Für welche Verarbeitungsvorgänge gilt diese Richtlinie?
Diese Richtlinie gilt für die Datenverarbeitung beim Besuch von vmarm.com, bei der Erstellung oder Nutzung eines VMArm-Konsolenkontos, der Konfiguration von Cloud-Mac-Bestellungen, dem Erhalt von Verbindungsdaten für dedizierte physische Knoten, der Verwaltung von Verlängerungen und Rechnungen sowie der Kontaktaufnahme mit dem Support per E-Mail oder Konsolen-Ticket.
Websitebesuche, Konto- und Bestellverwaltung, Knotenzustellung und Support-Kommunikation sind miteinander verbundene, aber unterschiedlichen Zwecken dienende Verarbeitungssituationen. Wir verarbeiten nur die Informationen, die für die jeweils genutzte Funktion erforderlich sind. Der Besuch öffentlicher Seiten verschafft uns nicht automatisch Zugriff auf Projektdateien, Quellcode oder Build-Artefakte innerhalb eines Knotens.
Wir verarbeiten grundlegende Zugriffs- und Sicherheitsprotokolle zur Seitenauslieferung, Erkennung von Auffälligkeiten und zum Schutz des Dienstes.
Wir verarbeiten Kontaktdaten zur Identifizierung, die gewählte Konfiguration, Knotenregion, Laufzeit und Bestellstatus.
Wir verarbeiten Zuweisungsprotokolle, den Status der Erstellung von Verbindungsdaten und auf die Zustellung bezogene Vorgänge.
Wir verarbeiten vom Nutzer bereitgestellte Problembeschreibungen, Reproduktionsschritte und anonymisierte Diagnosematerialien.
Diese Richtlinie ändert nichts an den Rechten der Nutzer an ihrem Code, ihren Build-Artefakten und Geschäftsdaten. Welche Unterlagen in Tickets eingetragen oder auf gemieteten Knoten gespeichert werden dürfen, entscheidet der Nutzer nach den internen Regeln seines Teams.
Welche Daten wir erheben und woher sie stammen
Wir beziehen Daten hauptsächlich aus vom Nutzer übermittelten Angaben, aus Aufzeichnungen im Verlauf von Bestellungen und Knotenzustellungen sowie aus technischen Protokollen, die für die Sicherheit von Website und Konsole erforderlich sind. Der Datenumfang hängt von der jeweiligen Funktion ab.
- Kontodaten
- Dazu gehören Anmelde-E-Mail, Verifizierungsstatus, Kontosicherheitseinstellungen, Sitzungsstatus und notwendige Kontaktdaten, die der Nutzer in der Konsole verwaltet.
- Bestelldaten
- Dazu gehören Bestellnummer, Konfiguration VMArm M4 Core oder VMArm M4 Plus, Mietdauer, Knotenregion, Speichererweiterung, Thunderbolt 5 Parallelverbindungsoption und Bestellstatus.
- Zahlungsstatus
- Dazu gehören fälliger Betrag, Abrechnungsdaten in USD, Kategorie der Zahlungsmethode, Zahlungsbestätigung, Transaktionskennung und zur Klärung von Fehlern erforderliche Abgleichdaten.
- Geräte- und Zugriffsprotokolle
- Dazu können IP-Adresse, Browser- und Gerätetyp, Zugriffszeit, Anfragepfad, Sitzungskennung, Sicherheitsereignisse und fehlgeschlagene Anfragen gehören. Diese Daten dienen der Seitenauslieferung, dem Kontoschutz und der Fehleranalyse.
- Knotenaktivitätsprotokolle
- Dazu gehören Aufzeichnungen über Knotenzuweisung, Systeminitialisierung, Erstellung von Verbindungsdaten, Verlängerungen, Ablaufverarbeitung und vom Nutzer über die Konsole ausgelöste Verwaltungsvorgänge.
- Inhalte von Support-Tickets
- Dazu gehören Bestellnummer, Knoten, Zeitpunkt des Problems, System- und Xcode-Version, Reproduktionsschritte, Fehlermeldungen sowie vom Nutzer hochgeladene oder eingefügte anonymisierte Protokolle und Screenshots.
Konkrete Zwecke der Datenverarbeitung
Wir erweitern den Verwendungszweck nicht unbegrenzt mit der pauschalen Begründung einer „Verbesserung des Dienstes“. Die wichtigsten Zwecke und zugehörigen Daten sind:
E-Mail-Adresse verifizieren, Anmeldesitzungen aufrechterhalten, verdächtige Versuche erkennen und den normalen Zugang zur Konsole wiederherstellen.
Gewähltes Modell, Mietdauer, Knotenregion und Zusatzoptionen bestätigen, Zahlungsstatus erfassen und ein überprüfbares Bestellergebnis erstellen.
Dedizierte physische Mac-Knoten zuweisen, das System initialisieren, Verbindungsdaten erstellen und spätere Verlängerungen verwalten.
Unbefugten Zugriff, bösartige Anfragen, missbräuchliche Nutzung von Zugangsdaten und Auffälligkeiten erkennen, die Knoten oder Plattformstabilität beeinträchtigen können.
Verbindungs-, Build-, Netzwerk-, Speicher- oder Abrechnungsprobleme anhand von Bestellstatus, Knotenprotokollen, Fehlerzeitpunkt und anonymisierten Protokollen eingrenzen.
Anfragen entgegennehmen, Eingangsbestätigungen senden, Diagnose-Updates bereitstellen, Bearbeitungsergebnisse dokumentieren und bei ähnlichen Problemen den Kontext abgleichen.
Pflichten zur Aufbewahrung von Aufzeichnungen, Streitbeilegung, Sicherheitsuntersuchung und Beantwortung rechtmäßiger Anfragen erfüllen und die erforderlichen Nachweise aufbewahren.
Bei wesentlichen Änderungen des Verarbeitungszwecks prüfen wir, ob diese Richtlinie aktualisiert, zusätzliche Informationen bereitgestellt oder eine nach den geltenden Regeln erforderliche Einwilligung eingeholt werden muss.
Wie Zahlungsdaten verarbeitet werden
Alle Bestellungen werden in USD abgerechnet. VMArm unterstützt ausschließlich USDT-TRC20 sowie Visa, Mastercard und Amex über Stripe. Welche Zahlungsoptionen tatsächlich verfügbar sind, ergibt sich aus der Konsolenantwort.
Transaktionsdaten erfassen
Zur Bestätigung der Zahlung können wir Transaktionskennung, Betrag, Bestätigungsstatus, Übermittlungszeitpunkt und Zuordnung zur Bestellung verarbeiten. Senden Sie keine Wallet-Schlüssel oder sonstigen Zugangsdaten in Tickets.
Sensible Kartendaten verarbeitet der Zahlungsdienstleister
Bei Visa, Mastercard oder Amex verarbeitet Stripe die Kartendaten in seiner Zahlungsoberfläche. VMArm erhält nur den für Bestellabschluss, Abgleich und Streitbearbeitung erforderlichen Zahlungsstatus sowie begrenzte Transaktionsdaten.
VMArm leitet aus Zahlungsaufzeichnungen keine Inhalte von Entwicklungsprojekten ab. Der Zahlungsstatus dient ausschließlich der Bestellbestätigung, Knotenzustellung, Verlängerung, Kontenabstimmung, Rückerstattung oder Streitbearbeitung sowie erforderlichen Aufbewahrungspflichten.
Datenweitergabe und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit dies für die Zustellung von Diensten, Zahlungsabwicklung, den Schutz von Plattform und Knoten, Fehlerbehebung oder die Beantwortung rechtmäßiger Anfragen erforderlich ist. Es gilt das Prinzip der Datenminimierung.
- Infrastruktur und Zustellung:Verarbeitung entsprechender Daten zum Hosting der Website, Betrieb der Konsole, Zuweisen von Knoten, Versand notwendiger Benachrichtigungen oder Speichern von Dienstaufzeichnungen.
- Zahlungsabwicklung:Übermittlung der für Transaktionsabschluss, Bestätigung und Streitbearbeitung erforderlichen Informationen an den jeweiligen Zahlungsdienstleister.
- Sicherheitsüberwachung:Verarbeitung notwendiger Protokolle und Ereignisdaten bei der Erkennung bösartiger Anfragen, Kontoauffälligkeiten, Netzwerkangriffe oder missbräuchlicher Knotennutzung.
- Professionelle Dienste:Bereitstellung begrenzter Informationen an zur Vertraulichkeit verpflichtete Fachanbieter, soweit dies für Prüfungen, Compliance, Streitbearbeitung oder Sicherheitsuntersuchungen erforderlich ist.
- Rechtmäßige Anfragen:Prüfung des Anfrageumfangs und Offenlegung ausschließlich der Daten, die aufgrund eines gültigen und anwendbaren Rechtsverfahrens erforderlich sind.
Auftragsverarbeiter dürfen Daten nur für die vereinbarten Zwecke verarbeiten und müssen dem Risiko der Aufgabe entsprechende Sicherheitsmaßnahmen einsetzen. Wir verkaufen keine Kontodaten, Bestellinformationen, Knotenaktivitätsprotokolle oder Support-Ticket-Inhalte.
Wie die Speicherdauer einzelner Aufzeichnungen bestimmt wird
Daten werden nicht automatisch unmittelbar nach Ende einer Bestellung vollständig gelöscht. Die Speicherdauer hängt von Zweck, Kontostatus, Bestellabwicklung, Streitbearbeitung, Sicherheitsprüfungen und geltenden Pflichten ab. Nach Wegfall des Zwecks löschen, anonymisieren oder sperren wir die Daten.
| Datenkategorie | Wichtigster Speichergrund | Behandlung nach Ablauf |
|---|---|---|
| Kontodaten | Während der Kontoaktivität sowie bis zur Beendigung der Sicherheitsprüfung und Bearbeitung offener Angelegenheiten nach Kontoschließung | Löschen, De-Identifizierung oder Aufbewahrung ausschließlich gesetzlich erforderlicher Felder |
| Bestell- und Abrechnungsdaten | Für Bestellabwicklung, Abgleich, Streitbearbeitung und geltende Aufbewahrungspflichten erforderlicher Zeitraum | Zugriff beschränken und nach Wegfall des Speichergrunds löschen oder anonymisieren |
| Zugriffs- und Sicherheitsprotokolle | Für Auffälligkeitserkennung, Sicherheitsuntersuchungen, Kontoschutz und Prüfung der Systemintegrität erforderlicher Zeitraum | Nach Sicherheitsrichtlinie rotieren, aggregieren oder löschen |
| Knotenaktivitätsprotokolle | Für Zustellung, Verlängerung, Ablaufverarbeitung, Fehleranalyse und Tätigkeitsprüfungen erforderlicher Zeitraum | Nach Ende der Dienstbeziehung und Erledigung offener Angelegenheiten bereinigen oder de-identifizieren |
| Support-Tickets | Für Problemlösung, Dokumentation des Ergebnisses, spätere Streitbearbeitung und Erkennung wiederkehrender Fehler erforderlicher Zeitraum | Anhänge löschen, nicht benötigte Inhalte bereinigen oder den Zugriff auf historische Aufzeichnungen beschränken |
Stehen Daten mit einer offenen Bestellung, einem Sicherheitsereignis, einem Zahlungsstreit oder einer gültigen rechtmäßigen Anfrage in Zusammenhang, können die entsprechenden Aufzeichnungen über die übliche Frist hinaus bis zum Abschluss der Angelegenheit eingeschränkt gespeichert bleiben. Die Speicherung erlaubt keine Nutzung für neue, sachfremde Zwecke.
Mögliche regionsübergreifende Verarbeitung bei der Knotenauswahl
VMArm bietet 5 Knotenregionen: Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong und US-West. Nach der Auswahl können Daten zu Knotenzuweisung, Verbindungsdaten, Betriebsstatus, Fehleranalyse und Tätigkeitsprüfung in der gewählten Region oder der Region des Supportbetriebs verarbeitet werden.
Regionsübergreifende Verarbeitung ändert den Verwendungszweck der Daten nicht. Abhängig von Datenart, Zweck und Risiko setzen wir Zugriffsbeschränkungen, Übertragungsschutz, Protokollprüfungen und Auflagen für Auftragsverarbeiter ein. Wählen Sie die Region unter Berücksichtigung der Standorte Ihres Teams, der Repositorys, internen Compliance-Vorgaben und der Qualität der Fernverbindung.
Die Knotenregion bezeichnet den Ort der Leistungserbringung. Sie bedeutet nicht, dass sämtliche Konto-, Zahlungs- oder Supportaufzeichnungen ausschließlich dort verarbeitet werden. Für Informationen zum Datenweg einer bestimmten Bestellung können Sie unter Angabe der Bestellnummer ein Konsolen-Ticket einreichen.
Zugriff, Berichtigung, Löschung und Einschränkung der Verarbeitung
Nutzer können für Daten zu ihrem Konto oder ihren Bestellungen Zugriff, Berichtigung, Löschung, Einschränkung der Verarbeitung oder andere anwendbare Datenschutzrechte beantragen. Sie können außerdem nach Herkunft, Zweck, Speichergrund und Kategorie der Auftragsverarbeiter bestimmter Daten fragen.
-
1
Anfrageumfang beschreiben
Geben Sie Konto-E-Mail, relevante Bestellnummer, Datenkategorie und gewünschte Maßnahme an. Übermitteln Sie keine Kontopasswörter, Knotenzugangsdaten oder Schlüssel.
-
2
Identität verifizieren
Wir prüfen die Identität des Antragstellers anhand von Informationen, die zu Konto und Bestellung passen. Falls erforderlich, kann eine Bestätigung über die verifizierte E-Mail-Adresse oder die angemeldete Konsole verlangt werden.
-
3
Anwendbaren Umfang prüfen
Wir prüfen, ob die Anfrage laufende Bestellungen, offene Zahlungen, Sicherheitsuntersuchungen, Rechte anderer Nutzer oder aufbewahrungspflichtige Aufzeichnungen betrifft.
-
4
Umsetzen und Ergebnis mitteilen
Nach Abschluss der Prüfung erläutern wir die ergriffenen Maßnahmen, Einschränkungen und Gründe und informieren über den Status über den ursprünglichen Anfragekanal.
Datenschutzanfragen können an support@vmarm.comgesendet oder über die Konsole als Ticket eingereicht werden. Um wiederholte Prüfungen zu vermeiden, führen Sie dieselbe Angelegenheit möglichst in einem einzigen Kommunikationsverlauf weiter.
Anfragen zu anwendbarem Recht oder Streitbearbeitung werden nach dem Recht der für den Betreiber dieser Plattform maßgeblichen Gerichtsbarkeit behandelt; erforderliche gerichtliche Verfahren finden vor dem dort zuständigen Gericht statt.
Sicherheitskontrollen, Reaktion auf Vorfälle und Richtlinienaktualisierungen
Wir richten Schutzmaßnahmen nach Datenempfindlichkeit, Verarbeitungssituation und absehbarem Risiko aus. Sicherheitsmaßnahmen müssen sich in Berechtigungen, Protokollierung, Übertragung und Reaktionsabläufen konkret widerspiegeln und dürfen nicht nur auf Erklärungen beruhen.
Zugriff auf Konto-, Bestell-, Knoten- und Supportdaten wird nach Aufgabenbereichen vergeben; nicht notwendiger Massenzugriff wird eingeschränkt.
Wir protokollieren wichtige Anmeldungen, Bestellverwaltung, Knotenzustellung und Supportvorgänge, um Auffälligkeiten zu erkennen und Verarbeitungsvorgänge nachzuvollziehen.
Für Datenübertragungen auf Website, Konsole und Dienstschnittstellen verwenden wir verschlüsselte Verbindungen und reduzieren die Sichtbarkeit sensibler Daten in Protokollen.
Wir bestätigen, isolieren und bewerten verdächtige Aktivitäten, beheben sie und führen eine Nachanalyse durch; erforderliche Benachrichtigungen erfolgen nach den geltenden Vorgaben.
Schützen Sie auch Ihre Konsolen-Anmeldedaten, Systemkonten, VNC-Zugangsdaten, Signaturzertifikate und Zugriffstoken, begrenzen Sie die interne Weitergabe und erstellen Sie für Code, Build-Artefakte und Geschäftsdaten unabhängige Backups.
Bei wesentlichen Änderungen an Funktionen, Datenarten, Auftragsverarbeitern oder geltenden Regeln aktualisieren wir den Richtlinientext und den Versionsstatus. Die neue Version gilt ab dem auf der Seite angegebenen Wirksamkeitsstatus; über wesentliche Änderungen informieren wir über angemessene Kanäle. Frühere Verarbeitung bleibt den damals geltenden Regeln und fortbestehenden Pflichten unterworfen.
Wenn Sie ein Sicherheitsproblem vermuten, das Konto-, Bestell- oder Knotendaten betreffen könnte, nutzen Sie support@vmarm.com oder reichen Sie über die Konsole ein Ticket ein. Nennen Sie Zeitpunkt, Bestellnummer, Ausmaß und anonymisierte Reproduktionsinformationen.