1. Hosting
  2. Datenschutzrichtlinie
Regeln zur Datenverarbeitung

Datenschutzrichtlinie: Warum jede Datenkategorie verarbeitet wird

Diese Richtlinie erläutert, wie VMArm Daten beim Websitebesuch, bei der Kontoverifizierung, bei Bestellungen dedizierter physischer Mac-Knoten, der Bereitstellung, Zahlungsbestätigung und Support-Kommunikation verarbeitet. Wir ordnen Daten nach ihrer tatsächlichen Funktion und verwenden Support-Protokolle nicht für sachfremde Zwecke.

Versionsstatus Aktuell gültige Version
Geltungsbereich der Dienste Website, Konsole, Bestellungen und Support
Datenschutzkontakt support@vmarm.com
Schnellzugriff

Inhaltsverzeichnis

  1. 01Geltungsbereich
  2. 02Erhobene Daten
  3. 03Verarbeitungszwecke
  4. 04Zahlungsdaten
  5. 05Datenweitergabe und Auftragsverarbeiter
  6. 06Speicherdauer
  7. 07Regionsübergreifende Verarbeitung
  8. 08Nutzerrechte
  9. 09Sicherheit und Aktualisierungen
Ticket über die Konsole einreichen
01
Geltungsbereich

Für welche Verarbeitungsvorgänge gilt diese Richtlinie?

Diese Richtlinie gilt für die Datenverarbeitung beim Besuch von vmarm.com, bei der Erstellung oder Nutzung eines VMArm-Konsolenkontos, der Konfiguration von Cloud-Mac-Bestellungen, dem Erhalt von Verbindungsdaten für dedizierte physische Knoten, der Verwaltung von Verlängerungen und Rechnungen sowie der Kontaktaufnahme mit dem Support per E-Mail oder Konsolen-Ticket.

Websitebesuche, Konto- und Bestellverwaltung, Knotenzustellung und Support-Kommunikation sind miteinander verbundene, aber unterschiedlichen Zwecken dienende Verarbeitungssituationen. Wir verarbeiten nur die Informationen, die für die jeweils genutzte Funktion erforderlich sind. Der Besuch öffentlicher Seiten verschafft uns nicht automatisch Zugriff auf Projektdateien, Quellcode oder Build-Artefakte innerhalb eines Knotens.

Öffentliche Website

Wir verarbeiten grundlegende Zugriffs- und Sicherheitsprotokolle zur Seitenauslieferung, Erkennung von Auffälligkeiten und zum Schutz des Dienstes.

Konto und Bestellung

Wir verarbeiten Kontaktdaten zur Identifizierung, die gewählte Konfiguration, Knotenregion, Laufzeit und Bestellstatus.

Knotenzustellung

Wir verarbeiten Zuweisungsprotokolle, den Status der Erstellung von Verbindungsdaten und auf die Zustellung bezogene Vorgänge.

Support-Kommunikation

Wir verarbeiten vom Nutzer bereitgestellte Problembeschreibungen, Reproduktionsschritte und anonymisierte Diagnosematerialien.

Diese Richtlinie ändert nichts an den Rechten der Nutzer an ihrem Code, ihren Build-Artefakten und Geschäftsdaten. Welche Unterlagen in Tickets eingetragen oder auf gemieteten Knoten gespeichert werden dürfen, entscheidet der Nutzer nach den internen Regeln seines Teams.

02
Datenkategorien

Welche Daten wir erheben und woher sie stammen

Wir beziehen Daten hauptsächlich aus vom Nutzer übermittelten Angaben, aus Aufzeichnungen im Verlauf von Bestellungen und Knotenzustellungen sowie aus technischen Protokollen, die für die Sicherheit von Website und Konsole erforderlich sind. Der Datenumfang hängt von der jeweiligen Funktion ab.

Kontodaten
Dazu gehören Anmelde-E-Mail, Verifizierungsstatus, Kontosicherheitseinstellungen, Sitzungsstatus und notwendige Kontaktdaten, die der Nutzer in der Konsole verwaltet.
Bestelldaten
Dazu gehören Bestellnummer, Konfiguration VMArm M4 Core oder VMArm M4 Plus, Mietdauer, Knotenregion, Speichererweiterung, Thunderbolt 5 Parallelverbindungsoption und Bestellstatus.
Zahlungsstatus
Dazu gehören fälliger Betrag, Abrechnungsdaten in USD, Kategorie der Zahlungsmethode, Zahlungsbestätigung, Transaktionskennung und zur Klärung von Fehlern erforderliche Abgleichdaten.
Geräte- und Zugriffsprotokolle
Dazu können IP-Adresse, Browser- und Gerätetyp, Zugriffszeit, Anfragepfad, Sitzungskennung, Sicherheitsereignisse und fehlgeschlagene Anfragen gehören. Diese Daten dienen der Seitenauslieferung, dem Kontoschutz und der Fehleranalyse.
Knotenaktivitätsprotokolle
Dazu gehören Aufzeichnungen über Knotenzuweisung, Systeminitialisierung, Erstellung von Verbindungsdaten, Verlängerungen, Ablaufverarbeitung und vom Nutzer über die Konsole ausgelöste Verwaltungsvorgänge.
Inhalte von Support-Tickets
Dazu gehören Bestellnummer, Knoten, Zeitpunkt des Problems, System- und Xcode-Version, Reproduktionsschritte, Fehlermeldungen sowie vom Nutzer hochgeladene oder eingefügte anonymisierte Protokolle und Screenshots.
Diagnosematerial vor dem Einreichen anonymisieren

Entfernen Sie private Schlüssel, Zugriffstoken, Signaturschlüssel, Repository-Zugangsdaten, Datenbankpasswörter und andere sensible Inhalte, die für die Fehleranalyse nicht erforderlich sind. Der Support fordert Sie nicht auf, solche Daten auf öffentlichen Seiten einzureichen.

03
Zwecke

Konkrete Zwecke der Datenverarbeitung

Wir erweitern den Verwendungszweck nicht unbegrenzt mit der pauschalen Begründung einer „Verbesserung des Dienstes“. Die wichtigsten Zwecke und zugehörigen Daten sind:

Kontoverifizierung

E-Mail-Adresse verifizieren, Anmeldesitzungen aufrechterhalten, verdächtige Versuche erkennen und den normalen Zugang zur Konsole wiederherstellen.

Bestellabwicklung

Gewähltes Modell, Mietdauer, Knotenregion und Zusatzoptionen bestätigen, Zahlungsstatus erfassen und ein überprüfbares Bestellergebnis erstellen.

Knotenzustellung

Dedizierte physische Mac-Knoten zuweisen, das System initialisieren, Verbindungsdaten erstellen und spätere Verlängerungen verwalten.

Sicherheitsmaßnahmen

Unbefugten Zugriff, bösartige Anfragen, missbräuchliche Nutzung von Zugangsdaten und Auffälligkeiten erkennen, die Knoten oder Plattformstabilität beeinträchtigen können.

Fehlerdiagnose

Verbindungs-, Build-, Netzwerk-, Speicher- oder Abrechnungsprobleme anhand von Bestellstatus, Knotenprotokollen, Fehlerzeitpunkt und anonymisierten Protokollen eingrenzen.

Kundensupport

Anfragen entgegennehmen, Eingangsbestätigungen senden, Diagnose-Updates bereitstellen, Bearbeitungsergebnisse dokumentieren und bei ähnlichen Problemen den Kontext abgleichen.

Gesetzliche Pflichten

Pflichten zur Aufbewahrung von Aufzeichnungen, Streitbeilegung, Sicherheitsuntersuchung und Beantwortung rechtmäßiger Anfragen erfüllen und die erforderlichen Nachweise aufbewahren.

Bei wesentlichen Änderungen des Verarbeitungszwecks prüfen wir, ob diese Richtlinie aktualisiert, zusätzliche Informationen bereitgestellt oder eine nach den geltenden Regeln erforderliche Einwilligung eingeholt werden muss.

04
Abrechnung

Wie Zahlungsdaten verarbeitet werden

Alle Bestellungen werden in USD abgerechnet. VMArm unterstützt ausschließlich USDT-TRC20 sowie Visa, Mastercard und Amex über Stripe. Welche Zahlungsoptionen tatsächlich verfügbar sind, ergibt sich aus der Konsolenantwort.

USDT-TRC20

Transaktionsdaten erfassen

Zur Bestätigung der Zahlung können wir Transaktionskennung, Betrag, Bestätigungsstatus, Übermittlungszeitpunkt und Zuordnung zur Bestellung verarbeiten. Senden Sie keine Wallet-Schlüssel oder sonstigen Zugangsdaten in Tickets.

Stripe-Kartenzahlung

Sensible Kartendaten verarbeitet der Zahlungsdienstleister

Bei Visa, Mastercard oder Amex verarbeitet Stripe die Kartendaten in seiner Zahlungsoberfläche. VMArm erhält nur den für Bestellabschluss, Abgleich und Streitbearbeitung erforderlichen Zahlungsstatus sowie begrenzte Transaktionsdaten.

VMArm leitet aus Zahlungsaufzeichnungen keine Inhalte von Entwicklungsprojekten ab. Der Zahlungsstatus dient ausschließlich der Bestellbestätigung, Knotenzustellung, Verlängerung, Kontenabstimmung, Rückerstattung oder Streitbearbeitung sowie erforderlichen Aufbewahrungspflichten.

05
Grenzen der Offenlegung

Datenweitergabe und Auftragsverarbeiter

Wir geben Daten nur weiter, soweit dies für die Zustellung von Diensten, Zahlungsabwicklung, den Schutz von Plattform und Knoten, Fehlerbehebung oder die Beantwortung rechtmäßiger Anfragen erforderlich ist. Es gilt das Prinzip der Datenminimierung.

  • Infrastruktur und Zustellung:Verarbeitung entsprechender Daten zum Hosting der Website, Betrieb der Konsole, Zuweisen von Knoten, Versand notwendiger Benachrichtigungen oder Speichern von Dienstaufzeichnungen.
  • Zahlungsabwicklung:Übermittlung der für Transaktionsabschluss, Bestätigung und Streitbearbeitung erforderlichen Informationen an den jeweiligen Zahlungsdienstleister.
  • Sicherheitsüberwachung:Verarbeitung notwendiger Protokolle und Ereignisdaten bei der Erkennung bösartiger Anfragen, Kontoauffälligkeiten, Netzwerkangriffe oder missbräuchlicher Knotennutzung.
  • Professionelle Dienste:Bereitstellung begrenzter Informationen an zur Vertraulichkeit verpflichtete Fachanbieter, soweit dies für Prüfungen, Compliance, Streitbearbeitung oder Sicherheitsuntersuchungen erforderlich ist.
  • Rechtmäßige Anfragen:Prüfung des Anfrageumfangs und Offenlegung ausschließlich der Daten, die aufgrund eines gültigen und anwendbaren Rechtsverfahrens erforderlich sind.

Auftragsverarbeiter dürfen Daten nur für die vereinbarten Zwecke verarbeiten und müssen dem Risiko der Aufgabe entsprechende Sicherheitsmaßnahmen einsetzen. Wir verkaufen keine Kontodaten, Bestellinformationen, Knotenaktivitätsprotokolle oder Support-Ticket-Inhalte.

06
Lebenszyklus

Wie die Speicherdauer einzelner Aufzeichnungen bestimmt wird

Daten werden nicht automatisch unmittelbar nach Ende einer Bestellung vollständig gelöscht. Die Speicherdauer hängt von Zweck, Kontostatus, Bestellabwicklung, Streitbearbeitung, Sicherheitsprüfungen und geltenden Pflichten ab. Nach Wegfall des Zwecks löschen, anonymisieren oder sperren wir die Daten.

Datenkategorie, wichtigster Speichergrund und Behandlung nach Ablauf
Datenkategorie Wichtigster Speichergrund Behandlung nach Ablauf
Kontodaten Während der Kontoaktivität sowie bis zur Beendigung der Sicherheitsprüfung und Bearbeitung offener Angelegenheiten nach Kontoschließung Löschen, De-Identifizierung oder Aufbewahrung ausschließlich gesetzlich erforderlicher Felder
Bestell- und Abrechnungsdaten Für Bestellabwicklung, Abgleich, Streitbearbeitung und geltende Aufbewahrungspflichten erforderlicher Zeitraum Zugriff beschränken und nach Wegfall des Speichergrunds löschen oder anonymisieren
Zugriffs- und Sicherheitsprotokolle Für Auffälligkeitserkennung, Sicherheitsuntersuchungen, Kontoschutz und Prüfung der Systemintegrität erforderlicher Zeitraum Nach Sicherheitsrichtlinie rotieren, aggregieren oder löschen
Knotenaktivitätsprotokolle Für Zustellung, Verlängerung, Ablaufverarbeitung, Fehleranalyse und Tätigkeitsprüfungen erforderlicher Zeitraum Nach Ende der Dienstbeziehung und Erledigung offener Angelegenheiten bereinigen oder de-identifizieren
Support-Tickets Für Problemlösung, Dokumentation des Ergebnisses, spätere Streitbearbeitung und Erkennung wiederkehrender Fehler erforderlicher Zeitraum Anhänge löschen, nicht benötigte Inhalte bereinigen oder den Zugriff auf historische Aufzeichnungen beschränken

Stehen Daten mit einer offenen Bestellung, einem Sicherheitsereignis, einem Zahlungsstreit oder einer gültigen rechtmäßigen Anfrage in Zusammenhang, können die entsprechenden Aufzeichnungen über die übliche Frist hinaus bis zum Abschluss der Angelegenheit eingeschränkt gespeichert bleiben. Die Speicherung erlaubt keine Nutzung für neue, sachfremde Zwecke.

07
Knotenregionen

Mögliche regionsübergreifende Verarbeitung bei der Knotenauswahl

VMArm bietet 5 Knotenregionen: Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong und US-West. Nach der Auswahl können Daten zu Knotenzuweisung, Verbindungsdaten, Betriebsstatus, Fehleranalyse und Tätigkeitsprüfung in der gewählten Region oder der Region des Supportbetriebs verarbeitet werden.

SingapurGeeignet für Teams und Repositorys in Südostasien
Japan (Tokio)Geeignet für Workflows in Japan und Ostasien
Südkorea (Seoul)Geeignet für Workflows in Südkorea und Nordostasien
HongkongGeeignet für Verbindungen nach Südchina und Südostasien
US-WestGeeignet für Teams und Repositorys an der US-Westküste

Regionsübergreifende Verarbeitung ändert den Verwendungszweck der Daten nicht. Abhängig von Datenart, Zweck und Risiko setzen wir Zugriffsbeschränkungen, Übertragungsschutz, Protokollprüfungen und Auflagen für Auftragsverarbeiter ein. Wählen Sie die Region unter Berücksichtigung der Standorte Ihres Teams, der Repositorys, internen Compliance-Vorgaben und der Qualität der Fernverbindung.

Die Knotenregion bezeichnet den Ort der Leistungserbringung. Sie bedeutet nicht, dass sämtliche Konto-, Zahlungs- oder Supportaufzeichnungen ausschließlich dort verarbeitet werden. Für Informationen zum Datenweg einer bestimmten Bestellung können Sie unter Angabe der Bestellnummer ein Konsolen-Ticket einreichen.

08
Anfrageprozess

Zugriff, Berichtigung, Löschung und Einschränkung der Verarbeitung

Nutzer können für Daten zu ihrem Konto oder ihren Bestellungen Zugriff, Berichtigung, Löschung, Einschränkung der Verarbeitung oder andere anwendbare Datenschutzrechte beantragen. Sie können außerdem nach Herkunft, Zweck, Speichergrund und Kategorie der Auftragsverarbeiter bestimmter Daten fragen.

  1. 1
    Anfrageumfang beschreiben

    Geben Sie Konto-E-Mail, relevante Bestellnummer, Datenkategorie und gewünschte Maßnahme an. Übermitteln Sie keine Kontopasswörter, Knotenzugangsdaten oder Schlüssel.

  2. 2
    Identität verifizieren

    Wir prüfen die Identität des Antragstellers anhand von Informationen, die zu Konto und Bestellung passen. Falls erforderlich, kann eine Bestätigung über die verifizierte E-Mail-Adresse oder die angemeldete Konsole verlangt werden.

  3. 3
    Anwendbaren Umfang prüfen

    Wir prüfen, ob die Anfrage laufende Bestellungen, offene Zahlungen, Sicherheitsuntersuchungen, Rechte anderer Nutzer oder aufbewahrungspflichtige Aufzeichnungen betrifft.

  4. 4
    Umsetzen und Ergebnis mitteilen

    Nach Abschluss der Prüfung erläutern wir die ergriffenen Maßnahmen, Einschränkungen und Gründe und informieren über den Status über den ursprünglichen Anfragekanal.

Datenschutzanfragen können an support@vmarm.comgesendet oder über die Konsole als Ticket eingereicht werden. Um wiederholte Prüfungen zu vermeiden, führen Sie dieselbe Angelegenheit möglichst in einem einzigen Kommunikationsverlauf weiter.

Anfragen zu anwendbarem Recht oder Streitbearbeitung werden nach dem Recht der für den Betreiber dieser Plattform maßgeblichen Gerichtsbarkeit behandelt; erforderliche gerichtliche Verfahren finden vor dem dort zuständigen Gericht statt.

09
Schutzmaßnahmen

Sicherheitskontrollen, Reaktion auf Vorfälle und Richtlinienaktualisierungen

Wir richten Schutzmaßnahmen nach Datenempfindlichkeit, Verarbeitungssituation und absehbarem Risiko aus. Sicherheitsmaßnahmen müssen sich in Berechtigungen, Protokollierung, Übertragung und Reaktionsabläufen konkret widerspiegeln und dürfen nicht nur auf Erklärungen beruhen.

Zugriffskontrolle

Zugriff auf Konto-, Bestell-, Knoten- und Supportdaten wird nach Aufgabenbereichen vergeben; nicht notwendiger Massenzugriff wird eingeschränkt.

Protokollprüfung

Wir protokollieren wichtige Anmeldungen, Bestellverwaltung, Knotenzustellung und Supportvorgänge, um Auffälligkeiten zu erkennen und Verarbeitungsvorgänge nachzuvollziehen.

Übertragungsschutz

Für Datenübertragungen auf Website, Konsole und Dienstschnittstellen verwenden wir verschlüsselte Verbindungen und reduzieren die Sichtbarkeit sensibler Daten in Protokollen.

Reaktion auf Vorfälle

Wir bestätigen, isolieren und bewerten verdächtige Aktivitäten, beheben sie und führen eine Nachanalyse durch; erforderliche Benachrichtigungen erfolgen nach den geltenden Vorgaben.

Schützen Sie auch Ihre Konsolen-Anmeldedaten, Systemkonten, VNC-Zugangsdaten, Signaturzertifikate und Zugriffstoken, begrenzen Sie die interne Weitergabe und erstellen Sie für Code, Build-Artefakte und Geschäftsdaten unabhängige Backups.

Bei wesentlichen Änderungen an Funktionen, Datenarten, Auftragsverarbeitern oder geltenden Regeln aktualisieren wir den Richtlinientext und den Versionsstatus. Die neue Version gilt ab dem auf der Seite angegebenen Wirksamkeitsstatus; über wesentliche Änderungen informieren wir über angemessene Kanäle. Frühere Verarbeitung bleibt den damals geltenden Regeln und fortbestehenden Pflichten unterworfen.

Wenn Sie ein Sicherheitsproblem vermuten, das Konto-, Bestell- oder Knotendaten betreffen könnte, nutzen Sie support@vmarm.com oder reichen Sie über die Konsole ein Ticket ein. Nennen Sie Zeitpunkt, Bestellnummer, Ausmaß und anonymisierte Reproduktionsinformationen.

Datenschutzanfragen und Datenprobleme

Konto- und Bestellkontext angeben, um Rückfragen zu vermeiden

Geben Sie Datenkategorie, relevante Bestellnummer und gewünschte Maßnahme an. Senden Sie keine Passwörter, privaten Schlüssel, Zugriffstoken oder nicht anonymisierten Build-Protokolle.

Datenschutzanfrage senden Ticket über die Konsole einreichen