Какие операции обработки охватывает политика
Политика применяется к обработке данных при посещении vmarm.com, создании или использовании аккаунта консоли VMArm, настройке заказа облачного Mac, получении данных для подключения к выделенному физическому узлу, управлении продлением и счетами, а также при обращении в поддержку по электронной почте или через тикет в консоли.
Просмотр сайта, управление аккаунтом и заказами, выдача узлов и общение с поддержкой — связанные, но разные сценарии обработки. Мы обрабатываем только данные, необходимые для используемой функции. Само посещение открытых страниц не даёт нам автоматического доступа к файлам проектов, исходному коду или результатам сборки на узле.
Обрабатываем базовые данные доступа и журналы безопасности для доставки страниц, выявления аномалий и защиты сервиса.
Обрабатываем контактные данные, выбранную конфигурацию, регион узла, срок и статус заказа.
Обрабатываем записи о назначении, статус генерации данных подключения и операции, связанные с выдачей.
Обрабатываем описание проблемы, шаги воспроизведения и обезличенные диагностические материалы, предоставленные пользователем.
Эта политика не изменяет права пользователя на его код, результаты сборки и бизнес-данные. Пользователь сам определяет по внутренним правилам команды, какие материалы можно включать в тикет или хранить на арендованном узле.
Какие данные мы собираем и откуда
Мы получаем данные главным образом из информации, которую пользователь отправляет сам, записей, возникающих при оформлении заказа и выдаче узла, а также технических журналов, необходимых для защиты сайта и консоли. Для разных функций требуется разный объём данных.
- Данные аккаунта
- Это адрес электронной почты для входа, статус проверки, настройки безопасности аккаунта, состояние сессии и необходимые контактные сведения, которые пользователь поддерживает в консоли.
- Информация о заказе
- Это номер заказа, конфигурация VMArm M4 Core или VMArm M4 Plus, срок аренды, регион узла, расширение хранилища, опция объединения Thunderbolt 5 и статус обработки заказа.
- Статус платежа
- Это сумма к оплате, расчёты в USD, категория способа оплаты, статус подтверждения платежа, идентификаторы транзакции и записи сверки, необходимые для обработки ошибок.
- Журналы устройств и доступа
- Они могут включать IP-адрес, тип браузера и устройства, время доступа, путь запроса, идентификатор сессии, события безопасности и неудачные запросы. Эти данные используются для доставки страниц, защиты аккаунта и расследования аномалий.
- Журналы операций с узлом
- Это записи о назначении узла, инициализации системы, генерации данных подключения, продлении, завершении срока и административных действиях пользователя в консоли.
- Содержание тикетов поддержки
- Это номер заказа, узел, время возникновения проблемы, версии системы и Xcode, шаги воспроизведения, сообщения об ошибках, а также обезличенные журналы и снимки экрана, загруженные или вставленные пользователем.
Конкретные цели обработки данных
Мы не расширяем цели использования данных без ограничений под общим предлогом «улучшения сервиса». Основные цели обработки и соответствующие данные указаны ниже.
Проверяем адрес электронной почты, поддерживаем сессию входа, выявляем подозрительные попытки и помогаем восстановить нормальный доступ к консоли.
Подтверждаем выбранную модель, срок аренды, регион узла и дополнительные опции, фиксируем статус платежа и формируем проверяемый результат заказа.
Выполняем назначение выделенного физического Mac-узла, инициализацию системы, генерацию данных подключения и последующее управление продлением.
Выявляем несанкционированный доступ, вредоносные запросы, злоупотребление учётными данными и действия, способные повлиять на стабильность узла или платформы.
По статусу заказа, журналам узла, времени ошибки и обезличенным журналам выявляем проблемы с подключением, сборкой, сетью, хранилищем или счетами.
Принимаем вопросы, подтверждаем получение, предоставляем обновления диагностики, фиксируем итоги и сверяем контекст при повторном возникновении аналогичной проблемы.
Выполняем применимые обязанности по хранению записей, разрешению споров, расследованию инцидентов безопасности и ответам на законные запросы, сохраняя необходимые основания обработки.
При существенном изменении целей обработки мы оцениваем необходимость обновить политику, предоставить дополнительные пояснения или получить требуемое применимыми правилами разрешение.
Как распределяется обработка платёжных данных
Все заказы оплачиваются в USD. VMArm поддерживает только USDT-TRC20, а также Visa, Mastercard и Amex через Stripe. Доступный платёжный шлюз определяется результатом в консоли.
Фиксируем идентификаторы транзакции
Для подтверждения оплаты заказа мы можем обрабатывать идентификатор транзакции, сумму, статус подтверждения, время отправки и связь с заказом. Не отправляйте в тикет ключи кошелька или другие управляющие данные.
Чувствительные данные карты обрабатывает платёжный оператор
При использовании Visa, Mastercard или Amex Stripe обрабатывает данные карты в своём платёжном интерфейсе. VMArm получает статус платежа и ограниченные сведения о транзакции, необходимые для завершения заказа, сверки и разрешения споров.
VMArm не делает выводов о содержании проектов разработки на основании платёжных записей. Статус платежа используется только для подтверждения заказа, выдачи узла, продления, сверки счетов, возврата или разрешения споров, а также выполнения необходимых обязанностей по хранению записей.
Передача данных и привлечённые обработчики
Мы передаём данные только в объёме, необходимом для выдачи услуг, обработки платежей, защиты платформы и узлов, устранения неисправностей или ответа на законные запросы. Объём передачи ограничивается минимальным набором полей, нужным для конкретной задачи.
- Инфраструктура и выдача:Обрабатывают соответствующие данные для размещения сайта, работы консоли, назначения узлов, отправки необходимых уведомлений и хранения сервисных записей.
- Обработка платежей:Передают соответствующему платёжному оператору сведения, необходимые для завершения транзакции, подтверждения результата и разрешения споров.
- Мониторинг безопасности:Обрабатывают необходимые журналы и записи событий при выявлении вредоносных запросов, аномалий аккаунта, сетевых атак или злоупотребления узлом.
- Профессиональные услуги:При необходимости для аудита, соблюдения требований, разрешения споров или расследования инцидентов передают ограниченные сведения профессиональным обработчикам, связанным обязанностью конфиденциальности.
- Законные запросы:При наличии действительного и применимого юридического запроса проверяют его объём и раскрывают только данные, предоставление которых требуется по закону.
Привлечённые обработчики могут обрабатывать данные только в согласованных целях и должны применять меры безопасности, соответствующие риску задачи. Мы не продаём данные аккаунта, сведения о заказах, журналы операций с узлами или содержание тикетов поддержки.
Как определяются сроки хранения разных записей
Данные не удаляются одновременно сразу после завершения заказа. Срок хранения зависит от цели использования, статуса аккаунта, исполнения заказа, разрешения споров, аудита безопасности и применимых обязанностей. После достижения цели мы удаляем данные, обезличиваем их или изолируем и ограничиваем использование.
| Категория данных | Основное основание хранения | Обработка по истечении срока |
|---|---|---|
| Данные аккаунта | Период действия аккаунта и срок после его закрытия, необходимый для проверки безопасности и решения незавершённых вопросов | Удаление, обезличивание или сохранение только полей, обязательных к хранению |
| Данные заказов и расчётов | Срок, необходимый для исполнения заказа, сверки, разрешения споров и соблюдения применимых требований к хранению записей | Ограничение доступа, затем удаление или обезличивание после прекращения основания хранения |
| Журналы доступа и безопасности | Срок, необходимый для выявления аномалий, расследования инцидентов безопасности, защиты аккаунта и проверки целостности систем | Ротация, агрегация или удаление в соответствии с политикой безопасности |
| Журналы операций с узлом | Срок, необходимый для выдачи, продления, завершения срока, анализа неисправностей и аудита операций | Очистка или обезличивание после завершения отношений по сервису и отсутствия незакрытых вопросов |
| Тикеты поддержки | Срок, необходимый для решения проблемы, фиксации результата, последующего разрешения споров и выявления повторных неисправностей | Удаление вложений, очистка ненужного содержимого или ограничение доступа к историческим записям |
Если данные связаны с незавершённым заказом, инцидентом безопасности, спором по платежу или действительным юридическим запросом, записи могут храниться с ограниченным доступом дольше обычного срока — до завершения вопроса. Хранение не означает возможность использовать данные для новых несвязанных целей.
Когда возможна обработка в разных регионах
VMArm предлагает 5 регионов узлов: Сингапур, Япония (Токио), Южная Корея (Сеул), Гонконг и запад США. После выбора региона данные, связанные с назначением узла, сведениями о подключении, рабочим состоянием, диагностикой неисправностей и аудитом операций, могут обрабатываться в выбранном регионе или регионе размещения служб поддержки.
Обработка в разных регионах не меняет целей использования данных. В зависимости от типа данных, цели и риска мы применяем ограничения доступа, защиту передачи, аудит журналов и договорные требования к обработчикам. При выборе региона учитывайте расположение команды, репозитория кода, внутренние требования и качество удалённого подключения.
Регион узла обозначает место предоставления услуги, но не означает, что все записи аккаунта, платежей или поддержки обрабатываются только там. Чтобы узнать маршрут данных по конкретному заказу, отправьте запрос с номером заказа через тикет в консоли.
Доступ, исправление, удаление и ограничение обработки
Пользователь может запросить доступ, исправление, удаление, ограничение обработки или иное предусмотренное право в отношении данных аккаунта или заказа, а также узнать источник, цели, основания хранения и категорию обработчиков конкретных данных.
-
1
Опишите объём запроса
Укажите адрес электронной почты аккаунта, номер заказа, категорию запрашиваемых данных и желаемое действие. Не отправляйте пароль аккаунта, данные доступа к узлу или ключи.
-
2
Пройдите проверку личности
Мы проверим личность заявителя по данным, связанным с аккаунтом и заказом. При необходимости попросим подтвердить запрос через проверенный адрес электронной почты или авторизованную консоль.
-
3
Оценка применимости
Мы проверим, затрагивает ли запрос исполняемый заказ, незавершённый платёж, расследование безопасности, права других пользователей или записи, которые необходимо сохранить.
-
4
Выполнение и сообщение результата
После проверки мы сообщим о принятых мерах, ограниченных частях и причинах, а также передадим статус обработки по исходному каналу запроса.
Запрос по вопросам конфиденциальности можно отправить на адрес support@vmarm.com или подать тикет через консоль. Чтобы не проходить повторную проверку, по одному вопросу предпочтительно использовать одну цепочку общения.
Запросы, связанные с применимыми правилами или разрешением споров, обрабатываются в соответствии с правом юрисдикции, в которой находится оператор платформы; вопросы, требующие судебного разрешения, рассматриваются компетентным судом этой юрисдикции.
Контроль безопасности, реагирование на инциденты и обновление политики
Мы применяем меры защиты с учётом чувствительности данных, сценария обработки и предсказуемых рисков. Безопасность должна обеспечиваться правами доступа, журналированием, защитой передачи и процедурами реагирования, а не только декларациями.
Предоставляем доступ к данным аккаунта, заказов, узлов и поддержки в соответствии с рабочими обязанностями и ограничиваем ненужный массовый доступ.
Фиксируем ключевые входы, управление заказами, выдачу узлов и операции поддержки для выявления аномалий и восстановления хода обработки.
Используем зашифрованные соединения для передачи данных на сайте, в консоли и сервисных интерфейсах, а также сокращаем присутствие чувствительных данных в журналах.
Подтверждаем подозрительную активность, изолируем её, оцениваем влияние, устраняем последствия и проводим анализ, направляя необходимые уведомления в соответствии с применимыми требованиями.
Пользователь также должен защищать данные входа в консоль, системные аккаунты, учётные данные VNC, сертификаты подписи и токены доступа, ограничивать их распространение внутри команды и создавать отдельные резервные копии кода, результатов сборки и бизнес-данных.
При существенном изменении функций сервиса, типов данных, обработчиков или применимых правил мы обновляем текст политики и статус версии. Новая версия действует с момента, указанного на странице; о важных изменениях мы сообщаем разумными способами. Предшествующая обработка регулируется действовавшими на тот момент правилами и продолжающими действовать обязанностями.
О возможной проблеме безопасности, связанной с данными аккаунта, заказа или узла, сообщите через support@vmarm.com или тикет в консоли, указав время события, номер заказа, масштаб воздействия и обезличенные сведения для воспроизведения.