Politique de confidentialité
Comment HOSTMYSERVERS collecte, utilise et protège vos données personnelles, conformément au RGPD et à la loi Informatique et Libertés.
1 Qui est responsable de vos données ?
Le responsable des traitements décrits dans la présente politique est la société qui exploite le site hostmyservers.fr et l'espace client associé.
Responsable du traitement
Société : HOSTMYSERVERS SARL
Adresse : 71 rue Francis de Pressensé - 69100 Villeurbanne
SIRET : 842 789 000 000 10
TVA : FR 29842789000
Contact vie privée
Pour toute question sur la présente politique ou pour exercer vos droits :
E-mail : privacy@hostmyservers.fr
Courrier : HOSTMYSERVERS SARL - 71 rue Francis de Pressensé - 69100 Villeurbanne
2 Quelles données collectons-nous ?
Nous ne collectons que les données nécessaires à l'ouverture de votre compte, à la fourniture des services que vous commandez, à leur facturation et à la sécurité de notre infrastructure.
Données de compte et d'identification
Nom et prénom ou raison sociale, adresse postale, adresse e-mail, numéro de téléphone, numéro de TVA pour les professionnels, mot de passe (stocké sous forme de hash), données d'authentification à deux facteurs (secret TOTP, clés de sécurité WebAuthn), ainsi que l'identifiant de compte fourni par Google ou GitHub si vous vous connectez via l'un de ces fournisseurs.
Données de facturation et de paiement
Commandes, factures, avoirs et transactions, moyen de paiement utilisé, ainsi que les références (jetons, identifiants de mandat ou d'accord) renvoyées par nos prestataires de paiement. Nous ne conservons jamais votre numéro de carte complet ni vos identifiants bancaires : ils sont traités directement par les prestataires de paiement listés à la section 6.
Données de contact des noms de domaine
Lors de l'enregistrement ou du transfert d'un nom de domaine, l'identité, l'adresse postale, l'adresse e-mail et le numéro de téléphone du titulaire ainsi que des contacts administratif et technique sont transmis au bureau d'enregistrement et au registre de l'extension concernée. Selon les règles propres à chaque extension, une partie de ces données peut être publiée dans les annuaires publics WHOIS/RDAP.
Données techniques et de service
Adresses IP affectées à vos services, journaux de connexion et d'actions dans l'espace client, adresse IP source, navigateur et système d'exploitation, clés API, clés publiques SSH, zones DNS, configuration de vos machines virtuelles et serveurs, métadonnées de sauvegarde.
Données de support et de contact
Tickets de support et leurs pièces jointes, messages envoyés via le formulaire de contact, e-mails échangés avec nos équipes, SMS et codes d'identification téléphonique utilisés pour vous authentifier lorsque vous nous appelez.
Données de navigation
Cookies et données de mesure d'audience, détaillés à la section 11. Les cookies non essentiels ne sont déposés qu'après votre consentement.
Les données que nous ne demandons jamais
Nous ne vous demandons jamais de données dites sensibles (données de santé, données biométriques ou génétiques, origine raciale ou ethnique, opinions politiques, convictions religieuses, appartenance syndicale, vie sexuelle ou condamnations pénales). Merci de ne pas faire figurer de telles données dans vos tickets de support ni dans les messages que vous nous adressez.
3 Les données que vous hébergez sur nos services
La présente politique couvre les données que nous traitons en qualité de responsable de traitement, c'est-à-dire les données de nos clients et des visiteurs de notre site.
Elle ne couvre pas les contenus que vous stockez ou traitez sur les services que vous louez chez nous (machines virtuelles, serveurs dédiés, sites hébergés, boîtes mail, sauvegardes). Pour ces contenus, vous restez responsable de traitement et nous n'intervenons qu'en qualité de sous-traitant, sur vos instructions.
Nous n'accédons pas au contenu de vos services, sauf lorsque cela est strictement nécessaire pour réaliser une opération que vous avez demandée, pour répondre à une obligation légale ou à une réquisition d'une autorité compétente, ou pour traiter un incident de sécurité grave.
4 Pourquoi traitons-nous vos données ?
• Créer et gérer votre compte, et vous donner accès à l'espace client.
• Livrer, provisionner, exploiter et renouveler les services que vous commandez.
• Établir les factures, encaisser les paiements et gérer les impayés et les remboursements.
• Enregistrer et gérer vos noms de domaine auprès des registres compétents.
• Assurer le support client et technique, et répondre à vos demandes.
• Vous envoyer les notifications de service : rappels d'expiration et de renouvellement, incidents, maintenances planifiées, alertes de sécurité.
• Sécuriser notre infrastructure : prévention de la fraude, détection et mitigation des attaques, traitement des signalements d'abus.
• Respecter nos obligations légales et réglementaires, notamment comptables et de conservation des données de connexion.
• Mesurer l'audience de notre site et l'améliorer, sous réserve de votre consentement.
5 Base légale de chaque traitement
Exécution du contrat (article 6.1.b du RGPD)
Gestion du compte, livraison et exploitation des services, facturation, support, enregistrement des noms de domaine.
Obligation légale (article 6.1.c du RGPD)
Conservation des factures et pièces comptables, conservation des données de connexion, réponses aux réquisitions des autorités compétentes.
Intérêt légitime (article 6.1.f du RGPD)
Sécurité de notre réseau et de nos clients, prévention de la fraude, traitement des signalements d'abus, amélioration de nos services.
Consentement (article 6.1.a du RGPD et article 82 de la loi Informatique et Libertés)
Cookies non essentiels, mesure d'audience et communications commerciales. Vous pouvez retirer votre consentement à tout moment.
6 Qui reçoit vos données ?
Vos données sont accessibles aux équipes de HOSTMYSERVERS en charge des services concernés et sont partagées avec les sous-traitants ci-dessous, chacun uniquement pour les données strictement nécessaires à sa mission. Nous ne vendons jamais vos données et ne les louons jamais.
| Processeur | Finalité | Localisation |
|---|---|---|
| Stripe | Paiements par carte et prélèvement SEPA | Irlande (UE), transferts vers les États-Unis |
| PayPal | Paiements PayPal et accords de facturation récurrente | Luxembourg (UE), transferts vers les États-Unis |
| Paysafecard | Paiements par coupon prépayé | Autriche (UE) |
| Postmark | Acheminement des e-mails transactionnels | Etats-Unis |
| OVHcloud | Envoi des notifications par SMS | France (UE) |
| Netim | Bureau d'enregistrement de noms de domaine | France (UE) |
| AFNIC et les registres des extensions concernées | Enregistrement des noms de domaine et publication WHOIS/RDAP | France (UE) et, selon l'extension, hors Union européenne |
| Google, GitHub | Connexion via un compte Google ou GitHub, uniquement si vous utilisez cette option | Irlande (UE), transferts vers les États-Unis |
| Google Analytics | Mesure d'audience anonymisée, sous réserve de votre consentement | Irlande (UE), transferts vers les États-Unis |
| nLighten (LYS1 Lyon) | Hébergement physique de nos serveurs : infrastructures du bâtiment, alimentation électrique, refroidissement et sécurité du site | France (UE) |
| Telehouse (TH2 Paris) | Hébergement physique de nos serveurs : infrastructures du bâtiment, alimentation électrique, refroidissement et sécurité du site | France (UE) |
Le personnel des datacenters n'a aucun accès à l'intérieur de nos baies : celles-ci sont verrouillées et seules nos équipes habilitées peuvent les ouvrir. Leur intervention se limite aux infrastructures du bâtiment, et ils n'accèdent jamais à vos serveurs ni à vos données.
Vos données peuvent également être communiquées aux autorités administratives ou judiciaires compétentes lorsque nous y sommes légalement tenus, ainsi qu'à nos experts-comptables et commissaires aux comptes dans le cadre de leurs missions.
7 Combien de temps conservons-nous vos données ?
• Données de compte : pendant toute la durée de la relation contractuelle, puis trois ans après votre dernière activité.
• Factures et pièces comptables : dix ans, conformément à l'article L.123-22 du Code de commerce.
• Données de connexion : un an, conformément à la réglementation française applicable aux hébergeurs.
• Tickets de support et échanges : pendant toute la durée de la relation contractuelle, puis trois ans.
• Données de contact des noms de domaine : pendant toute la vie du nom de domaine, augmentée de la durée de conservation imposée par le registre concerné.
• Données de prospects (formulaire de contact) : trois ans après le dernier contact.
• Consentement aux cookies et mesure d'audience : treize mois maximum, conformément à la recommandation de la CNIL.
• Sauvegardes de vos services : selon la durée de rétention de l'offre souscrite, puis écrasement automatique.
À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
8 Où vos données sont-elles hébergées et transférées ?
Notre infrastructure et notre espace client sont hébergés en France, dans des emplacements de baies que nous louons au sein de datacenters exploités par des tiers, situés à Lyon (nLighten LYS1) et à Paris (TH2). Vos données de compte, de facturation et de service restent donc dans l'Union européenne.
Ces datacenters sont certifiés ISO/IEC 27001 et agréés Hébergeur de Données de Santé (HDS) pour leurs activités d'hébergement.
Certains des sous-traitants listés à la section 6 sont situés hors de l'Union européenne ou sont susceptibles d'y transférer des données. Ces transferts sont encadrés par les garanties prévues au chapitre V du RGPD : décisions d'adéquation, notamment le EU-US Data Privacy Framework, ou clauses contractuelles types adoptées par la Commission européenne.
9 Comment protégeons-nous vos données ?
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque : chiffrement des flux en transit, hachage des mots de passe, authentification à deux facteurs et authentification sans mot de passe disponibles sur chaque compte, filtrage réseau et protection anti-DDoS, contrôle strict des accès de nos équipes, journalisation des actions d'administration et sauvegardes régulières.
En cas de violation de données personnelles, nous notifions la CNIL dans les soixante-douze heures conformément à l'article 33 du RGPD et informons les personnes concernées lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés, conformément à l'article 34.
10 Quels sont vos droits ?
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :
• Droit d'accès : obtenir une copie des données que nous détenons sur vous.
• Droit de rectification : corriger des données inexactes ou incomplètes ; la plupart d'entre elles sont modifiables directement depuis votre espace client.
• Droit à l'effacement : demander la suppression de vos données, sous réserve des durées de conservation que la loi nous impose.
• Droit à la limitation du traitement : demander le gel temporaire de l'utilisation de vos données.
• Droit d'opposition : vous opposer aux traitements fondés sur notre intérêt légitime, et aux communications commerciales à tout moment.
• Droit à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine.
• Droit de retirer votre consentement : à tout moment, pour les traitements fondés sur le consentement, sans remettre en cause la licéité des traitements réalisés auparavant.
• Directives post-mortem : définir le sort de vos données après votre décès, conformément à l'article 85 de la loi n° 78-17 du 6 janvier 1978.
Pour exercer ces droits, écrivez à privacy@hostmyservers.fr depuis l'adresse e-mail associée à votre compte. Nous répondons dans un délai d'un mois à compter de la réception de votre demande ; ce délai peut être prolongé de deux mois en cas de demande complexe, auquel cas nous vous en informerons.
Nous ne prenons aucune décision produisant des effets juridiques à votre égard sur le seul fondement d'un traitement automatisé. Des contrôles automatisés peuvent être effectués à des fins de sécurité ou de lutte contre la fraude (par exemple la restriction temporaire d'un moyen de paiement) et vous pouvez toujours demander un réexamen humain en contactant notre support.
11 Cookies
À votre arrivée sur le site, un bandeau vous demande votre consentement avant le dépôt de tout cookie non essentiel. Vous pouvez tout accepter, tout refuser ou personnaliser votre choix finalité par finalité. Vous pouvez retirer ou modifier votre consentement à tout moment via le lien « Gérer mes cookies » en pied de page.
Cookies essentiels
Nécessaires au fonctionnement du site (session, authentification, panier). Toujours actifs, aucun consentement requis.
Mesure d'audience (Google Analytics)
Statistiques de fréquentation anonymisées (IP tronquée) pour comprendre comment le site est utilisé et l'améliorer. Soumis à votre consentement.
Base légale : votre consentement (article 82 de la loi Informatique et Libertés et articles 6.1.a et 7 du RGPD). Votre choix est conservé localement dans votre navigateur pendant 13 mois maximum (recommandation CNIL), puis le bandeau s'affiche à nouveau. Aucune donnée de consentement n'est envoyée à nos serveurs.
12 Modifications, contact et réclamation
La présente politique peut être mise à jour pour tenir compte de l'évolution de nos services ou de la réglementation applicable. La date de dernière mise à jour figure en haut de cette page et toute modification significative est annoncée sur le site ou par e-mail.
Pour toute question relative à vos données personnelles, contactez-nous à privacy@hostmyservers.fr.
Nos autres documents légaux restent accessibles : mentions légales et conditions générales de vente.
Introduire une réclamation
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : 3 place de Fontenoy - TSA 80715 - 75334 Paris Cedex 07, ou sur www.cnil.fr.
En cas de divergence, la version française fait foi.