Обработка данных

Мы обрабатываем только данные, необходимые для предоставления облачных Mac

В этой политике описано, с какой информацией HopVM сталкивается при посещении сайта, проверке аккаунта, обработке заказов, поддержке и использовании выделенного облачного Mac, а также как мы ограничиваем, защищаем, храним и удаляем эти данные.

Текущая версия: первая публикация Действует с момента публикации Применяется к сервисам HopVM
Кратко о главном

Три принципа на всех этапах обработки

Мы определяем объём данных для конкретной цели сервиса и не используем предоставленную информацию для несвязанных задач. Мы также не просим пользователей раскрывать секреты проекта в обращениях в поддержку.

Чёткая цель

Данные аккаунта нужны для проверки личности, идентификаторы заказа — для предоставления сервиса и сверки платежей, а технические журналы — для защиты и диагностики. Мы не объединяем разные категории без необходимости.

Минимальный объём

Мы собираем только данные, необходимые для проверки, предоставления сервиса, поддержки, безопасности и ведения финансовых записей. Сотрудники поддержки сначала запрашивают обезличенный вывод, а не полную конфигурацию или исходный код.

Контролируемый доступ

Внутренний доступ распределяется по обязанностям и управляется с помощью контроля разрешений, журналирования действий и принципа минимальных привилегий. Обычное обращение в поддержку не открывает сотрудникам доступ к данным проекта по умолчанию.

Сфера действия

Какие операции обработки охватывает эта политика

Эта политика применяется к обработке данных при посещении сайта hopvm.com, создании или использовании аккаунта, просмотре и управлении заказами, отправке обращений через консоль, переписке с поддержкой по электронной почте и использовании облачных Mac HopVM. Облачный Mac — это выделенный физический компьютер с удалённым доступом, а не виртуальная машина.

Политика охватывает данные аккаунта и проверки личности, сведения о заказах и платежах, данные устройства и браузера, журналы работы и безопасности, историю обращений в поддержку, а также материалы, которые вы добровольно нам передаёте. Она также распространяется на необходимые операции обработки порученными лицами для работы инфраструктуры, обеспечения безопасности, приёма платежей и предоставления сервиса.

Код, артефакты сборки, файлы моделей и ключи, которые вы создаёте, загружаете или генерируете на выделенном устройстве, как правило, контролируете и администрируете вы. Мы обрабатываем их в ограниченном объёме только если вы сами отправили фрагмент для диагностики либо это необходимо для реагирования на инцидент безопасности, выполнения законного требования или защиты сервиса.

Материалы, которые не следует отправлять в обычную поддержку

Не отправляйте по электронной почте или через обычное обращение пароли, полные закрытые ключи, платёжные данные, необезличенные токены доступа и полный исходный код проекта.

Категории данных

Какие сведения мы можем собирать

Конкретные данные зависят от используемой функции. Один лишь просмотр сайта не создаёт тот же объём данных, что заказ, доступ к устройству или обработка обращения; создание заказа также не означает, что нам нужен доступ к файлам проекта.

Данные аккаунта

Электронная почта, статус аккаунта, записи проверок и необходимые настройки безопасности для идентификации аккаунта и связи с ответственным лицом.

Идентификаторы заказа

Номер заказа, выбранная модель, срок аренды, узел, дополнительные опции, статус операции и сведения, необходимые для сверки платежей.

Данные устройства и браузера

Тип браузера, категория операционной системы, язык, временная отметка, сетевой адрес и базовые сведения об устройстве для обеспечения безопасности.

Журналы сервиса

Попытки входа, события контроля доступа, изменения состояния устройства, ошибки интерфейса и рабочие записи, необходимые для защиты сервиса.

История обращений в поддержку

Тема обращения, содержание переписки, время возникновения проблемы, шаги воспроизведения, а также обезличенные журналы или снимки экрана, предоставленные вами.

Материалы, предоставленные добровольно

Информация о потребностях до покупки, корпоративных запросах, обращениях по конфиденциальности и других консультациях, которую вы решили предоставить для конкретной цели.

Мы не просим передавать полный репозиторий, чтобы разобраться со сбоем сборки. Обычно достаточно указать версии Xcode и macOS, команду, код выхода, время проблемы, фактический узел и фрагмент журнала без токенов и персональных данных.

Цели использования

Обработка данных нужна для предоставления, защиты и проверки сервиса

Мы обрабатываем данные для работы сайта и аккаунта, проверки личности, создания и выполнения заказов, привязки выделенного устройства, обработки платежей и сверки, диагностики проблем подключения или устройства, ответов на обращения, выявления подозрительного доступа, защиты инфраструктуры, а также выполнения применимых требований к хранению записей и иных законных обязанностей.

Основные операции, необходимые данные и основания обработки
Операция обработки Основные данные Цель и основание
Проверка аккаунта и контроль доступа Электронная почта, записи проверки, события безопасности входа Выполнение условий сервиса и предотвращение несанкционированного доступа
Заказ и предоставление устройства Идентификаторы заказа, модель, срок, узел и состояние устройства Выполнение заказа и предоставление выделенного физического компьютера
Диагностика и поддержка Записи обращений, шаги воспроизведения, обезличенные журналы Ответ на запрос, поиск причины и поддержание качества сервиса
Защита от угроз Сетевой адрес, записи доступа, признаки подозрительных действий Обоснованная необходимость защищать пользователей, устройства и инфраструктуру
Платёжные и финансовые записи Сумма заказа, статус операции, необходимые идентификаторы сверки Проведение операции, проверка платежа и выполнение финансовых обязанностей

Если обработка основана на вашем согласии или добровольном запросе, вы можете прекратить предоставление необязательных данных либо отозвать запрос через каналы, указанные в этой политике. Отзыв не влияет на законность уже выполненной обработки и может сделать невозможным предоставление соответствующей необязательной функции.

Ответственность за устройство

Код, ключи и артефакты сборки находятся под вашим управлением

Выделенный облачный Mac предоставляет полноценный графический интерфейс macOS и среду командной строки. Вы должны управлять репозиториями кода, кэшем зависимостей, артефактами сборки, файлами моделей, временными данными и ключами доступа с учётом требований проекта, а для материалов длительного хранения создавать отдельные резервные копии.

  • Перед началом работы Определите объём разрешений участников команды, каталоги проекта, права ключей и правила обезличивания журналов.
  • Во время работы Не храните долгоживущие открытые учётные данные в скриптах, истории терминала или общих каталогах.
  • При отправке обращения в поддержку Предоставляйте только минимальный фрагмент, необходимый для воспроизведения, удалив токены доступа, персональные данные и непубличную информацию о бизнесе.
  • До окончания срока аренды Экспортируйте нужные артефакты сборки и результаты моделей, остановите фоновые задачи и удалите временные учётные данные и копии проекта.

Если вам нужна помощь в определении достаточного объёма диагностических данных, сначала отправьте сводку ошибки без секретов. Сотрудники поддержки подскажут минимальный набор сведений, необходимый для диагностики.

Данные операций

Платёжная обработка охватывает только данные, необходимые для операции и сверки

Заказы HopVM оплачиваются в USD. Поддерживаются USDT-TRC20, а также Visa, Mastercard и Amex (через Stripe). Доступный платёжный шлюз определяется на этапе оформления заказа.

Для проведения операции, подтверждения платежа и финансовой сверки мы обрабатываем сумму, валюту, статус и время операции, идентификатор заказа и необходимые ссылочные данные, полученные от платёжного канала. Чувствительные данные банковской карты обрабатываются в рамках соответствующей платёжной процедуры; мы не просим отправлять полный номер карты, код безопасности или другие платёжные данные через обращение или электронную почту.

A

Создание заказа

Фиксируются модель, срок, узел, дополнительные опции и сумма к оплате в USD.

B

Оплата

Выбранный платёжный процесс обрабатывает операцию и возвращает необходимый статус.

C

Подтверждение предоставления

Идентификатор заказа и статус операции используются для подтверждения последующей передачи устройства.

Ограниченная передача

Передаём порученным лицам минимум данных и только при необходимости

Мы не открываем аккаунты, заказы или историю поддержки несвязанным организациям ради накопления данных. Порученные лица могут получить доступ к минимальному объёму информации, напрямую связанному с их задачей, только если это необходимо для предоставления сервиса, безопасности, работы инфраструктуры, обработки платежей, профессионального аудита или выполнения законного требования.

Работа инфраструктуры и устройств
Идентификаторы устройств, сетевые сведения и записи состояния, необходимые для размещения устройств, поддержания подключения к узлам и обработки рабочих событий.
Безопасность и контроль доступа
Необходимые события доступа для выявления подозрительных входов, предотвращения злоупотреблений и регистрации операций с разрешениями.
Обработка платежей
Ссылочные данные заказа и сумма, необходимые для проведения операции, получения статуса платежа и сверки.
Законные требования
При наличии обязательного законного требования мы проверяем его объём и раскрываем только необходимые сведения.

Мы ограничиваем обработку порученными лицами с помощью договоров, ограничений доступа и разделения обязанностей. Порученные лица не вправе использовать полученные сведения для самостоятельных целей за пределами разрешённой задачи.

Жизненный цикл данных

Срок хранения и удаления определяется отдельно для каждой категории данных

Мы не устанавливаем единый срок хранения для всех данных. Он зависит от активности аккаунта, завершения заказа, закрытия обращения, окончания расследования безопасности, а также наличия финансовых обязательств, споров или законных требований.

Категории данных и критерии хранения
Категория данных Основной критерий хранения Условия удаления или ограничения
Данные аккаунта Период, необходимый для существования аккаунта, проверки личности и управления безопасностью Обработка после закрытия аккаунта и завершения соответствующих финансовых, защитных и законных обязательств
Заказы и записи операций Период, необходимый для предоставления, сверки, разрешения споров и хранения обязательных записей Удаление, обезличивание или ограничение доступа после завершения необходимых обязательств
История поддержки Период, необходимый для решения запроса, проверки результата и выявления повторных проблем Удаление после закрытия обращения и прекращения необходимости в целях безопасности или разрешения споров
Журналы безопасности Период, необходимый для выявления аномалий, расследования инцидентов и защиты инфраструктуры Удаление или агрегирование после оценки рисков и окончания необходимого использования в целях безопасности
Материалы, предоставленные добровольно Период, необходимый для соответствующей консультации, запроса или разрешённой цели Обработка после достижения цели, отзыва запроса и отсутствия иных необходимых оснований

При получении запроса на удаление мы сначала проверяем связь заявителя с аккаунтом или информацией, а затем определяем, есть ли финансовые, защитные, спорные или законные записи, которые необходимо сохранить. Удаляемые данные проходят проверяемую процедуру; данные, которые пока нельзя удалить, ограничиваются по целям и доступу с объяснением причины.

Ваш выбор

Вы можете запросить доступ, исправление, удаление или ограничение обработки

В пределах, разрешённых применимыми правилами, вы можете узнать, обрабатываем ли мы связанную с вами информацию, получить соответствующие сведения, исправить неточные данные, удалить ненужные данные, ограничить отдельную обработку или пожаловаться на порядок обработки конфиденциальной информации.

Доступ

Укажите аккаунт, заказ или записи поддержки, которые нужно проверить.

Исправление

Назовите неточное поле и предоставьте сведения, достаточные для проверки исправления.

Удаление

Укажите категорию данных, которую нужно удалить, и её связь с вами.

Ограничение обработки

Опишите спорную операцию и цель, обработку которой нужно временно ограничить.

Жалоба по вопросам конфиденциальности

Укажите обстоятельства, время события и желаемый результат рассмотрения.

Отзыв необязательного запроса

Прекратите необязательную консультацию или переписку, основанную на предоставленной вами информации.

Запрос по вопросам конфиденциальности можно отправить на support@hopvm.com. Действующие клиенты также могут войти вконсольи отправить обращение, чтобы связать его с конкретным аккаунтом и заказом. Для защиты аккаунта мы можем попросить пройти разумную проверку личности.

Не прикладывайте секретные данные к запросу

Не отправляйте пароли, полные закрытые ключи, платёжные данные, необезличенный исходный код или долгоживущие токены доступа. Обычно достаточно указать электронную почту аккаунта, идентификатор заказа, содержание запроса и контекст, необходимый для проверки.

Место обработки и защита

Данные могут обрабатываться в разных странах в зависимости от выбранного узла и процесса предоставления сервиса

HopVM предлагает шесть узлов на выбор. В зависимости от выбранного узла, процессов управления аккаунтом, обработки платежей и взаимодействия с поддержкой данные могут передаваться или обрабатываться в разных юрисдикциях. Объём трансграничной обработки определяется фактическим маршрутом, необходимым для предоставления сервиса, а не копированием всех данных на каждый узел.

Мы применяем многоуровневый контроль доступа, разделение обязанностей, минимальные привилегии, журналирование действий, аудит журналов, выявление подозрительного доступа и защиту передачи данных, чтобы снизить риск несанкционированного доступа, неправомерного использования, утраты или раскрытия. Сотрудники, имеющие доступ к аккаунтам, заказам или записям сервиса, должны просматривать их только в объёме, необходимом для выполнения назначенной задачи.

Контроль доступа

Разрешения выдаются с учётом должности и задачи, чтобы исключить доступ посторонних к аккаунтам и записям сервиса.

Аудит журналов

Ключевые обращения и изменения состояния записываются для выявления аномалий и проверки процесса обработки.

Разделение по назначению

Операции с сайтом, аккаунтами, платежами, поддержкой и устройствами разделяются по обязанностям и целям.

Безопасность на вашей стороне не менее важна. Ограничивайте круг уполномоченных участников, используйте контролируемые учётные данные, своевременно отзывайте ненужные разрешения и не сохраняйте данные подключения на общедоступных устройствах. При обнаружении подозрительного доступа немедленно отзовите соответствующие разрешения в консоли и отправьте обращение.

Версия и толкование

О существенных изменениях сообщаются дата вступления в силу и краткое описание правок

При существенном изменении категорий данных, целей обработки, объёма передачи, прав пользователей или мер безопасности мы обновим эту страницу и укажем дату вступления новой версии в силу и основные изменения. Незначительные исправления в оформлении, ссылках или формулировках, не меняющие фактический порядок обработки, могут не сопровождаться отдельным уведомлением о существенных изменениях.

HopVM предоставляет восемь языковых версий для удобства пользователей из разных регионов. При неоднозначности между языковыми версиями одного положения применяется версия толкования, указанная в условиях сервиса; это не ограничивает законные права пользователей, предоставленные применимыми правилами.

Толкование этой политики и связанные с ней споры регулируются правом юрисдикции, в которой находится оператор платформы, и рассматриваются компетентным судом этой юрисдикции. Обработка данных также должна соответствовать применимым обязательным требованиям, относящимся к конкретной деятельности.

По вопросам этой политики, для подачи запроса по конфиденциальности или сообщения о проблеме обработки данных отправьте электронное письмо на адрес support@hopvm.com или, если вы уже являетесь клиентом, воспользуйтесь консолью для отправки обращения. В теме укажите «Запрос по вопросам конфиденциальности» и кратко опишите категорию и объём запроса.