1. Хостинг
  2. Политика конфиденциальности
Правила обработки данных

Политика конфиденциальности: зачем обрабатываются разные категории данных

В этой политике объясняется, как VMArm обрабатывает данные при посещении сайта, проверке аккаунта, заказе выделенного физического Mac-узла, управлении выдачей, подтверждении платежей и обращении в поддержку. Мы определяем цели использования данных по функциям и не используем журналы поддержки для несвязанных целей.

Статус версии Текущая действующая версия
Применимые услуги Сайт, консоль, заказы и поддержка
Контакт по вопросам конфиденциальности support@vmarm.com
Быстрый переход

Содержание политики

  1. 01Сфера действия
  2. 02Собираемые данные
  3. 03Цели обработки
  4. 04Платёжные данные
  5. 05Передача данных и обработчики
  6. 06Сроки хранения
  7. 07Обработка в разных регионах
  8. 08Права пользователей
  9. 09Безопасность и обновления
Отправить обращение через консоль
01
Сфера действия

Какие операции обработки охватывает политика

Политика применяется к обработке данных при посещении vmarm.com, создании или использовании аккаунта консоли VMArm, настройке заказа облачного Mac, получении данных для подключения к выделенному физическому узлу, управлении продлением и счетами, а также при обращении в поддержку по электронной почте или через тикет в консоли.

Просмотр сайта, управление аккаунтом и заказами, выдача узлов и общение с поддержкой — связанные, но разные сценарии обработки. Мы обрабатываем только данные, необходимые для используемой функции. Само посещение открытых страниц не даёт нам автоматического доступа к файлам проектов, исходному коду или результатам сборки на узле.

Открытый сайт

Обрабатываем базовые данные доступа и журналы безопасности для доставки страниц, выявления аномалий и защиты сервиса.

Аккаунт и заказ

Обрабатываем контактные данные, выбранную конфигурацию, регион узла, срок и статус заказа.

Выдача узла

Обрабатываем записи о назначении, статус генерации данных подключения и операции, связанные с выдачей.

Общение с поддержкой

Обрабатываем описание проблемы, шаги воспроизведения и обезличенные диагностические материалы, предоставленные пользователем.

Эта политика не изменяет права пользователя на его код, результаты сборки и бизнес-данные. Пользователь сам определяет по внутренним правилам команды, какие материалы можно включать в тикет или хранить на арендованном узле.

02
Типы данных

Какие данные мы собираем и откуда

Мы получаем данные главным образом из информации, которую пользователь отправляет сам, записей, возникающих при оформлении заказа и выдаче узла, а также технических журналов, необходимых для защиты сайта и консоли. Для разных функций требуется разный объём данных.

Данные аккаунта
Это адрес электронной почты для входа, статус проверки, настройки безопасности аккаунта, состояние сессии и необходимые контактные сведения, которые пользователь поддерживает в консоли.
Информация о заказе
Это номер заказа, конфигурация VMArm M4 Core или VMArm M4 Plus, срок аренды, регион узла, расширение хранилища, опция объединения Thunderbolt 5 и статус обработки заказа.
Статус платежа
Это сумма к оплате, расчёты в USD, категория способа оплаты, статус подтверждения платежа, идентификаторы транзакции и записи сверки, необходимые для обработки ошибок.
Журналы устройств и доступа
Они могут включать IP-адрес, тип браузера и устройства, время доступа, путь запроса, идентификатор сессии, события безопасности и неудачные запросы. Эти данные используются для доставки страниц, защиты аккаунта и расследования аномалий.
Журналы операций с узлом
Это записи о назначении узла, инициализации системы, генерации данных подключения, продлении, завершении срока и административных действиях пользователя в консоли.
Содержание тикетов поддержки
Это номер заказа, узел, время возникновения проблемы, версии системы и Xcode, шаги воспроизведения, сообщения об ошибках, а также обезличенные журналы и снимки экрана, загруженные или вставленные пользователем.
Обезличьте диагностические материалы перед отправкой

Удалите закрытые ключи, токены доступа, закрытые ключи подписи, учётные данные репозитория, пароли баз данных и другие чувствительные данные, не относящиеся к диагностике. Поддержка не попросит размещать такие материалы на открытых страницах.

03
Назначение

Конкретные цели обработки данных

Мы не расширяем цели использования данных без ограничений под общим предлогом «улучшения сервиса». Основные цели обработки и соответствующие данные указаны ниже.

Проверка аккаунта

Проверяем адрес электронной почты, поддерживаем сессию входа, выявляем подозрительные попытки и помогаем восстановить нормальный доступ к консоли.

Исполнение заказа

Подтверждаем выбранную модель, срок аренды, регион узла и дополнительные опции, фиксируем статус платежа и формируем проверяемый результат заказа.

Выдача узла

Выполняем назначение выделенного физического Mac-узла, инициализацию системы, генерацию данных подключения и последующее управление продлением.

Защита от угроз

Выявляем несанкционированный доступ, вредоносные запросы, злоупотребление учётными данными и действия, способные повлиять на стабильность узла или платформы.

Диагностика неисправностей

По статусу заказа, журналам узла, времени ошибки и обезличенным журналам выявляем проблемы с подключением, сборкой, сетью, хранилищем или счетами.

Поддержка клиентов

Принимаем вопросы, подтверждаем получение, предоставляем обновления диагностики, фиксируем итоги и сверяем контекст при повторном возникновении аналогичной проблемы.

Юридические обязанности

Выполняем применимые обязанности по хранению записей, разрешению споров, расследованию инцидентов безопасности и ответам на законные запросы, сохраняя необходимые основания обработки.

При существенном изменении целей обработки мы оцениваем необходимость обновить политику, предоставить дополнительные пояснения или получить требуемое применимыми правилами разрешение.

04
Расчёты

Как распределяется обработка платёжных данных

Все заказы оплачиваются в USD. VMArm поддерживает только USDT-TRC20, а также Visa, Mastercard и Amex через Stripe. Доступный платёжный шлюз определяется результатом в консоли.

USDT-TRC20

Фиксируем идентификаторы транзакции

Для подтверждения оплаты заказа мы можем обрабатывать идентификатор транзакции, сумму, статус подтверждения, время отправки и связь с заказом. Не отправляйте в тикет ключи кошелька или другие управляющие данные.

Оплата картой через Stripe

Чувствительные данные карты обрабатывает платёжный оператор

При использовании Visa, Mastercard или Amex Stripe обрабатывает данные карты в своём платёжном интерфейсе. VMArm получает статус платежа и ограниченные сведения о транзакции, необходимые для завершения заказа, сверки и разрешения споров.

VMArm не делает выводов о содержании проектов разработки на основании платёжных записей. Статус платежа используется только для подтверждения заказа, выдачи узла, продления, сверки счетов, возврата или разрешения споров, а также выполнения необходимых обязанностей по хранению записей.

05
Границы раскрытия

Передача данных и привлечённые обработчики

Мы передаём данные только в объёме, необходимом для выдачи услуг, обработки платежей, защиты платформы и узлов, устранения неисправностей или ответа на законные запросы. Объём передачи ограничивается минимальным набором полей, нужным для конкретной задачи.

  • Инфраструктура и выдача:Обрабатывают соответствующие данные для размещения сайта, работы консоли, назначения узлов, отправки необходимых уведомлений и хранения сервисных записей.
  • Обработка платежей:Передают соответствующему платёжному оператору сведения, необходимые для завершения транзакции, подтверждения результата и разрешения споров.
  • Мониторинг безопасности:Обрабатывают необходимые журналы и записи событий при выявлении вредоносных запросов, аномалий аккаунта, сетевых атак или злоупотребления узлом.
  • Профессиональные услуги:При необходимости для аудита, соблюдения требований, разрешения споров или расследования инцидентов передают ограниченные сведения профессиональным обработчикам, связанным обязанностью конфиденциальности.
  • Законные запросы:При наличии действительного и применимого юридического запроса проверяют его объём и раскрывают только данные, предоставление которых требуется по закону.

Привлечённые обработчики могут обрабатывать данные только в согласованных целях и должны применять меры безопасности, соответствующие риску задачи. Мы не продаём данные аккаунта, сведения о заказах, журналы операций с узлами или содержание тикетов поддержки.

06
Жизненный цикл

Как определяются сроки хранения разных записей

Данные не удаляются одновременно сразу после завершения заказа. Срок хранения зависит от цели использования, статуса аккаунта, исполнения заказа, разрешения споров, аудита безопасности и применимых обязанностей. После достижения цели мы удаляем данные, обезличиваем их или изолируем и ограничиваем использование.

Категории данных, основные основания хранения и порядок обработки по истечении срока
Категория данных Основное основание хранения Обработка по истечении срока
Данные аккаунта Период действия аккаунта и срок после его закрытия, необходимый для проверки безопасности и решения незавершённых вопросов Удаление, обезличивание или сохранение только полей, обязательных к хранению
Данные заказов и расчётов Срок, необходимый для исполнения заказа, сверки, разрешения споров и соблюдения применимых требований к хранению записей Ограничение доступа, затем удаление или обезличивание после прекращения основания хранения
Журналы доступа и безопасности Срок, необходимый для выявления аномалий, расследования инцидентов безопасности, защиты аккаунта и проверки целостности систем Ротация, агрегация или удаление в соответствии с политикой безопасности
Журналы операций с узлом Срок, необходимый для выдачи, продления, завершения срока, анализа неисправностей и аудита операций Очистка или обезличивание после завершения отношений по сервису и отсутствия незакрытых вопросов
Тикеты поддержки Срок, необходимый для решения проблемы, фиксации результата, последующего разрешения споров и выявления повторных неисправностей Удаление вложений, очистка ненужного содержимого или ограничение доступа к историческим записям

Если данные связаны с незавершённым заказом, инцидентом безопасности, спором по платежу или действительным юридическим запросом, записи могут храниться с ограниченным доступом дольше обычного срока — до завершения вопроса. Хранение не означает возможность использовать данные для новых несвязанных целей.

07
Регион узла

Когда возможна обработка в разных регионах

VMArm предлагает 5 регионов узлов: Сингапур, Япония (Токио), Южная Корея (Сеул), Гонконг и запад США. После выбора региона данные, связанные с назначением узла, сведениями о подключении, рабочим состоянием, диагностикой неисправностей и аудитом операций, могут обрабатываться в выбранном регионе или регионе размещения служб поддержки.

СингапурДля команд и репозиториев в Юго-Восточной Азии
Япония (Токио)Для рабочих процессов в Японии и Восточной Азии
Южная Корея (Сеул)Для рабочих процессов в Южной Корее и Северо-Восточной Азии
ГонконгДля подключений из Южного Китая и Юго-Восточной Азии
Запад СШАДля команд и репозиториев на западном побережье Северной Америки

Обработка в разных регионах не меняет целей использования данных. В зависимости от типа данных, цели и риска мы применяем ограничения доступа, защиту передачи, аудит журналов и договорные требования к обработчикам. При выборе региона учитывайте расположение команды, репозитория кода, внутренние требования и качество удалённого подключения.

Регион узла обозначает место предоставления услуги, но не означает, что все записи аккаунта, платежей или поддержки обрабатываются только там. Чтобы узнать маршрут данных по конкретному заказу, отправьте запрос с номером заказа через тикет в консоли.

08
Порядок подачи запросов

Доступ, исправление, удаление и ограничение обработки

Пользователь может запросить доступ, исправление, удаление, ограничение обработки или иное предусмотренное право в отношении данных аккаунта или заказа, а также узнать источник, цели, основания хранения и категорию обработчиков конкретных данных.

  1. 1
    Опишите объём запроса

    Укажите адрес электронной почты аккаунта, номер заказа, категорию запрашиваемых данных и желаемое действие. Не отправляйте пароль аккаунта, данные доступа к узлу или ключи.

  2. 2
    Пройдите проверку личности

    Мы проверим личность заявителя по данным, связанным с аккаунтом и заказом. При необходимости попросим подтвердить запрос через проверенный адрес электронной почты или авторизованную консоль.

  3. 3
    Оценка применимости

    Мы проверим, затрагивает ли запрос исполняемый заказ, незавершённый платёж, расследование безопасности, права других пользователей или записи, которые необходимо сохранить.

  4. 4
    Выполнение и сообщение результата

    После проверки мы сообщим о принятых мерах, ограниченных частях и причинах, а также передадим статус обработки по исходному каналу запроса.

Запрос по вопросам конфиденциальности можно отправить на адрес support@vmarm.com или подать тикет через консоль. Чтобы не проходить повторную проверку, по одному вопросу предпочтительно использовать одну цепочку общения.

Запросы, связанные с применимыми правилами или разрешением споров, обрабатываются в соответствии с правом юрисдикции, в которой находится оператор платформы; вопросы, требующие судебного разрешения, рассматриваются компетентным судом этой юрисдикции.

09
Меры защиты

Контроль безопасности, реагирование на инциденты и обновление политики

Мы применяем меры защиты с учётом чувствительности данных, сценария обработки и предсказуемых рисков. Безопасность должна обеспечиваться правами доступа, журналированием, защитой передачи и процедурами реагирования, а не только декларациями.

Контроль доступа

Предоставляем доступ к данным аккаунта, заказов, узлов и поддержки в соответствии с рабочими обязанностями и ограничиваем ненужный массовый доступ.

Аудит журналов

Фиксируем ключевые входы, управление заказами, выдачу узлов и операции поддержки для выявления аномалий и восстановления хода обработки.

Защита передачи

Используем зашифрованные соединения для передачи данных на сайте, в консоли и сервисных интерфейсах, а также сокращаем присутствие чувствительных данных в журналах.

Реагирование на инциденты

Подтверждаем подозрительную активность, изолируем её, оцениваем влияние, устраняем последствия и проводим анализ, направляя необходимые уведомления в соответствии с применимыми требованиями.

Пользователь также должен защищать данные входа в консоль, системные аккаунты, учётные данные VNC, сертификаты подписи и токены доступа, ограничивать их распространение внутри команды и создавать отдельные резервные копии кода, результатов сборки и бизнес-данных.

При существенном изменении функций сервиса, типов данных, обработчиков или применимых правил мы обновляем текст политики и статус версии. Новая версия действует с момента, указанного на странице; о важных изменениях мы сообщаем разумными способами. Предшествующая обработка регулируется действовавшими на тот момент правилами и продолжающими действовать обязанностями.

О возможной проблеме безопасности, связанной с данными аккаунта, заказа или узла, сообщите через support@vmarm.com или тикет в консоли, указав время события, номер заказа, масштаб воздействия и обезличенные сведения для воспроизведения.

Запросы по конфиденциальности и данные

Укажите контекст аккаунта и заказа, чтобы сократить повторные проверки

Укажите категорию запрашиваемых данных, номер заказа и желаемое действие. Не отправляйте пароли, закрытые ключи, токены доступа или необезличенные журналы сборки.

Отправить запрос по вопросам конфиденциальности Отправить тикет через консоль