VARUARemote Control SécuritéAssistance
Confiance et transparence

Politique de confidentialité

Traitement des renseignements personnels, sécurité et conservation des données de VARUA Remote Control.

Dernière mise à jour 11 octobre 2026
English
Sur cette page
Portée et rôles Informations conservées par VARUA Données des machines et exécution à distance Circulation des données lors d'une demande à distance Choix de l'utilisateur et responsabilités relatives aux données Site Web, authentification et témoins Finalités du traitement Fournisseurs de services Conservation des informations Contrôles du compte et droits des personnes Traitement à l'international Sécurité Enfants Demandes légales et sécurité Gouvernance et plaintes relatives à la confidentialité Modification de cette politique Nous joindre

La présente politique explique comment Logiciels VARUA, exerçant ses activités sous la marque VARUA (« VARUA »), traite les renseignements personnels liés au site Web VARUA, à VARUA Remote Control, à son tableau de bord, à son infrastructure de contrôle hébergée et à son service d'assistance.

Portée et rôles

Logiciels VARUA exploite depuis le Québec les comptes Remote Control, le tableau de bord, l'intégration à l'authentification, l'acheminement des demandes vers les appareils, le suivi de l'utilisation, les contrôles de sécurité et les canaux d'assistance. Remote Control relie des clients IA à des ordinateurs que l'utilisateur a explicitement jumelés et qu'il est autorisé à contrôler.

Un client IA comme ChatGPT est un service distinct. Les informations que vous lui transmettez volontairement sont également régies par ses conditions et sa propre politique de confidentialité. VARUA ne contrôle pas la manière dont un fournisseur d'IA tiers traite une conversation ou des données que vous lui soumettez directement.

Informations conservées par VARUA

Selon les fonctionnalités utilisées, VARUA peut conserver :

  • Identité du compte : identifiants stables de l'émetteur OAuth et de l'utilisateur, adresse courriel et nom affiché si fournis par le fournisseur d'identité.
  • Métadonnées des appareils : identifiant, nom choisi, plateforme, architecture, clé publique, état de connexion, capacités et historique de jumelage.
  • Abonnement et facturation : forfait, droits d'accès, identifiants de client et d'abonnement Stripe et utilisation facturée. VARUA ne conserve pas les numéros complets de cartes de paiement.
  • Métadonnées d'utilisation : nom de l'outil, unités comptabilisées, horodatages et informations limitées sur le résultat et la durée.
  • Traces opérationnelles minimisées : identifiant de corrélation opaque, outil et résultat prédéfinis, durée, étape d'acheminement prédéfinie et versions de la passerelle et de l'agent. Ces résumés ne comportent pas d'identifiant de compte ou d'appareil, de commande, chemin, variable d'environnement, contenu de demande, résultat ou données de machine.
  • Prévention des abus du forfait gratuit : nom du fournisseur, empreinte unidirectionnelle de l'identifiant anonymisé openai/subject et compteur mensuel partagé. VARUA ne conserve pas l'identifiant OpenAI brut.
  • Paramètres de sécurité : motifs des chemins bloqués, exceptions exactes aux chemins protégés intégrés et profil de sécurité choisi pour le point d'accès MCP privé distinct.
  • Métadonnées de jumelage et de session du navigateur nécessaires à l'authentification. Les identifiants sensibles de courte durée ne sont conservés que sous forme d'empreintes lorsque le protocole le permet.
  • Communications avec l'assistance et renseignements que vous transmettez volontairement.
  • Journaux normaux de sécurité et d'exploitation nécessaires à la protection, au diagnostic et au fonctionnement du Service. Ils ne sont pas conçus pour contenir les fichiers des machines ni les sorties de commandes ou de terminaux.

L'application de contrôle hébergée ne conserve pas les jetons d'accès OAuth, les clés privées des agents, les jetons de session du navigateur en clair, les codes de jumelage sans interface en clair ni les jetons d'interrogation de jumelage natifs en clair.

Données des machines et exécution à distance

Les opérations de lecture de fichiers, de recherche, de processus et de terminal s'exécutent sur l'ordinateur jumelé, sous les droits du compte de système d'exploitation faisant fonctionner l'agent local.

Lorsque le client IA demande des données, les résultats doivent transiter par la connexion Remote Control authentifiée pour pouvoir lui être retournés. Le contenu des fichiers, les sorties de commandes et les sorties de terminaux ne sont pas conservés par défaut comme contenu hébergé du plan de contrôle.

Les opérations du point d'accès MCP public appliquent une détection locale des secrets avant la sortie de données de l'ordinateur et une autre vérification dans la passerelle avant le retour du résultat MCP. Lorsqu'un élément d'authentification est détecté, le contenu est retenu plutôt qu'intentionnellement enregistré ou transmis. L'inspection des processus exclut les arguments de ligne de commande et les variables d'environnement.

Les résultats d'outils peuvent contenir des identifiants opaques de processus gérés, de lots, de recherches ou de terminaux, nécessaires pour poursuivre, rejouer, attendre ou arrêter une opération. Ces identifiants servent au cycle de vie des opérations; ce ne sont pas des identifiants publicitaires ni des secrets d'authentification.

Les chemins protégés intégrés et ceux choisis par l'utilisateur limitent les opérations directes sur les fichiers. Une exception exacte peut autoriser un chemin normalement protégé, sans désactiver la détection des secrets du point d'accès MCP public. Le point d'accès /mcp utilise toujours le profil imposé. Le point distinct /private-mcp peut utiliser un profil Standard ou Developer choisi pour un usage privé; ce choix ne réduit pas les protections du point public.

Circulation des données lors d'une demande à distance

  • Sur votre ordinateur jumelé : L'agent local exécute les opérations demandées sur les fichiers, les recherches, les processus ou les terminaux. Des sorties de tâches gérées peuvent rester temporairement dans des tampons locaux de taille limitée pour permettre une lecture ultérieure ou la reprise après une déconnexion.
  • En transit chez VARUA : Le résultat demandé par le client IA/MCP connecté passe par une connexion authentifiée et chiffrée ainsi que par la passerelle VARUA pour lui être retourné. VARUA doit traiter ce résultat pendant le transit; les vérifications de secrets peuvent en bloquer l'envoi, sans garantir la détection de toute donnée sensible.
  • Chez le fournisseur d'IA : Les résultats remis au client peuvent faire partie de son historique de conversation ou d'autres dossiers selon ses pratiques. La suppression du compte VARUA ne supprime pas les copies détenues séparément par ce fournisseur.
  • Dans les dossiers du Service VARUA : Les métadonnées de compte, d'appareil, de facturation, d'utilisation, de sécurité et d'exploitation limitées peuvent être conservées suivant les règles ci-dessous. La passerelle n'est pas conçue comme une archive durable de vos fichiers ou sorties de commandes.
  • Chez les fournisseurs distincts : Auth0 fournit l'identité et Stripe gère la facturation; leurs traitements et délais de conservation sont distincts du contenu d'un résultat de commande à distance.

Ce résumé distingue l'exécution locale, la transmission transitoire des résultats, leur traitement par des tiers et les métadonnées conservées par VARUA. Il ne signifie pas que les résultats retournés à un client IA demeurent uniquement sur votre ordinateur.

Choix de l'utilisateur et responsabilités relatives aux données

Vous décidez des appareils, dossiers autorisés, permissions et clients IA tiers à connecter, ainsi que des opérations impliquant des renseignements personnels ou confidentiels. Vous devez obtenir les autorisations requises avant d'exposer à un client IA les informations d'autrui ou d'agir sur ses systèmes.

Les données renvoyées à un client IA/MCP peuvent être intégrées à l'historique de conversation ou à d'autres dossiers de ce fournisseur, selon ses propres pratiques, même lorsque VARUA ne conserve pas par défaut les contenus des machines. Consultez les réglages et les politiques des tiers avant de partager des données sensibles.

Ces choix ne retirent pas à VARUA ses obligations de protection et de traitement licite des renseignements personnels sous son contrôle. Les protections et leurs limites sont expliquées sur https://varua.ca/fr/security.

Site Web, authentification et témoins

Le site public VARUA peut être consulté sans compte Remote Control. L'infrastructure peut traiter les informations habituelles des requêtes Web : adresse IP, agent utilisateur, URL demandée, horodatage et événements de sécurité.

Le tableau de bord authentifié utilise les mécanismes de session nécessaires à la connexion, à la sécurité du compte et au Service. VARUA ne vend pas les renseignements personnels et n'utilise pas le contenu des fichiers, les sorties de terminaux ou les résultats de commandes pour de la publicité ciblée.

Finalités du traitement

VARUA traite des informations pour :

  • authentifier les personnes et les appareils jumelés;
  • acheminer et retourner les opérations MCP demandées;
  • appliquer les permissions et les politiques de sécurité, de prévention des abus et de limitation de débit;
  • maintenir les travaux gérés pouvant reprendre après une reconnexion;
  • offrir les tableaux de bord, exports de compte et contrôles des appareils;
  • mesurer l'utilisation et administrer les abonnements;
  • empêcher la multiplication d'une allocation gratuite entre comptes associés;
  • protéger, surveiller, diagnostiquer et améliorer la fiabilité du Service;
  • fournir de l'assistance et répondre aux demandes des utilisateurs;
  • respecter les obligations légales.

VARUA n'entraîne pas de modèles d'IA au moyen des contenus des machines ni des sorties de commandes, de terminaux ou d'outils MCP.

Fournisseurs de services

VARUA utilise notamment les fournisseurs suivants :

  • Auth0 pour l'authentification.
  • Stripe pour les abonnements, paiements, factures, fonctions fiscales liées à la facturation et portail client.
  • Une infrastructure hébergée chez OVHcloud et exploitée par VARUA pour le Service Remote Control et les données PostgreSQL du plan de contrôle.
  • D'autres fournisseurs d'infrastructure et de réseau nécessaires à l'hébergement sécurisé et à la livraison du Service.

Les fournisseurs peuvent traiter des données en vertu de leurs propres obligations légales, de sécurité, de prévention de la fraude et de conformité. VARUA n'utilise pas Auth0 ou Stripe comme stockage permanent des fichiers des machines ni des sorties des commandes ou des terminaux.

Conservation des informations

VARUA applique notamment les durées de conservation suivantes :

  • Les métadonnées de compte, d'appareil, d'abonnement, de sécurité et de jumelage approuvé ainsi que les agrégats quotidiens compacts d'utilisation et d'audit sont conservés pendant l'existence du compte, puis supprimés de la base de données active à sa suppression.
  • Les événements bruts usage_events et audit_events sont conservés au maximum 90 jours; des agrégats quotidiens limités préservent les renseignements indispensables aux rapports avant effacement.
  • La liaison pseudonymisée OpenAI du forfait gratuit est supprimée avec le compte. Son compteur mensuel pseudonymisé partagé peut subsister jusqu'à la fin du mois de quota pour empêcher la remise à zéro de l'allocation. Les compteurs des mois antérieurs sont éliminés lors de la maintenance périodique.
  • La suppression d'un compte peut conserver une trace d'admissibilité pseudonymisée jusqu'à la fin du cycle gratuit en cours : seules les empreintes pseudonymes produites avec une clé serveur, la date d'ancrage du cycle, son début, son utilisation et la date de suppression subsistent. Aucun courriel, identifiant OAuth brut, nom, identifiant Stripe, appareil ou historique de commandes, d'utilisation ou d'audit n'y est conservé. Cette trace est détruite à l'expiration du cycle.
  • Les sessions de jumelage sans interface et natives sont brèves. Les jumelages approuvés demeurent liés au compte jusqu'à sa suppression; les demandes expirées et non approuvées deviennent admissibles au nettoyage rapidement après leur expiration.
  • L'état OAuth du navigateur est temporaire et est supprimé après usage ou expiration. Les sessions du tableau de bord expirent après 24 heures d'inactivité (avec renouvellement glissant), avec une durée absolue maximale de sept jours. Les jetons d'accès OAuth sont validés à la connexion et ne sont pas stockés; l'enregistrement de session PostgreSQL haché fait autorité jusqu'à expiration, déconnexion ou suppression du compte.
  • Les journaux opérationnels de production sont configurés pour une conservation maximale de 30 jours.
  • Les résumés centraux operational_traces, sans clé de compte ni d'appareil, sont conservés au plus 30 jours; leur suppression ne dépend pas de celle du compte.
  • Les sauvegardes de la base de données de production sont configurées pour expirer dans un délai maximal de 30 jours. Les informations d'un compte supprimé déjà présentes dans une sauvegarde chiffrée peuvent subsister jusqu'à son expiration.

Les données détenues séparément par Auth0, Stripe ou des fournisseurs d'infrastructure peuvent être conservées plus longtemps pour la sécurité, la prévention de la fraude, la comptabilité, la fiscalité, la conformité légale ou les litiges.

Contrôles du compte et droits des personnes

Les personnes authentifiées peuvent consulter leur compte, révoquer des appareils, télécharger un export historique et demander la suppression permanente du compte au moyen des contrôles disponibles.

Pour un compte lié à un client Stripe, Remote Control tente d'abord le nettoyage du client et de l'abonnement Stripe; la suppression locale n'a lieu que si l'opération chez le fournisseur réussit. Elle efface les appareils, abonnements, métadonnées d'utilisation et d'audit, jumelages approuvés, sessions du navigateur, inscriptions aux notifications administratives, paramètres de sécurité et liaison au quota gratuit, sous réserve des exceptions limitées ci-dessus. Le tableau de bord ferme aussi la session locale et déclenche la déconnexion du fournisseur d'identité après suppression réussie pour éviter qu'une session persistante recrée silencieusement le compte.

Supprimer le compte Remote Control ne supprime pas automatiquement l'identité Auth0 distincte. Une nouvelle connexion avec la même identité peut recréer un compte Remote Control; si le cycle gratuit précédent n'est pas terminé, VARUA restaure l'ancrage et la consommation du cycle depuis la trace pseudonymisée plutôt que d'accorder un nouveau quota.

Selon votre lieu de résidence, vous pouvez demander l'accès, la correction, la suppression ou une copie de renseignements personnels, retirer un consentement lorsqu'il constitue le fondement applicable ou présenter une plainte. Écrivez à privacy@varua.ca. VARUA peut vérifier votre identité et conserver certains renseignements lorsque la loi l'exige ou le permet.

Traitement à l'international

VARUA est exploitée depuis le Québec, Canada. Ses fournisseurs et sous-traitants peuvent traiter des renseignements au Canada, aux États-Unis et dans d'autres pays où ils exercent leurs activités, sous des lois différentes.

Sécurité

Remote Control utilise TLS en production, OAuth pour les utilisateurs, une identité Ed25519 par appareil, des permissions ciblées, des racines de système de fichiers autorisées et des consentements locaux distincts pour les changements de fichiers et l'exécution de commandes. Les opérations MCP publiques utilisent également la détection de secrets, les chemins protégés, une vérification de secours dans la passerelle et des événements d'audit de blocage ne contenant que des métadonnées.

Aucun service connecté à Internet ne peut garantir une sécurité absolue. Vous devez protéger vos comptes, ordinateurs et identifiants de jumelage et révoquer rapidement un accès compromis.

Enfants

Remote Control est destiné aux personnes pouvant légalement accepter les conditions applicables. Il ne cible pas les enfants et VARUA ne recueille pas sciemment leurs renseignements personnels à des fins de publicité ciblée.

Demandes légales et sécurité

VARUA peut préserver ou divulguer des informations lorsque cela est raisonnablement nécessaire pour respecter la loi, une procédure judiciaire ou une demande gouvernementale valide; appliquer les ententes; protéger les droits, la sécurité et l'intégrité des utilisateurs et du Service; ou enquêter sur des fraudes, abus ou incidents de sécurité.

Gouvernance et plaintes relatives à la confidentialité

Le responsable de la protection des renseignements personnels de Logiciels VARUA peut être joint à privacy@varua.ca.

VARUA maintient des règles de gouvernance proportionnées au Service, notamment la conservation et la destruction des données, les contrôles d'accès, la gestion des incidents et les responsabilités du personnel. Les plaintes, demandes d'accès et de rectification peuvent être adressées à privacy@varua.ca. VARUA peut vérifier l'identité du demandeur et répond dans les délais prescrits; les demandes d'accès et de rectification régies par la loi québécoise du secteur privé sont traitées dans le délai légal applicable de 30 jours.

Modification de cette politique

VARUA peut modifier la présente politique lorsque le Service, ses fournisseurs ou les exigences légales évoluent. Les changements importants seront datés et feront l'objet d'avis supplémentaires lorsque la loi le prévoit.

Nous joindre

Demandes de confidentialité et exercice des droits : privacy@varua.ca

Signalement de sécurité : security@varua.ca

Assistance : support@varua.ca

Exploitant : Logiciels VARUA, sous la marque VARUA

Fonction et coordonnées du responsable de la protection des renseignements personnels : privacy@varua.ca

Établissement : Montréal, Québec, Canada

Courriel public : support@varua.ca

Territoire de l'exploitant : Québec, Canada

Version française : https://varua.ca/fr/privacy

ConfidentialitéConditions SécuritéAssistance