des systèmes que nous concevons ou exploitons pour un client.
- Aux partenaires commerciaux, aux fournisseurs et à leur personnel.
En utilisant le site web ou les services, vous confirmez avoir lu la présente politique. Elle accompagne nos Conditions de service et en fait partie intégrante.
2. Qui nous sommes
IDA LIMITED est une société immatriculée à Malta, en activité depuis 2022, et est le responsable du traitement des données à caractère personnel décrites dans la présente politique, sauf indication contraire dans une section.
- Site web : https://idaserver.net
- Contact écrit : [email protected], ou un ticket dans l'espace client.
Nos services comprennent :
- L'enregistrement et le transfert de domaines ainsi que la gestion DNS.
- L'hébergement mutualisé et revendeur sur cPanel et CentOS Web Panel.
- Le cloud VPS et VDS, ainsi que les serveurs dédiés physiques, dans l'ensemble de nos localisations.
- Les certificats SSL et les options associées.
- Les systèmes d'automatisation et de provisionnement d'infrastructure.
- Les logiciels d'entreprise sous licence que nous développons en interne, notamment idaFX (CRM forex) et idaGaming (plateforme de casino et de paris sportifs).
- Le développement de logiciels sur mesure, d'applications web et mobiles, et les travaux d'intégration pour les clients professionnels.
3. Définitions
Données à caractère personnel
Toute information se rapportant à une personne physique identifiée ou identifiable.
Traitement
Toute opération effectuée sur des données à caractère personnel : collecte, conservation, utilisation, transmission, suppression, etc.
Responsable du traitement
La partie qui décide pourquoi et comment les données à caractère personnel sont traitées. Pour les données décrites ici, il s'agit normalement d'IDA LIMITED.
Sous-traitant
Une partie qui traite des données à caractère personnel pour le compte d'un responsable du traitement et uniquement sur ses instructions.
Données client
Les données qu'un client stocke dans un service que nous fournissons, ou qu'il fait transiter par celui-ci. Lorsque ces données contiennent des données à caractère personnel d'autres personnes, le client est le responsable du traitement et nous agissons en qualité de sous-traitant (voir section 15).
4. Informations que nous collectons
Ce que nous détenons dépend de la nature de vos relations avec nous.
4.1 Données d'identité et de contact
- Nom complet, et raison sociale ou nom de l'organisation lorsque vous commandez en tant que professionnel.
- Adresse e-mail.
- Adresse de facturation, ainsi que l'adresse du titulaire exigée par un registre pour un domaine.
- Intitulé de poste ou fonction, lorsque vous le communiquez.
- Numéro de téléphone lorsqu'un registre de domaines l'exige comme coordonnée du titulaire, ou lorsque vous choisissez de le fournir. Nous ne l'utilisons pas comme canal d'assistance — voir section 14.
4.2 Données de compte
- Nom d'utilisateur et mot de passe. Les mots de passe sont stockés sous forme hachée, jamais en clair.
- Identifiants de compte et de service, produits détenus et détails d'abonnement.
- Historique d'utilisation des services et relevé des modifications apportées à vos services.
- Paramètres d'authentification à deux facteurs, lorsqu'elle est activée.
4.3 Données de facturation
- Factures, avoirs, paiements, remboursements et mouvements de crédit sur le compte.
- La référence et le statut du paiement que nous transmet le prestataire de paiement.
- Identifiants fiscaux lorsque vous les fournissez à des fins de facturation.
Nous ne conservons pas les numéros complets de cartes de paiement. Les données de carte sont saisies auprès du prestataire de paiement et traitées par celui-ci.
4.4 Données techniques
- Adresse IP, type et version du navigateur, informations sur l'appareil et le système d'exploitation.
- URL de provenance, pages consultées, ainsi que date et heure d'accès.
- Journaux serveur, applicatifs et d'erreurs, enregistrements d'authentification et diagnostics réseau.
4.5 Données d'infrastructure et d'hébergement
- Utilisation des ressources du serveur et du compte, statistiques de trafic et indicateurs de performance.
- Journaux de sécurité, signalements d'abus et relevés d'accès au système.
Ces données servent à l'exploitation de la plateforme, à la planification des capacités et à la sécurité. Nous n'inspectons pas le contenu des fichiers ou des bases de données d'un client, sauf lorsque la section 15 l'autorise.
4.6 Données d'assistance
- Les tickets que vous ouvrez, nos réponses et tout ce que vous y joignez.
- Les notes que nous rédigeons au sujet d'une panne ou d'une modification effectuée sur votre service.
4.7 Données de projet et de développement
Les clients qui nous confient des travaux de développement ou d'intégration peuvent nous transmettre des besoins métier, des spécifications, des détails d'architecture, des accès API, des identifiants d'intégration et des jeux de données de test. Nous ne traitons ces éléments que pour réaliser les travaux convenus, et nous demandons aux clients de ne pas nous envoyer de données personnelles de production lorsque des données anonymisées ou d'exemple suffiraient.
5. Comment nous les collectons
- Directement auprès de vous : inscription, commandes, formulaires, tickets et e-mails.
- Automatiquement lorsque vous utilisez le site web ou les services : journaux, cookies et statistiques.
- Lors du provisionnement des services : les systèmes qui créent les comptes d'hébergement, les serveurs et les domaines.
- Auprès de nos prestataires de paiement, qui confirment si un paiement a abouti.
- Auprès des bureaux d'enregistrement et des registres de domaines, lors de l'enregistrement ou du transfert d'un nom.
- À partir des signalements d'abus et de sécurité que des tiers nous adressent au sujet du trafic issu de notre réseau.
6. Pourquoi nous les utilisons, et notre base légale
Au titre du Règlement général sur la protection des données, chaque finalité ci-dessous repose sur une base légale explicite.
Fourniture des services que vous avez commandés
Création et administration de votre compte, provisionnement des hébergements et des serveurs, enregistrement et renouvellement des domaines, gestion du DNS et des certificats SSL, et fourniture des logiciels sous licence ou des travaux de développement convenus.
Base légale : l'exécution d'un contrat conclu avec vous, ou des mesures prises à votre demande avant sa conclusion.
Facturation et administration du compte
Émission des factures, encaissement des paiements, application du crédit, gestion des remboursements, et administration des renouvellements et des résiliations.
Base légale : l'exécution d'un contrat ; et l'obligation légale relative aux documents comptables et fiscaux que nous devons conserver.
Assistance
Réponse aux tickets, diagnostic des pannes, et conservation de l'historique rattaché à votre compte afin qu'un problème n'ait pas à être expliqué deux fois.
Base légale : l'exécution d'un contrat.
Messages de service
Avis de renouvellement et d'expiration, factures, fenêtres de maintenance, notifications d'incident et alertes de sécurité.
Base légale : l'exécution d'un contrat. Ces messages font partie du service et ne peuvent pas être désactivés tant que vous détenez un service actif.
Sécurité, prévention des abus et intégrité de la plateforme
Détection des activités malveillantes, prévention des accès non autorisés et de la fraude, limitation de débit, filtrage du trafic, examen des signalements d'abus, et protection de notre réseau et de nos clients.
Base légale : notre intérêt légitime à préserver la sécurité de la plateforme et de ses utilisateurs, mis en balance avec vos droits ; et, le cas échéant, une obligation légale.
Exploitation et amélioration de la plateforme
Suivi des performances, planification des capacités, résolution des incidents et développement de fonctionnalités.
Base légale : notre intérêt légitime à exploiter un service fiable. Des données agrégées ou anonymisées sont utilisées chaque fois qu'elles suffisent.
Respect de la loi et défense de droits en justice
Respect des obligations découlant du droit maltais et du droit de l'UE, réponse aux demandes légales, et constatation, exercice ou défense de droits en justice.
Base légale : l'obligation légale ; et l'intérêt légitime à défendre nos droits.
Marketing
Messages occasionnels concernant de nouveaux services ou des offres.
Base légale : le consentement, que vous pouvez retirer à tout moment ; lorsque nous écrivons à un client existant au sujet de services similaires à ceux déjà achetés, notre intérêt légitime, avec une possibilité de désinscription dans chaque message.
Cookies de mesure d'audience
Comprendre, de manière agrégée, quelles pages sont consultées.
Base légale : le consentement. Voir section 13.
7. Données d'enregistrement de domaine, WHOIS et RDAP
Cette section vous concerne si vous enregistrez un domaine chez nous, et elle échappe à notre contrôle.
- L'enregistrement, le transfert ou le renouvellement d'un domaine nous oblige à transmettre les coordonnées du titulaire ainsi que les contacts administratif, technique et de facturation au bureau d'enregistrement et au registre qui exploite l'extension.
- Selon l'extension, une partie de ces données peut être publiée dans les registres publics WHOIS ou RDAP, ou détenue par le registre et divulguée selon ses propres règles et, pour les gTLD, selon la politique de l'ICANN.
- Les registres et les bureaux d'enregistrement conservent leurs propres copies de ces données et les gardent selon leurs propres règles de conservation, y compris après le départ d'un domaine de chez nous. Nous ne pouvons pas supprimer de données auprès d'un registre.
- Les données du registre peuvent être déposées en séquestre auprès d'un tiers séquestre, comme l'exigent l'ICANN et plusieurs registres nationaux.
- Les coordonnées du titulaire doivent être exactes. Un registre peut suspendre un domaine si un message de vérification reste sans réponse ou si les coordonnées se révèlent inexactes.
- Lorsqu'une extension propose la confidentialité WHOIS, celle-ci masque les coordonnées dans les consultations publiques. Elle ne les masque pas vis-à-vis du bureau d'enregistrement, du registre ni des demandes légales.
Base légale : l'exécution de votre contrat avec nous, et le respect des exigences du registre et de l'ICANN applicables à la détention d'un nom de domaine.
8. Avec qui nous partageons les données
Nous ne vendons pas de données à caractère personnel et nous ne les partageons pas à des fins de marketing pour le compte de tiers. Nous ne les partageons que lorsque cela est nécessaire à la fourniture d'un service, ou lorsque la loi l'exige.
- Les bureaux d'enregistrement et les registres de domaines — comme décrit à la section 7.
- Les fournisseurs de centres de données, de réseau et d'infrastructure cloud qui hébergent les serveurs sur lesquels vos services fonctionnent.
- Les prestataires de paiement, qui traitent la transaction et nous renvoient une référence et un statut.
- Les autorités de certification, pour l'émission et la validation des certificats SSL.
- Les prestataires d'acheminement d'e-mails, pour les avis et les réponses aux tickets que nous envoyons.
- Un prestataire de diffusion de contenu et de sécurité placé devant notre site web et qui filtre le trafic.
- Les sous-traitants et partenaires de développement qui interviennent sur notre infrastructure ou sur des projets clients, dans le cadre d'engagements écrits de confidentialité et de traitement des données.
- Les conseils professionnels — comptables et avocats — lorsque cela est nécessaire.
Les fournisseurs agissant en qualité de sous-traitants ne peuvent utiliser les données que sur nos instructions, pour la finalité que nous fixons, et doivent les protéger en vertu d'un accord écrit.
Demandes légales et divulgation aux autorités
Nous pouvons divulguer des données lorsque la loi applicable, une autorité de régulation, une décision de justice, une demande valable des forces de l'ordre ou un registre agissant selon ses propres règles nous y oblige. Nous vérifions la validité et la légalité d'une demande avant d'y répondre, et nous ne divulguons rien de plus que ce qu'elle exige. Lorsque nous sommes autorisés à vous informer d'une demande, nous le faisons.
Si notre activité ou une partie de celle-ci est transférée à une autre entité, les données des clients peuvent être transférées avec elle. Vous en seriez informé à l'avance et la présente politique continuerait de s'appliquer jusqu'à son remplacement par une politique offrant une protection au moins équivalente.
9. Services et intégrations tiers
Nos services et les plateformes que nous concevons peuvent se connecter à des systèmes externes : fournisseurs cloud, passerelles de paiement, bureaux d'enregistrement de domaines, écosystèmes mobiles, API de cartographie et de mesure d'audience, et autres fournisseurs d'API. Ces parties agissent selon leurs propres politiques de confidentialité et, lorsqu'elles interviennent en tant que responsables du traitement indépendants, nous ne sommes pas responsables de la manière dont elles traitent les données une fois qu'elles leur parviennent. Lorsque nous choisissons un fournisseur, nous l'évaluons avant utilisation et concluons un accord de traitement des données lorsqu'il agit pour notre compte.
10. Transferts internationaux
Notre plateforme est exploitée depuis l'Union européenne, et nous privilégions les fournisseurs situés dans l'EEE. Certaines parties avec lesquelles nous devons traiter — les registres en particulier, ainsi que certains fournisseurs d'infrastructure et d'API — sont situées en dehors de celui-ci ; des données à caractère personnel peuvent donc être traitées dans plusieurs juridictions.
Lorsque des données sont transférées hors de l'EEE, nous nous appuyons sur :
- Une décision d'adéquation de la Commission européenne couvrant le pays de destination ; ou
- Des clauses contractuelles types, assorties de toute garantie supplémentaire requise par le transfert ; et
- Des engagements écrits de traitement des données conclus avec le destinataire.
Vous pouvez nous demander quelle garantie s'applique à un transfert donné.
11. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées au risque, notamment :
- Le chiffrement en transit pour le site web, l'espace client et les accès d'administration.
- Des pare-feu réseau, un filtrage du trafic et une détection des intrusions.
- Le durcissement des serveurs, l'application des correctifs et la gestion des vulnérabilités.
- Un accès d'administration restreint selon le principe du besoin d'en connaître, avec des comptes individuels et une journalisation.
- La séparation entre les environnements clients, et une allocation des ressources par compte.
- La surveillance, la journalisation et un examen périodique de la sécurité.
Aucun système connecté à Internet ne peut être garanti parfaitement sûr. Lorsqu'une violation de données à caractère personnel est susceptible d'engendrer un risque pour vos droits, nous en informons l'autorité de contrôle et, lorsque le risque est élevé, vous également, dans les délais fixés par le GDPR.
La protection de vos propres identifiants relève de votre responsabilité. Activez l'authentification à deux facteurs lorsqu'elle est proposée.
12. Durée de conservation des données
- Données de compte — aussi longtemps que le compte est ouvert, puis pendant une période limitée afin de traiter les litiges et les demandes de réactivation.
- Documents de facturation et documents comptables — pendant la durée exigée par le droit comptable et fiscal maltais, actuellement au moins dix ans, que le compte soit clôturé ou non.
- Données de service — jusqu'à la résiliation du service, après quoi elles sont supprimées avec celui-ci et ne peuvent pas être récupérées.
- Données de domaine — aussi longtemps que nous sommes le prestataire gestionnaire, majorée de la durée de conservation exigée par le registre et l'ICANN. Les données détenues par le registre échappent à notre contrôle.
- Tickets d'assistance — conservés avec le compte afin que l'historique reste disponible, et supprimés à la clôture du compte, sauf si une obligation légale ou un litige impose le contraire.
- Journaux techniques et journaux d'accès — conservés pendant une courte période opérationnelle puis effacés par rotation, à l'exception des enregistrements conservés pour une enquête de sécurité précise ou une obligation légale.
Lorsque des données ne sont plus nécessaires, elles sont supprimées de manière sécurisée ou anonymisées.
13. Cookies et technologies de suivi
- Les cookies nécessaires vous maintiennent connecté, conservent votre panier, mémorisent votre langue et protègent les formulaires contre les abus. Le site ne peut pas fonctionner sans eux, et ils sont déposés sur la base de notre intérêt légitime à fournir le site que vous avez demandé.
- Les cookies de mesure d'audience nous indiquent, de manière agrégée, quelles pages sont consultées et où surviennent des erreurs. Ils ne sont déposés que si vous les acceptez, et vous pouvez modifier votre choix à tout moment.
Nous n'utilisons pas de cookies publicitaires et nous ne pratiquons ni suivi intersites, ni profilage publicitaire, ni reciblage via des régies publicitaires. Nous ne vendons ni ne partageons de données de navigation avec des annonceurs.
Vous pouvez également contrôler les cookies via les paramètres de votre navigateur. Bloquer les cookies nécessaires empêchera certaines parties de l'espace client de fonctionner.
14. Comment nous communiquons avec vous
- L'assistance passe par le système de tickets de l'espace client. Chaque demande est consignée par écrit, transmise à l'ingénieur responsable, et conservée avec son historique complet, rattachée à votre compte.
- Nous n'exploitons pas de ligne d'assistance téléphonique et nous n'assurons pas d'assistance par téléphone. Une trace écrite de ce qui a été demandé, de ce qui a été modifié et à quel moment protège les deux parties.
- Les avis relatifs aux factures, aux renouvellements, aux maintenances et aux incidents sont envoyés par e-mail et sont également disponibles dans l'espace client.
- Nous ne vous demanderons jamais, dans un message, votre mot de passe, un code d'authentification à deux facteurs ou les données complètes d'une carte de paiement. Si vous recevez un message qui semble provenir de nous et qui le fait, n'y répondez pas — ouvrez plutôt un ticket.
15. Lorsque vous hébergez les données d'autrui
Si vous utilisez nos hébergements, nos serveurs ou nos logiciels pour traiter des données à caractère personnel appartenant à vos propres utilisateurs, clients ou salariés, vous êtes le responsable du traitement de ces données et nous agissons en tant que votre sous-traitant. À ce titre :
- Nous ne traitons ces données que pour faire fonctionner le service, corriger une panne, lorsque vous nous le demandez, ou lorsque la loi l'exige.
- Nous ne les utilisons pas à nos propres fins et nous ne les divulguons pas, sauf dans les cas prévus à la section 8.
- Nous limitons le personnel pouvant y accéder et le soumettons à des obligations de confidentialité.
- Nous vous aiderons, dans la mesure de nos moyens raisonnables, à répondre à une demande émanant de l'un de vos propres utilisateurs ou à notifier une violation.
Il vous appartient de disposer d'une base légale pour les données que vous placez sur notre plateforme, d'informer vos propres utilisateurs, d'assurer la sécurité des applications que vous installez et de configurer un serveur non infogéré. Lorsqu'un accord écrit de traitement des données est requis, ouvrez un ticket et nous en mettrons un en place.
16. Vos droits
En vertu du GDPR, vous disposez des droits suivants :
- Accès — obtenir une copie des données à caractère personnel que nous détenons à votre sujet.
- Rectification — faire corriger des données inexactes ou incomplètes.
- Effacement — faire supprimer des données lorsque nous n'avons plus de base pour les conserver.
- Limitation — faire limiter le traitement pendant l'examen d'une question.
- Portabilité — recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine.
- Opposition — vous opposer à un traitement fondé sur notre intérêt légitime, et vous opposer à tout moment à la prospection directe, sans avoir à motiver votre demande.
- Retrait du consentement — lorsque le traitement repose sur le consentement, sans remettre en cause ce qui a été fait auparavant.
- Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant un effet juridique ou vous affectant de manière significative de façon similaire. Nous ne prenons pas de telles décisions à votre égard.
Pour exercer un droit, ouvrez un ticket ou écrivez à [email protected]. Nous répondons dans un délai d'un mois et vous informons si une demande complexe nécessite davantage de temps. Nous pouvons avoir besoin de vérifier votre identité au préalable. L'exercice d'un droit est gratuit ; nous ne pouvons facturer que lorsqu'une demande est manifestement infondée ou excessive.
Certaines données ne peuvent pas être supprimées sur demande — une facture que nous devons conserver à des fins fiscales, un enregistrement nécessaire à la défense d'un droit en justice, ou des données de titulaire qu'un registre détient en vertu de ses propres règles.
17. Réclamations
Si vous n'êtes pas satisfait de la manière dont nous avons traité vos données, dites-le nous d'abord : ouvrez un ticket ou écrivez à [email protected], et nous examinerons la question.
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle. La nôtre est l'Information and Data Protection Commissioner (IDPC) (l'autorité de protection des données) à Malta. Vous pouvez au contraire saisir l'autorité de contrôle du pays de l'UE ou de l'EEE où vous résidez, où vous travaillez, ou dans lequel s'est produit le fait à l'origine de votre réclamation. Introduire une réclamation auprès d'une autorité ne prive d'aucun autre recours juridique dont vous disposez.
18. Vie privée des mineurs
Nos services sont vendus pour un usage professionnel et commercial. Nous ne collectons pas sciemment de données à caractère personnel auprès de personnes de moins de 18 ans, et aucun compte ne peut être ouvert par un mineur. Si nous apprenons que nous détenons de telles données sans base appropriée, nous les supprimons.
19. Modifications et contact
Nous pouvons mettre à jour la présente politique afin de tenir compte des évolutions de la loi, de nos services ou de notre fonctionnement. La version et la date figurant en haut indiquent toujours la version en vigueur. Les modifications substantielles sont annoncées dans l'espace client, et la version en vigueur est toujours publiée sur idaserver.net. Nous vous invitons à consulter cette page de temps à autre.
Contact : [email protected], ou ouvrez un ticket dans l'espace client · IDA LIMITED, société immatriculée à Malta.
La version anglaise de la présente politique est la version contraignante. Les traductions sont fournies à titre de commodité.