Geltungsbereich
Welche Datenverarbeitungen von dieser Richtlinie erfasst werden
Diese Richtlinie gilt für Datenverarbeitungen beim Besuch von xcodevm.com, bei der Erstellung oder Verifizierung eines Kontos, beim Anzeigen und Verwalten von Mac-Cloud-Hosts, beim Aufgeben und Bezahlen von Bestellungen, bei der Nutzung der Konsolenfunktionen sowie bei der Kontaktaufnahme mit XcodeVM über Support-Tickets oder die Support-E-Mail.
Die bestellten Services umfassen dedizierte physische Hosts an auswählbaren Standorten. Für die Bereitstellung verknüpfen wir Konto, Bestellung, Standort, Mietdauer und Instanzstatus. Diese Zuordnung dient der Bereitstellung des Geräts, der Anzeige von Abonnementstatus, der Abrechnung, der Autorisierung von Vorgängen und der Fehlerbehebung.
Websitebesuch
Dazu gehören Seitenanfragen, erforderliche Sitzungsdaten, Browser- und Gerätetyp, Herkunftsseite, Zugriffszeit und grundlegende Sicherheitsereignisse. Sie dienen der Seitenauslieferung, Sitzungsverwaltung, Verkehrsanalyse und dem Schutz vor Missbrauch.
Konto und Konsole
Dazu gehören Konto-ID, E-Mail-Adresse, Verifizierungsergebnisse, Anmeldeprotokolle, Instanzvorgänge, Abrechnungsstatus und Supportverlauf zur Identitätsprüfung und Serviceverwaltung.
Bestellungen und Servicebereitstellung
Dazu gehören das ausgewählte Modell, der Standort, die Laufzeit, Zusatzkonfigurationen, der Bestellbetrag, Zahlungs- und Bereitstellungsstatus sowie Verlängerungen zur Abwicklung der Bestellung und Bereitstellung des Geräts.
Supportkommunikation
Dazu gehören Problembeschreibung, Bestell-ID, Fehlerzeitpunkt, Reproduktionsschritte, bereinigte Protokolle und vom Nutzer bereitgestellte Anhänge zur Analyse und Beantwortung von Anfragen.
Erhobene Daten
Wir erheben notwendige Informationen entsprechend dem jeweiligen Nutzungsschritt
Der Umfang der Erhebung hängt von der genutzten Funktion ab. Beim reinen Besuch der Website sind keine Bestelldaten erforderlich; bei einer Bestellung oder technischen Supportanfrage verarbeiten wir Daten, die Bestellung, Standort und Fehlerkontext zuordnen können. Wir verlangen keine personenbezogenen Angaben, die für den angeforderten Service nicht erforderlich sind.
- Konto- und Kontaktdaten
- Konto-ID, Support-E-Mail-Adresse, Versand und Ergebnisse von Bestätigungscodes, Anmeldesitzungen, Kontosicherheitsstatus sowie eine von Ihnen in der Kommunikation angegebene Anrede oder Teaminformation.
- Bestell- und Abonnementdaten
- Bestellnummer, ausgewähltes XVM M4 Core oder XVM M4 Plus, Standort, Abrechnungszeitraum, Speichererweiterung, Thunderbolt 5 Parallelverbindungsoption, Betrag, Erstellungszeitpunkt sowie Zahlungs- und Servicestatus.
- Geräte- und Zugriffsprotokolle
- IP-Adresse, Browsertyp, Betriebssystemkategorie, Anfragezeit, Sitzungs-ID, Ergebnisse von Sicherheitsprüfungen, besuchte Seiten, Vorgangstyp, Fehlercodes und technische, mit der Instanz verbundene Kennungen.
- Informationen zum Servicebetrieb
- Online-Status der Instanz, Netzwerk- und Ressourcenkennzahlen, Ereignisse bei Fernverbindungen, Ein-, Ausschalt- und Neustartvorgänge, Aufgabenergebnisse und Fehlerinformationen. Im Mittelpunkt stehen Betriebsstatus und Ereignismetadaten, nicht die Analyse von Dateiinhalten.
- Support-Tickets und E-Mails
- Betreff, Problemkategorie, Bestell-ID, Standort, Zeitpunkt, Reproduktionsschritte, Fehlermeldungen, Kommunikationsverlauf sowie von Ihnen eingereichte und bereinigte Protokolle oder Anhänge.
- Vom Nutzer bereitgestellte Inhalte
- Hintergrund zur Auswahl vor dem Kauf, erwartete Parallelität, Build-Häufigkeit, Zielstandort, Speicherbedarf, Compliance-Fragen und sonstige Informationen, die Sie zur Bearbeitung Ihrer Anfrage bereitstellen.
Entfernen Sie vor der Übermittlung von Supportmaterial Kontopasswörter, private Schlüssel, vollständige Zahlungsdaten, Zugriffstoken und unbereinigte Geschäftsdaten. Nicht zur Fehleranalyse erforderliche sensible Felder in Protokollen sollten Sie zuvor löschen oder ersetzen.
Verarbeitungszwecke
Jede Verarbeitung dient einem klar definierten Servicezweck
Services bereitstellen und verwalten
Konten erstellen, Bestellungen anlegen, Standorte konfigurieren, dedizierte physische Hosts bereitstellen, Instanz- und Abonnementstatus anzeigen sowie von Ihnen in der Konsole autorisierte Vorgänge ausführen.
Konto und Vorgänge verifizieren
Bestätigungscodes versenden und prüfen, Anmeldesitzungen aufrechterhalten, ungewöhnliche Zugriffe erkennen und bestätigen, dass das Zurücksetzen von Zugangsdaten, die Instanzverwaltung oder der Aufruf von Rechnungen durch autorisierte Nutzer erfolgt.
Sicherheit gewährleisten und Fehler beheben
Angriffe, automatisierten Missbrauch und unbefugte Zugriffe erkennen, Fehlerereignisse zuordnen, Verbindungen, Netzwerk, Kapazität und Instanzstatus analysieren und den normalen Service wiederherstellen.
Bestellungen bearbeiten und Produkte verbessern
Zahlungsergebnisse abgleichen, Abrechnungsdaten erstellen, Supportanfragen beantworten und Betriebsabläufe anhand aggregierter Fehlerarten, Funktionsnutzung und Kapazitätstrends verbessern.
Wenn dies zur Erfüllung anwendbarer gesetzlicher Pflichten, zur Beantwortung rechtlich wirksamer Anfragen oder zum Schutz der Plattform und der berechtigten Interessen der Nutzer erforderlich ist, können wir ebenfalls notwendige Daten verarbeiten. Der Umfang bleibt auf die für diesen Zweck erforderlichen Informationen und den erforderlichen Zeitraum beschränkt.
Zahlungsdaten
Zahlungsinformationen werden nach Zahlungsweg getrennt verarbeitet
Alle Bestellungen werden in US-Dollar (USD) abgerechnet. Verfügbar sind ausschließlich USDT-TRC20 sowie Visa / Mastercard / Amex (über Stripe). Welche Zahlungsgateways tatsächlich verfügbar sind, zeigt die Konsole an.
USDT-TRC20
On-Chain-Transaktionsdaten
Zur Zuordnung der Bestellung und Bestätigung der Zahlung verarbeiten wir Zahlungsadresse, Empfängeradresse, Transaktions-Hash, Netzwerktyp, Betrag, Übermittlungszeitpunkt, Bestätigungsstatus und Bestell-ID. Ein Teil dieser Informationen wird auf einer öffentlichen Blockchain aufgezeichnet.
Fügen Sie Überweisungsnotizen oder Supportmaterialien keine Passwörter, privaten Schlüssel, Seed-Phrasen oder sonstigen nicht zur Bestellbestätigung erforderlichen Informationen hinzu.
Verarbeitet durch Stripe
Kartenzahlungsdaten
Bei Zahlungen mit Visa, Mastercard oder Amex werden die für den Zahlungsvorgang erforderlichen Kartendaten über den Zahlungsprozess von Stripe verarbeitet. XcodeVM erhält den Zahlungsstatus, die Transaktionskennung, den Betrag, die Währung, das Risikoergebnis und erforderliche Rechnungsdaten zur Auftragsausführung.
XcodeVM speichert in seinen eigenen Systemen weder vollständige Kartennummern noch Kartenprüfcodes. Für Rückerstattungen, Streitfälle oder fehlgeschlagene Zahlungen müssen möglicherweise die zugehörige Transaktionskennung und der Kommunikationsverlauf aufbewahrt werden.
Protokolle und Monitoring
Erforderliche technische Aufzeichnungen für Sicherheit, Kapazitäts- und Fehleranalysen
Damit die Hosts 365 Tage im Jahr zuverlässig laufen und Anomalien erkannt werden können, erfassen wir begrenzte Serviceprotokolle und Monitoring-Kennzahlen. Im Mittelpunkt stehen Anfragen, Vorgänge, Statusänderungen und Ressourcentrends – nicht konkrete Inhalte von Arbeitsdateien.
| Aufzeichnungskategorie | Typische Felder | Hauptzweck | Zugriffskontrolle |
|---|---|---|---|
| Website und Sitzung | IP, Zeit, Seite, Browser, Sitzungsereignis |
Seitenauslieferung, Anmeldung aufrechterhalten, Sicherheitsprüfungen | Nur für Plattformbetrieb und Sicherheit zuständige Personen |
| Konto und Vorgänge | Konto-ID, Aktion, Objekt, Ergebnis, Fehlercode |
Autorisierungsprüfung, Audit, Ermittlung von Fehlbedienungen | Zugriff nach Zuständigkeit und geringster Berechtigung |
| Instanz und Standort | Instanz-ID, Standort, Status, Netzwerk- und Kapazitätskennzahlen |
Servicebereitstellung, Kapazitätsplanung, Fehleranalyse | Beschränkter Zugriff im Rahmen des technischen Betriebs |
| Supportanfrage | Bestell-ID, Zeit, Schritte, bereinigtes Protokoll |
Probleme reproduzieren, Ereignisse zuordnen, Antwort erstellen | Nur zur Bearbeitung dieser Anfrage erforderliche Personen |
Die Speicherdauer von Protokollen richtet sich nach Sicherheitsrisiken, dem Bedarf an Fehleranalysen, dem Kontostatus und anwendbaren gesetzlichen Pflichten. Nach Erreichen des Verarbeitungszwecks werden Protokolle gelöscht, aggregiert oder deidentifiziert. Für besonders sensible Vorgänge gelten strengere Zugriffsregeln; Export und weitere Nutzung werden eingeschränkt.
Speicherung und Löschung
Die Speicherdauer hängt von Datenkategorie und Verarbeitungszweck ab
Wir speichern Daten nicht unbegrenzt, nur weil sie erhoben wurden. Bei der Festlegung der Dauer berücksichtigen wir, ob das Konto aktiv ist, die Bestellung abgeschlossen wurde, Abrechnung und Streitfälle beendet sind, Sicherheitsereignisse geschlossen wurden, Supportanfragen weiterverfolgt werden müssen und gesetzliche Pflichten eine weitere Speicherung verlangen.
Kontodaten
Während der Kontonutzung bewahren wir die für Anmeldung, Verifizierung und Serviceverwaltung erforderlichen Informationen auf. Nach der Kontoschließung werden unmittelbar löschbare Daten dem Löschprozess zugeführt; aus Sicherheits-, Streitfall- oder gesetzlichen Gründen erforderliche Aufzeichnungen werden isoliert und ihre Nutzung beschränkt.
Bestell- und Zahlungsaufzeichnungen
Bestellnummer, Konfiguration, Betrag, Währung, Zahlungsstatus und Transaktionskennung werden für Abgleich, Rückerstattungsstreitigkeiten, Betrugsprävention und nach Maßgabe anwendbarer Gesetze aufbewahrt. Nach Ablauf der Frist werden sie gelöscht oder deidentifiziert.
Technische und Sicherheitsprotokolle
Sie werden so lange aufbewahrt, wie es für Fehleranalyse, Sicherheitsuntersuchungen und Kapazitätstrends erforderlich ist. Detaillierte Aufzeichnungen ohne Bezug zu laufenden Ereignissen und ohne weiteren Analysewert werden gelöscht, aggregiert oder weniger identifizierbar gemacht.
Support-Tickets und E-Mails
Sie werden so lange aufbewahrt, wie es für die Bearbeitung, Qualitätsprüfung und Zuordnung späterer verwandter Anfragen erforderlich ist. Nicht mehr benötigte Anhänge und Protokolle werden vorrangig entfernt; weiterhin erforderliche Kommunikationsaufzeichnungen bleiben zugriffsbeschränkt.
Löschung oder Berichtigung beantragen
Sie können sich in der Konsole anmelden und ein Support-Ticket mit Konto-ID, betroffenen Datenkategorien, gewünschter Maßnahme und zugehöriger Bestell-ID einreichen oder support@xcodevm.com für Ihre Anfrage verwenden. Senden Sie keine Passwörter, privaten Schlüssel oder vollständigen Zahlungsdaten.
Nach Eingang der Anfrage prüfen wir Identität und Berechtigungsumfang, lokalisieren die Daten in den relevanten Systemen und informieren Sie über das Ergebnis. Müssen einzelne Aufzeichnungen wegen eines Bestellstreits, einer Sicherheitsuntersuchung oder gesetzlicher Pflichten weiter aufbewahrt werden, beschränken wir ihre Nutzung und den Zugriff und verarbeiten sie nach Wegfall der Aufbewahrungsgrundlage weiter.
Sicherheit und Nutzerrechte
Sie können kontobezogene Daten einsehen, berichtigen und kontrollieren
Zugriffskontrolle
Interne Zugriffe werden nach Zuständigkeit vergeben; Support-, Abrechnungs-, Sicherheits- und technische Betriebsdaten werden getrennt verwaltet. Für sensible Vorgänge ist eine Identitätsprüfung erforderlich, und notwendige Vorgangsprotokolle werden aufbewahrt.
Übertragungsschutz
Website, Konsole und Serviceschnittstellen übertragen Daten über verschlüsselte Verbindungen. Supportanhänge und Exporte dürfen nur im für die Anfrage erforderlichen Umfang weitergegeben werden.
Datenminimierung
Felder, Zugriffsrechte und Speicherdauer werden am konkreten Zweck ausgerichtet. Wenn sich ein Problem anhand von Fehlercodes und bereinigten Protokollen ermitteln lässt, müssen keine vollständigen Geschäftsdaten übermittelt werden.
Umgang mit Ereignissen
Bei ungewöhnlichen Zugriffen oder Datenrisiken beschränken wir die betreffenden Berechtigungen, prüfen den Umfang der Auswirkungen, sichern notwendige Nachweise und ergreifen Abhilfemaßnahmen.
Mögliche Anfragen
- Auskunft: Bestätigen Sie, ob Daten zu Ihrer Person verarbeitet werden, und erhalten Sie Angaben zu Kategorien, Zwecken und Quellen.
- Berichtigung: Lassen Sie unrichtige oder unvollständige Konto- und Kontaktdaten korrigieren.
- Löschung: Beantragen Sie die Löschung relevanter Daten, wenn der Verarbeitungszweck erfüllt ist und keine weitere Aufbewahrungsgrundlage besteht.
- Einschränkung oder Widerspruch: Beantragen Sie die Einschränkung bestimmter Verarbeitungen oder widersprechen Sie ihnen und nennen Sie die betroffenen Daten sowie Ihre Gründe.
- Datenkopie erhalten: Beantragen Sie im technisch möglichen und nach anwendbaren Regeln erforderlichen Umfang eine Kopie der Sie betreffenden Daten.
Zur Ausübung Ihrer Rechte können Sie über die Konsole ein Support-Ticket einreichen oder eine E-Mail an support@xcodevm.com senden. Zum Schutz des Kontos können wir Informationen anfordern, mit denen sich die Verbindung zu Ihrem Konto oder Ihrer Bestellung bestätigen lässt. Wir verlangen jedoch niemals, Passwörter, private Schlüssel oder vollständige Zahlungsdaten per E-Mail zu übermitteln.
Anwendbare Regeln und Streitbeilegung
Für die Auslegung und Umsetzung dieser Richtlinie gilt das Recht der Gerichtsbarkeit, in der der Betreiber dieser Plattform ansässig ist. Streitigkeiten im Zusammenhang mit dieser Richtlinie oder der Datenverarbeitung sollten zunächst über den Support geklärt werden. Falls keine Einigung erzielt wird, können sie einem zuständigen Gericht innerhalb dieser Gerichtsbarkeit vorgelegt werden.
Einstieg für Datenschutzanfragen
Geben Sie den konkreten Datenumfang an und vermeiden Sie Rückfragen
Nennen Sie in Ihrer Anfrage die Konto-ID, die betreffende Bestellung, die Datenkategorie und die gewünschte Maßnahme. Bei technischen Problemen fügen Sie außerdem Standort, Zeitpunkt, Reproduktionsschritte und bereinigte Protokolle hinzu.