Хостинг Конфиденциальность

Правила обработки данных

Политика конфиденциальности данных и права пользователей

В этой политике описано, какие данные XcodeVM обрабатывает при посещении сайта, проверке аккаунта, заказе облачного Mac, работе в панели управления и общении с поддержкой, зачем и как долго они хранятся, а также как запросить доступ, исправление или удаление данных.

Текущая опубликованная версия Применяется к сайту, панели управления, заказам и службе поддержки

Содержание страницы

Область применения Собираемые данные Цели обработки Платёжные данные Журналы и мониторинг Передача данных и трансграничная обработка Хранение и удаление данных Безопасность и права пользователей

Запросы о конфиденциальности можно отправить через обращение в панели управления или по адресу поддержки. Чтобы предотвратить ошибочные действия, мы проверяем связь заявителя с соответствующим аккаунтом или заказом.

Область применения

Какие операции с данными регулирует эта политика

Эта политика применяется к обработке данных при посещении сайта xcodevm.com, создании или проверке аккаунта, просмотре и управлении облачным Mac, оформлении и оплате заказов, использовании панели управления, а также общении с XcodeVM через обращения или почту поддержки.

Заказы включают услуги на выделенных физических машинах в выбранных узлах. Для предоставления услуги нам необходимо связать аккаунт, заказ, узел, период аренды и состояние инстанса. Эта связь используется для активации устройства, отображения статуса подписки, выставления счетов, проверки разрешённых действий и диагностики неисправностей.

Посещение сайта

Сюда входят запросы страниц, необходимые данные сеанса, тип браузера и устройства, источник перехода, время посещения и базовые события безопасности — для доставки страниц, поддержания сеанса, анализа трафика и защиты от злоупотреблений.

Аккаунт и панель управления

Сюда входят идентификатор аккаунта, адрес электронной почты, результаты проверки, записи входа, операции с инстансами, статус счетов и история обращений — для подтверждения личности и управления услугами.

Заказы и предоставление услуг

Сюда входят выбранная модель, узел, период, дополнительные настройки, сумма заказа, статус платежа, статус активации и история продления — для исполнения заказа и предоставления устройства.

Общение с поддержкой

Сюда входят описание проблемы, идентификатор заказа, время сбоя, шаги воспроизведения, обезличенные журналы и вложения, предоставленные пользователем, — для диагностики и ответа на запрос.

Границы рабочей нагрузки: Код, результаты сборки, модели, ключи и рабочие файлы, созданные вами на облачном Mac, находятся под вашим контролем. Обычное предоставление услуг не предполагает чтение содержимого файлов. Ограниченный доступ по принципу минимальных привилегий возможен только при явно запрошенной вами помощи, расследовании инцидента безопасности, выполнении разрешённой операции или соблюдении применимых юридических обязанностей.

Собираемые данные

Мы собираем необходимые сведения на каждом этапе работы

Объём сбора зависит от используемой функции. Для простого просмотра сайта данные заказа не нужны; при оформлении заказа или обращении в техническую поддержку обрабатываются данные, позволяющие определить заказ, узел и контекст неисправности. Мы не требуем персональные данные, не связанные с запрошенной услугой.

Данные аккаунта и контактов
Идентификатор аккаунта, адрес электронной почты поддержки, отправка и результаты проверки кодов, сеансы входа, состояние безопасности аккаунта, а также имя или сведения о команде, добровольно указанные вами в переписке.
История заказов и подписок
Номер заказа, выбранный XVM M4 Core или XVM M4 Plus, узел, расчётный период, расширение хранилища, опция Thunderbolt 5, сумма, время создания, статус платежа и услуги.
Данные устройств и журналы доступа
IP-адрес, тип браузера, категория операционной системы, время запроса, идентификатор сеанса, результат проверки безопасности, посещённые страницы, тип операции, код ошибки и технические идентификаторы, связанные с инстансом.
Информация о работе услуги
Статус инстанса, сетевые показатели и показатели ресурсов, события удалённых подключений, операции включения, выключения и перезапуска, результаты задач и сведения для диагностики неисправностей. Мы в основном обрабатываем состояние работы и метаданные событий, а не содержимое пользовательских файлов.
Обращения и письма в поддержку
Тема, категория проблемы, идентификатор заказа, узел, время возникновения, шаги воспроизведения, текст ошибки, история общения, а также обезличенные журналы или вложения, предоставленные вами.
Содержимое, предоставленное пользователем
Контекст выбора услуги до покупки, предполагаемое число параллельных задач, частота сборок, целевой узел, требования к хранилищу, вопросы соответствия требованиям и другие сведения, добровольно предоставленные для обработки запроса.

Перед отправкой материалов в поддержку удалите пароль аккаунта, закрытые ключи, полные платёжные реквизиты, токены доступа и необезличенные рабочие данные. Если чувствительные поля в журнале не нужны для диагностики, сначала удалите или замените их.

Цели обработки

Каждый тип обработки связан с конкретной целью обслуживания

Предоставление услуг и управление ими

Создание аккаунта, формирование заказа, настройка узла, предоставление выделенной физической машины, отображение статуса инстанса и подписки, а также выполнение разрешённых операций, инициированных вами в панели управления.

Проверка аккаунта и операций

Отправка и проверка кодов, поддержание сеанса входа, выявление подозрительного доступа и подтверждение того, что сброс реквизитов, управление инстансом или просмотр счёта выполняются уполномоченным пользователем.

Безопасность и диагностика неисправностей

Выявление атак, автоматизированных злоупотреблений и несанкционированного доступа, связывание событий ошибок, анализ подключений, сети, ёмкости и состояния инстанса, а также восстановление нормальной работы услуги.

Обработка заказов и улучшение продукта

Проверка результатов платежей, формирование расчётных записей, ответы на обращения в поддержку и улучшение рабочих процессов на основе обобщённых данных об ошибках, использовании функций и динамике ёмкости.

Мы также можем обрабатывать необходимые данные для выполнения применимых юридических обязанностей, ответа на имеющие юридическую силу запросы, защиты платформы и законных интересов пользователей. Объём и срок обработки ограничиваются необходимыми для этой цели.

Платёжные данные

Платёжная информация обрабатывается отдельно по каналам

Все заказы оплачиваются в долларах США (USD). Доступны только USDT-TRC20 и Visa / Mastercard / Amex (через Stripe). Фактически доступный шлюз определяется результатом в панели управления.

USDT-TRC20

Данные транзакции в блокчейне

Для сопоставления заказа и подтверждения платежа мы обрабатываем адрес отправителя, адрес получателя, хеш транзакции, тип сети, сумму, время отправки, статус подтверждения и идентификатор связанного заказа. Часть этих данных записывается в общедоступном блокчейне.

Не добавляйте в комментарий к переводу или материалы поддержки пароли, закрытые ключи, seed-фразы и другие сведения, не относящиеся к подтверждению заказа.

Обрабатывается Stripe

Данные расчётов по банковским картам

При использовании Visa, Mastercard или Amex данные карты, необходимые для оплаты, обрабатываются в рамках расчётного процесса Stripe. XcodeVM получает статус платежа, идентификатор транзакции, сумму, валюту, результат проверки риска и необходимые платёжные данные, связанные с исполнением заказа.

XcodeVM не хранит в собственных системах полный номер карты или код безопасности карты. Для возвратов, споров или обработки неудачных платежей может потребоваться сохранить идентификатор соответствующей транзакции и историю общения.

Мы не используем платёжные записи для целей, не связанных с расчётами, управлением рисками, сверкой счетов, разрешением споров или юридическими обязанностями. Платёжные реквизиты нельзя отправлять по электронной почте поддержки или в тексте обращения.

Журналы и мониторинг

Необходимые технические записи для безопасности, анализа ёмкости и неисправностей

Чтобы узлы стабильно работали 365 дней в году и можно было выявлять аномалии, мы записываем ограниченные журналы услуг и показатели мониторинга. Основное внимание уделяется запросам, операциям, изменениям состояния и динамике ресурсов, а не содержимому рабочих файлов пользователей.

Категория записи Типичные поля Основное назначение Контроль доступа
Сайт и сеанс IP, время, страница, браузер, событие сеанса Доставка страниц, поддержание входа, проверка безопасности Только сотрудники, отвечающие за работу платформы и безопасность
Аккаунт и операции идентификатор аккаунта, действие, объект, результат, код ошибки Проверка разрешений, аудит, диагностика ошибочных действий Доступ по обязанностям и принципу минимальных привилегий
Инстанс и узел идентификатор инстанса, узел, статус, сеть, ёмкость Предоставление услуг, планирование ёмкости, анализ неисправностей Ограниченный доступ в рамках технического обслуживания
Запросы в поддержку идентификатор заказа, время, шаги, обезличенный журнал Воспроизведение проблемы, связывание событий, подготовка ответа Только сотрудники, необходимые для обработки запроса

Срок хранения журналов определяется с учётом рисков безопасности, необходимости анализа неисправностей, состояния аккаунта и применимых юридических обязанностей. После достижения цели обработки журналы удаляются, агрегируются или обезличиваются. Для особо чувствительных операций применяются более строгие права доступа, а экспорт и повторное использование ограничиваются.

Передача данных и трансграничная обработка

Передача осуществляется только в объёме, необходимом для предоставления услуг

XcodeVM не продаёт персональные данные. Передача данных осуществляется только в объёме, необходимом для предоставления услуг, обработки платежей, работы инфраструктуры, реагирования на угрозы безопасности, профессиональной поддержки или исполнения имеющих юридическую силу требований.

Поставщики услуг и инфраструктуры

При размещении сайта, отправке проверочных данных аккаунта, работе панели управления, предоставлении доступа к узлам и обработке обращений поставщики могут получать ограниченные данные, необходимые для выполнения их задач. Мы ограничиваем обработку с помощью требований к доступу, целям и конфиденциальности.

Платёжные операторы

Банковские операции обрабатываются Stripe в рамках платёжного процесса; для USDT-TRC20 используются данные блокчейна для сверки заказа. Платёжные данные не используются для маркетингового профилирования, не связанного с расчётами.

Юридическое и защитное реагирование

При необходимости соблюдения действующей юридической процедуры, расследования мошенничества и атак или защиты пользователей и платформы мы можем раскрыть необходимые данные, непосредственно связанные с конкретным событием, предварительно проверив объём запроса.

Принципы трансграничной обработки

Между сайтом, панелью управления, службой поддержки и узлами в Сингапуре, Японии (Токио), Южной Корее (Сеул) и Гонконге возможна трансграничная передача данных. Конкретный маршрут зависит от выбранного узла, местоположения пользователя, платёжного канала и содержания обращения.

  • До передачи мы подтверждаем цель обработки и ограничиваем набор полей необходимыми для выполнения соответствующего шага.
  • Мы снижаем риски трансграничного доступа с помощью контроля доступа, защиты при передаче, обязательств конфиденциальности и ограничений обработки.
  • Для материалов поддержки по возможности используйте обезличенные журналы и не копируйте полные рабочие данные в обращение или письмо.
  • Если этого требует закон, применяются соответствующие механизмы передачи и защиты данных, а необходимые записи сохраняются.

Хранение и удаление

Срок хранения зависит от категории данных и цели обработки

Мы не храним данные бессрочно только потому, что они были собраны. При определении срока учитываются активность аккаунта, завершение заказа, окончание расчётов и споров, закрытие инцидента безопасности, необходимость дальнейшей работы с обращением и требования применимого законодательства.

Данные аккаунта

В период использования аккаунта мы храним сведения, необходимые для входа, проверки и управления услугами. После закрытия аккаунта данные, которые можно удалить сразу, направляются на удаление; записи, необходимые для безопасности, споров или юридических обязанностей, изолируются и используются ограниченно.

Записи заказов и платежей

Номер заказа, конфигурация, сумма, валюта, статус платежа и идентификатор транзакции хранятся для сверки счетов, возвратов, разрешения споров, предотвращения мошенничества и выполнения применимых юридических требований. По окончании срока хранения данные удаляются или обезличиваются.

Технические журналы и журналы безопасности

Они хранятся в течение срока, необходимого для анализа неисправностей, расследований безопасности и оценки динамики ёмкости. Детализированные записи, не связанные с текущим событием и утратившие аналитическую ценность, удаляются, агрегируются или обезличиваются.

Обращения и письма в поддержку

Они хранятся в течение периода, необходимого для обработки запроса, проверки качества и последующей работы со связанными вопросами. Ненужные вложения и журналы сначала удаляются; сохраняющаяся переписка по-прежнему защищается ограничениями доступа.

Отправка запроса на удаление или исправление

Вы можете войти в панель управления и отправить обращение, указав идентификатор аккаунта, категории затронутых данных, желаемое действие и идентификатор соответствующего заказа; также можно использовать support@xcodevm.com для отправки запроса. Не отправляйте пароли, закрытые ключи или полные платёжные реквизиты.

Получив запрос, мы проверим личность и объём полномочий, найдём данные в соответствующих системах и сообщим результат. Если часть записей необходимо сохранить из-за спора по заказу, расследования безопасности или юридической обязанности, мы ограничим их использование и доступ, а после прекращения основания хранения выполним дальнейшие действия.

Безопасность и права пользователей

Вы можете просматривать, исправлять и контролировать данные, связанные с аккаунтом

Контроль доступа

Внутренний доступ предоставляется по обязанностям; данные поддержки, расчётов, безопасности и технической эксплуатации управляются раздельно. Для чувствительных операций требуется проверка личности, а необходимые записи действий сохраняются.

Защита при передаче

Сайт, панель управления и интерфейсы услуг передают данные через зашифрованное соединение. Вложения поддержки и записи экспорта должны использоваться только в объёме, необходимом для обработки запроса.

Минимизация данных

Поля, права доступа и сроки хранения устанавливаются для конкретных целей. Если проблему можно диагностировать по коду ошибки и обезличенному журналу, полные рабочие данные не требуются.

Обработка инцидентов

При обнаружении подозрительного доступа или риска для данных мы ограничиваем соответствующие права, проверяем масштаб воздействия, сохраняем необходимые доказательства и принимаем меры по устранению проблемы.

Доступные запросы

  • Доступ: Подтвердить, обрабатываются ли данные, относящиеся к вам, и получить сведения об их категориях, целях и источниках.
  • Исправление: Исправить неточные или неполные данные аккаунта и контактов.
  • Удаление: Запросить удаление данных после завершения цели обработки, если основания для дальнейшего хранения отсутствуют.
  • Ограничение или возражение: Запросить ограничение определённой обработки или возразить против неё, указав затронутые данные и причины.
  • Получение копии: Запросить копию относящихся к вам данных в технически возможном объёме и в случаях, предусмотренных применимыми правилами.

Для реализации своих прав вы можете отправить обращение через панель управления или написать по адресу support@xcodevm.com. Для защиты аккаунта мы можем попросить сведения, подтверждающие связь с аккаунтом или заказом, но не потребуем отправлять по электронной почте пароль, закрытый ключ или полные платёжные реквизиты.

Применимые правила и разрешение споров

Толкование и исполнение этой политики регулируются законодательством юрисдикции, в которой находится оператор платформы. Споры, связанные с этой политикой или обработкой данных, сначала следует попытаться урегулировать через службу поддержки; если это невозможно, спор может быть передан в компетентный суд соответствующей юрисдикции.

Запросы о конфиденциальности

Укажите конкретный объём данных, чтобы сократить число уточнений

В запросе укажите идентификатор аккаунта, соответствующий заказ, категорию данных и желаемое действие. Для технических вопросов также укажите узел, время возникновения, шаги воспроизведения и обезличенный журнал.

Отправить обращение через панель управления Отправить письмо с запросом о конфиденциальности