Область применения
Эта политика применяется к обработке данных, возникающей при посещении macvpsgo.com, создании или управлении аккаунтом, настройке заказа облачного Mac, просмотре данных о сервере и счетах, а также при обращении в поддержку по электронной почте или через тикеты в панели управления. К пользователям относятся посетители, потенциальные клиенты, владельцы аккаунтов, контактные лица заказов и уполномоченные участники команд.
Сайт предназначен для представления выделенных физических узлов Apple Silicon, фиксированных конфигураций, тарифов за разные периоды и каталога узлов; панель управления — для проверки аккаунта, настройки заказа, оплаты, просмотра данных о предоставлении и управления тикетами; поддержка помогает решать вопросы с подключением, сборкой, сетью, хранилищем и счетами. На разных этапах требуются разные данные: посещение общедоступной страницы само по себе не требует предоставления сведений об уровне заказа.
Арендованный облачный Mac предоставляется клиенту для использования как выделенный физический узел. Код, результаты сборки, файлы сертификатов и рабочие каталоги, которые клиент хранит на узле, не становятся данными оператора сайта в рамках этой политики. Если клиент самостоятельно прикрепляет соответствующие фрагменты к тикету или письму, такая копия обрабатывается как материал поддержки и подпадает под положения этой политики о журналах, диагностике и сроках хранения.
Эта политика не заменяет обязанность клиента информировать свои проекты, участников команды или конечных пользователей об обработке данных. Клиент сам определяет с учётом своей деятельности и применимых требований, какие данные можно размещать в облачном Mac, кто получит к ним доступ и когда их следует удалить.
Собираемые данные
Мы собираем необходимые данные в зависимости от реального сценария использования, а не создаём заранее профили, не связанные с услугой. У посетителей без аккаунта или заказа обычно формируются только базовые данные о посещении и устройстве; при покупке, предоставлении услуги или обращении в поддержку обрабатываются только сведения, необходимые для соответствующего процесса.
Данные аккаунта
Это могут быть адрес электронной почты для входа, результат проверки кода, статус аккаунта, необходимые записи событий безопасности и контактные данные, которые пользователь самостоятельно поддерживает в панели управления.
Данные заказа
Это могут быть выбранная конфигурация Go M4 Core, Go M4 Plus или Go M4 Pro, срок аренды, узел, дополнительные опции, статус заказа, данные выставления счетов и сведения, связанные с предоставлением услуги.
Данные устройства и браузера
Это могут быть тип браузера, категория операционной системы, запросы страниц, языковые настройки, идентификатор сеанса и сетевые данные, необходимые для расследования необычной активности.
Записи подключений
Это могут быть необходимые сведения о времени, источнике и результате, связанные с доступом к узлу, результатом аутентификации, установлением сеанса и безопасностью услуги; их сбор не направлен на чтение содержимого клиентского кода.
Материалы поддержки
Это могут быть номер заказа, узел, время воспроизведения проблемы, журналы ошибок, снимки экрана, сетевое окружение и уже выполненные шаги диагностики — только если пользователь сам отправил их в поддержку.
История переписки
Это могут быть темы писем, содержание переписки, статусы тикетов, записи сотрудников поддержки и итог решения, чтобы сохранять контекст и не задавать одни и те же вопросы повторно.
Цели использования
Мы используем данные для оказания услуг, непосредственно связанных с запросом пользователя, и ограничиваем доступ в зависимости от цели. Основные цели обработки:
- Предоставление услуги:создание заказа, подтверждение конфигурации и узла, привязка результата оплаты, передача данных для доступа к хосту, а также поддержание статуса подписки и счетов.
- Проверка аккаунта:отправка и проверка кодов, определение состояния входа, обработка запросов на восстановление аккаунта и предотвращение несанкционированного доступа.
- Обработка заказа:сохранение основной конфигурации, сроков аренды — посуточных, понедельных, помесячных или поквартальных, — дополнительных опций SSD или Thunderbolt 5, а также последующих изменений заказа.
- Обеспечение безопасности:выявление необычных входов, злоупотреблений, вредоносного сканирования, атак на учётные данные и действий, способных повлиять на физические узлы или сеть услуги.
- Ответы службы поддержки:использование предоставленных пользователем номера заказа, узла, времени и сведений об ошибке для поиска проблем с подключением, сборкой Xcode, CI runner, хранилищем или счетами.
- Исполнение обязательств:хранение необходимых записей о транзакциях и переписке, ответы на имеющие юридическую силу запросы и поддержание аудиторских сведений, связанных с предоставлением услуги.
Мы не используем фрагменты кода, журналы сборки или снимки экрана из тикетов поддержки для маркетинговой аналитики, не связанной с решением проблемы. При необходимости внутреннего взаимодействия доступ к необходимым материалам получают только сотрудники, участвующие в диагностике, работе с аккаунтом, проверке платежей или эксплуатации инфраструктуры.
Платёжная информация
Все заказы оплачиваются в долларах США. Доступны только USDT-TRC20 и Visa, Mastercard, Amex через Stripe; фактический перечень способов оплаты отображается в панели управления в реальном времени.
USDT-TRC20
Мы можем обрабатывать сумму заказа, идентификатор транзакции, статус подтверждения в блокчейне, связь с адресом получателя и временные данные для проверки платежа. Данные транзакций в общедоступном блокчейне могут обрабатываться независимыми участниками сети.
Visa, Mastercard, Amex
Данные банковской карты обрабатываются платёжным процессом Stripe. Мы получаем результат платежа, сумму, валюту, ссылку на транзакцию и ограниченные сведения о карте, необходимые для завершения заказа и сверки расчётов.
Сайт не хранит полный номер карты, код безопасности карты или данные, позволяющие напрямую восстановить полные платёжные реквизиты. Для возвратов, платёжных споров, запросов по расчётам или проверки безопасности мы можем хранить ссылку на транзакцию и записи о её статусе, полученные от платёжного обработчика.
Журналы и диагностика
Чтобы поддерживать стабильность и безопасность сайта, панели управления, процесса заказа и подключений к узлам, мы храним журналы, необходимые для диагностики. В журналах могут фиксироваться время запроса, результат ответа, тип ошибки, события аутентификации, состояние сеанса, сетевые данные источника и технические идентификаторы, связанные с заказом или узлом.
Журналы используются для поиска ошибок услуги, анализа необычной активности, проверки статуса предоставления и подтверждения пути воспроизведения проблемы в тикете поддержки. В рамках обычной эксплуатации мы не запрашиваем полный исходный код проекта клиента, полные результаты сборки или не относящиеся к проблеме рабочие данные.
Не отправляйте по электронной почте, в тикетах, снимках экрана или журналах пароли, закрытые ключи, токены доступа, пароли подписи, полные платёжные реквизиты или другие сведения, которые напрямую предоставляют доступ. Если для диагностики нужно показать конфигурацию, замените чувствительные значения масками и оставьте только поля, необходимые для воспроизведения проблемы.
Если в материалах поддержки случайно окажутся явно чувствительные данные, мы ограничим доступ к ним в объёме, необходимом для решения проблемы, и, не затрагивая обязательные записи и юридические обязанности, удалим, усечём или обезличим их. После решения проблемы пользователь также может запросить очистку данных.
Хранение и безопасность
Срок хранения данных зависит от цели обработки, состояния аккаунта и заказа, завершения обращения в поддержку, устранения угроз безопасности и применимых обязанностей по хранению записей. После достижения цели и при отсутствии оснований для дальнейшего хранения мы удаляем, обезличиваем данные или ограничиваем их дальнейшее использование.
Данные заказов, платежей и расчётов могут храниться до завершения сверки, рассмотрения споров и истечения срока, необходимого для выполнения соответствующих обязательств; записи о безопасности аккаунта и аутентификации сохраняются на период, необходимый для предотвращения злоупотреблений и расследования необычных событий; материалы поддержки управляются с учётом сложности проблемы, вероятности её повторения и запросов пользователя на очистку.
Контроль доступа
Доступ к данным ограничивается должностными обязанностями и задачами обработки, чтобы посторонние сотрудники не просматривали данные аккаунта, заказа или поддержки.
Минимальные привилегии
Системы и сотрудники получают только права, необходимые для проверки, предоставления услуги, расчётов или диагностики; удобство не является основанием для расширения доступа.
Защита при передаче
При обмене данными между сайтом и панелью управления применяются меры защиты передачи, снижающие риск перехвата или изменения информации в сети.
Реагирование на инциденты
Аномальные попытки аутентификации, злоупотребления, превышение прав доступа и другие события безопасности регистрируются, ограничиваются, расследуются и при необходимости обрабатываются дополнительно.
Никакие технические или организационные меры не устраняют все риски. Пользователям следует использовать отдельный контролируемый адрес электронной почты для получения кодов, ограничивать доступ участников команды к узлам, регулярно очищать рабочие каталоги runner и кэш сборки, а также не копировать долгосрочные учётные данные в материалы поддержки.
Выбор пользователя и контакты
Пользователь может запросить доступ, исправление, удаление или ограничение обработки связанных с ним данных, а также задать вопросы о конфиденциальности. Возможность и объём выполнения запроса определяются с учётом состояния аккаунта и заказа, связи заявителя с данными, необходимой проверки безопасности, обязанностей по хранению записей и других применимых требований.
-
1
Опишите объём запроса
Укажите категории данных, к которым нужен доступ, которые требуется исправить или удалить, а также соответствующие аккаунты, заказы или тикеты поддержки; не прикладывайте чувствительные материалы, не относящиеся к запросу.
-
2
Пройдите проверку личности
Чтобы защитить запрос от подмены, мы можем потребовать обратиться с адреса электронной почты, связанного с аккаунтом, или пройти необходимую проверку в панели управления.
-
3
Получите результат обработки
Мы сообщим о принятых мерах, частях запроса, которые нельзя выполнить напрямую, и основаниях для этого. Для сложных запросов может потребоваться дополнительное подтверждение объёма данных.
Запросы по вопросам конфиденциальности, деловые предложения, сообщения о безопасности и запросы материалов о соответствии требованиям можно отправить на support@macvpsgo.com. Пользователи с существующим заказом также могут войти в панель управления и создать тикет, чтобы связать запрос с правильным аккаунтом, заказом и историей обработки.
Не отправляйте вместе с запросом о конфиденциальности данные для входа на узел, закрытые ключи, токены или пароли подписи. Если запрос относится к командному аккаунту, укажите свои полномочия; перед раскрытием, изменением или удалением данных мы можем проверить право на подачу запроса.