データ処理について

クラウドMacサービスの提供に必要なデータのみを取り扱います

本ポリシーでは、HopVMがウェブサイトの閲覧、アカウント認証、注文処理、カスタマーサポート、専用クラウドMacの利用時に扱う情報と、その制限、保護、保存、削除について説明します。

現行版:初版 公開時から適用 HopVMサービスに適用
結論から説明します

処理全体を通じた3つの原則

具体的なサービス目的に応じてデータの範囲を定め、提出済みであることだけを理由に無関係な用途へ利用することはありません。また、サポート依頼でプロジェクトの秘密情報を求めることもありません。

目的を明確にする

アカウント情報は本人確認に、注文情報は提供と照合に、技術ログはセキュリティ対策と障害調査に使用します。異なる種類のデータを無条件に統合して利用することはありません。

最小限の範囲

認証、提供、サポート、セキュリティ、会計記録に必要な情報のみを収集します。サポート担当者は、完全な設定情報やソースコードではなく、まず匿名化した出力を依頼します。

アクセスを管理

社内アクセスは職務に応じて付与し、権限管理、操作記録、最小権限の原則に基づいて管理します。通常のサポート依頼を送っただけで、プロジェクトデータがサポート担当者に自動公開されることはありません。

適用範囲

本ポリシーの対象となるデータ処理

本ポリシーは、hopvm.comの閲覧、アカウントの作成・利用、注文の確認・管理、コンソールからのチケット送信、メールでのサポート連絡、HopVMクラウドMacサービスの利用に伴うデータ処理に適用されます。クラウドMacとはリモートで利用できる専用の物理マシンであり、仮想マシンではありません。

本ポリシーは、アカウント・本人確認情報、注文・会計記録、デバイス・ブラウザ情報、サービス運用・セキュリティログ、サポートでのやり取り、ならびにお客様が任意で提供した内容を対象とします。また、インフラ、セキュリティ、支払い、サービス提供のために必要な委託処理にも適用されます。

専用デバイス上でお客様が作成、アップロード、生成したコード、ビルド成果物、モデルファイル、アクセスキーは、原則としてお客様が管理します。問題調査のために関連部分を自発的に提出した場合、またはセキュリティ事案、法的要請、サービス保護への対応に必要な場合に限り、範囲を限定して取り扱います。

公開サポート資料に含めない内容

パスワード、完全な秘密鍵、支払い情報、匿名化されていないアクセストークン、プロジェクト全体のソースコードを、メールや通常のチケットで送信しないでください。

データの種類

収集する可能性がある情報

具体的なデータは利用する機能によって異なります。ウェブサイトを閲覧するだけの場合、注文、デバイスへのアクセス、チケット処理と同じ範囲のデータは発生しません。注文を作成したからといって、プロジェクトファイルを読み取る必要もありません。

アカウント情報

アカウントと担当者の連絡先を確認するためのメールアドレス、アカウント状態、認証記録、必要なセキュリティ設定。

注文情報

注文番号、選択した機種、レンタル期間、ノード、追加オプション、取引状況、会計照合に関する記録。

デバイスとブラウザ情報

ブラウザの種類、OSの種別、言語、タイムスタンプ、ネットワークアドレス、セキュリティ識別に必要な基本デバイス情報。

サービスログ

ログイン試行、アクセス制御イベント、デバイス状態の変化、APIエラー、サービスの安全確保に必要な運用記録。

サポート記録

チケットの件名、やり取りの内容、問題発生時刻、再現手順、お客様が任意で提供した匿名化済みログやスクリーンショット。

任意提出の情報

導入前の相談、法人向けの要望、プライバシー請求、その他特定の相談に対応するためお客様が選択して提供した情報。

ビルド失敗の調査を理由に、完全なコードリポジトリの提出を求めることはありません。通常は、XcodeとmacOSのバージョン、実行コマンド、終了コード、問題発生時刻、実際のノード、トークンと個人情報を削除したログの一部で十分です。

利用目的

データはサービスの提供、保護、照合のために処理します

データは、ウェブサイトとアカウント機能の提供、本人確認、注文の作成・提供、専用デバイスとの紐付け、支払い・照合、接続やデバイスの問題診断、サポート依頼への回答、不審なアクセスの検知、インフラ保護、適用される記録保存・法的義務の履行を目的として処理します。

主な処理活動、必要なデータ、処理の根拠
処理活動 主なデータ 目的と根拠
アカウント認証とアクセス制御 メールアドレス、認証記録、ログインセキュリティイベント サービス契約を履行し、不正アクセスを防止するため
注文とデバイスの提供 注文情報、機種、期間、ノード、デバイス状態 注文を実行し、専用物理マシンサービスを提供するため
障害調査とカスタマーサポート チケット記録、再現手順、匿名化済みログ 依頼に回答し、問題を特定してサービス品質を維持するため
セキュリティ対策 ネットワークアドレス、アクセス記録、不審な操作の兆候 ユーザー、デバイス、インフラを保護する正当なセキュリティ上の必要性のため
支払いと会計記録 注文金額、取引状況、必要な照合情報 取引を完了し、支払いを確認して会計上の義務を果たすため

処理がお客様の同意または任意の依頼に基づく場合、任意情報の提出を停止するか、本ポリシーに記載した窓口から依頼を撤回できます。撤回は、それ以前に適法に完了した処理に影響しませんが、該当する任意機能を継続できなくなる場合があります。

デバイスの責任

コード、キー、ビルド成果物はお客様が管理します

専用クラウドMacでは、完全なmacOSグラフィカルインターフェースとコマンドライン環境を利用できます。プロジェクトの要件に応じて、コードリポジトリ、依存関係キャッシュ、ビルド成果物、モデルファイル、一時データ、アクセスキーを管理し、長期保存が必要なものは別途バックアップしてください。

  • 利用開始前 チームメンバーの権限範囲、プロジェクトディレクトリ、キーの権限、ログの匿名化ルールを確認してください。
  • 利用中 スクリプト、ターミナル履歴、共有ディレクトリに、長期間有効な平文の認証情報を保存しないでください。
  • サポート依頼を送る際 再現に必要な最小限の部分だけを提供し、アクセストークン、個人情報、非公開の業務データを削除してください。
  • レンタル期間終了前 保存が必要なビルド成果物とモデル結果をエクスポートし、バックグラウンドタスクを停止して、一時的な認証情報とプロジェクトのコピーを削除してください。

問題の特定に十分な診断情報を判断してほしい場合は、秘密情報を含まないエラー概要を先に送信してください。サポート担当者が、現象に応じて次に必要な最小限の証拠範囲をご案内します。

取引データ

支払い処理では取引と照合に必要な情報のみを扱います

HopVMの注文はすべてUSDで決済されます。利用できる支払い方法はUSDT-TRC20、Visa、Mastercard、Amex(Stripe経由)に限られます。実際に利用できるゲートウェイはチェックアウト画面の表示に従います。

取引、支払い確認、会計照合のため、注文金額、通貨、取引状況、時刻、注文情報、決済チャネルから返される必要な参照情報を処理します。カードの機密情報は各決済処理が取り扱い、メールやチケットで完全なカード番号、セキュリティコードなどの支払い情報を求めることはありません。

A

注文を作成

機種、期間、ノード、追加オプション、支払うべきUSD金額を記録します。

B

支払いを完了

選択した決済フローで取引を処理し、必要な状態を返します。

C

提供内容を照合

注文情報と取引状況を使って、その後のデバイス提供を確認します。

限定的な共有

必要な範囲で委託先に最小限の情報を提供します

データの蓄積だけを目的に、無関係な第三者へアカウント、注文、サポート記録を開示することはありません。サービス提供、セキュリティ対策、インフラ運用、決済処理、専門監査、法的要請に必要な場合に限り、委託先が業務に直接関係する最小限の情報へアクセスすることがあります。

インフラとデバイスの運用
デバイスのホスティング、ノード接続の維持、運用上の事象への対応に必要なデバイス識別情報、ネットワーク情報、状態記録。
セキュリティとアクセス制御
不審なログインの検知、悪用の防止、権限操作の記録に必要なアクセスイベント。
決済処理
取引の完了、決済状況の返却、照合に必要な注文参照情報と金額。
法的要請
拘束力のある適法な要請を受けた場合、請求の範囲を確認し、開示が必要な情報のみを提供します。

契約、アクセス制限、職務分担を通じて、委託処理を管理します。委託先は、許可された業務以外の独自目的で取得情報を利用できません。

ライフサイクル

データごとに異なる事由で保存期間と削除を決定します

すべてのデータに同じ保存期間を設定することはありません。保存期間は、アカウントの有効性、注文の完了、サポート案件の終了、セキュリティ調査の完了、会計・紛争対応・法的義務の有無によって決まります。

データの種類と保存判断基準
データの種類 主な保存基準 削除または制限の条件
アカウント情報 アカウントの維持、本人確認、セキュリティ管理に必要な期間 アカウント閉鎖後、関連する会計・セキュリティ・法的義務が終了した時点で処理
注文・取引記録 提供、照合、紛争対応、法定記録に必要な期間 必要な義務の終了後に削除、匿名化、またはアクセスを制限
サポート記録 依頼の解決、結果の確認、再発問題の特定に必要な期間 案件終了後、安全または紛争対応に不要となった時点で整理
セキュリティログ 異常検知、事案調査、インフラ保護に必要な期間 リスク評価終了後、必要なセキュリティ用途を超えた時点で削除または集約
任意提出の情報 該当する相談、依頼、許可された目的の完了に必要な期間 目的の完了後、依頼が撤回され、その他の必要な根拠がなくなった時点で処理

削除請求を受けた場合、まず請求者とアカウントまたは情報との関係を確認し、保存を継続する必要がある会計、セキュリティ、紛争、法的記録の有無を確認します。削除可能な内容は確認可能な手続きで処理し、直ちに削除できない内容は用途とアクセス範囲を制限し、その理由を説明します。

お客様の選択肢

アクセス、訂正、削除、処理制限を請求できます

適用される規則の範囲内で、当社がお客様に関する情報を処理しているかの確認、関連する説明の取得、不正確な情報の訂正、不要なデータの削除、特定の処理の制限、プライバシーの取り扱いに関する苦情を申し立てることができます。

アクセス

確認したいアカウント、注文、サポート記録の範囲を説明してください。

訂正

不正確な項目を示し、訂正内容を確認できる十分な情報を提供してください。

削除

削除を希望するデータの種類と、お客様との関係を説明してください。

処理の制限

争いのある処理活動と、一時的に制限したい用途を説明してください。

プライバシーに関する苦情

事実関係、発生時刻、希望する対応結果をお知らせください。

任意の依頼を撤回

お客様が任意で提供した情報に基づく任意の相談や連絡を停止します。

プライバシーに関する請求は support@hopvm.comまで送信できます。既存のお客様はコンソールにログインしてチケットを送信することもできます。実際のアカウントや注文と紐付けるためです。アカウント保護のため、合理的な本人確認をお願いする場合があります。

請求に秘密情報を添付しないでください

パスワード、完全な秘密鍵、支払い情報、匿名化されていないソースコード、長期間有効なアクセストークンは送信しないでください。通常は、アカウントのメールアドレス、関連する注文情報、請求の範囲、確認に役立つ背景情報だけで十分です。

処理場所と保護

選択したノードとサービスフローに応じてデータを越境処理する場合があります

HopVMでは6つのノードを選択できます。選択したノード、アカウント管理の流れ、決済処理、サポート体制に応じて、関連データが異なる法域間で転送または処理される場合があります。越境処理の範囲は、サービス提供に必要な実際の経路によって決まり、すべてのデータを各ノードへ複製するものではありません。

階層型アクセス制御、職務分離、最小権限、操作記録、ログ監査、不審なアクセスの検知、通信保護などの対策を講じ、不正アクセス、誤用、紛失、漏えいのリスクを低減します。アカウント、注文、サービス記録にアクセスできる担当者は、割り当てられた業務に必要な範囲でのみアクセスします。

アクセス制御

職務と業務に応じて権限を付与し、関係のない担当者がアカウントやサービス記録に触れないようにします。

ログ監査

重要なアクセスと状態の変化を記録し、異常の検知と処理過程の確認に利用します。

範囲の分離

ウェブサイト、アカウント、支払い、サポート、デバイスの処理活動を、職務と目的に応じて分けて管理します。

ユーザー側のセキュリティも重要です。権限を持つメンバーを限定し、管理された認証情報を使用し、不要になったアクセス権を速やかに取り消してください。また、公共のデバイスに接続情報を保存しないでください。不審なアクセスを確認した場合は、直ちにコンソールで権限を取り消し、チケットを送信してください。

バージョンと解釈

重要な変更には発効日と改訂概要を記載します

データの種類、処理目的、共有範囲、ユーザーの権利、安全対策に重要な変更がある場合、本ページを更新し、新バージョンの発効日と主な改訂内容を記載します。レイアウト、リンク、実際の処理方法を変更しない文言の修正については、重要な変更として個別に通知しない場合があります。

HopVMでは、さまざまな地域のユーザーが読めるよう8言語版を提供しています。言語版間で同じ条項の表現に曖昧さがある場合は、利用規約で指定された解釈版に従います。これは、適用される規則によりユーザーに認められた法的権利を減じるものではありません。

本ポリシーの解釈およびこれに関する紛争には、本プラットフォームの運営主体が所在する法域の法律を適用し、同法域の管轄権を有する裁判所が法に従って取り扱います。データ処理には、各活動に対して拘束力を持つ適用要件も同時に適用されます。

本ポリシーについての質問、プライバシー請求、データ処理に関する問題の報告は、 support@hopvm.comまでメールでお送りいただくか、既存のお客様はコンソールからチケットを送信してください。件名に「プライバシー請求」と記載し、請求の種類と対象範囲を簡潔に説明してください。