適用範囲
本ポリシーは、macvpsgo.comへのアクセス、アカウントの作成・管理、クラウドMacの注文設定、ホストと請求情報の確認、メールまたはコンソールのチケットによるサポートチームへの連絡に伴う情報処理に適用されます。対象となるのは、訪問者、見込み顧客、アカウント保有者、注文担当者、承認されたチームメンバーです。
ウェブサイトはApple Siliconの専用物理ノード、固定構成、期間料金、ノード一覧を紹介するために使用します。管理コンソールでは、アカウント認証、注文設定、支払い、引き渡し情報の確認、チケット管理を行います。サポート対応では、接続、ビルド、ネットワーク、ストレージ、請求に関する問題を特定します。手続きごとに必要な情報は異なり、公開ページを閲覧しただけで注文に関する情報の提出を求めることはありません。
レンタルされたクラウドMacは、お客様が利用する専用物理ノードとして提供されます。ノード内にお客様が保存するコード、ビルド成果物、証明書ファイル、作業ディレクトリは、本ポリシーによってウェブサイト運営データに変更されるものではありません。お客様が関連する内容をチケットやメールに添付した場合、そのコピーはサポート資料として取り扱われ、本ポリシーのログ、診断、保存期間に関する規定が適用されます。
本ポリシーは、お客様のプロジェクト、チームメンバー、エンドユーザー間におけるデータ通知義務に代わるものではありません。お客様は、自身の事業と適用される要件に基づき、クラウドMacに保存できるデータ、アクセスできる人、削除する時期を判断してください。
収集する情報
当社は、関係のない情報を一括して収集するのではなく、実際の利用場面に応じて必要な情報のみを収集します。アカウントや注文を作成していない訪問者については、通常、基本的なアクセス情報とデバイス情報のみが発生します。購入、引き渡し、サポートの手続きに進んだ場合に限り、その手続きに必要な情報を取り扱います。
アカウント情報
ログイン用メールアドレス、認証コードの確認結果、アカウント状態、必要なセキュリティイベントの記録、コンソールでユーザーが任意に管理する連絡先情報などが含まれます。
注文情報
選択したGo M4 Core、Go M4 Plus、Go M4 Proの構成、レンタル期間、ノード、追加オプション、注文ステータス、請求記録、引き渡しに関する情報などが含まれます。
デバイスとブラウザの情報
ブラウザの種類、OSのカテゴリー、ページリクエスト、言語設定、セッション識別子、異常なアクセスの調査に使用するネットワーク情報などが含まれます。
接続記録
ノードへのアクセス、認証結果、セッション確立、サービスセキュリティに関係する必要な時刻、送信元、結果の記録などが含まれます。お客様のコード内容を読み取ることを目的とするものではありません。
サポート資料
注文番号、ノード、再現時刻、エラーログ、スクリーンショット、ネットワーク環境、実施済みの切り分け手順などが含まれ、ユーザーが自発的に提出した場合にのみサポート対応へ取り込まれます。
コミュニケーション記録
メールの件名、送受信内容、チケットの状態、担当者の記録、問題の結論などが含まれます。状況を把握し、同じ質問の繰り返しを減らすために使用します。
利用目的
当社は、ユーザーの依頼に直接関係するサービス提供のために情報を利用し、目的ごとにアクセス範囲を制限します。主な利用目的は以下のとおりです。
- サービスの提供:注文を作成し、構成とノードを確認し、支払い結果を関連付け、ホストの引き渡し情報を提供し、サブスクリプションと請求状態を維持します。
- アカウント認証:認証コードの送信・確認、ログイン状態の識別、アカウント復旧依頼への対応、不正アクセスの防止を行います。
- 注文の処理:主要構成、日・週・月・四半期単位のレンタル期間、SSDまたはThunderbolt 5の追加オプション、注文後の変更を記録します。
- セキュリティの確保:異常なログイン、悪用、悪意のあるスキャン、認証情報への攻撃、物理ノードやサービスネットワークに影響する可能性のある行為を特定します。
- サポート対応:ユーザーが提出した注文番号、ノード、時刻、エラー情報をもとに、接続、Xcodeビルド、CI runner、ストレージ、請求に関する問題を特定します。
- 義務の履行:必要な取引・コミュニケーション記録を保存し、法的効力のある請求に対応するとともに、サービス提供に関する監査証跡を維持します。
サポートチケットに含まれるコード断片、ビルドログ、スクリーンショットを、問題対応と無関係なマーケティング分析に利用することはありません。社内で協力する必要がある場合も、診断、アカウント処理、支払い確認、インフラ運用に実際に関与する担当者に限り、必要な内容のみを共有します。
支払い情報
すべての注文は米ドルで決済されます。利用できる支払い方法はUSDT-TRC20、およびStripeが処理するVisa、Mastercard、Amexのみです。実際に利用できる決済ゲートウェイは、コンソールにリアルタイムで表示される内容に従います。
USDT-TRC20
注文金額、取引ID、オンチェーン確認状況、受取アドレスとの関連付け、支払い確認に使用する時刻情報を取り扱う場合があります。公開ブロックチェーン上の取引データは、独立したネットワーク参加者によって処理される場合があります。
Visa、Mastercard、Amex
カード情報はStripeの決済プロセスで処理されます。当社が受け取るのは、注文完了と会計確認に必要な支払い結果、金額、通貨、取引参照情報、限定的なカード識別情報です。
当サイトが完全なカード番号、カードセキュリティコード、またはカード情報全体を復元できるデータを保存することはありません。返金確認、支払いに関する異議申し立て、会計照会、セキュリティ審査のため、決済処理事業者から返される取引参照情報とステータス記録を保存する場合があります。
ログと診断
ウェブサイト、コンソール、注文手続き、ノード接続の安定性と安全性を保つため、診断に必要なログを保存します。ログには、リクエスト時刻、応答結果、エラー種別、認証イベント、セッション状態、送信元ネットワーク情報、注文またはノードに関連する技術識別子などが記録される場合があります。
ログは、サービスエラーの特定、異常アクセスの分析、引き渡し状況の確認、サポートチケットにおける再現手順の確認に使用します。通常の運用を理由に、お客様のプロジェクトの完全なソースコード、完全なビルド成果物、問題と無関係な業務データを積極的に求めることはありません。
メール、チケット、スクリーンショット、ログに、パスワード、秘密鍵、アクセストークン、署名パスワード、完全な支払い情報、その他アクセス権を直接付与できる情報を記載しないでください。設定を示す必要がある場合は、機密値をマスクし、問題の再現に必要な項目だけを残してください。
サポート資料に明らかに機密性の高い情報が誤って含まれていた場合、問題対応に必要な範囲でアクセスを制限し、必要な記録と法的義務に影響しない範囲で削除、切り詰め、匿名化を行います。ユーザーは問題解決後に削除を依頼することもできます。
保存とセキュリティ
情報の保存期間は、処理目的、アカウントと注文の状態、サポート案件の終了状況、セキュリティリスクの解消状況、適用される記録保存義務によって異なります。目的を達成し、継続して保存する根拠がなくなった場合、関連情報を削除、匿名化、または利用制限します。
注文、支払い、会計記録は、照合、紛争対応、関連する義務に必要な期間まで保存する場合があります。アカウントのセキュリティと認証記録は、悪用の防止や異常事象の調査に必要な期間保存します。サポート資料は、問題の複雑さ、再発の可能性、ユーザーからの削除依頼に応じて管理します。
アクセス制御
職務と処理業務に応じてデータへのアクセスを制限し、関係のない担当者がアカウント、注文、サポート資料を閲覧できないようにします。
最小権限
システムと担当者には、認証、引き渡し、会計、診断に必要な権限のみを付与し、利便性を理由にアクセス範囲を広げません。
通信の保護
ウェブサイトとコンソールの通信には通信保護対策を採用し、ネットワーク上で情報が傍受または改ざんされるリスクを低減します。
インシデント対応
異常な認証、悪用、権限外アクセス、その他のセキュリティインシデントを記録、制限、調査し、必要な対応を行います。
技術的・組織的な対策によってすべてのリスクをなくすことはできません。ユーザーは、認証コードを受け取るメールアドレスを専用かつ管理されたものにし、チームメンバーのノードアクセス権を制限し、runnerの作業ディレクトリとビルドキャッシュを定期的に削除してください。また、サポート資料に長期間有効な認証情報をコピーしないでください。
ユーザーの選択とお問い合わせ
ユーザーは、自分に関係する情報について、開示、訂正、削除、処理の制限、プライバシーに関する問い合わせを行えます。依頼の可否と範囲は、アカウントと注文の状態、依頼者とデータの関係、必要なセキュリティ確認、記録保存義務、その他の適用要件に基づき判断します。
-
1
依頼の範囲を明記
開示、訂正、削除を希望する情報の種類と、対象となるアカウント、注文、サポートチケットの範囲を明記してください。依頼に関係のない機密情報は提出しないでください。
-
2
本人確認を完了
第三者によるなりすましを防ぐため、アカウントに登録されたメールアドレスからの連絡、またはコンソールでの必要な認証をお願いする場合があります。
-
3
処理結果を受け取る
実施した措置、直接対応できない部分、その根拠をお知らせします。複雑な依頼では、データ範囲の追加確認が必要になる場合があります。
プライバシーに関する依頼、業務提携、安全性に関する報告、コンプライアンス資料の請求は、 support@macvpsgo.comまでお送りください。注文済みのユーザーはコンソールにログインしてチケットを送信することもできます。依頼を正しいアカウント、注文、処理記録に関連付けるためです。
プライバシーに関する依頼で、ノードのログイン情報、秘密鍵、トークン、署名パスワードを送信しないでください。チームアカウントに関する依頼では、権限関係を明記してください。情報の開示、変更、削除に先立ち、依頼の権限を確認する場合があります。