どの処理活動に適用されますか
本ポリシーは、vmarm.comへのアクセス、VMArmコンソールアカウントの作成・利用、クラウドMacの注文設定、専用物理ノードの接続情報の受領、更新と請求の管理、メールまたはコンソールチケットによるサポートチームへの連絡に伴うデータ処理に適用されます。
サイト閲覧、アカウント・注文管理、ノード提供、サポート対応は相互に関連しながらも、用途の異なる処理場面です。利用中の機能に必要な情報のみを処理し、公開ページを閲覧しただけで、ノード内のプロジェクトファイル、ソースコード、ビルド成果物を自動的に取得することはありません。
基本的なアクセスログとセキュリティログを処理し、ページ提供、異常検知、サービス保護に利用します。
本人確認用の連絡先情報、選択した構成、ノードのリージョン、契約期間、注文状況を処理します。
割り当て記録、接続情報の生成状況、提供に関連する操作記録を処理します。
ユーザーが自ら提供した問題の説明、再現手順、匿名化済みの診断資料を処理します。
本ポリシーは、ユーザーがコード、ビルド成果物、業務データについて有する権利を変更するものではありません。チケットに記載する資料やレンタルしたノードに保存する情報は、チーム内のルールに従って判断してください。
収集するデータとその取得元
主に、ユーザーが自ら送信した情報、注文・ノード提供の過程で生成される記録、サイトとコンソールの安全確保に必要な技術ログからデータを取得します。必要なデータの範囲は機能によって異なります。
- アカウント情報
- ログイン用メールアドレス、認証状態、アカウントのセキュリティ設定、セッション状態、コンソールでユーザーが管理する必要な連絡先情報などが含まれます。
- 注文情報
- 注文番号、VMArm M4 CoreまたはVMArm M4 Plusの構成、契約期間、ノードのリージョン、ストレージ拡張、Thunderbolt 5の並列接続オプション、注文処理状況などが含まれます。
- 決済状況
- 請求額、USDでの決済記録、決済手段の種類、決済確認状況、取引識別情報、処理上の問題の確認に必要な記録などが含まれます。
- デバイスとアクセスログ
- IPアドレス、ブラウザ・デバイスの種類、アクセス日時、リクエストパス、セッション識別子、セキュリティイベント、失敗したリクエストなどが含まれる場合があります。ページ提供、アカウント保護、異常調査に利用します。
- ノード操作記録
- ノードの割り当て、システム初期化、接続情報の生成、更新、期限終了時の処理、コンソールからユーザーが開始した管理操作の記録などが含まれます。
- サポートチケットの内容
- 注文番号、ノード、問題発生時刻、システムとXcodeのバージョン、再現手順、エラーメッセージ、ユーザーが自らアップロードまたは貼り付けた匿名化済みログやスクリーンショットなどが含まれます。
データ処理の具体的な目的
「サービス改善」という曖昧な理由でデータの用途を無制限に広げることはありません。主な処理目的と対象データは次のとおりです。
メールアドレスの確認、ログインセッションの維持、不審な試行の検知、コンソールへの通常のアクセス回復を支援します。
選択したモデル、契約期間、ノードのリージョン、追加オプションを確認し、決済状況を記録して照合可能な注文結果を生成します。
専用物理Macノードの割り当て、システム初期化、接続情報の生成、継続利用の管理を行います。
不正アクセス、悪意のあるリクエスト、認証情報の悪用、ノードやプラットフォームの安定性に影響する可能性のある異常行動を検知します。
注文状況、ノード記録、エラー発生時刻、匿名化済みログに基づき、接続、ビルド、ネットワーク、ストレージ、請求に関する問題を特定します。
問い合わせを受け付け、受付結果を確認し、診断状況を更新して対応結果を記録します。同様の問題が再発した場合は、関連する状況を照合します。
適用される記録保存、紛争対応、セキュリティ調査、適法な請求への対応義務を果たし、必要な処理根拠を保持します。
処理目的に重要な変更が生じた場合は、本ポリシーの更新、追加説明、または適用されるルールに基づく許可の取得が必要かを評価します。
決済データの処理分担
すべての注文はUSDで決済されます。VMArmが対応する決済手段はUSDT-TRC20、およびStripe経由のVisa、Mastercard、Amexのみです。実際に利用できるゲートウェイはコンソールの表示結果に従います。
取引識別情報を記録
注文の支払いを確認するため、取引識別子、金額、確認状況、送信日時、注文との紐付けを処理する場合があります。チケットにウォレットキーやその他の管理用認証情報を送らないでください。
カードの機密データは決済処理事業者が処理
Visa、Mastercard、Amexを利用する場合、Stripeが決済画面上のカードデータを処理します。VMArmが受け取るのは、注文完了、照合、紛争対応に必要な決済状況と限定的な取引情報です。
VMArmは決済記録からユーザーの開発プロジェクトの内容を推測しません。決済状況は、注文確認、ノード提供、更新、請求照合、返金、紛争対応、および必要な記録義務の履行にのみ利用します。
データの共有先と委託先
データは、サービス提供、支払い処理、プラットフォームとノードの安全確保、障害解決、適法な請求への対応に必要な範囲でのみ共有します。共有項目は、指定された業務に必要な最小限の情報とします。
- インフラストラクチャと提供:サイトのホスティング、コンソールの運用、ノードの割り当て、必要な通知の送信、サービス記録の保存に必要なデータを処理します。
- 決済処理:取引の完了、結果の確認、紛争対応に必要な情報を該当する決済処理事業者へ伝達します。
- セキュリティ監視:悪意のあるリクエスト、アカウントの異常、サイバー攻撃、ノードの不正利用を特定する際に、必要なログとイベント記録を処理します。
- 専門サービス:監査、コンプライアンス、紛争対応、セキュリティ調査で必要な場合に限り、守秘義務を負う専門の委託先へ限定的な情報を提供します。
- 適法な請求:有効かつ適用される法的手続きに基づく請求を受けた場合、請求の範囲を確認し、法令上必要なデータのみを開示します。
委託先は合意された目的に限ってデータを処理し、業務上のリスクに見合う安全対策を講じる必要があります。アカウント情報、注文情報、ノード操作記録、サポートチケットの内容を販売することはありません。
記録ごとの保存期間の決め方
注文終了と同時にすべてのデータを削除するわけではありません。保存期間は、データの用途、アカウント状態、注文履行、紛争対応、セキュリティ監査、適用される義務によって決まります。目的を達成した後は、削除、匿名化、または利用を制限した隔離を行います。
| データの種類 | 主な保存根拠 | 期限到来時の処理 |
|---|---|---|
| アカウント情報 | アカウントが有効な期間、およびアカウント閉鎖後にセキュリティ確認と未処理事項の対応に必要な期間 | 削除、識別情報の除去、または法令上の保存が必要な項目のみ保持 |
| 注文・請求記録 | 注文履行、照合、紛争対応、適用される記録義務に必要な期間 | アクセスを制限し、保存根拠の終了後に削除または匿名化 |
| アクセス・セキュリティログ | 異常検知、セキュリティイベントの調査、アカウント保護、システムの完全性確認に必要な期間 | セキュリティポリシーに従ってローテーション、集約、または削除 |
| ノード操作記録 | 提供、更新、期限終了時の処理、障害の振り返り、操作監査に必要な期間 | サービス関係が終了し未処理事項がなくなった後に削除または識別情報を除去 |
| サポートチケット | 問題解決、対応結果の記録、後続の紛争対応、同じ障害の特定に必要な期間 | 添付ファイルを削除し、不要な内容を整理するか、過去の記録へのアクセスを制限 |
未完了の注文、セキュリティイベント、決済に関する紛争、または有効な法的請求に関係するデータは、通常の期間を超えて、案件終了までアクセスを制限した状態で保存する場合があります。保存期間中のデータを新たな無関係の目的に利用することはありません。
ノード選択時に行われる可能性のある地域間処理
VMArmは、シンガポール、日本(東京)、韓国(ソウル)、香港、米国西部の5つのノードリージョンを提供しています。ノード選択後、ノードの割り当て、接続情報、稼働状況、障害調査、操作監査に関するデータは、選択したリージョンまたはサポートサービスの所在地域で処理される場合があります。
地域間処理によってデータの用途が変わることはありません。データの種類、処理目的、リスクに応じて、アクセス制限、転送時の保護、ログ監査、委託先への制約を適用します。リージョンは、チームメンバーの所在地、コードリポジトリの場所、社内のコンプライアンス要件、リモート接続品質を考慮して選択してください。
ノードリージョンはサービス提供場所を示すものであり、すべてのアカウント、決済、サポート記録がその地域だけで処理されることを意味しません。特定の注文のデータ経路を確認したい場合は、注文番号を添えてコンソールチケットからお問い合わせください。
アクセス、訂正、削除、処理制限
ユーザーは、自身のアカウントまたは注文に関するデータについて、アクセス、訂正、削除、処理制限、その他適用されるプライバシー請求を行えます。また、特定データの取得元、用途、保存根拠、処理者の種類を確認することもできます。
-
1
請求範囲を説明
アカウントのメールアドレス、関連する注文番号、請求するデータの種類、希望する処理方法を記載してください。アカウントパスワード、ノードの認証情報、鍵は送信しないでください。
-
2
本人確認を完了
アカウントと注文に一致する情報を用いて請求者の本人確認を行います。必要に応じて、認証済みメールアドレスまたはログイン済みコンソールでの確認をお願いする場合があります。
-
3
適用範囲を評価
請求が履行中の注文、未決済の支払い、セキュリティ調査、他のユーザーの権利、または保存が必要な記録に影響するかを確認します。
-
4
実施して結果を通知
確認完了後、実施した措置、制限された部分とその理由を説明し、元の請求経路を通じて対応状況をお知らせします。
プライバシーに関する請求は support@vmarm.com宛に送信するか、コンソールにログインしてチケットを送信してください。確認の重複を避けるため、同じ案件については一つの連絡スレッドでやり取りすることをおすすめします。
請求が適用される法令または紛争対応に関係する場合は、本プラットフォームの運営主体に適用される司法管轄の法令に従って処理します。司法手続きが必要な事項は、管轄権を有する裁判所で解決されます。
セキュリティ管理、インシデント対応、ポリシー更新
データの機密性、処理場面、予測可能なリスクに応じて保護対策を整備します。セキュリティ対策は声明だけに頼らず、権限、記録、転送、対応の各手順に組み込みます。
職務に応じてアカウント、注文、ノード、サポートデータへのアクセス権を付与し、不要な一括アクセスを制限します。
重要なログイン、注文管理、ノード提供、サポート操作を記録し、異常の発見と処理過程の再現に利用します。
サイト、コンソール、サービスインターフェースでのデータ転送に暗号化接続を使用し、ログにおける機密データの露出を抑えます。
不審な活動を確認、隔離し、影響を評価して修復・振り返りを行い、適用される要件に従って必要な通知を行います。
ユーザーも、コンソールのログイン情報、システムアカウント、VNC認証情報、署名証明書、アクセストークンを保護し、チーム内での共有範囲を制限してください。コード、ビルド成果物、業務データは個別にバックアップを維持してください。
サービス機能、データの種類、処理者、適用されるルールに重要な変更が生じた場合は、ポリシー本文とバージョン状態を更新します。新バージョンは、ページに表示された有効状態から適用されます。重要な変更は合理的な方法でお知らせし、過去の処理には当時有効だったルールと継続して適用される義務が適用されます。
アカウント、注文、ノードデータに関係する可能性のあるセキュリティ問題を発見した場合は、support@vmarm.comを利用するか、コンソールにログインしてチケットを送信してください。発生日時、関連する注文番号、影響範囲、匿名化済みの再現情報を添えてください。