Politique de confidentialité
Hébergeur français depuis 2011, OnetSolutions traite des données personnelles pour ouvrir votre compte, exploiter vos services et respecter ses obligations d'opérateur. Cette politique décrit précisément lesquelles, pourquoi, pendant combien de temps et avec qui elles sont partagées.
Dernière mise à jour : Septembre 2026Hébergement européen
Vos données restent dans l'Union européenne, dans des centres de données certifiés ISO 27001.
Aucune revente
Nous ne vendons ni ne louons vos données, à personne, dans aucune circonstance.
Un contact direct
Une question, une demande de droits ? Écrivez à dpo@onetsolutions.net.
Deux rôles à ne pas confondre
Le RGPD distingue le responsable de traitement, qui décide des finalités, du sous-traitant, qui exécute des instructions. Selon les données concernées, OnetSolutions occupe l'un ou l'autre de ces rôles — et vos recours ne sont pas les mêmes.
Vos données de client : nous sommes responsable de traitement
Compte, commandes, factures, tickets de support, journaux de connexion à la console, communications commerciales : nous décidons seuls des finalités et des durées. C'est le périmètre couvert par la présente politique, et c'est auprès de nous que vous exercez vos droits.
Les données hébergées sur vos services : nous sommes sous-traitant
Ce que vous stockez ou traitez sur vos VPS, vos instances GPU et vos hébergements mutualisés reste sous votre entière responsabilité. Nous n'y accédons pas, sauf instruction de votre part, incident de sécurité ou réquisition légale. Ce périmètre est encadré par nos conditions générales et non par ce document.
Qui est responsable de vos données ?
Le responsable de traitement des données décrites ci-dessous est la société éditrice du site onetsolutions.net et des services associés.
- Raison sociale
- ONETSOLUTIONS — Société par actions simplifiée
- Immatriculation
- RCS Bordeaux — SIREN 533 905 659
- Numéro de TVA
- FR27 533905659
- Déclaration CNIL
- 1524760v0
- Contact protection des données
- dpo@onetsolutions.net
- Autorité de contrôle
- CNIL — 3 place de Fontenoy, 75007 Paris (cnil.fr)
Les données que nous collectons
Nous ne collectons que ce qui est nécessaire à l'ouverture d'un compte, à l'exploitation de vos services et au respect de nos obligations d'hébergeur et de bureau d'enregistrement. Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD.
Données d'identité
Nom, prénom, raison sociale, numéro de TVA intracommunautaire, adresse postale, adresse e-mail, numéro de téléphone, identifiant client. En cas de contrôle anti-fraude, une pièce justificative d'identité ou un justificatif de domicile peut être demandé ponctuellement.
Données de facturation
Historique de commandes, factures, avoirs, solde de compte, moyen de paiement utilisé et empreinte de carte. Les numéros complets de carte bancaire ne transitent jamais par nos serveurs : ils sont saisis directement chez nos prestataires de paiement certifiés PCI-DSS.
Données d'usage des services
Services souscrits, instances et hébergements provisionnés, noms de domaine gérés, ressources consommées, sauvegardes et snapshots, tâches d'administration, alertes de supervision.
Données de communication
Tickets de support et leurs pièces jointes, e-mails échangés avec nos équipes, réclamations, signalements d'abus, réponses aux enquêtes de satisfaction, préférences de communication et statut de consentement.
Données techniques et de connexion
Adresse IP, horodatage, identifiant de session, user-agent, pages consultées, journaux d'authentification et d'action sur la console, identifiants de traceurs déposés sur nos sites.
Comment nous utilisons vos données
Chaque traitement est rattaché à une finalité déterminée, une base légale et une durée de conservation. Passé ces durées, les données sont supprimées ou anonymisées, à l'exception des archives que la loi nous impose de conserver.
Les traitements sans lesquels nous ne pouvons ni ouvrir votre compte, ni livrer les services que vous commandez.
| Finalité | Données concernées | Base légale | Durée de conservation | Destinataires |
|---|---|---|---|---|
| Création et gestion du compte client : inscription, authentification, double facteur, gestion des organisations, des projets et des rôles |
|
|
|
|
| Fourniture et administration des services : provisionnement des VPS, instances GPU et hébergements, supervision, sauvegardes, console d'administration |
|
|
|
|
| Enregistrement et gestion des noms de domaine, y compris la publication des informations exigées par les registres |
|
|
|
|
| Facturation, encaissement, gestion du solde de compte et des remboursements |
|
|
|
|
| Support client : traitement des tickets, assistance technique, suivi des incidents et des demandes commerciales |
|
|
|
|
Les durées indiquées correspondent à la conservation en base active, suivie le cas échéant d'un archivage intermédiaire à accès restreint lorsque la loi ou la prescription l'exige.
Nos sous-traitants
Nous ne vendons ni ne louons vos données. Nous faisons appel à des prestataires pour des opérations précises, encadrés par un contrat de sous-traitance conforme à l'article 28 du RGPD, qui leur interdit tout usage pour leur compte propre.
- le traitement des paiements, la gestion des remboursements et la lutte contre la fraude
- l'enregistrement et la gestion des noms de domaine auprès des bureaux d'enregistrement et des registres
- la protection réseau, le filtrage anti-DDoS et la résolution DNS
- l'acheminement de nos e-mails d'exploitation et de nos campagnes d'information
- la mesure d'audience et l'analyse d'usage de nos sites et de la console client
- la supervision applicative et le suivi des erreurs
- le recueil des avis clients et la conduite des enquêtes de satisfaction
- la tenue de notre comptabilité, la gestion bancaire et le recouvrement des créances
- le conseil juridique, l'audit et la certification de nos infrastructures
- le contrôle d'identité et la vérification des commandes à risque
Chaque sous-traitant fait l'objet d'une évaluation préalable de ses garanties de sécurité et de conformité avant d'être retenu. Le contrat conclu avec lui limite son intervention aux seules finalités pour lesquelles il a été choisi, lui interdit tout traitement pour son compte propre et l'oblige à maintenir des mesures techniques et organisationnelles adaptées au risque. La liste nominative des sous-traitants en vigueur peut être obtenue sur simple demande à dpo@onetsolutions.net.
Nous partageons également des données en dehors de toute sous-traitance dans trois cas seulement : sur réquisition d'une autorité habilitée, pour faire valoir nos droits en justice, et en cas de cession, fusion ou apport partiel d'actif — auquel cas vous en seriez informé préalablement.
Transferts hors de l'Union européenne
Nos infrastructures et les données de nos clients sont hébergées au sein de l'Union européenne, dans des centres de données certifiés ISO 27001. L'exécution et le stockage de vos services n'impliquent aucun transfert en dehors de l'Espace économique européen.
Certains prestataires auxquels nous recourons pour le paiement, la mesure d'audience ou la supervision applicative sont susceptibles d'héberger ou d'accéder à des données depuis un pays tiers. Ces transferts sont limités aux données strictement nécessaires à la finalité concernée.
Ils reposent soit sur une décision d'adéquation de la Commission européenne, soit sur les clauses contractuelles types issues de la décision d'exécution (UE) 2021/914 du 4 juin 2021, complétées le cas échéant par des mesures techniques supplémentaires telles que le chiffrement et la pseudonymisation. Une copie de ces garanties peut être demandée à dpo@onetsolutions.net.
Sécurité de vos données
Nous mettons en œuvre des mesures techniques et organisationnelles proportionnées au risque, régulièrement réévaluées et adaptées à l'état de l'art.
Conformément à nos conditions générales, vous restez seul responsable de la sécurité des contenus, systèmes et applications que vous déployez sur les ressources mises à votre disposition, ainsi que de leurs sauvegardes. Si vous identifiez une vulnérabilité sur nos services, signalez-la à abuse@onetsolutions.net.
Consulter notre page SécuritéCas particuliers
Vos droits
Le RGPD vous reconnaît des droits sur vos données. Leur portée dépend de la base légale du traitement concerné : un droit à l'effacement ne peut par exemple pas primer sur une obligation légale de conservation.
Droit d'accès
Obtenir la confirmation que nous traitons des données vous concernant et en recevoir une copie, accompagnée des informations relatives au traitement.
Droit de rectification
Faire corriger des données inexactes ou incomplètes. La plupart de vos informations sont directement modifiables depuis les paramètres de votre compte.
Droit à l'effacement
Demander la suppression des données qui ne sont plus nécessaires, sous réserve de nos obligations légales de conservation comptables et d'hébergeur.
Droit à la limitation
Demander le gel temporaire d'un traitement, notamment pendant la vérification d'une contestation d'exactitude ou l'examen d'une opposition.
Droit d'opposition
Vous opposer à un traitement fondé sur notre intérêt légitime pour un motif tenant à votre situation particulière, et sans avoir à vous justifier pour la prospection commerciale.
Droit à la portabilité
Recevoir dans un format structuré et lisible par machine les données que vous nous avez fournies, lorsque le traitement repose sur le contrat ou sur votre consentement.
Retrait du consentement
Retirer à tout moment un consentement donné, sans que cela remette en cause la licéité des traitements déjà effectués.
Directives post-mortem
Définir des directives relatives au sort de vos données après votre décès, et désigner la personne chargée de leur exécution.
Exercer vos droits
Adressez votre demande à dpo@onetsolutions.net, ou ouvrez un ticket depuis votre espace client, en précisant le droit invoqué. Une partie de vos données est par ailleurs directement consultable et modifiable depuis les paramètres de votre compte.
Nous répondons dans un délai d'un mois à compter de la réception, prolongeable de deux mois en cas de demande complexe ou de demandes nombreuses, auquel cas vous en seriez informé. Un justificatif d'identité peut être demandé en cas de doute raisonnable sur l'identité du demandeur, et il est supprimé dès la clôture de la demande.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.
Protection des données
dpo@onetsolutions.netTicket de support
Ouvrir un ticketSignalement d'abus
abuse@onetsolutions.netÉvolution de cette politique
Cette politique évolue avec nos services, nos prestataires et la réglementation. Toute nouvelle version entre en vigueur à sa date de publication sur cette page.
Lorsqu'une modification affecte substantiellement vos droits ou introduit une finalité nouvelle, nous vous en informons par e-mail ou depuis votre espace client avant son entrée en vigueur, et nous recueillons votre consentement lorsque celui-ci est requis.
Dernière mise à jour : Septembre 2026