Область применения
Какие операции с данными регулирует эта политика
Эта политика применяется к обработке данных при посещении сайта xcodevm.com, создании или проверке аккаунта, просмотре и управлении облачным Mac, оформлении и оплате заказов, использовании панели управления, а также общении с XcodeVM через обращения или почту поддержки.
Заказы включают услуги на выделенных физических машинах в выбранных узлах. Для предоставления услуги нам необходимо связать аккаунт, заказ, узел, период аренды и состояние инстанса. Эта связь используется для активации устройства, отображения статуса подписки, выставления счетов, проверки разрешённых действий и диагностики неисправностей.
Посещение сайта
Сюда входят запросы страниц, необходимые данные сеанса, тип браузера и устройства, источник перехода, время посещения и базовые события безопасности — для доставки страниц, поддержания сеанса, анализа трафика и защиты от злоупотреблений.
Аккаунт и панель управления
Сюда входят идентификатор аккаунта, адрес электронной почты, результаты проверки, записи входа, операции с инстансами, статус счетов и история обращений — для подтверждения личности и управления услугами.
Заказы и предоставление услуг
Сюда входят выбранная модель, узел, период, дополнительные настройки, сумма заказа, статус платежа, статус активации и история продления — для исполнения заказа и предоставления устройства.
Общение с поддержкой
Сюда входят описание проблемы, идентификатор заказа, время сбоя, шаги воспроизведения, обезличенные журналы и вложения, предоставленные пользователем, — для диагностики и ответа на запрос.
Собираемые данные
Мы собираем необходимые сведения на каждом этапе работы
Объём сбора зависит от используемой функции. Для простого просмотра сайта данные заказа не нужны; при оформлении заказа или обращении в техническую поддержку обрабатываются данные, позволяющие определить заказ, узел и контекст неисправности. Мы не требуем персональные данные, не связанные с запрошенной услугой.
- Данные аккаунта и контактов
- Идентификатор аккаунта, адрес электронной почты поддержки, отправка и результаты проверки кодов, сеансы входа, состояние безопасности аккаунта, а также имя или сведения о команде, добровольно указанные вами в переписке.
- История заказов и подписок
- Номер заказа, выбранный XVM M4 Core или XVM M4 Plus, узел, расчётный период, расширение хранилища, опция Thunderbolt 5, сумма, время создания, статус платежа и услуги.
- Данные устройств и журналы доступа
- IP-адрес, тип браузера, категория операционной системы, время запроса, идентификатор сеанса, результат проверки безопасности, посещённые страницы, тип операции, код ошибки и технические идентификаторы, связанные с инстансом.
- Информация о работе услуги
- Статус инстанса, сетевые показатели и показатели ресурсов, события удалённых подключений, операции включения, выключения и перезапуска, результаты задач и сведения для диагностики неисправностей. Мы в основном обрабатываем состояние работы и метаданные событий, а не содержимое пользовательских файлов.
- Обращения и письма в поддержку
- Тема, категория проблемы, идентификатор заказа, узел, время возникновения, шаги воспроизведения, текст ошибки, история общения, а также обезличенные журналы или вложения, предоставленные вами.
- Содержимое, предоставленное пользователем
- Контекст выбора услуги до покупки, предполагаемое число параллельных задач, частота сборок, целевой узел, требования к хранилищу, вопросы соответствия требованиям и другие сведения, добровольно предоставленные для обработки запроса.
Перед отправкой материалов в поддержку удалите пароль аккаунта, закрытые ключи, полные платёжные реквизиты, токены доступа и необезличенные рабочие данные. Если чувствительные поля в журнале не нужны для диагностики, сначала удалите или замените их.
Цели обработки
Каждый тип обработки связан с конкретной целью обслуживания
Предоставление услуг и управление ими
Создание аккаунта, формирование заказа, настройка узла, предоставление выделенной физической машины, отображение статуса инстанса и подписки, а также выполнение разрешённых операций, инициированных вами в панели управления.
Проверка аккаунта и операций
Отправка и проверка кодов, поддержание сеанса входа, выявление подозрительного доступа и подтверждение того, что сброс реквизитов, управление инстансом или просмотр счёта выполняются уполномоченным пользователем.
Безопасность и диагностика неисправностей
Выявление атак, автоматизированных злоупотреблений и несанкционированного доступа, связывание событий ошибок, анализ подключений, сети, ёмкости и состояния инстанса, а также восстановление нормальной работы услуги.
Обработка заказов и улучшение продукта
Проверка результатов платежей, формирование расчётных записей, ответы на обращения в поддержку и улучшение рабочих процессов на основе обобщённых данных об ошибках, использовании функций и динамике ёмкости.
Мы также можем обрабатывать необходимые данные для выполнения применимых юридических обязанностей, ответа на имеющие юридическую силу запросы, защиты платформы и законных интересов пользователей. Объём и срок обработки ограничиваются необходимыми для этой цели.
Платёжные данные
Платёжная информация обрабатывается отдельно по каналам
Все заказы оплачиваются в долларах США (USD). Доступны только USDT-TRC20 и Visa / Mastercard / Amex (через Stripe). Фактически доступный шлюз определяется результатом в панели управления.
USDT-TRC20
Данные транзакции в блокчейне
Для сопоставления заказа и подтверждения платежа мы обрабатываем адрес отправителя, адрес получателя, хеш транзакции, тип сети, сумму, время отправки, статус подтверждения и идентификатор связанного заказа. Часть этих данных записывается в общедоступном блокчейне.
Не добавляйте в комментарий к переводу или материалы поддержки пароли, закрытые ключи, seed-фразы и другие сведения, не относящиеся к подтверждению заказа.
Обрабатывается Stripe
Данные расчётов по банковским картам
При использовании Visa, Mastercard или Amex данные карты, необходимые для оплаты, обрабатываются в рамках расчётного процесса Stripe. XcodeVM получает статус платежа, идентификатор транзакции, сумму, валюту, результат проверки риска и необходимые платёжные данные, связанные с исполнением заказа.
XcodeVM не хранит в собственных системах полный номер карты или код безопасности карты. Для возвратов, споров или обработки неудачных платежей может потребоваться сохранить идентификатор соответствующей транзакции и историю общения.
Журналы и мониторинг
Необходимые технические записи для безопасности, анализа ёмкости и неисправностей
Чтобы узлы стабильно работали 365 дней в году и можно было выявлять аномалии, мы записываем ограниченные журналы услуг и показатели мониторинга. Основное внимание уделяется запросам, операциям, изменениям состояния и динамике ресурсов, а не содержимому рабочих файлов пользователей.
| Категория записи | Типичные поля | Основное назначение | Контроль доступа |
|---|---|---|---|
| Сайт и сеанс | IP, время, страница, браузер, событие сеанса |
Доставка страниц, поддержание входа, проверка безопасности | Только сотрудники, отвечающие за работу платформы и безопасность |
| Аккаунт и операции | идентификатор аккаунта, действие, объект, результат, код ошибки |
Проверка разрешений, аудит, диагностика ошибочных действий | Доступ по обязанностям и принципу минимальных привилегий |
| Инстанс и узел | идентификатор инстанса, узел, статус, сеть, ёмкость |
Предоставление услуг, планирование ёмкости, анализ неисправностей | Ограниченный доступ в рамках технического обслуживания |
| Запросы в поддержку | идентификатор заказа, время, шаги, обезличенный журнал |
Воспроизведение проблемы, связывание событий, подготовка ответа | Только сотрудники, необходимые для обработки запроса |
Срок хранения журналов определяется с учётом рисков безопасности, необходимости анализа неисправностей, состояния аккаунта и применимых юридических обязанностей. После достижения цели обработки журналы удаляются, агрегируются или обезличиваются. Для особо чувствительных операций применяются более строгие права доступа, а экспорт и повторное использование ограничиваются.
Хранение и удаление
Срок хранения зависит от категории данных и цели обработки
Мы не храним данные бессрочно только потому, что они были собраны. При определении срока учитываются активность аккаунта, завершение заказа, окончание расчётов и споров, закрытие инцидента безопасности, необходимость дальнейшей работы с обращением и требования применимого законодательства.
Данные аккаунта
В период использования аккаунта мы храним сведения, необходимые для входа, проверки и управления услугами. После закрытия аккаунта данные, которые можно удалить сразу, направляются на удаление; записи, необходимые для безопасности, споров или юридических обязанностей, изолируются и используются ограниченно.
Записи заказов и платежей
Номер заказа, конфигурация, сумма, валюта, статус платежа и идентификатор транзакции хранятся для сверки счетов, возвратов, разрешения споров, предотвращения мошенничества и выполнения применимых юридических требований. По окончании срока хранения данные удаляются или обезличиваются.
Технические журналы и журналы безопасности
Они хранятся в течение срока, необходимого для анализа неисправностей, расследований безопасности и оценки динамики ёмкости. Детализированные записи, не связанные с текущим событием и утратившие аналитическую ценность, удаляются, агрегируются или обезличиваются.
Обращения и письма в поддержку
Они хранятся в течение периода, необходимого для обработки запроса, проверки качества и последующей работы со связанными вопросами. Ненужные вложения и журналы сначала удаляются; сохраняющаяся переписка по-прежнему защищается ограничениями доступа.
Отправка запроса на удаление или исправление
Вы можете войти в панель управления и отправить обращение, указав идентификатор аккаунта, категории затронутых данных, желаемое действие и идентификатор соответствующего заказа; также можно использовать support@xcodevm.com для отправки запроса. Не отправляйте пароли, закрытые ключи или полные платёжные реквизиты.
Получив запрос, мы проверим личность и объём полномочий, найдём данные в соответствующих системах и сообщим результат. Если часть записей необходимо сохранить из-за спора по заказу, расследования безопасности или юридической обязанности, мы ограничим их использование и доступ, а после прекращения основания хранения выполним дальнейшие действия.
Безопасность и права пользователей
Вы можете просматривать, исправлять и контролировать данные, связанные с аккаунтом
Контроль доступа
Внутренний доступ предоставляется по обязанностям; данные поддержки, расчётов, безопасности и технической эксплуатации управляются раздельно. Для чувствительных операций требуется проверка личности, а необходимые записи действий сохраняются.
Защита при передаче
Сайт, панель управления и интерфейсы услуг передают данные через зашифрованное соединение. Вложения поддержки и записи экспорта должны использоваться только в объёме, необходимом для обработки запроса.
Минимизация данных
Поля, права доступа и сроки хранения устанавливаются для конкретных целей. Если проблему можно диагностировать по коду ошибки и обезличенному журналу, полные рабочие данные не требуются.
Обработка инцидентов
При обнаружении подозрительного доступа или риска для данных мы ограничиваем соответствующие права, проверяем масштаб воздействия, сохраняем необходимые доказательства и принимаем меры по устранению проблемы.
Доступные запросы
- Доступ: Подтвердить, обрабатываются ли данные, относящиеся к вам, и получить сведения об их категориях, целях и источниках.
- Исправление: Исправить неточные или неполные данные аккаунта и контактов.
- Удаление: Запросить удаление данных после завершения цели обработки, если основания для дальнейшего хранения отсутствуют.
- Ограничение или возражение: Запросить ограничение определённой обработки или возразить против неё, указав затронутые данные и причины.
- Получение копии: Запросить копию относящихся к вам данных в технически возможном объёме и в случаях, предусмотренных применимыми правилами.
Для реализации своих прав вы можете отправить обращение через панель управления или написать по адресу support@xcodevm.com. Для защиты аккаунта мы можем попросить сведения, подтверждающие связь с аккаунтом или заказом, но не потребуем отправлять по электронной почте пароль, закрытый ключ или полные платёжные реквизиты.
Применимые правила и разрешение споров
Толкование и исполнение этой политики регулируются законодательством юрисдикции, в которой находится оператор платформы. Споры, связанные с этой политикой или обработкой данных, сначала следует попытаться урегулировать через службу поддержки; если это невозможно, спор может быть передан в компетентный суд соответствующей юрисдикции.
Запросы о конфиденциальности
Укажите конкретный объём данных, чтобы сократить число уточнений
В запросе укажите идентификатор аккаунта, соответствующий заказ, категорию данных и желаемое действие. Для технических вопросов также укажите узел, время возникновения, шаги воспроизведения и обезличенный журнал.