Document juridique · Confidentialité

La politique de confidentialité la plus courte de l'industrie — par nécessité.

Nous n'avons pas votre nom, ni votre adresse email, ni votre numéro de téléphone, ni la moindre pièce d'identité. Cette page dresse l'inventaire exact de ce que nous détenons réellement : tout y tient en un écran.

Section 1Ce que nous collectons

Notre principe directeur depuis 2021 : ne rien collecter qui permette de vous identifier. Concrètement, VPSPLEX détient exactement quatre catégories d'informations — et aucune autre :

Élément Contenu exact Conservation
Empreinte du token Hash Argon2id (salé) de votre token d'accès. Ne permet aucune remontée vers une identité : c'est précisément son objet. Jusqu'à l'expiration du compte, puis suppression.
Hash de transaction Identifiants de vos paiements crypto. Ces données sont déjà publiques sur les registres distribués, indépendamment de nous. Vie du compte, puis 12 mois à des fins comptables.
Conversations support Vos tickets et nos réponses, ainsi que tout journal technique que vous y collez vous-même. Aucune identité n'y est rattachée par nous. Purge 90 jours après la clôture du ticket.
Factures Montants en USD, dates, juridiction du service et hash de transaction associé. Durée comptable de la juridiction opérant le service.

Section 2Ce que nous ne détenons pas

Nous ne journalisons pas le trafic client. Aucun enregistrement des connexions, requêtes, résolutions DNS ou contenus transitant par votre VPS n'est écrit par nos équipements réseau, à aucune fin. Les journaux système générés à l'intérieur de votre machine — auth.log, journald, journaux applicatifs — vous appartiennent : leur activation, leur rotation et leur effacement relèvent de votre seule charge.

Les accès au tableau de bord ne laissent aucun journal d'identité non plus : seules des métriques agrégées — comptages bruts, sans identifiant — servent à la protection anti-fraude et sont purgées sous trente jours.

Section 3Ce que nous ne ferons jamais

  • Aucun outil d'analyse d'audience — ni tiers, ni auto-hébergé. Aucune mesure de navigation, aucun entonnoir de conversion n'est déployé sur ce site.
  • Aucun cookie de suivi, aucun pixel publicitaire, aucune empreinte de navigateur (fingerprinting).
  • Aucune revente ni aucun partage de données : il n'existe matériellement rien à revendre, et les demandes publicitaires sont refusées par principe.
  • Aucune prospection : nous ne détenons ni adresse email ni numéro de téléphone — il nous est impossible d'envoyer des campagnes marketing, ce qui nous convient.

Section 4Cookies et stockage local

Ce site ne dépose aucun cookie. Une seule information est stockée, dans le localStorage de votre navigateur et nulle part ailleurs : votre préférence de langue (clé offnode-lang). Elle n'est jamais transmise à un serveur, elle est lisible uniquement par votre navigateur, et elle disparaît avec lui.

Votre token d'accès n'est jamais stocké par nos pages : il vous est présenté une fois au moment de la livraison, puis son sort vous appartient. En navigation privée ou avec les stockages vidés, le site fonctionne intégralement — seule votre langue reviendra à la détection automatique du navigateur.

Section 5CDN, polices et drapeaux — transparence réseau

Par honnêteté, un point technique : ce site charge ses polices (Google Fonts) et ses drapeaux (flagcdn) depuis des réseaux de diffusion de contenu. Lors de ces requêtes, votre adresse IP et l'en-tête Referer sont visibles par ces services, selon leurs propres politiques de confidentialité. Ces ressources ne sont sollicitées que lorsque vous affichez les pages qui les utilisent ; un bloqueur de contenu les neutralise sans casser le site.

Section 6Vos droits

Au sens du RGPD, nous ne détenons aucune donnée personnelle : l'empreinte de votre token n'est pas une donnée à caractère personnel, car elle ne permet pas de vous identifier — c'est l'objet même de notre architecture. Les droits d'accès, de rectification, d'effacement et à la portabilité ne trouvent donc en principe pas à s'appliquer : il n'y a rien à consulter, rien à rectifier, rien à effacer de notre côté.

Deux cas restent possibles, et nous les traitons sans détour. Si vous avez collé volontairement une information vous concernant dans un ticket — une adresse email pour être recontacté, par exemple — ouvrez un ticket depuis votre token et demandez la purge : elle est exécutée sous sept jours, avec confirmation.

Enfin, vous pouvez interroger un compte à tout moment : en présentant un token, le tableau de bord affiche l'empreinte que nous conservons et l'intégralité des éléments associés — factures, tickets, services. Rien d'autre n'existe.

Si, malgré tout ce qui précède, vous estimiez qu'une donnée personnelle vous concernant serait détenue à votre insu, vous conservez le droit de saisir l'autorité de protection des données de votre pays de résidence — et nous coopérerons à la suppression immédiate de tout élément dont l'existence serait établie.

Section 7Sécurité de ce peu de données

Les empreintes de tokens sont salées et calculées avec Argon2id. Les bases de tickets et de facturation sont chiffrées au repos ; l'accès interne est limité à l'équipe NOC, attribué par rôles et lui-même journalisé — ces journaux d'administration sont effacés sous trente jours. Les sauvegardes internes sont chiffrées et détruites à l'expiration des rétentions décrites en section 1.

Section 8Historique des versions

Chaque version est horodatée, archivée dans notre dépôt public et référencée dans le warrant canary trimestriel.

Version Date Changements principaux
v1.0 14 mars 2021 Version initiale : politique « zéro log » dès le premier jour de production.
v2.0 6 octobre 2022 Suppression complète des journaux d'accès au tableau de bord ; rétention des tickets ramenée à 90 jours.
v3.0 19 avril 2024 Passage des empreintes de tokens à Argon2id ; chiffrement au repos des bases support et facturation.
v4.0 12 mars 2026 Clarification RGPD et droits ; transparence CDN (polices et drapeaux) ; consolidation des durées de conservation.
FIN DE DOCUMENT — POLITIQUE DE CONFIDENTIALITÉ v4.0 · ARCHIVÉE LE 12 MARS 2026 · PROCHAINE RÉVISION : JUIN 2026 PRIVACY
v4.0
2026
Documents liés
CGV / TOS

Conditions générales de vente

Le cadre contractuel complet : service, paiements, SLA 99,9 %, résiliation, droit applicable (v4.2).

Lire les CGV →

AUP

Politique d'utilisation acceptable

Les usages interdits qui entraînent suspension immédiate : phishing, malware, spam, CSAM.

Lire la politique →

REMBOURSEMENT

Politique de remboursement

Les cas et délais de remboursement applicables aux paiements en cryptomonnaie.

Lire la politique →

TRANSPARENCE

Warrant canary

Publication trimestrielle, continuelle depuis 2021, attestant l'absence de demande secrète non divulgable.

Vérifier le canari →

Une question sur vos données ? Contacter le NOC — ou consulter la FAQ.