Hosts Datenschutz

Regeln zur Datenverarbeitung

Datenschutzrichtlinie und Nutzerrechte

Diese Richtlinie erläutert, welche Daten XcodeVM beim Besuch der Website, bei der Kontoverifizierung, bei Mac-Cloud-Bestellungen, bei Konsolenvorgängen und in der Supportkommunikation verarbeitet, warum dies geschieht, wie lange Daten gespeichert werden und wie Sie Auskunft, Berichtigung oder Löschung beantragen können.

Aktuelle Version Gilt für Website, Konsole, Bestellungen und Support

Inhaltsverzeichnis

Geltungsbereich Erhobene Daten Verarbeitungszwecke Zahlungsdaten Protokolle und Monitoring Datenweitergabe und grenzüberschreitende Verarbeitung Speicherdauer und Löschung Sicherheit und Nutzerrechte

Datenschutzanfragen können über ein Support-Ticket in der Konsole oder per Support-E-Mail eingereicht werden. Zum Schutz vor Fehlanfragen prüfen wir die Zuordnung der anfragenden Person zum jeweiligen Konto oder Auftrag.

Geltungsbereich

Welche Datenverarbeitungen von dieser Richtlinie erfasst werden

Diese Richtlinie gilt für Datenverarbeitungen beim Besuch von xcodevm.com, bei der Erstellung oder Verifizierung eines Kontos, beim Anzeigen und Verwalten von Mac-Cloud-Hosts, beim Aufgeben und Bezahlen von Bestellungen, bei der Nutzung der Konsolenfunktionen sowie bei der Kontaktaufnahme mit XcodeVM über Support-Tickets oder die Support-E-Mail.

Die bestellten Services umfassen dedizierte physische Hosts an auswählbaren Standorten. Für die Bereitstellung verknüpfen wir Konto, Bestellung, Standort, Mietdauer und Instanzstatus. Diese Zuordnung dient der Bereitstellung des Geräts, der Anzeige von Abonnementstatus, der Abrechnung, der Autorisierung von Vorgängen und der Fehlerbehebung.

Websitebesuch

Dazu gehören Seitenanfragen, erforderliche Sitzungsdaten, Browser- und Gerätetyp, Herkunftsseite, Zugriffszeit und grundlegende Sicherheitsereignisse. Sie dienen der Seitenauslieferung, Sitzungsverwaltung, Verkehrsanalyse und dem Schutz vor Missbrauch.

Konto und Konsole

Dazu gehören Konto-ID, E-Mail-Adresse, Verifizierungsergebnisse, Anmeldeprotokolle, Instanzvorgänge, Abrechnungsstatus und Supportverlauf zur Identitätsprüfung und Serviceverwaltung.

Bestellungen und Servicebereitstellung

Dazu gehören das ausgewählte Modell, der Standort, die Laufzeit, Zusatzkonfigurationen, der Bestellbetrag, Zahlungs- und Bereitstellungsstatus sowie Verlängerungen zur Abwicklung der Bestellung und Bereitstellung des Geräts.

Supportkommunikation

Dazu gehören Problembeschreibung, Bestell-ID, Fehlerzeitpunkt, Reproduktionsschritte, bereinigte Protokolle und vom Nutzer bereitgestellte Anhänge zur Analyse und Beantwortung von Anfragen.

Grenzen der Arbeitslast: Den von Ihnen auf dem Mac-Cloud-Host erstellten Code, Build-Artefakte, Modelle, Schlüssel und Geschäftsdaten kontrollieren Sie selbst. Die laufende Servicebereitstellung dient nicht dem Lesen von Dateiinhalten. Nur wenn Sie ausdrücklich Unterstützung anfordern, ein Sicherheitsereignis bearbeitet, ein autorisierter Vorgang ausgeführt oder eine anwendbare gesetzliche Pflicht erfüllt werden muss, greifen wir nach dem Prinzip der geringsten Berechtigung eingeschränkt auf relevante Informationen zu.

Erhobene Daten

Wir erheben notwendige Informationen entsprechend dem jeweiligen Nutzungsschritt

Der Umfang der Erhebung hängt von der genutzten Funktion ab. Beim reinen Besuch der Website sind keine Bestelldaten erforderlich; bei einer Bestellung oder technischen Supportanfrage verarbeiten wir Daten, die Bestellung, Standort und Fehlerkontext zuordnen können. Wir verlangen keine personenbezogenen Angaben, die für den angeforderten Service nicht erforderlich sind.

Konto- und Kontaktdaten
Konto-ID, Support-E-Mail-Adresse, Versand und Ergebnisse von Bestätigungscodes, Anmeldesitzungen, Kontosicherheitsstatus sowie eine von Ihnen in der Kommunikation angegebene Anrede oder Teaminformation.
Bestell- und Abonnementdaten
Bestellnummer, ausgewähltes XVM M4 Core oder XVM M4 Plus, Standort, Abrechnungszeitraum, Speichererweiterung, Thunderbolt 5 Parallelverbindungsoption, Betrag, Erstellungszeitpunkt sowie Zahlungs- und Servicestatus.
Geräte- und Zugriffsprotokolle
IP-Adresse, Browsertyp, Betriebssystemkategorie, Anfragezeit, Sitzungs-ID, Ergebnisse von Sicherheitsprüfungen, besuchte Seiten, Vorgangstyp, Fehlercodes und technische, mit der Instanz verbundene Kennungen.
Informationen zum Servicebetrieb
Online-Status der Instanz, Netzwerk- und Ressourcenkennzahlen, Ereignisse bei Fernverbindungen, Ein-, Ausschalt- und Neustartvorgänge, Aufgabenergebnisse und Fehlerinformationen. Im Mittelpunkt stehen Betriebsstatus und Ereignismetadaten, nicht die Analyse von Dateiinhalten.
Support-Tickets und E-Mails
Betreff, Problemkategorie, Bestell-ID, Standort, Zeitpunkt, Reproduktionsschritte, Fehlermeldungen, Kommunikationsverlauf sowie von Ihnen eingereichte und bereinigte Protokolle oder Anhänge.
Vom Nutzer bereitgestellte Inhalte
Hintergrund zur Auswahl vor dem Kauf, erwartete Parallelität, Build-Häufigkeit, Zielstandort, Speicherbedarf, Compliance-Fragen und sonstige Informationen, die Sie zur Bearbeitung Ihrer Anfrage bereitstellen.

Entfernen Sie vor der Übermittlung von Supportmaterial Kontopasswörter, private Schlüssel, vollständige Zahlungsdaten, Zugriffstoken und unbereinigte Geschäftsdaten. Nicht zur Fehleranalyse erforderliche sensible Felder in Protokollen sollten Sie zuvor löschen oder ersetzen.

Verarbeitungszwecke

Jede Verarbeitung dient einem klar definierten Servicezweck

Services bereitstellen und verwalten

Konten erstellen, Bestellungen anlegen, Standorte konfigurieren, dedizierte physische Hosts bereitstellen, Instanz- und Abonnementstatus anzeigen sowie von Ihnen in der Konsole autorisierte Vorgänge ausführen.

Konto und Vorgänge verifizieren

Bestätigungscodes versenden und prüfen, Anmeldesitzungen aufrechterhalten, ungewöhnliche Zugriffe erkennen und bestätigen, dass das Zurücksetzen von Zugangsdaten, die Instanzverwaltung oder der Aufruf von Rechnungen durch autorisierte Nutzer erfolgt.

Sicherheit gewährleisten und Fehler beheben

Angriffe, automatisierten Missbrauch und unbefugte Zugriffe erkennen, Fehlerereignisse zuordnen, Verbindungen, Netzwerk, Kapazität und Instanzstatus analysieren und den normalen Service wiederherstellen.

Bestellungen bearbeiten und Produkte verbessern

Zahlungsergebnisse abgleichen, Abrechnungsdaten erstellen, Supportanfragen beantworten und Betriebsabläufe anhand aggregierter Fehlerarten, Funktionsnutzung und Kapazitätstrends verbessern.

Wenn dies zur Erfüllung anwendbarer gesetzlicher Pflichten, zur Beantwortung rechtlich wirksamer Anfragen oder zum Schutz der Plattform und der berechtigten Interessen der Nutzer erforderlich ist, können wir ebenfalls notwendige Daten verarbeiten. Der Umfang bleibt auf die für diesen Zweck erforderlichen Informationen und den erforderlichen Zeitraum beschränkt.

Zahlungsdaten

Zahlungsinformationen werden nach Zahlungsweg getrennt verarbeitet

Alle Bestellungen werden in US-Dollar (USD) abgerechnet. Verfügbar sind ausschließlich USDT-TRC20 sowie Visa / Mastercard / Amex (über Stripe). Welche Zahlungsgateways tatsächlich verfügbar sind, zeigt die Konsole an.

USDT-TRC20

On-Chain-Transaktionsdaten

Zur Zuordnung der Bestellung und Bestätigung der Zahlung verarbeiten wir Zahlungsadresse, Empfängeradresse, Transaktions-Hash, Netzwerktyp, Betrag, Übermittlungszeitpunkt, Bestätigungsstatus und Bestell-ID. Ein Teil dieser Informationen wird auf einer öffentlichen Blockchain aufgezeichnet.

Fügen Sie Überweisungsnotizen oder Supportmaterialien keine Passwörter, privaten Schlüssel, Seed-Phrasen oder sonstigen nicht zur Bestellbestätigung erforderlichen Informationen hinzu.

Verarbeitet durch Stripe

Kartenzahlungsdaten

Bei Zahlungen mit Visa, Mastercard oder Amex werden die für den Zahlungsvorgang erforderlichen Kartendaten über den Zahlungsprozess von Stripe verarbeitet. XcodeVM erhält den Zahlungsstatus, die Transaktionskennung, den Betrag, die Währung, das Risikoergebnis und erforderliche Rechnungsdaten zur Auftragsausführung.

XcodeVM speichert in seinen eigenen Systemen weder vollständige Kartennummern noch Kartenprüfcodes. Für Rückerstattungen, Streitfälle oder fehlgeschlagene Zahlungen müssen möglicherweise die zugehörige Transaktionskennung und der Kommunikationsverlauf aufbewahrt werden.

Wir verwenden Zahlungsaufzeichnungen nicht für Zwecke, die keinen Bezug zu Abrechnung, Risikoprüfung, Buchhaltungsabgleich, Streitfallbearbeitung oder gesetzlichen Pflichten haben. Zahlungsdaten dürfen nicht per Support-E-Mail oder im Text eines Support-Tickets übermittelt werden.

Protokolle und Monitoring

Erforderliche technische Aufzeichnungen für Sicherheit, Kapazitäts- und Fehleranalysen

Damit die Hosts 365 Tage im Jahr zuverlässig laufen und Anomalien erkannt werden können, erfassen wir begrenzte Serviceprotokolle und Monitoring-Kennzahlen. Im Mittelpunkt stehen Anfragen, Vorgänge, Statusänderungen und Ressourcentrends – nicht konkrete Inhalte von Arbeitsdateien.

Aufzeichnungskategorie Typische Felder Hauptzweck Zugriffskontrolle
Website und Sitzung IP, Zeit, Seite, Browser, Sitzungsereignis Seitenauslieferung, Anmeldung aufrechterhalten, Sicherheitsprüfungen Nur für Plattformbetrieb und Sicherheit zuständige Personen
Konto und Vorgänge Konto-ID, Aktion, Objekt, Ergebnis, Fehlercode Autorisierungsprüfung, Audit, Ermittlung von Fehlbedienungen Zugriff nach Zuständigkeit und geringster Berechtigung
Instanz und Standort Instanz-ID, Standort, Status, Netzwerk- und Kapazitätskennzahlen Servicebereitstellung, Kapazitätsplanung, Fehleranalyse Beschränkter Zugriff im Rahmen des technischen Betriebs
Supportanfrage Bestell-ID, Zeit, Schritte, bereinigtes Protokoll Probleme reproduzieren, Ereignisse zuordnen, Antwort erstellen Nur zur Bearbeitung dieser Anfrage erforderliche Personen

Die Speicherdauer von Protokollen richtet sich nach Sicherheitsrisiken, dem Bedarf an Fehleranalysen, dem Kontostatus und anwendbaren gesetzlichen Pflichten. Nach Erreichen des Verarbeitungszwecks werden Protokolle gelöscht, aggregiert oder deidentifiziert. Für besonders sensible Vorgänge gelten strengere Zugriffsregeln; Export und weitere Nutzung werden eingeschränkt.

Datenweitergabe und grenzüberschreitende Verarbeitung

Weitergabe nur im für die Servicebereitstellung erforderlichen Umfang

XcodeVM verkauft keine personenbezogenen Daten. Eine Weitergabe erfolgt nur, soweit sie für Servicebereitstellung, Zahlungsabwicklung, Infrastruktur- und Sicherheitsbetrieb, professionellen Support oder die Erfüllung rechtlich wirksamer Anforderungen erforderlich ist.

Dienstleister für Services und Infrastruktur

Für das Hosting der Website, den Versand von Kontoverifizierungsinformationen, den Betrieb der Konsole, den Zugang zu Hosts und die Bearbeitung von Supportanfragen können die betreffenden Dienstleister auf die für ihre Aufgabe erforderlichen begrenzten Daten zugreifen. Wir beschränken ihre Verarbeitung durch Vorgaben zu Berechtigungen, Zweck und Vertraulichkeit.

Zahlungsdienstleister

Kartentransaktionen werden von Stripe im Rahmen des Zahlungsvorgangs verarbeitet; bei USDT-TRC20-Transaktionen werden On-Chain-Informationen zur Bestellprüfung benötigt. Zahlungsdaten werden nicht für Marketingprofile ohne Bezug zur Abrechnung verwendet.

Rechtliche und sicherheitsbezogene Reaktionen

Wenn wir gültige rechtliche Verfahren befolgen, Betrug und Angriffe bearbeiten oder die Sicherheit von Nutzern oder Plattform schützen müssen, können wir die unmittelbar zum jeweiligen Ereignis gehörenden erforderlichen Daten offenlegen und den Umfang der Anfrage prüfen.

Grundsätze für grenzüberschreitende Verarbeitung

Zwischen Website, Konsole, Supportprozessen und den Standorten in Singapur, Japan (Tokio), Südkorea (Seoul) und Hongkong kann es zu grenzüberschreitenden Datenübermittlungen kommen. Der konkrete Übermittlungsweg hängt vom ausgewählten Standort, dem Zugriffsort des Nutzers, dem Zahlungsweg und dem Inhalt der Supportanfrage ab.

  • Vor der Übermittlung prüfen wir den Verarbeitungszweck und beschränken die Felder auf den für diesen Schritt erforderlichen Umfang.
  • Wir reduzieren Risiken grenzüberschreitender Zugriffe durch Zugriffskontrollen, Übertragungsschutz, Vertraulichkeitspflichten und Verarbeitungsbeschränkungen.
  • Verwenden Sie für Supportmaterial möglichst bereinigte Protokolle und kopieren Sie keine vollständigen Geschäftsdaten in Tickets oder E-Mails.
  • Soweit gesetzlich erforderlich, setzen wir geeignete Mechanismen für Datenübermittlung und Datenschutz ein und bewahren die notwendigen Nachweise auf.

Speicherung und Löschung

Die Speicherdauer hängt von Datenkategorie und Verarbeitungszweck ab

Wir speichern Daten nicht unbegrenzt, nur weil sie erhoben wurden. Bei der Festlegung der Dauer berücksichtigen wir, ob das Konto aktiv ist, die Bestellung abgeschlossen wurde, Abrechnung und Streitfälle beendet sind, Sicherheitsereignisse geschlossen wurden, Supportanfragen weiterverfolgt werden müssen und gesetzliche Pflichten eine weitere Speicherung verlangen.

Kontodaten

Während der Kontonutzung bewahren wir die für Anmeldung, Verifizierung und Serviceverwaltung erforderlichen Informationen auf. Nach der Kontoschließung werden unmittelbar löschbare Daten dem Löschprozess zugeführt; aus Sicherheits-, Streitfall- oder gesetzlichen Gründen erforderliche Aufzeichnungen werden isoliert und ihre Nutzung beschränkt.

Bestell- und Zahlungsaufzeichnungen

Bestellnummer, Konfiguration, Betrag, Währung, Zahlungsstatus und Transaktionskennung werden für Abgleich, Rückerstattungsstreitigkeiten, Betrugsprävention und nach Maßgabe anwendbarer Gesetze aufbewahrt. Nach Ablauf der Frist werden sie gelöscht oder deidentifiziert.

Technische und Sicherheitsprotokolle

Sie werden so lange aufbewahrt, wie es für Fehleranalyse, Sicherheitsuntersuchungen und Kapazitätstrends erforderlich ist. Detaillierte Aufzeichnungen ohne Bezug zu laufenden Ereignissen und ohne weiteren Analysewert werden gelöscht, aggregiert oder weniger identifizierbar gemacht.

Support-Tickets und E-Mails

Sie werden so lange aufbewahrt, wie es für die Bearbeitung, Qualitätsprüfung und Zuordnung späterer verwandter Anfragen erforderlich ist. Nicht mehr benötigte Anhänge und Protokolle werden vorrangig entfernt; weiterhin erforderliche Kommunikationsaufzeichnungen bleiben zugriffsbeschränkt.

Löschung oder Berichtigung beantragen

Sie können sich in der Konsole anmelden und ein Support-Ticket mit Konto-ID, betroffenen Datenkategorien, gewünschter Maßnahme und zugehöriger Bestell-ID einreichen oder support@xcodevm.com für Ihre Anfrage verwenden. Senden Sie keine Passwörter, privaten Schlüssel oder vollständigen Zahlungsdaten.

Nach Eingang der Anfrage prüfen wir Identität und Berechtigungsumfang, lokalisieren die Daten in den relevanten Systemen und informieren Sie über das Ergebnis. Müssen einzelne Aufzeichnungen wegen eines Bestellstreits, einer Sicherheitsuntersuchung oder gesetzlicher Pflichten weiter aufbewahrt werden, beschränken wir ihre Nutzung und den Zugriff und verarbeiten sie nach Wegfall der Aufbewahrungsgrundlage weiter.

Sicherheit und Nutzerrechte

Sie können kontobezogene Daten einsehen, berichtigen und kontrollieren

Zugriffskontrolle

Interne Zugriffe werden nach Zuständigkeit vergeben; Support-, Abrechnungs-, Sicherheits- und technische Betriebsdaten werden getrennt verwaltet. Für sensible Vorgänge ist eine Identitätsprüfung erforderlich, und notwendige Vorgangsprotokolle werden aufbewahrt.

Übertragungsschutz

Website, Konsole und Serviceschnittstellen übertragen Daten über verschlüsselte Verbindungen. Supportanhänge und Exporte dürfen nur im für die Anfrage erforderlichen Umfang weitergegeben werden.

Datenminimierung

Felder, Zugriffsrechte und Speicherdauer werden am konkreten Zweck ausgerichtet. Wenn sich ein Problem anhand von Fehlercodes und bereinigten Protokollen ermitteln lässt, müssen keine vollständigen Geschäftsdaten übermittelt werden.

Umgang mit Ereignissen

Bei ungewöhnlichen Zugriffen oder Datenrisiken beschränken wir die betreffenden Berechtigungen, prüfen den Umfang der Auswirkungen, sichern notwendige Nachweise und ergreifen Abhilfemaßnahmen.

Mögliche Anfragen

  • Auskunft: Bestätigen Sie, ob Daten zu Ihrer Person verarbeitet werden, und erhalten Sie Angaben zu Kategorien, Zwecken und Quellen.
  • Berichtigung: Lassen Sie unrichtige oder unvollständige Konto- und Kontaktdaten korrigieren.
  • Löschung: Beantragen Sie die Löschung relevanter Daten, wenn der Verarbeitungszweck erfüllt ist und keine weitere Aufbewahrungsgrundlage besteht.
  • Einschränkung oder Widerspruch: Beantragen Sie die Einschränkung bestimmter Verarbeitungen oder widersprechen Sie ihnen und nennen Sie die betroffenen Daten sowie Ihre Gründe.
  • Datenkopie erhalten: Beantragen Sie im technisch möglichen und nach anwendbaren Regeln erforderlichen Umfang eine Kopie der Sie betreffenden Daten.

Zur Ausübung Ihrer Rechte können Sie über die Konsole ein Support-Ticket einreichen oder eine E-Mail an support@xcodevm.com senden. Zum Schutz des Kontos können wir Informationen anfordern, mit denen sich die Verbindung zu Ihrem Konto oder Ihrer Bestellung bestätigen lässt. Wir verlangen jedoch niemals, Passwörter, private Schlüssel oder vollständige Zahlungsdaten per E-Mail zu übermitteln.

Anwendbare Regeln und Streitbeilegung

Für die Auslegung und Umsetzung dieser Richtlinie gilt das Recht der Gerichtsbarkeit, in der der Betreiber dieser Plattform ansässig ist. Streitigkeiten im Zusammenhang mit dieser Richtlinie oder der Datenverarbeitung sollten zunächst über den Support geklärt werden. Falls keine Einigung erzielt wird, können sie einem zuständigen Gericht innerhalb dieser Gerichtsbarkeit vorgelegt werden.

Einstieg für Datenschutzanfragen

Geben Sie den konkreten Datenumfang an und vermeiden Sie Rückfragen

Nennen Sie in Ihrer Anfrage die Konto-ID, die betreffende Bestellung, die Datenkategorie und die gewünschte Maßnahme. Bei technischen Problemen fügen Sie außerdem Standort, Zeitpunkt, Reproduktionsschritte und bereinigte Protokolle hinzu.

Support-Ticket in der Konsole einreichen E-Mail mit Datenschutzanfrage senden