Informationen zur Datenverarbeitung

Wir verarbeiten nur Daten, die für die Bereitstellung von Cloud-Mac-Diensten erforderlich sind

Diese Richtlinie erläutert, welche Informationen HopVM bei Websitebesuchen, Kontoverifizierung, Bestellungen, Kundensupport und der Nutzung exklusiver Cloud-Macs verarbeitet und wie sie begrenzt, geschützt, aufbewahrt und gelöscht werden.

Aktuelle Version: Erstveröffentlichung Gültig ab Veröffentlichung Gilt für HopVM-Dienste
Das Wichtigste zuerst

Drei Grundsätze für den gesamten Verarbeitungsprozess

Wir legen den Datenumfang nach dem konkreten Zweck fest. Bereits übermittelte Informationen werden nicht für sachfremde Zwecke verwendet, und bei Supportanfragen müssen Sie keine Projektgeheimnisse offenlegen.

Klare Zwecke

Kontodaten dienen der Identitätsprüfung, Bestellkennungen der Bereitstellung und Abrechnung und technische Protokolle dem Schutz und der Fehleranalyse. Die Kategorien werden nicht pauschal zusammengeführt.

Minimaler Umfang

Wir erheben nur Informationen, die für Verifizierung, Bereitstellung, Support, Sicherheit und Abrechnungsaufzeichnungen erforderlich sind. Supportmitarbeiter bitten bevorzugt um anonymisierte Ausgaben statt um vollständige Konfigurationen oder Quellcode.

Kontrollierter Zugriff

Der interne Zugriff wird nach Zuständigkeit vergeben und durch Berechtigungen, Aktivitätsprotokolle und das Prinzip der geringsten Rechte verwaltet. Projektdaten werden nicht allein durch eine gewöhnliche Supportanfrage für Supportmitarbeiter freigegeben.

Geltungsbereich

Für welche Datenverarbeitung gilt diese Richtlinie?

Diese Richtlinie gilt für die Verarbeitung von Daten beim Besuch der Website hopvm.com, beim Erstellen oder Nutzen eines Kontos, beim Anzeigen und Verwalten von Bestellungen, beim Einreichen von Supporttickets über die Konsole, bei der Kontaktaufnahme mit dem Support per E-Mail sowie bei der Nutzung von HopVM Cloud-Mac-Diensten. Ein Cloud-Mac ist ein exklusiver physischer Rechner zur Fernnutzung und keine virtuelle Maschine.

Die Richtlinie umfasst Konto- und Identitätsprüfungsdaten, Bestell- und Abrechnungsaufzeichnungen, Geräte- und Browserinformationen, Betriebs- und Sicherheitsprotokolle, Supportkommunikation sowie Inhalte, die Sie uns aktiv übermitteln. Sie gilt auch für notwendige Auftragsverarbeitung durch Dienstleister für Infrastruktur, Sicherheit, Zahlungen und Servicebereitstellung.

Code, Build-Artefakte, Modelldateien und Schlüssel, die Sie auf Ihrem exklusiven Gerät selbst erstellen, hochladen oder erzeugen, stehen grundsätzlich unter Ihrer Kontrolle. Wir verarbeiten solche Daten nur in begrenztem Umfang, wenn Sie relevante Ausschnitte zur Fehleranalyse übermitteln oder dies zur Reaktion auf Sicherheitsvorfälle, rechtliche Anforderungen oder zum Schutz des Dienstes erforderlich ist.

Nicht für öffentliche Supportmaterialien geeignete Inhalte

Passwörter, vollständige private Schlüssel, Zahlungsdaten, nicht anonymisierte Zugriffstoken und vollständiger Projektquellcode sollten nicht per E-Mail oder über gewöhnliche Tickets versendet werden.

Datenkategorien

Welche Informationen können wir erheben?

Welche Daten anfallen, hängt von der genutzten Funktion ab. Ein reiner Websitebesuch erzeugt nicht denselben Datenumfang wie eine Bestellung, ein Gerätezugriff oder die Bearbeitung eines Tickets. Auch eine Bestellung bedeutet nicht, dass wir Ihre Projektdateien lesen müssen.

Kontodaten

E-Mail-Adresse, Kontostatus, Verifizierungsaufzeichnungen und erforderliche Sicherheitseinstellungen zur Identifizierung des Kontos und der zuständigen Kontaktperson.

Bestellkennungen

Bestellnummer, gewähltes Modell, Mietdauer, Standort, Zusatzoptionen, Transaktionsstatus und für den Abgleich mit der Abrechnung relevante Aufzeichnungen.

Geräte- und Browserinformationen

Brow zertyp, Betriebssystemkategorie, Sprache, Zeitstempel, Netzwerkadresse und grundlegende Geräteinformationen zur Sicherheitsidentifizierung.

Serviceprotokolle

Anmeldeversuche, Zugriffssteuerungsereignisse, Änderungen des Gerätestatus, API-Fehler und für die Sicherheit des Dienstes erforderliche Betriebsaufzeichnungen.

Supportaufzeichnungen

Tickettitel, Kommunikationsinhalte, Zeitpunkt des Problems, Reproduktionsschritte sowie von Ihnen bereitgestellte anonymisierte Protokolle oder Screenshots.

Aktiv übermittelte Inhalte

Informationen zu Anforderungen vor dem Kauf, Unternehmensanfragen, Datenschutzanfragen und anderen Anliegen, die Sie freiwillig für eine bestimmte Beratung bereitstellen.

Für die Analyse eines fehlgeschlagenen Builds müssen Sie uns nicht Ihr vollständiges Code-Repository überlassen. In der Regel genügen Xcode- und macOS-Version, ausgeführter Befehl, Exit-Code, Zeitpunkt des Problems, tatsächlicher Standort sowie Protokollausschnitte ohne Token und personenbezogene Daten.

Verwendungszwecke

Datenverarbeitung für Bereitstellung, Schutz und Abgleich des Dienstes

Wir verarbeiten Daten, um Website- und Kontofunktionen bereitzustellen, Konten zu verifizieren, Bestellungen zu erstellen und auszuliefern, exklusive Geräte zuzuordnen, Zahlungen und Abrechnungsabgleiche zu bearbeiten, Verbindungs- oder Geräteprobleme zu diagnostizieren, Supportanfragen zu beantworten, ungewöhnliche Zugriffe zu erkennen, die Infrastruktur zu schützen und geltende Aufbewahrungs- und rechtliche Pflichten zu erfüllen.

Wichtige Verarbeitungstätigkeiten, benötigte Daten und Rechtsgrundlagen
Verarbeitungstätigkeit Wichtige Daten Zweck und Rechtsgrundlage
Kontoverifizierung und Zugriffskontrolle E-Mail-Adresse, Verifizierungsaufzeichnungen, sicherheitsrelevante Anmeldeereignisse Erfüllung der Servicevereinbarung und Verhinderung unbefugter Zugriffe
Bestellung und Gerätebereitstellung Bestellkennung, Modell, Mietdauer, Standort und Gerätestatus Ausführung Ihrer Bestellung und Bereitstellung eines exklusiven physischen Rechners
Fehleranalyse und Kundensupport Ticketaufzeichnungen, Reproduktionsschritte, anonymisierte Protokolle Beantwortung von Anfragen, Fehlerlokalisierung und Sicherung der Servicequalität
Sicherheitsmaßnahmen Netzwerkadresse, Zugriffsaufzeichnungen, Signale ungewöhnlicher Aktivitäten Berechtigtes Sicherheitsinteresse zum Schutz von Nutzern, Geräten und Infrastruktur
Zahlungs- und Abrechnungsaufzeichnungen Bestellbetrag, Transaktionsstatus, erforderliche Abgleichskennungen Abschluss von Transaktionen, Zahlungsabgleich und Erfüllung von Abrechnungspflichten

Wenn die Verarbeitung auf Ihrer Einwilligung oder einer aktiven Anfrage beruht, können Sie die Übermittlung optionaler Informationen beenden oder Ihre Anfrage über die in dieser Richtlinie genannten Kanäle zurückziehen. Der Widerruf berührt keine zuvor rechtmäßig erfolgte Verarbeitung und kann dazu führen, dass wir die entsprechende optionale Funktion nicht weiter anbieten können.

Verantwortung für das Gerät

Code, Schlüssel und Build-Artefakte werden von Ihnen verwaltet

Ein exklusiver Cloud-Mac bietet eine vollständige grafische macOS-Oberfläche und Kommandozeilenumgebung. Verwalten Sie Code-Repositorys, Abhängigkeits-Caches, Build-Artefakte, Modelldateien, temporäre Daten und Zugriffsschlüssel entsprechend Ihren Projektanforderungen und erstellen Sie für langfristig aufzubewahrende Inhalte separate Sicherungen.

  • Vor der Nutzung Legen Sie den Berechtigungsumfang der Teammitglieder, Projektverzeichnisse, Schlüsselrechte und Regeln zur Protokollanonymisierung fest.
  • Während der Nutzung Speichern Sie keine langfristig gültigen Klartext-Zugangsdaten in Skripten, der Terminalhistorie oder gemeinsam genutzten Verzeichnissen.
  • Bei einer Supportanfrage Übermitteln Sie nur den kleinsten zur Reproduktion erforderlichen Ausschnitt und entfernen Sie Zugriffstoken, personenbezogene Daten und nicht veröffentlichte Geschäftsdaten.
  • Vor Ende der Mietdauer Exportieren Sie aufzubewahrende Build-Artefakte und Modellergebnisse, beenden Sie Hintergrundaufgaben und löschen Sie temporäre Zugangsdaten und Projektkopien.

Wenn Sie Hilfe bei der Einschätzung benötigen, welche Diagnosedaten zur Fehlerlokalisierung ausreichen, übermitteln Sie zunächst eine Fehlerzusammenfassung ohne Geheimnisse. Der Support erläutert anhand des Fehlerbilds, welche minimalen Nachweise als Nächstes erforderlich sind.

Transaktionsdaten

Die Zahlungsabwicklung umfasst nur die für Transaktion und Abgleich erforderlichen Informationen

Bestellungen bei HopVM werden ausschließlich in USD abgerechnet. Unterstützte Zahlungsmethoden sind USDT-TRC20 sowie Visa, Mastercard und Amex (über Stripe). Welche Zahlungs-Gateways tatsächlich verfügbar sind, zeigt der Checkout.

Für Transaktionen, Zahlungsbestätigung und Abgleich verarbeiten wir Betrag, Währung, Transaktionsstatus, Zeitpunkt, Bestellkennung und erforderliche Referenzinformationen des Zahlungsdienstes. Sensible Kartendaten werden im jeweiligen Zahlungsprozess verarbeitet. Wir verlangen niemals, vollständige Kartennummern, Sicherheitscodes oder andere Zahlungsdaten per Ticket oder E-Mail zu senden.

A

Bestellung erstellen

Modell, Mietdauer, Standort, Zusatzoptionen und fälligen USD-Betrag erfassen.

B

Zahlung abschließen

Der gewählte Zahlungsprozess verarbeitet die Transaktion und gibt den erforderlichen Status zurück.

C

Bereitstellung abgleichen

Anhand von Bestellkennung und Transaktionsstatus die anschließende Gerätebereitstellung bestätigen.

Begrenzte Weitergabe

Nur die erforderlichen Mindestinformationen an Auftragsverarbeiter weitergeben

Wir geben Konten, Bestellungen oder Supportaufzeichnungen nicht bloß zur Datensammlung an unbeteiligte Stellen weiter. Auftragsverarbeiter können nur dann die für ihre Aufgabe unmittelbar relevanten Mindestinformationen erhalten, wenn dies für Servicebereitstellung, Sicherheit, Infrastruktur, Zahlungsabwicklung, professionelle Prüfungen oder rechtliche Anforderungen erforderlich ist.

Infrastruktur- und Gerätebetrieb
Gerätekennungen, Netzwerkinformationen und Statusaufzeichnungen, die für das Hosting von Geräten, die Aufrechterhaltung der Standortverbindung und die Bearbeitung von Betriebsereignissen erforderlich sind.
Sicherheit und Zugriffskontrolle
Erforderliche Zugriffsereignisse zur Erkennung ungewöhnlicher Anmeldungen, Verhinderung von Missbrauch und Protokollierung von Berechtigungsaktionen.
Zahlungsabwicklung
Bestellreferenzen und Beträge, die für Transaktionen, Zahlungsstatus und Abgleich erforderlich sind.
Rechtliche Anforderungen
Bei verbindlichen rechtmäßigen Anfragen prüfen wir deren Umfang und geben nur die zwingend erforderlichen Informationen weiter.

Wir begrenzen Auftragsverarbeitung durch Verträge, Zugriffsbeschränkungen und eine klare Aufgabenteilung. Auftragsverarbeiter dürfen erhaltene Informationen nicht für eigene Zwecke außerhalb ihrer autorisierten Aufgabe verwenden.

Lebenszyklus

Aufbewahrung und Löschung richten sich nach unterschiedlichen Ereignissen

Wir legen nicht für alle Daten denselben Aufbewahrungszeitraum fest. Die Dauer hängt davon ab, ob ein Konto aktiv ist, eine Bestellung abgeschlossen wurde, ein Supportfall geschlossen ist, eine Sicherheitsuntersuchung beendet wurde oder Abrechnungs-, Streitbeilegungs- oder gesetzliche Pflichten bestehen.

Datenkategorien und Kriterien für die Aufbewahrung
Datenkategorie Wichtigste Aufbewahrungskriterien Bedingungen für Löschung oder Einschränkung
Kontodaten Zeitraum, der für Kontobestand, Identitätsprüfung und Sicherheitsverwaltung erforderlich ist Verarbeitung nach Kontoschließung und Ende relevanter Abrechnungs-, Sicherheits- und gesetzlicher Pflichten
Bestell- und Transaktionsaufzeichnungen Zeitraum, der für Bereitstellung, Abgleich, Streitbeilegung und gesetzliche Aufzeichnungen erforderlich ist Nach Ende der notwendigen Pflichten löschen, anonymisieren oder Zugriff beschränken
Supportaufzeichnungen Zeitraum, der zur Bearbeitung der Anfrage, Überprüfung des Ergebnisses und Erkennung wiederkehrender Probleme erforderlich ist Nach Abschluss des Falls und sobald keine Notwendigkeit für Sicherheit oder Streitbeilegung mehr besteht, löschen
Sicherheitsprotokolle Zeitraum, der zur Erkennung ungewöhnlicher Aktivitäten, Untersuchung von Vorfällen und zum Schutz der Infrastruktur erforderlich ist Nach Abschluss der Risikobewertung und Ende des notwendigen Sicherheitszwecks löschen oder zusammenfassen
Aktiv übermittelte Inhalte Zeitraum, der zur Erfüllung des jeweiligen Beratungs-, Anfrage- oder Einwilligungszwecks erforderlich ist Nach Zweckerfüllung, Widerruf der Anfrage und Wegfall anderer notwendiger Grundlagen verarbeiten

Bei einem Löschantrag prüfen wir zunächst die Beziehung zwischen antragstellender Person und Konto oder Informationen und klären anschließend, ob Abrechnungs-, Sicherheits-, Streitbeilegungs- oder gesetzliche Aufzeichnungen weiter aufbewahrt werden müssen. Löschbare Inhalte werden einem nachvollziehbaren Verfahren zugeführt. Vorübergehend nicht löschbare Inhalte werden in Zweck und Zugriff beschränkt; den Grund teilen wir mit.

Ihre Wahlmöglichkeiten

Sie können Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung beantragen

Soweit nach den geltenden Regeln zulässig, können Sie Auskunft darüber verlangen, ob wir Informationen über Sie verarbeiten, entsprechende Erläuterungen erhalten, unrichtige Daten berichtigen lassen, nicht mehr benötigte Daten löschen lassen, bestimmte Verarbeitungsvorgänge einschränken oder sich über den Umgang mit Ihren Daten beschweren.

Auskunft

Geben Sie an, welche Konto-, Bestell- oder Supportaufzeichnungen Sie prüfen möchten.

Berichtigung

Nennen Sie das unrichtige Feld und übermitteln Sie ausreichende Informationen zur Überprüfung der Berichtigung.

Löschung

Nennen Sie die zu löschende Datenkategorie und deren Bezug zu Ihnen.

Einschränkung der Verarbeitung

Beschreiben Sie die beanstandete Verarbeitung und die Zwecke, die vorübergehend eingeschränkt werden sollen.

Datenschutzbeschwerde

Schildern Sie den Vorfall, den Zeitpunkt und das gewünschte Ergebnis.

Optionale Anfrage zurückziehen

Beenden Sie optionale Beratung oder Kommunikation, die auf von Ihnen aktiv übermittelten Informationen beruht.

Datenschutzanfragen können gesendet werden an support@hopvm.com. Bestehende Kunden können sich auch in der Konsole anmelden und ein Ticket einreichen, damit es dem tatsächlichen Konto und der Bestellung zugeordnet werden kann. Zum Schutz des Kontos können wir eine angemessene Identitätsprüfung verlangen.

Fügen Sie Ihrer Anfrage keine Geheimnisse bei

Senden Sie keine Passwörter, vollständigen privaten Schlüssel, Zahlungsdaten, nicht anonymisierten Quellcode oder langfristig gültigen Zugriffstoken. In der Regel genügen Konto-E-Mail-Adresse, relevante Bestellkennung, Anfrageumfang und überprüfbare Hintergrundinformationen.

Verarbeitungsort und Schutz

Daten können abhängig von Standort und Serviceprozess grenzüberschreitend verarbeitet werden

HopVM bietet sechs wählbare Standorte. Abhängig vom gewählten Standort, der Kontoverwaltung, Zahlungsabwicklung und Supportorganisation können relevante Daten zwischen verschiedenen Rechtsordnungen übertragen oder verarbeitet werden. Der Umfang richtet sich nach dem für die Leistungserbringung erforderlichen tatsächlichen Weg und nicht danach, dass alle Daten an jeden Standort kopiert werden.

Wir setzen unter anderem abgestufte Zugriffskontrollen, Aufgabentrennung, das Prinzip der geringsten Rechte, Aktivitätsaufzeichnungen, Protokollprüfungen, die Erkennung ungewöhnlicher Zugriffe und Übertragungsschutz ein, um Risiken durch unbefugten Zugriff, Missbrauch, Verlust oder Offenlegung zu reduzieren. Personen mit Zugriff auf Konto-, Bestell- oder Servicedaten dürfen diese nur im für ihre Aufgabe erforderlichen Umfang einsehen.

Zugriffskontrolle

Berechtigungen werden nach Rolle und Aufgabe vergeben, damit Unbefugte keinen Zugriff auf Konto- und Servicedaten erhalten.

Protokollprüfung

Wichtige Zugriffe und Statusänderungen werden aufgezeichnet, um Auffälligkeiten zu erkennen und Verarbeitungsvorgänge zu überprüfen.

Bereichstrennung

Website, Konto, Zahlung, Support und Geräteverarbeitung werden nach Zuständigkeit und Zweck getrennt.

Auch Ihre Sicherheit ist wichtig. Beschränken Sie den Kreis berechtigter Mitglieder, verwenden Sie kontrollierte Zugangsdaten, entziehen Sie nicht mehr benötigte Zugriffe unverzüglich und speichern Sie Verbindungsdaten nicht auf öffentlichen Geräten. Bei ungewöhnlichen Zugriffen entziehen Sie die entsprechenden Berechtigungen sofort in der Konsole und reichen Sie ein Ticket ein.

Version und Auslegung

Wesentliche Änderungen werden mit Gültigkeitsdatum und Änderungsübersicht veröffentlicht

Wenn sich Datenkategorien, Verarbeitungszwecke, Umfang der Weitergabe, Nutzerrechte oder Sicherheitsmaßnahmen wesentlich ändern, aktualisieren wir diese Seite und nennen das Gültigkeitsdatum der neuen Version sowie die wichtigsten Änderungen. Reine Korrekturen von Formatierung, Links oder Formulierungen ohne Änderung der tatsächlichen Verarbeitung müssen nicht als wesentliche Änderung angekündigt werden.

HopVM stellt acht Sprachversionen bereit, damit Nutzer aus verschiedenen Regionen die Richtlinie lesen können. Bei Unklarheiten zwischen Sprachversionen derselben Bestimmung gilt die in den Nutzungsbedingungen festgelegte Auslegungsversion; gesetzliche Nutzerrechte nach anwendbaren Vorschriften werden dadurch nicht eingeschränkt.

Die Auslegung dieser Richtlinie und damit verbundene Streitigkeiten unterliegen dem Recht der Rechtsordnung, in der sich der Betreiber dieser Plattform befindet, und werden von den dort zuständigen Gerichten behandelt. Die Datenverarbeitung muss zugleich alle für die jeweilige Tätigkeit verbindlichen Anforderungen erfüllen.

Wenn Sie Fragen zu dieser Richtlinie haben, einen Datenschutzantrag stellen oder ein Problem bei der Datenverarbeitung melden möchten, senden Sie bitte eine E-Mail an support@hopvm.com oder reichen Sie als bestehender Kunde über dieKonsole ein Ticket ein. Geben Sie im Betreff „Datenschutzanfrage“ an und erläutern Sie kurz Kategorie und Umfang Ihrer Anfrage.