Regeln zur Datenverarbeitung

Datenschutzerklärung

Diese Erklärung beschreibt, wie HexVM bei der Bereitstellung der Website, der Konsole, von Bestellungen, exklusiven Cloud-Macs und Supportleistungen personenbezogene Daten und Servicedaten verarbeitet. Wir verwenden Daten nur für klare Zwecke und im erforderlichen Umfang und bieten nutzbare Wege zur Ausübung von Datenschutzrechten.

Aktuelle Version Gültig ab: Veröffentlichung Geltungsbereich: HexVM-Website und -Dienste
01

Geltungsbereich

Diese Erklärung gilt für die Verarbeitung von Daten, wenn Sie die HexVM-Website besuchen, die Konsole nutzen, Bestellungen erstellen oder verwalten, einen Cloud-Mac mieten, Support-Tickets einreichen, E-Mails senden oder dienstbezogene Benachrichtigungen erhalten.

Abgedeckte Nutzungsszenarien

  • Websitezugriff: Seiten aufrufen, Sprache auswählen, Mietangebote ansehen, Hilfedokumentation lesen und erforderliche Websitefunktionen nutzen.
  • Konto und Konsole: Registrieren, anmelden, Identität verifizieren, Abonnements einsehen, Knoten verwalten, Rechnungen bearbeiten und Tickets einreichen.
  • Bestellung und Bereitstellung: Modell, Region, Laufzeit und Zusatzoptionen auswählen, Zahlung bestätigen, einen dedizierten physischen Knoten zuweisen und Verbindungsdaten senden.
  • Support und Kommunikation: Fehler analysieren, Fragen zur Verlängerung beantworten, Sicherheitsberichte bearbeiten, Unternehmensbereitstellungen unterstützen und erforderliche Statusmeldungen versenden.

Diese Erklärung ändert nichts an Ihren Rechten an hochgeladenem Code, Build-Artefakten, Konfigurationsdateien und anderen Kundendaten. Sie entscheiden, welche Daten auf einem dedizierten physischen Knoten verarbeitet werden, und sollten Zugriffsrechte, Schlüssel und Protokollinhalte nach Ihren internen Teamregeln kontrollieren.

Servicedaten und Kundeninhalte werden getrennt verarbeitet

Daten für Konto, Bestellungen, Sicherheit und Support unterliegen dieser Erklärung; über Zweck und Zugriffsbereich von Repositories, Build-Eingaben und Artefakten auf Ihren Knoten entscheiden weiterhin Sie.

02

Erhobene Daten

Je nach verwendeter Funktion erheben wir die für die Leistungserbringung erforderlichen Informationen. Nicht jede der folgenden Datenarten fällt bei jedem Besuch oder für jede Person an.

Konto- und Kontaktdaten

Dazu gehören Registrierungskennung, E-Mail-Adresse, Verifizierungsstatus, Kontoeinstellungen sowie Angaben zum von Ihnen vertretenen Team oder Unternehmen. Passwörter werden sicher verarbeitet. Wir fordern Sie niemals auf, Passwörter, private Schlüssel oder vollständige Zugriffstoken per unverschlüsselter Standard-E-Mail zu senden.

Bestell- und Knotendaten

Dazu gehören Bestellnummer, gewähltes Modell, Region, Laufzeit, Zusatzoptionen, Bestellstatus, Knotenkennung, Bereitstellungsnachweise, Verlängerungsergebnisse und Prüfprotokolle zu Knotenaktionen.

Aufzeichnungen zu Zahlungsergebnissen

Dazu gehören Betrag, Abrechnungswährung USD, Zahlungsart, Transaktionsstatus, Zeitpunkt und eine Referenzkennung zur Bestellprüfung. Kartendaten verarbeitet der jeweilige Zahlungsdienstleister; HexVM erhält nur die für Abrechnung und Abstimmung erforderlichen Ergebnisse.

Geräte- und Zugriffsprotokolle

Dazu gehören IP-Adresse, Browser- und Gerätetyp, Zugriffszeit, angeforderter Pfad, Anmeldeergebnis, sicherheitsrelevante Sitzungsereignisse und erforderliche Fehlerprotokolle zum Schutz von Konto, Konsole und Plattformbetrieb.

Inhalte von Supportanfragen

Dazu gehören Problembeschreibungen aus Tickets oder E-Mails, Knoten-ID, Region, Zeitpunkt, Reproduktionsschritte, Auswirkung und von Ihnen bereitgestellte bereinigte Protokolle. Entfernen Sie vor dem Senden Schlüssel, Token und nicht benötigte personenbezogene Daten.

Freiwillig bereitgestellte Informationen

Dazu gehören freiwillig bereitgestellte Hintergrundinformationen zu Vorabprüfungen, Teambereitstellungen, Sicherheitsberichten oder Datenschutzanträgen. Wir verarbeiten diese Inhalte nur für den bei der Übermittlung genannten Zweck.

Nicht als Support angeforderte Inhalte

Für die übliche Fehleranalyse genügen meist Bestellnummer, Knoten-ID, Region, Zeitpunkt, Reproduktionsschritte und bereinigte Protokolle. HexVM fordert in normalen Supportnachrichten niemals echte private Schlüssel, vollständige Zugriffstoken, unbereinigte Schlüsseldateien oder themenfremde Repository-Inhalte an.

03

Zwecke der Datenverwendung

Wir verwenden erhobene Daten nicht beliebig für sachfremde Zwecke. Sie dienen hauptsächlich folgenden Aktivitäten:

  1. 01

    Dienste bereitstellen und ausliefern

    Konten erstellen, Bestellungen bearbeiten, Zahlungen bestätigen, Knoten zuweisen, Verbindungsdaten senden, Laufzeiten und Verlängerungen verwalten und den zu Ihrer Bestellung gehörenden Status in der Konsole anzeigen.

  2. 02

    Bestell- und Kontozugehörigkeit prüfen

    Bestellstatus abgleichen, Anfragen zu Knotenaktionen bearbeiten, ungewöhnliche Anmeldungen erkennen und bei sensiblen Aktionen oder Datenschutzanträgen die erforderliche Identitätsprüfung durchführen.

  3. 03

    Plattform und Knoten schützen

    Unbefugte Zugriffe, bösartige Anfragen, Zugangsdatenrisiken und betriebsgefährdendes Verhalten erkennen, notwendige Sicherheitsereignisse protokollieren und Isolierungs-, Einschränkungs- oder Wiederherstellungsmaßnahmen ergreifen.

  4. 04

    Support und dienstbezogene Kommunikation bearbeiten

    Probleme mit Verbindung, Bereitstellung, Build-Umgebung oder Abrechnung ermitteln, Tickets und E-Mails beantworten und unmittelbar bestellungs-, sicherheits- oder betriebsbezogene Benachrichtigungen senden.

  5. 05

    Nutzungserlebnis verbessern

    Analysieren, ob Seiten und Funktionen ordnungsgemäß arbeiten, prüfen, ob Hilfedokumentation Probleme löst, und Bereitstellungsabläufe sowie Diagnoseschritte optimieren. Für Verbesserungen verwendete Materialien werden möglichst weitgehend von direkten Identifikatoren befreit.

  6. 06

    Gesetzliche Pflichten erfüllen

    Im Umfang anwendbarer Vorgaben erforderliche Transaktionsaufzeichnungen aufbewahren, rechtmäßig befugte Anfragen beantworten, Streitfälle bearbeiten und Nachweise zur Leistungserbringung führen.

04

Datenweitergabe und Auftragsverarbeiter

HexVM verkauft keine personenbezogenen Daten. Wir legen relevanten Auftragsverarbeitern nur dann begrenzte Informationen offen, wenn dies für Leistungserbringung, Zahlungsabwicklung, Sicherheitsbetrieb oder gesetzliche Anforderungen erforderlich ist.

Empfängerkategorien, Zwecke und Umfang der Datenweitergabe
Empfängerkategorie Verarbeitungszweck Möglicherweise betroffene Daten Schutzmaßnahmen
Infrastruktur- und Bereitstellungspartner Website, Konsole, Kommunikation und Knotenbereitstellung betreiben Kontoidentifikatoren, Bestellstatus, erforderliche technische Protokolle Zugriff nach Zuständigkeit und nach dem Prinzip der geringsten Rechte
Zahlungsdienstleister Zahlungen per USDT-TRC20 oder Visa / Mastercard / Amex (über Stripe) verarbeiten und Ergebnisse bestätigen Bestellreferenz, Betrag, Währung und Zahlungsergebnis Zahlungsdaten werden vom jeweiligen Dienstleister nach dessen Sicherheitsregeln verarbeitet
Partner für Sicherheit und Betrieb Angriffe, ungewöhnliche Anmeldungen, Missbrauch und Betriebsstörungen erkennen IP-Adresse, Zeitpunkt, Anfragemerkmale, Fehler und Sicherheitsereignisse Zweck, zugriffsberechtigte Personen und Speicherumfang begrenzen
Fachberater oder rechtmäßig befugte Stellen Prüfungen, Streitfälle, Compliance-Pflichten oder gültige rechtliche Anfragen bearbeiten Erforderliche, unmittelbar sachbezogene Aufzeichnungen Umfang der Anfrage prüfen und eine übermäßige Offenlegung vermeiden

Auftragsverarbeiter dürfen Daten nur für vereinbarte Zwecke und im autorisierten Umfang nutzen. Je nach Art der Verarbeitung bewerten wir Zugriffskontrollen, Vertraulichkeitspflichten, Übertragungsschutz und Reaktionsfähigkeit bei Vorfällen. Bei einer Unternehmensumstrukturierung oder Dienstübernahme werden Daten nur im für die Fortführung bestehender Dienste und gesetzlicher Pflichten erforderlichen Umfang übertragen und weiterhin entsprechend geschützt.

05

Speicherung und Löschung

Speicherfristen sind nicht einheitlich festgelegt. Wir bestimmen sie anhand der Fortdauer des Dienstes, des Verwendungszwecks, des Bedarfs zur Streitbeilegung, von Sicherheitsrisiken und geltenden Pflichten und löschen, anonymisieren oder sperren Daten nach Wegfall des Zwecks.

Kontodaten

Für Anmeldung, Verifizierung und Dienstverwaltung erforderliche Daten bleiben während der Kontolaufzeit gespeichert. Nach der Kontoschließung werden sie gelöscht oder de-identifiziert, sofern keine offenen Bestellungen, Streitfälle, Sicherheitsprüfungen oder gesetzlichen Pflichten entgegenstehen.

Bestellungen und Zahlungsergebnisse

Wir speichern sie so lange, wie dies für Auftragserfüllung, Abstimmung, Finanzaufzeichnungen, Rückerstattungen und Streitbeilegung erforderlich ist. Gespeichert werden notwendige Transaktionsergebnisse, nicht vollständige Zahlungskartendaten.

Supportaufzeichnungen

Sie werden zur fortlaufenden Analyse, Bestätigung von Ergebnissen und Erkennung wiederkehrender Probleme gespeichert. Enthält ein Ticket mehr Informationen als erforderlich, können Sie eine Prüfung auf Löschung oder Schwärzung verlangen.

Zugriffs- und Sicherheitsprotokolle

Sie werden entsprechend dem Bedarf für Sicherheitsanalysen, Untersuchungen und Plattformschutz befristet gespeichert. Bei Sicherheitsvorfällen, Streitfällen oder gültigen Untersuchungen können relevante Aufzeichnungen bis zum Abschluss isoliert aufbewahrt werden.

Freigabe von Knoten und Kundendaten

Vor Ablauf der Laufzeit oder der Freigabe eines Knotens sollten Sie benötigte Artefakte, Konfigurationen und Protokolle exportieren und nicht mehr benötigte sensible Materialien löschen. Nach Beginn der Freigabe widerrufen wir gemäß dem Dienstprozess Zugangsdaten und behandeln Kundendaten auf dem Knoten; nach Abschluss der Freigabe sollten Sie sich nicht auf die Wiederherstellung nicht selbst gesicherter Inhalte durch HexVM verlassen.

Ablauf für Löschanträge

  1. 1

    Senden Sie die Anfrage von der zum Konto hinterlegten E-Mail-Adresse oder reichen Sie in der Konsole ein Ticket ein und nennen Sie den gewünschten Datenumfang.

  2. 2

    Wir prüfen die Konto- oder Bestellzugehörigkeit und klären, ob offene Dienste, Streitfälle, Sicherheitsprüfungen oder aufbewahrungspflichtige Aufzeichnungen bestehen.

  3. 3

    Löschbare Daten werden gelöscht oder de-identifiziert; für vorerst nicht löschbare Daten erläutern wir Kategorie, Grund und Zugriffsbeschränkungen.

  4. 4

    Nach Abschluss antworten wir über den ursprünglichen Anfrageweg. Bei komplexen Anfragen können zusätzliche Angaben zum Umfang oder zur Identität erforderlich sein.

06

Rechte und Wahlmöglichkeiten

Soweit nach anwendbaren Vorgaben zulässig, können Sie folgende Anträge zu Ihren Daten stellen. Die konkreten Rechte hängen möglicherweise von Datenart, Verarbeitungszweck und Ihrem Aufenthaltsort ab.

Auskunft

Bestätigen lassen, ob wir Daten zu Ihrer Person verarbeiten, und die wichtigsten Datenkategorien, Zwecke und Empfängerkategorien erfahren.

Berichtigung

Ungenaue oder unvollständige Konto- und Kontaktdaten aktualisieren. Einige grundlegende Angaben können Sie direkt in der Konsole ändern.

Löschung

Die Löschung nicht mehr benötigter Daten oder von Daten verlangen, für deren weitere Verarbeitung keine Grundlage besteht oder die rechtlich zu löschen sind; notwendige Transaktions- und Sicherheitsaufzeichnungen müssen möglicherweise weiter gespeichert werden.

Einschränkung der Verarbeitung

Während der Prüfung der Richtigkeit, der Bearbeitung eines Streitfalls oder der Bewertung eines Löschantrags die Einschränkung nicht erforderlicher Nutzung bestimmter Daten verlangen.

Datenkopie erhalten

Eine bereitstellbare Kopie von Konto-, Bestell- oder Supportaufzeichnungen anfordern. Wir stellen sie in einem angemessenen, der Datenart entsprechenden Format bereit.

Kommunikationseinstellungen

Sie können Präferenzen für nicht erforderliche Nachrichten verwalten. Für Bestellbereitstellung, Sicherheitswarnungen, Abrechnung und Betrieb erforderliche Mitteilungen lassen sich während der Leistungserbringung nicht vollständig deaktivieren.

Identitätsprüfung und bevollmächtigte Vertreter

Zum Schutz vor unbefugtem Zugriff oder unbefugter Löschung prüfen wir je nach Risiko der Anfrage die hinterlegte E-Mail-Adresse, den Kontostatus, die Bestellnummer oder andere Nachweise der Berechtigung. Senden Sie niemals Passwörter, private Schlüssel oder vollständige Zugriffstoken per E-Mail. Bei Anfragen durch bevollmächtigte Vertreter können wir einen Nachweis der Vollmacht verlangen und die kontoinhabende Person direkt bestätigen lassen.

So reichen Sie einen Antrag ein

Sie können eine E-Mail senden an support@hexvm.com oder sich in der Konsole anmelden und ein Ticket einreichen. Nennen Sie in der Anfrage die Art des Rechts, den betroffenen Datenumfang, die zugehörige Bestellnummer und Kontoinformationen zur erleichterten Verifizierung. Wir bestätigen zunächst den Eingang und bearbeiten die Anfrage anschließend entsprechend ihrer Komplexität und den geltenden Anforderungen.

07

Grenzüberschreitende Verarbeitung, Minderjährige, Aktualisierungen und Kontakt

Grenzüberschreitende Verarbeitung

HexVM bietet Knotenregionen in Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong, im Osten der USA und im Westen der USA. Wenn Sie eine Region auswählen, die Konsole nutzen oder den Support kontaktieren, können Konto-, Bestell-, Verbindungsmetadaten und Supportdaten in den für die Leistungserbringung erforderlichen Regionen verarbeitet werden. Je nach Datenart setzen wir Zugriffskontrollen, Übertragungsschutz, Aufgabentrennung und Vorgaben für Auftragsverarbeiter ein, um unnötige Risiken bei grenzüberschreitender Verarbeitung zu reduzieren.

Die Knotenregion ist nicht zwangsläufig der einzige Speicherort aller Konto- und Supportdaten. Wählen Sie die geeignete Region nach Datenklassifizierung, Kundenverträgen und Compliance-Anforderungen Ihres Teams und schreiben Sie keine für die Build-Aufgabe überflüssigen sensiblen Informationen in Supportanfragen oder öffentliche Protokolle.

Minderjährige

HexVM richtet sich an Entwickler, Engineering-Teams und Organisationen mit Vertragsfähigkeit und bietet seine Dienste nicht gezielt Minderjährigen an. Personen, die das am jeweiligen Ort geltende Alter für eine eigenständige Einwilligung noch nicht erreicht haben, sollten kein eigenes Konto erstellen oder personenbezogene Daten übermitteln. Wenn eine erziehungsberechtigte Person davon ausgeht, dass ein Minderjähriger uns Daten übermittelt hat, kann sie über die auf dieser Seite genannten Wege eine Prüfung und Löschung beantragen.

Sicherheitsmaßnahmen

Je nach Sensibilität der Daten setzen wir Identitätsprüfung, geringstmögliche Berechtigungen, Übertragungsschutz, Protokollprüfung, Erkennung von Auffälligkeiten und den Entzug von Zugriffsrechten ein. Kein System kann alle Risiken ausschließen. Aktualisieren Sie daher temporäre Zugangsdaten zeitnah, bevorzugen Sie SSH-Schlüssel, beschränken Sie Teamrechte und bereinigen Sie Diagnosematerial vor der Übermittlung.

Aktualisierungen der Richtlinie

Wenn sich Funktionen, Verarbeitungsvorgänge oder geltende Anforderungen ändern, können wir diese Erklärung aktualisieren. Über wesentliche Änderungen informieren wir über die Website, die Konsole oder dienstbezogene Kommunikationskanäle. Die aktualisierte Fassung gilt ab dem angegebenen Gültigkeitszeitpunkt; zuvor erfolgte Verarbeitung richtet sich weiterhin nach den damals geltenden Regeln und Anforderungen.

Anwendbare Regeln und Streitbeilegung

Auslegung und Durchführung dieser Erklärung unterliegen dem Recht der für den Betreiber dieser Plattform zuständigen Gerichtsbarkeit. Kann ein datenschutzbezogener Streit nicht über den Supportprozess gelöst werden, kann er den zuständigen Gerichten dieser Gerichtsbarkeit vorgelegt werden, sofern zwingende Datenschutzvorschriften nichts anderes bestimmen.

HexVM kontaktieren

Anfragen zum Datenschutz, Datenschutzanträge, Sicherheitsberichte oder Kopien dieser Erklärung können gesendet werden an support@hexvm.com. Bezieht sich die Anfrage auf eine bestehende Bestellung oder einen Knoten, empfehlen wir, sich in der Konsole anzumelden und ein Ticket einzureichen, damit die Bearbeitung nach Prüfung der Bestellzugehörigkeit fortgesetzt werden kann.

Bitte halten Sie vor dem Datenschutzantrag bereit

  • Zum Konto hinterlegte E-Mail-Adresse und Art der Anfrage
  • Betroffene Bestellnummer oder Knoten-ID
  • Gewünschter Umfang der Daten, auf die Sie zugreifen, die Sie berichtigen, löschen oder deren Verarbeitung Sie einschränken möchten
  • Erforderliche, bereits bereinigte Erläuterungsunterlagen
Datenschutzanfrage stellen

Möchten Sie Ihre Daten einsehen oder verwalten?

Kontaktieren Sie uns über die hinterlegte E-Mail-Adresse oder fügen Sie einem Konsolenticket Konto- und Bestellangaben bei. Senden Sie keine privaten Schlüssel, vollständigen Zugriffstoken oder unbereinigten Protokolle.