Protection des données

Politique de confidentialité

Hébergeur français depuis 2011, OnetSolutions traite des données personnelles pour ouvrir votre compte, exploiter vos services et respecter ses obligations d'opérateur. Cette politique décrit précisément lesquelles, pourquoi, pendant combien de temps et avec qui elles sont partagées.

Dernière mise à jour : Septembre 2026

Hébergement européen

Vos données restent dans l'Union européenne, dans des centres de données certifiés ISO 27001.

Aucune revente

Nous ne vendons ni ne louons vos données, à personne, dans aucune circonstance.

Un contact direct

Une question, une demande de droits ? Écrivez à dpo@onetsolutions.net.

Deux rôles à ne pas confondre

Le RGPD distingue le responsable de traitement, qui décide des finalités, du sous-traitant, qui exécute des instructions. Selon les données concernées, OnetSolutions occupe l'un ou l'autre de ces rôles — et vos recours ne sont pas les mêmes.

Vos données de client : nous sommes responsable de traitement

Compte, commandes, factures, tickets de support, journaux de connexion à la console, communications commerciales : nous décidons seuls des finalités et des durées. C'est le périmètre couvert par la présente politique, et c'est auprès de nous que vous exercez vos droits.

Les données hébergées sur vos services : nous sommes sous-traitant

Ce que vous stockez ou traitez sur vos VPS, vos instances GPU et vos hébergements mutualisés reste sous votre entière responsabilité. Nous n'y accédons pas, sauf instruction de votre part, incident de sécurité ou réquisition légale. Ce périmètre est encadré par nos conditions générales et non par ce document.

Qui est responsable de vos données ?

Le responsable de traitement des données décrites ci-dessous est la société éditrice du site onetsolutions.net et des services associés.

Raison sociale
ONETSOLUTIONS — Société par actions simplifiée
Immatriculation
RCS Bordeaux — SIREN 533 905 659
Numéro de TVA
FR27 533905659
Déclaration CNIL
1524760v0
Contact protection des données
dpo@onetsolutions.net
Autorité de contrôle
CNIL — 3 place de Fontenoy, 75007 Paris (cnil.fr)

Les données que nous collectons

Nous ne collectons que ce qui est nécessaire à l'ouverture d'un compte, à l'exploitation de vos services et au respect de nos obligations d'hébergeur et de bureau d'enregistrement. Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD.

Données d'identité

Nom, prénom, raison sociale, numéro de TVA intracommunautaire, adresse postale, adresse e-mail, numéro de téléphone, identifiant client. En cas de contrôle anti-fraude, une pièce justificative d'identité ou un justificatif de domicile peut être demandé ponctuellement.

Données de facturation

Historique de commandes, factures, avoirs, solde de compte, moyen de paiement utilisé et empreinte de carte. Les numéros complets de carte bancaire ne transitent jamais par nos serveurs : ils sont saisis directement chez nos prestataires de paiement certifiés PCI-DSS.

Données d'usage des services

Services souscrits, instances et hébergements provisionnés, noms de domaine gérés, ressources consommées, sauvegardes et snapshots, tâches d'administration, alertes de supervision.

Données de communication

Tickets de support et leurs pièces jointes, e-mails échangés avec nos équipes, réclamations, signalements d'abus, réponses aux enquêtes de satisfaction, préférences de communication et statut de consentement.

Données techniques et de connexion

Adresse IP, horodatage, identifiant de session, user-agent, pages consultées, journaux d'authentification et d'action sur la console, identifiants de traceurs déposés sur nos sites.

Comment nous utilisons vos données

Chaque traitement est rattaché à une finalité déterminée, une base légale et une durée de conservation. Passé ces durées, les données sont supprimées ou anonymisées, à l'exception des archives que la loi nous impose de conserver.

Les traitements sans lesquels nous ne pouvons ni ouvrir votre compte, ni livrer les services que vous commandez.

FinalitéDonnées concernéesBase légaleDurée de conservationDestinataires
Création et gestion du compte client : inscription, authentification, double facteur, gestion des organisations, des projets et des rôles
  • Identité
  • Connexion
  • Exécution du contrat
  • Durée de la relation contractuelle, puis archivage 5 ans (délai de prescription commerciale)
  • Équipes OnetSolutions
  • Prestataire de messagerie
Fourniture et administration des services : provisionnement des VPS, instances GPU et hébergements, supervision, sauvegardes, console d'administration
  • Identité
  • Usage des services
  • Connexion
  • Exécution du contrat
  • Durée de la relation contractuelle
  • Purge des sauvegardes sous 30 jours après résiliation
  • Équipes techniques OnetSolutions
  • Prestataire de protection réseau
Enregistrement et gestion des noms de domaine, y compris la publication des informations exigées par les registres
  • Identité
  • Facturation
  • Techniques
  • Exécution du contrat
  • Obligation légale et contractuelle imposée par l'ICANN et les registres
  • Durée de vie du nom de domaine, augmentée des durées imposées par le registre concerné
  • Bureaux d'enregistrement partenaires
  • Registres (AFNIC, Verisign, etc.)
  • Bases WHOIS et RDAP publiques
Facturation, encaissement, gestion du solde de compte et des remboursements
  • Identité
  • Facturation
  • Exécution du contrat
  • Obligation légale comptable
  • 10 ans à compter de la clôture de l'exercice comptable (article L123-22 du code de commerce)
  • Prestataires de paiement
  • Expert-comptable
  • Établissement bancaire
  • Administration fiscale
Support client : traitement des tickets, assistance technique, suivi des incidents et des demandes commerciales
  • Identité
  • Communication
  • Usage des services
  • Connexion
  • Exécution du contrat
  • Intérêt légitime (qualité de service)
  • Durée de la relation contractuelle, puis 3 ans
  • Équipes support et technique OnetSolutions

Les durées indiquées correspondent à la conservation en base active, suivie le cas échéant d'un archivage intermédiaire à accès restreint lorsque la loi ou la prescription l'exige.

Nos sous-traitants

Nous ne vendons ni ne louons vos données. Nous faisons appel à des prestataires pour des opérations précises, encadrés par un contrat de sous-traitance conforme à l'article 28 du RGPD, qui leur interdit tout usage pour leur compte propre.

  • le traitement des paiements, la gestion des remboursements et la lutte contre la fraude
  • l'enregistrement et la gestion des noms de domaine auprès des bureaux d'enregistrement et des registres
  • la protection réseau, le filtrage anti-DDoS et la résolution DNS
  • l'acheminement de nos e-mails d'exploitation et de nos campagnes d'information
  • la mesure d'audience et l'analyse d'usage de nos sites et de la console client
  • la supervision applicative et le suivi des erreurs
  • le recueil des avis clients et la conduite des enquêtes de satisfaction
  • la tenue de notre comptabilité, la gestion bancaire et le recouvrement des créances
  • le conseil juridique, l'audit et la certification de nos infrastructures
  • le contrôle d'identité et la vérification des commandes à risque

Chaque sous-traitant fait l'objet d'une évaluation préalable de ses garanties de sécurité et de conformité avant d'être retenu. Le contrat conclu avec lui limite son intervention aux seules finalités pour lesquelles il a été choisi, lui interdit tout traitement pour son compte propre et l'oblige à maintenir des mesures techniques et organisationnelles adaptées au risque. La liste nominative des sous-traitants en vigueur peut être obtenue sur simple demande à dpo@onetsolutions.net.

Nous partageons également des données en dehors de toute sous-traitance dans trois cas seulement : sur réquisition d'une autorité habilitée, pour faire valoir nos droits en justice, et en cas de cession, fusion ou apport partiel d'actif — auquel cas vous en seriez informé préalablement.

Transferts hors de l'Union européenne

Nos infrastructures et les données de nos clients sont hébergées au sein de l'Union européenne, dans des centres de données certifiés ISO 27001. L'exécution et le stockage de vos services n'impliquent aucun transfert en dehors de l'Espace économique européen.

Certains prestataires auxquels nous recourons pour le paiement, la mesure d'audience ou la supervision applicative sont susceptibles d'héberger ou d'accéder à des données depuis un pays tiers. Ces transferts sont limités aux données strictement nécessaires à la finalité concernée.

Ils reposent soit sur une décision d'adéquation de la Commission européenne, soit sur les clauses contractuelles types issues de la décision d'exécution (UE) 2021/914 du 4 juin 2021, complétées le cas échéant par des mesures techniques supplémentaires telles que le chiffrement et la pseudonymisation. Une copie de ces garanties peut être demandée à dpo@onetsolutions.net.

Sécurité de vos données

Nous mettons en œuvre des mesures techniques et organisationnelles proportionnées au risque, régulièrement réévaluées et adaptées à l'état de l'art.

Chiffrement des échanges en transit (TLS) et des données sensibles au repos
Authentification forte de la console client avec double facteur TOTP ou par e-mail
Cloisonnement strict entre les environnements clients virtualisés
Journalisation et supervision centralisée des accès et des actions d'administration
Habilitations internes selon le principe du moindre privilège, revues périodiquement
Procédure documentée de gestion des incidents et des violations de données
Contrôle d'accès physique et vidéosurveillance des centres de données
Sauvegardes chiffrées et testées, redondance des composants critiques
Analyse continue de vulnérabilités sur nos propres actifs exposés
Sensibilisation de l'ensemble des équipes à la sécurité et à la protection des données

Conformément à nos conditions générales, vous restez seul responsable de la sécurité des contenus, systèmes et applications que vous déployez sur les ressources mises à votre disposition, ainsi que de leurs sauvegardes. Si vous identifiez une vulnérabilité sur nos services, signalez-la à abuse@onetsolutions.net.

Consulter notre page Sécurité

Cas particuliers

Vos droits

Le RGPD vous reconnaît des droits sur vos données. Leur portée dépend de la base légale du traitement concerné : un droit à l'effacement ne peut par exemple pas primer sur une obligation légale de conservation.

Droit d'accès

Obtenir la confirmation que nous traitons des données vous concernant et en recevoir une copie, accompagnée des informations relatives au traitement.

Droit de rectification

Faire corriger des données inexactes ou incomplètes. La plupart de vos informations sont directement modifiables depuis les paramètres de votre compte.

Droit à l'effacement

Demander la suppression des données qui ne sont plus nécessaires, sous réserve de nos obligations légales de conservation comptables et d'hébergeur.

Droit à la limitation

Demander le gel temporaire d'un traitement, notamment pendant la vérification d'une contestation d'exactitude ou l'examen d'une opposition.

Droit d'opposition

Vous opposer à un traitement fondé sur notre intérêt légitime pour un motif tenant à votre situation particulière, et sans avoir à vous justifier pour la prospection commerciale.

Droit à la portabilité

Recevoir dans un format structuré et lisible par machine les données que vous nous avez fournies, lorsque le traitement repose sur le contrat ou sur votre consentement.

Retrait du consentement

Retirer à tout moment un consentement donné, sans que cela remette en cause la licéité des traitements déjà effectués.

Directives post-mortem

Définir des directives relatives au sort de vos données après votre décès, et désigner la personne chargée de leur exécution.

Exercer vos droits

Adressez votre demande à dpo@onetsolutions.net, ou ouvrez un ticket depuis votre espace client, en précisant le droit invoqué. Une partie de vos données est par ailleurs directement consultable et modifiable depuis les paramètres de votre compte.

Nous répondons dans un délai d'un mois à compter de la réception, prolongeable de deux mois en cas de demande complexe ou de demandes nombreuses, auquel cas vous en seriez informé. Un justificatif d'identité peut être demandé en cas de doute raisonnable sur l'identité du demandeur, et il est supprimé dès la clôture de la demande.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.

Protection des données

dpo@onetsolutions.net

Ticket de support

Ouvrir un ticket

Signalement d'abus

abuse@onetsolutions.net

Évolution de cette politique

Cette politique évolue avec nos services, nos prestataires et la réglementation. Toute nouvelle version entre en vigueur à sa date de publication sur cette page.

Lorsqu'une modification affecte substantiellement vos droits ou introduit une finalité nouvelle, nous vous en informons par e-mail ou depuis votre espace client avant son entrée en vigueur, et nous recueillons votre consentement lorsque celui-ci est requis.

Dernière mise à jour : Septembre 2026