Чёткая цель
Данные аккаунта нужны для проверки личности, идентификаторы заказа — для предоставления сервиса и сверки платежей, а технические журналы — для защиты и диагностики. Мы не объединяем разные категории без необходимости.
В этой политике описано, с какой информацией HopVM сталкивается при посещении сайта, проверке аккаунта, обработке заказов, поддержке и использовании выделенного облачного Mac, а также как мы ограничиваем, защищаем, храним и удаляем эти данные.
Мы определяем объём данных для конкретной цели сервиса и не используем предоставленную информацию для несвязанных задач. Мы также не просим пользователей раскрывать секреты проекта в обращениях в поддержку.
Данные аккаунта нужны для проверки личности, идентификаторы заказа — для предоставления сервиса и сверки платежей, а технические журналы — для защиты и диагностики. Мы не объединяем разные категории без необходимости.
Мы собираем только данные, необходимые для проверки, предоставления сервиса, поддержки, безопасности и ведения финансовых записей. Сотрудники поддержки сначала запрашивают обезличенный вывод, а не полную конфигурацию или исходный код.
Внутренний доступ распределяется по обязанностям и управляется с помощью контроля разрешений, журналирования действий и принципа минимальных привилегий. Обычное обращение в поддержку не открывает сотрудникам доступ к данным проекта по умолчанию.
Эта политика применяется к обработке данных при посещении сайта hopvm.com, создании или использовании аккаунта, просмотре и управлении заказами, отправке обращений через консоль, переписке с поддержкой по электронной почте и использовании облачных Mac HopVM. Облачный Mac — это выделенный физический компьютер с удалённым доступом, а не виртуальная машина.
Политика охватывает данные аккаунта и проверки личности, сведения о заказах и платежах, данные устройства и браузера, журналы работы и безопасности, историю обращений в поддержку, а также материалы, которые вы добровольно нам передаёте. Она также распространяется на необходимые операции обработки порученными лицами для работы инфраструктуры, обеспечения безопасности, приёма платежей и предоставления сервиса.
Код, артефакты сборки, файлы моделей и ключи, которые вы создаёте, загружаете или генерируете на выделенном устройстве, как правило, контролируете и администрируете вы. Мы обрабатываем их в ограниченном объёме только если вы сами отправили фрагмент для диагностики либо это необходимо для реагирования на инцидент безопасности, выполнения законного требования или защиты сервиса.
Не отправляйте по электронной почте или через обычное обращение пароли, полные закрытые ключи, платёжные данные, необезличенные токены доступа и полный исходный код проекта.
Конкретные данные зависят от используемой функции. Один лишь просмотр сайта не создаёт тот же объём данных, что заказ, доступ к устройству или обработка обращения; создание заказа также не означает, что нам нужен доступ к файлам проекта.
Электронная почта, статус аккаунта, записи проверок и необходимые настройки безопасности для идентификации аккаунта и связи с ответственным лицом.
Номер заказа, выбранная модель, срок аренды, узел, дополнительные опции, статус операции и сведения, необходимые для сверки платежей.
Тип браузера, категория операционной системы, язык, временная отметка, сетевой адрес и базовые сведения об устройстве для обеспечения безопасности.
Попытки входа, события контроля доступа, изменения состояния устройства, ошибки интерфейса и рабочие записи, необходимые для защиты сервиса.
Тема обращения, содержание переписки, время возникновения проблемы, шаги воспроизведения, а также обезличенные журналы или снимки экрана, предоставленные вами.
Информация о потребностях до покупки, корпоративных запросах, обращениях по конфиденциальности и других консультациях, которую вы решили предоставить для конкретной цели.
Мы не просим передавать полный репозиторий, чтобы разобраться со сбоем сборки. Обычно достаточно указать версии Xcode и macOS, команду, код выхода, время проблемы, фактический узел и фрагмент журнала без токенов и персональных данных.
Мы обрабатываем данные для работы сайта и аккаунта, проверки личности, создания и выполнения заказов, привязки выделенного устройства, обработки платежей и сверки, диагностики проблем подключения или устройства, ответов на обращения, выявления подозрительного доступа, защиты инфраструктуры, а также выполнения применимых требований к хранению записей и иных законных обязанностей.
| Операция обработки | Основные данные | Цель и основание |
|---|---|---|
| Проверка аккаунта и контроль доступа | Электронная почта, записи проверки, события безопасности входа | Выполнение условий сервиса и предотвращение несанкционированного доступа |
| Заказ и предоставление устройства | Идентификаторы заказа, модель, срок, узел и состояние устройства | Выполнение заказа и предоставление выделенного физического компьютера |
| Диагностика и поддержка | Записи обращений, шаги воспроизведения, обезличенные журналы | Ответ на запрос, поиск причины и поддержание качества сервиса |
| Защита от угроз | Сетевой адрес, записи доступа, признаки подозрительных действий | Обоснованная необходимость защищать пользователей, устройства и инфраструктуру |
| Платёжные и финансовые записи | Сумма заказа, статус операции, необходимые идентификаторы сверки | Проведение операции, проверка платежа и выполнение финансовых обязанностей |
Если обработка основана на вашем согласии или добровольном запросе, вы можете прекратить предоставление необязательных данных либо отозвать запрос через каналы, указанные в этой политике. Отзыв не влияет на законность уже выполненной обработки и может сделать невозможным предоставление соответствующей необязательной функции.
Выделенный облачный Mac предоставляет полноценный графический интерфейс macOS и среду командной строки. Вы должны управлять репозиториями кода, кэшем зависимостей, артефактами сборки, файлами моделей, временными данными и ключами доступа с учётом требований проекта, а для материалов длительного хранения создавать отдельные резервные копии.
Если вам нужна помощь в определении достаточного объёма диагностических данных, сначала отправьте сводку ошибки без секретов. Сотрудники поддержки подскажут минимальный набор сведений, необходимый для диагностики.
Заказы HopVM оплачиваются в USD. Поддерживаются USDT-TRC20, а также Visa, Mastercard и Amex (через Stripe). Доступный платёжный шлюз определяется на этапе оформления заказа.
Для проведения операции, подтверждения платежа и финансовой сверки мы обрабатываем сумму, валюту, статус и время операции, идентификатор заказа и необходимые ссылочные данные, полученные от платёжного канала. Чувствительные данные банковской карты обрабатываются в рамках соответствующей платёжной процедуры; мы не просим отправлять полный номер карты, код безопасности или другие платёжные данные через обращение или электронную почту.
Фиксируются модель, срок, узел, дополнительные опции и сумма к оплате в USD.
Выбранный платёжный процесс обрабатывает операцию и возвращает необходимый статус.
Идентификатор заказа и статус операции используются для подтверждения последующей передачи устройства.
Мы не устанавливаем единый срок хранения для всех данных. Он зависит от активности аккаунта, завершения заказа, закрытия обращения, окончания расследования безопасности, а также наличия финансовых обязательств, споров или законных требований.
| Категория данных | Основной критерий хранения | Условия удаления или ограничения |
|---|---|---|
| Данные аккаунта | Период, необходимый для существования аккаунта, проверки личности и управления безопасностью | Обработка после закрытия аккаунта и завершения соответствующих финансовых, защитных и законных обязательств |
| Заказы и записи операций | Период, необходимый для предоставления, сверки, разрешения споров и хранения обязательных записей | Удаление, обезличивание или ограничение доступа после завершения необходимых обязательств |
| История поддержки | Период, необходимый для решения запроса, проверки результата и выявления повторных проблем | Удаление после закрытия обращения и прекращения необходимости в целях безопасности или разрешения споров |
| Журналы безопасности | Период, необходимый для выявления аномалий, расследования инцидентов и защиты инфраструктуры | Удаление или агрегирование после оценки рисков и окончания необходимого использования в целях безопасности |
| Материалы, предоставленные добровольно | Период, необходимый для соответствующей консультации, запроса или разрешённой цели | Обработка после достижения цели, отзыва запроса и отсутствия иных необходимых оснований |
При получении запроса на удаление мы сначала проверяем связь заявителя с аккаунтом или информацией, а затем определяем, есть ли финансовые, защитные, спорные или законные записи, которые необходимо сохранить. Удаляемые данные проходят проверяемую процедуру; данные, которые пока нельзя удалить, ограничиваются по целям и доступу с объяснением причины.
В пределах, разрешённых применимыми правилами, вы можете узнать, обрабатываем ли мы связанную с вами информацию, получить соответствующие сведения, исправить неточные данные, удалить ненужные данные, ограничить отдельную обработку или пожаловаться на порядок обработки конфиденциальной информации.
Укажите аккаунт, заказ или записи поддержки, которые нужно проверить.
Назовите неточное поле и предоставьте сведения, достаточные для проверки исправления.
Укажите категорию данных, которую нужно удалить, и её связь с вами.
Опишите спорную операцию и цель, обработку которой нужно временно ограничить.
Укажите обстоятельства, время события и желаемый результат рассмотрения.
Прекратите необязательную консультацию или переписку, основанную на предоставленной вами информации.
Запрос по вопросам конфиденциальности можно отправить на support@hopvm.com. Действующие клиенты также могут войти вконсольи отправить обращение, чтобы связать его с конкретным аккаунтом и заказом. Для защиты аккаунта мы можем попросить пройти разумную проверку личности.
Не отправляйте пароли, полные закрытые ключи, платёжные данные, необезличенный исходный код или долгоживущие токены доступа. Обычно достаточно указать электронную почту аккаунта, идентификатор заказа, содержание запроса и контекст, необходимый для проверки.
HopVM предлагает шесть узлов на выбор. В зависимости от выбранного узла, процессов управления аккаунтом, обработки платежей и взаимодействия с поддержкой данные могут передаваться или обрабатываться в разных юрисдикциях. Объём трансграничной обработки определяется фактическим маршрутом, необходимым для предоставления сервиса, а не копированием всех данных на каждый узел.
Мы применяем многоуровневый контроль доступа, разделение обязанностей, минимальные привилегии, журналирование действий, аудит журналов, выявление подозрительного доступа и защиту передачи данных, чтобы снизить риск несанкционированного доступа, неправомерного использования, утраты или раскрытия. Сотрудники, имеющие доступ к аккаунтам, заказам или записям сервиса, должны просматривать их только в объёме, необходимом для выполнения назначенной задачи.
Разрешения выдаются с учётом должности и задачи, чтобы исключить доступ посторонних к аккаунтам и записям сервиса.
Ключевые обращения и изменения состояния записываются для выявления аномалий и проверки процесса обработки.
Операции с сайтом, аккаунтами, платежами, поддержкой и устройствами разделяются по обязанностям и целям.
Безопасность на вашей стороне не менее важна. Ограничивайте круг уполномоченных участников, используйте контролируемые учётные данные, своевременно отзывайте ненужные разрешения и не сохраняйте данные подключения на общедоступных устройствах. При обнаружении подозрительного доступа немедленно отзовите соответствующие разрешения в консоли и отправьте обращение.
При существенном изменении категорий данных, целей обработки, объёма передачи, прав пользователей или мер безопасности мы обновим эту страницу и укажем дату вступления новой версии в силу и основные изменения. Незначительные исправления в оформлении, ссылках или формулировках, не меняющие фактический порядок обработки, могут не сопровождаться отдельным уведомлением о существенных изменениях.
HopVM предоставляет восемь языковых версий для удобства пользователей из разных регионов. При неоднозначности между языковыми версиями одного положения применяется версия толкования, указанная в условиях сервиса; это не ограничивает законные права пользователей, предоставленные применимыми правилами.
Толкование этой политики и связанные с ней споры регулируются правом юрисдикции, в которой находится оператор платформы, и рассматриваются компетентным судом этой юрисдикции. Обработка данных также должна соответствовать применимым обязательным требованиям, относящимся к конкретной деятельности.
По вопросам этой политики, для подачи запроса по конфиденциальности или сообщения о проблеме обработки данных отправьте электронное письмо на адрес support@hopvm.com или, если вы уже являетесь клиентом, воспользуйтесь консолью для отправки обращения. В теме укажите «Запрос по вопросам конфиденциальности» и кратко опишите категорию и объём запроса.
Действующие клиенты могут связать аккаунт и заказ через консоль; для общих вопросов о конфиденциальности используйте единственный публичный адрес поддержки. Ни по одному из каналов не отправляйте пароли, полные закрытые ключи или платёжные данные.