Правила обработки данных

Политика конфиденциальности

В этой политике объясняется, как HexVM обрабатывает персональные данные и данные сервиса при работе с сайтом, консолью, заказами, облачным Mac и службой поддержки. Мы используем данные только для четко определенных целей и в необходимом объеме, предоставляя практичный способ подать запрос на реализацию прав в отношении данных.

Текущая версия Вступает в силу: с момента публикации Область применения: сайт и сервисы HexVM
01

Область применения политики

Эта политика распространяется на обработку данных при посещении сайта HexVM, использовании консоли, создании или управлении заказами, аренде облачного Mac, отправке обращений в поддержку и электронных писем, а также получении уведомлений, связанных с сервисом.

Сценарии использования сервиса

  • Посещение сайта:просмотр страниц, выбор языка, ознакомление с тарифами аренды, чтение справочных материалов и использование необходимых функций сайта.
  • Аккаунт и консоль:регистрация, вход, проверка личности, просмотр подписки, управление узлами, работа со счетами и отправка обращений в поддержку.
  • Заказ и предоставление сервиса:выбор модели, региона, срока аренды и дополнительных опций, подтверждение оплаты, назначение физического узла и отправка данных для подключения.
  • Поддержка и коммуникации:диагностика неисправностей, консультации по продлению, сообщения о безопасности, требования к корпоративному развертыванию и необходимые уведомления о состоянии сервиса.

Эта политика не изменяет ваши права на загруженный код, результаты сборки, файлы конфигурации и другие данные клиентов. Вы сами определяете, какие данные обрабатывать на выделенном физическом узле, и должны контролировать права участников команды, ключи и содержимое журналов в соответствии с внутренними правилами.

Данные сервиса и содержимое клиентов обрабатываются отдельно

Данные, используемые для работы с аккаунтом, заказами, безопасностью и поддержкой, регулируются этой политикой; назначение и доступ к репозиториям, входным данным сборки и артефактам, развернутым на узле, определяете вы.

02

Собираемые данные

Мы собираем информацию, необходимую для работы сервиса, с учетом используемых вами функций. Не все перечисленные категории данных возникают при каждом посещении или у каждого пользователя.

Данные аккаунта и контакты

К ним относятся регистрационный идентификатор, адрес электронной почты, статус проверки, настройки аккаунта и сведения о команде или организации, которую вы представляете. Пароли обрабатываются безопасным способом; мы не просим отправлять по обычной электронной почте пароли, закрытые ключи или полные токены доступа.

Данные заказов и узлов

К ним относятся номер заказа, выбранная модель, регион, срок аренды, дополнительные опции, статус заказа, идентификатор узла, данные о предоставлении, результат продления и журналы аудита операций с узлом.

Данные о результате оплаты

К ним относятся сумма, валюта расчетов USD, категория способа оплаты, статус транзакции, время и идентификатор для сверки заказа. Реквизиты платежной карты обрабатывает соответствующий платежный оператор; HexVM получает только результат, необходимый для расчета и сверки.

Данные устройства и журналы доступа

К ним относятся IP-адрес, браузер и тип устройства, время доступа, путь запроса, результат входа, события безопасности сеанса и необходимые записи об ошибках, используемые для защиты аккаунтов, консоли и платформы.

Содержание обращений в поддержку

К ним относятся описания проблем в обращениях или письмах, ID узла, регион, время возникновения, шаги воспроизведения, масштаб воздействия и обезличенные журналы, предоставленные вами. Перед отправкой удалите ключи, токены и не относящиеся к делу персональные данные.

Информация, предоставленная добровольно

К ней относятся справочные материалы, добровольно предоставленные вами при предварительной оценке, развертывании команды, отправке сообщения о безопасности или запросе на реализацию прав в отношении данных. Мы обрабатываем такие материалы только для целей, указанных при отправке.

Что мы не запрашиваем под видом поддержки

Для обычной диагностики обычно достаточно номера заказа, ID узла, региона, времени возникновения, шагов воспроизведения и обезличенных журналов. HexVM не просит отправлять в обычных сообщениях поддержки настоящие закрытые ключи, полные токены доступа, необезличенные файлы ключей или содержимое репозиториев, не связанное с проблемой.

03

Цели использования данных

Мы не используем собранные данные произвольно для целей, не связанных с первоначальной задачей. Основные цели следующие:

  1. 01

    Предоставление и доставка сервиса

    создание аккаунта, обработка заказов, подтверждение оплаты, назначение узлов, отправка данных для подключения, управление сроками аренды и продлением, а также отображение в консоли статуса вашего заказа.

  2. 02

    Проверка принадлежности заказа и аккаунта

    проверка статуса заказа, обработка запросов на операции с узлом, выявление необычных входов и необходимая проверка личности при чувствительных операциях или запросах на реализацию прав в отношении данных.

  3. 03

    Защита платформы и узлов

    выявление несанкционированного доступа, вредоносных запросов, рисков для учетных данных и действий, влияющих на работу платформы, регистрация необходимых событий безопасности и принятие мер по изоляции, ограничению или восстановлению.

  4. 04

    Обработка обращений и сервисных сообщений

    выявление проблем с подключением, предоставлением сервиса, средой сборки или счетами, ответы на обращения и письма, а также отправка уведомлений, напрямую связанных с заказами, безопасностью или непрерывностью сервиса.

  5. 05

    Улучшение работы сервиса

    анализ корректности работы страниц и функций, оценка эффективности справочных материалов, оптимизация процессов предоставления и диагностики неисправностей. В материалах для улучшения по возможности сокращается объем прямо идентифицирующих данных.

  6. 06

    Соблюдение юридических обязательств

    хранение необходимых записей о транзакциях в пределах применимых требований, ответы на запросы уполномоченных лиц, урегулирование споров и ведение записей, подтверждающих исполнение сервисных обязательств.

04

Передача данных и обработчики

HexVM не продает персональные данные. Мы раскрываем ограниченный объем информации соответствующим обработчикам только в случаях, необходимых для предоставления сервиса, обработки платежей, обеспечения безопасности или соблюдения юридических требований.

Категории получателей, цели и минимальный объем раскрытия
Категория получателя Цель обработки Какие данные могут использоваться Ограничительные меры
Поставщики инфраструктуры и предоставления сервиса работа сайта, консоли, коммуникаций и процессов предоставления узлов идентификатор аккаунта, статус заказа, необходимые технические журналы доступ предоставляется в соответствии с обязанностями сервиса и принципом минимальных привилегий
Платежные операторы обработка платежей USDT-TRC20 или Visa / Mastercard / Amex (через Stripe) и подтверждение результата идентификатор заказа, сумма, валюта и результат оплаты платежная информация обрабатывается соответствующим оператором согласно его правилам безопасности
Поставщики услуг безопасности и эксплуатации выявление атак, необычных входов, злоупотреблений и сбоев в работе IP-адрес, время, характеристики запроса, ошибки и события безопасности ограничение целей, участников с доступом и срока хранения
Профессиональные консультанты или уполномоченные законом органы проведение аудита, урегулирование споров, выполнение обязательств или обработка действительных юридических запросов необходимые записи, напрямую связанные с конкретным вопросом проверка объема запроса и предотвращение избыточного раскрытия

Обработчики могут использовать информацию только для согласованных целей и в пределах предоставленных полномочий. В зависимости от характера обработки мы оцениваем меры контроля доступа, обязательства конфиденциальности, защиту при передаче и способность реагировать на инциденты. При корпоративной реорганизации или передаче обслуживания соответствующие данные передаются только в объеме, необходимом для продолжения оказания существующего сервиса и выполнения юридических обязательств, и сохраняют соответствующую защиту.

05

Хранение и удаление данных

Срок хранения не является единым и фиксированным. Мы определяем его с учетом продолжительности сервиса, целей ведения записей, необходимости урегулирования споров, рисков безопасности и применимых обязательств, а после завершения цели удаляем данные, обезличиваем их или ограничиваем доступ.

Данные аккаунта

Необходимые для входа, проверки и управления сервисом данные хранятся в течение действия аккаунта. После закрытия аккаунта при отсутствии незавершенных заказов, споров, расследований безопасности или юридических обязательств запускается процесс удаления или обезличивания.

Заказы и результаты оплаты

Хранятся в течение срока, необходимого для исполнения заказа, сверки, ведения финансовых записей, обработки возвратов и разрешения споров. Мы храним необходимые результаты транзакций, а не обрабатываем самостоятельно полные данные платежных карт.

Записи поддержки

Хранятся для продолжения диагностики, подтверждения результатов обработки и выявления повторяющихся проблем. Если обращение содержит сведения сверх необходимого для диагностики, вы можете попросить нас оценить возможность удаления или скрытия этой части.

Журналы доступа и безопасности

Хранятся ограниченный срок в зависимости от потребностей анализа безопасности, расследования необычных событий и защиты платформы. При инциденте безопасности, споре или действующем расследовании соответствующие записи могут быть изолированно сохранены до завершения рассмотрения вопроса.

Освобождение узла и данные клиента

До окончания срока аренды или освобождения узла экспортируйте нужные результаты сборки, конфигурации и журналы и удалите ненужные конфиденциальные материалы. После начала процедуры освобождения узла мы отзываем учетные данные доступа и обрабатываем данные клиента на узле в соответствии с процессом сервиса; после завершения освобождения не следует рассчитывать на восстановление HexVM содержимого, для которого вы не создали собственную резервную копию.

Процесс подачи запроса на удаление

  1. 1

    Отправьте запрос с адреса электронной почты, указанного в аккаунте, или войдите в консоль и создайте обращение, указав объем данных, которые необходимо удалить.

  2. 2

    Мы проверим принадлежность аккаунта или заказа и установим, имеются ли незавершенный сервис, спор, расследование безопасности или записи, обязательные к хранению.

  3. 3

    Удалим или обезличим данные, которые можно удалить; для данных, которые пока нельзя удалить, укажем категорию, причину и меры ограничения доступа.

  4. 4

    После завершения обработки сообщим результат через исходный канал обращения. Для сложных запросов может потребоваться уточнить объем или предоставить дополнительные сведения для подтверждения личности.

06

Права и возможности пользователей

В пределах, допускаемых применимыми правилами, вы можете подать следующие запросы в отношении своих данных. Конкретные права могут зависеть от типа данных, цели обработки и вашего региона.

Доступ

Подтвердить, обрабатываем ли мы связанные с вами данные, и узнать основные категории данных, цели обработки и категории получателей.

Исправление

Обновить неточные или неполные данные аккаунта и контактов. Некоторые основные сведения можно изменить непосредственно в консоли.

Удаление

Потребовать удалить данные, которые больше не нужны, не имеют основания для дальнейшей обработки или должны быть удалены по закону; необходимые записи о транзакциях и безопасности могут храниться дольше.

Ограничение обработки

Потребовать ограничить необязательное использование отдельных данных на время проверки их точности, рассмотрения спора или оценки запроса на удаление.

Получение копии

Запросить доступную копию данных, связанных с аккаунтом, заказами или обращениями в поддержку. Мы предоставим ее в разумном формате с учетом характера данных.

Настройки коммуникаций

Вы можете управлять настройками необязательных сообщений. Уведомления о предоставлении заказа, безопасности, счетах и работе сервиса необходимы для оказания сервиса и не могут быть полностью отключены, пока сервис продолжается.

Проверка личности и уполномоченный представитель

Чтобы предотвратить получение или удаление данных неуполномоченными лицами, мы проверяем в зависимости от риска запроса зарегистрированный адрес электронной почты, статус аккаунта, номер заказа или другие сведения, подтверждающие принадлежность. Не отправляйте по электронной почте пароли, закрытые ключи или полные токены доступа. Если запрос подает уполномоченный представитель, мы можем попросить подтвердить полномочия и напрямую связаться с владельцем аккаунта.

Как подать запрос

Вы можете отправить письмо на адрес support@hexvm.com или войти в консоль и создать обращение. В запросе укажите тип права, объем затронутых данных, связанный номер заказа и данные аккаунта, необходимые для проверки. Сначала мы подтвердим получение запроса, а затем обработаем его с учетом сложности и применимых требований.

07

Трансграничная обработка, несовершеннолетние, обновления политики и контакты

Трансграничная обработка

HexVM предоставляет регионы узлов в Сингапуре, Японии (Токио), Южной Корее (Сеул), Гонконге, на востоке США и на западе США. При выборе региона, использовании консоли или обращении в поддержку данные аккаунта, заказов, метаданные подключений и сведения поддержки могут обрабатываться между регионами, необходимыми для предоставления сервиса. В зависимости от типа данных мы применяем контроль доступа, защиту при передаче, разделение обязанностей и ограничения для обработчиков, чтобы сократить ненужное раскрытие при трансграничной обработке.

Регион узла не означает, что все данные аккаунта и поддержки хранятся исключительно в нем. Выбирайте подходящий регион с учетом классификации данных команды, договоров с клиентами и требований безопасности, а также не включайте в обращения или общедоступные журналы конфиденциальные сведения, не нужные для задачи сборки.

Несовершеннолетние

HexVM предназначен для разработчиков, инженерных команд и организаций, обладающих правоспособностью заключать договоры, и не ориентирован на несовершеннолетних. Лица, не достигшие возраста самостоятельного согласия, установленного в их регионе, не должны самостоятельно создавать аккаунт или предоставлять персональные данные. Если законный представитель считает, что несовершеннолетний передал нам данные, он может запросить их проверку и удаление через указанные на этой странице каналы.

Защита данных

Мы применяем с учетом чувствительности данных проверку личности, минимальные привилегии, защиту при передаче, аудит журналов, выявление необычных действий и отзыв доступа. Ни одна система не устраняет все риски, поэтому своевременно обновляйте временные учетные данные, по возможности используйте ключи SSH, ограничивайте права участников команды и обезличивайте диагностические материалы перед отправкой.

Обновления политики

Мы можем обновлять эту политику при изменении функций сервиса, операций обработки или применимых требований. О важных изменениях мы сообщим через сайт, консоль или каналы коммуникации, связанные с сервисом. Обновленная версия применяется с указанного времени вступления в силу; обработка, выполненная до этого момента, регулируется действовавшими тогда правилами и применимыми требованиями.

Применимые правила и разрешение споров

Толкование и исполнение этой политики регулируются законодательством юрисдикции, в которой находится оператор платформы. Если спор, связанный с конфиденциальностью, не удается разрешить через службу поддержки, он может быть передан в компетентный суд соответствующей юрисдикции, за исключением случаев, когда обязательные правила защиты данных предусматривают иное.

Связаться с HexVM

Вопросы о конфиденциальности, запросы на реализацию прав в отношении данных, сообщения о безопасности и запросы копии политики можно отправлять на адрес support@hexvm.com. Если запрос связан с существующим заказом или узлом, рекомендуем войти в консоль и создать обращение, чтобы продолжить обработку после проверки принадлежности заказа.

Что подготовить перед отправкой запроса о конфиденциальности

  • Адрес электронной почты, указанный в аккаунте, и тип запроса
  • Номер заказа или ID узла
  • Объем данных, к которым вы хотите получить доступ, которые хотите исправить, удалить или ограничить в обработке
  • Необходимые обезличенные пояснительные материалы
Раздел запросов о конфиденциальности

Нужно проверить или изменить свои данные?

Свяжитесь с нами с адреса электронной почты, указанного в аккаунте, или приложите сведения об аккаунте и заказе к обращению в консоли. Не отправляйте закрытые ключи, полные токены доступа или необезличенные журналы.