Für welche Aktivitäten gilt diese Richtlinie?
Diese Richtlinie gilt für den Besuch von vmoak.com, die Nutzung der VMOak-Konsole, das Erstellen und Verwalten von Cloud-Mac-Bestellungen, den Empfang von Bereitstellungsinformationen, Supportanfragen sowie notwendige Betriebsabläufe zur zuverlässigen Bereitstellung exklusiver physischer Knoten.
Wenn ein Unternehmenskunde Bestellungen für Teammitglieder erstellt, muss er sicherstellen, dass die Übermittlung von Kontaktdaten, Aufgabeninformationen oder Supportunterlagen an VMOak angemessen begründet ist, und die betreffenden Mitglieder darüber informieren, wie ihre Daten in Bestell- und Supportprozesse einfließen.
Code, Build-Artefakte, Medienprojekte und Geschäftsdokumente, die Kunden auf exklusiven physischen Maschinen selbst speichern, werden grundsätzlich vom Kunden inhaltlich und hinsichtlich ihrer Verarbeitung bestimmt. VMOak verwendet diese Arbeitsinhalte nicht für Werbeprofile und verlangt bei Supportanfragen keine vollständigen Geschäftsdaten, die für die Fehleranalyse nicht relevant sind.
Fernzugangsdaten, private Schlüssel, Repository-Tokens und nicht anonymisierte Geschäftsdaten gehören nicht in gewöhnliche Support-E-Mails. Wenn eine Analyse erforderlich ist, bestätigen Sie den benötigten Protokollumfang zunächst über ein Konsolenticket.
Welche Daten verarbeiten wir?
Wir erheben nur Daten, die für die Erbringung der Dienste erforderlich sind, und fügen keine irrelevanten Felder zur Erweiterung von Nutzerprofilen hinzu. Welche Kategorien anfallen, hängt davon ab, welche Funktionen beim Websitebesuch, bei der Bestellung, Zahlung oder Supportanfrage tatsächlich genutzt werden.
Konto- und Kontaktdaten
Dazu gehören Name oder Anzeigename, geschäftliche E-Mail-Adresse, Teamzugehörigkeit, Kontostatus, Verifizierungsaufzeichnungen und freiwillig bereitgestellte Kontaktinformationen.
Bestell- und Konfigurationsdaten
Dazu gehören das gewählte Modell, Abrechnungszeitraum, Knoten, Speicheroptionen, die Thunderbolt 5-Verbindungsoption, Bestellnummer und Bereitstellungsstatus.
Informationen zum Zahlungsstatus
Dazu gehören fälliger Betrag, Zahlungsstatus in US-Dollar, Kategorie der Zahlungsmethode, Transaktionskennung und Ergebnis der Rechnungsbearbeitung – nicht jedoch für die Leistungserbringung unnötige Daten.
Zugriffs- und Sicherheitsprotokolle
Dazu gehören Anmeldezeit, grundlegende Informationen zum Quellnetzwerk, Sitzungsergebnis, ungewöhnliche Versuche, Sicherheitsereignisse und für den Schutz von Konto und Knoten erforderliche Betriebsprotokolle.
Support- und Betriebsaufzeichnungen
Dazu gehören Ticketinhalt, Zeitpunkt des Auftretens, Knotencode, Clientumgebung, vom Nutzer bereitgestellte anonymisierte Protokolle und der Verlauf der Fehlerbehebung.
Geräte- und Browserinformationen
Dazu gehören Browsertyp, Betriebssystemkategorie, Sprache, Seitenfehler und grundlegende Geräteinformationen zur Kompatibilitätsprüfung, Sicherheit und Serviceverbesserung.
Wie Daten zur Leistungserbringung verwendet werden
Konto- und Bestelldaten dienen zunächst zur Identitätsprüfung, Auftragserstellung, Zuordnung des gewählten Modells und Knotens sowie zur Erstellung der Zugangsdaten für den exklusiven physischen Knoten. Die Bestellkonfiguration wird außerdem verwendet, um Mietzeitraum, Optionen und Ablaufstatus abzugleichen und Abweichungen zwischen Bestellung und Bereitstellung zu vermeiden.
- Bestellungen erstellen und verwalten: Modell, Knoten, Zeitraum und Optionen speichern sowie Bestellfortschritt und Zahlungsstatus anzeigen.
- Physische Knoten bereitstellen: Gerätestatus, Netzwerkverbindung, Speicherkapazität und Zugangskonto prüfen und dem Besteller Zugangsdaten bereitstellen.
- Kontosicherheit gewährleisten: Ungewöhnliche Anmeldungen erkennen, Kontovorgänge verifizieren, unbefugte Zugriffe begrenzen und erforderliche Sicherheitsereignisse protokollieren.
- Anfragen und Störungen bearbeiten: Probleme anhand von Bestellnummer, Knoten, Zeitpunkt und anonymisierten Protokollen eingrenzen und Nutzer über das Ergebnis informieren.
- Servicevereinbarungen erfüllen: Verlängerungen, Ablauf, Rechnungsstatus, Datenbereinigungsanfragen und bestellbezogene Mitteilungen bearbeiten.
- Service verbessern: Nicht direkt personenbezogene Informationen zu Fehlerkategorien und Kompatibilität zusammenfassen, um Bereitstellungsprüfungen und Supportdokumentation anzupassen.
Wenn die Verarbeitung auf Vertragserfüllung, Kontosicherheit, gesetzlichen Pflichten oder einer Nutzeranfrage beruht, beschränken wir die Datennutzung auf den jeweiligen Zweck. Für neue Zwecke, die künftig eine gesonderte Einwilligung erfordern, informieren wir vor Beginn der Verarbeitung klar und verständlich.
Was wird während der Abrechnung aufbewahrt?
Alle VMOak-Bestellungen werden in US-Dollar (USD) abgerechnet. Verfügbar sind ausschließlich USDT-TRC20 sowie Visa, Mastercard und Amex über Stripe. Welche Zahlungs-Gateways tatsächlich verfügbar sind, zeigt die Konsole.
Abgleich von On-Chain-Transaktionen
Wir können Transaktionskennung, Zielbetrag, Bestätigungsstatus, Bestellbezug und Abgleichsergebnis speichern, um den Abschluss der Zahlung zu prüfen und Abrechnungsanfragen zu bearbeiten.
Erforderlicher Bestellstatus
Die Kartenabrechnung für Visa, Mastercard und Amex wird von Stripe verarbeitet. VMOak erhält Zahlungsstatus, Transaktionsreferenz, Betrag und Risikobewertung, die für den Bestellabschluss erforderlich sind, und vermeidet die Speicherung vollständiger Kartendaten.
Abrechnungsaufzeichnungen werden mit der Bestellnummer verknüpft, um Rechnungsabgleich, Streitfälle, Rückerstattungsergebnisse oder regulatorische Anforderungen zu bearbeiten. Bei Fragen zur Abrechnung per E-Mail sollten Sie Bestellnummer und Zahlungsdatum angeben, jedoch niemals vollständige Kartendaten oder Fernzugangsdaten senden.
Wann werden notwendige Daten an Auftragsverarbeiter weitergegeben?
Wir geben notwendige Daten nur in dem Umfang an Auftragsverarbeiter weiter, der für die Bereitstellung von Cloud-Macs, Hosting der Infrastruktur, Servicekommunikation, Sicherheitsmaßnahmen, Zahlungsabwicklung und Compliance erforderlich ist. Der Datenumfang muss zur jeweiligen Aufgabe passen.
- Infrastruktur und Knoten-Hosting
- Verarbeitet werden können Knotenkennung, Netzwerkdaten, Gerätestatus und Fehleraufzeichnungen, um die Verbindung und Bereitstellung physischer Knoten sicherzustellen.
- Kommunikation und Support
- Verarbeitet werden können Nutzer-E-Mail-Adresse, Bestellreferenz, Ticketinhalt und Nachrichtenstatus, um Bereitstellungsinformationen zu senden und Supportanfragen nachzuverfolgen.
- Zahlungsabwicklung
- Verarbeitet werden ausschließlich Informationen, die für die Abrechnung in US-Dollar, die Bestätigung des Zahlungsergebnisses, den Transaktionsabgleich oder buchhalterische Anforderungen erforderlich sind.
- Sicherheit und Compliance
- Verarbeitet werden können Zugriffsprotokolle, ungewöhnliche Ereignisse, Kontoverifizierungsdaten und gesetzlich aufzubewahrende Aufzeichnungen, um Risiken zu untersuchen und geltende Pflichten zu erfüllen.
Wir verkaufen keine personenbezogenen Daten und geben Kontaktdaten nicht an irrelevante Marketinganbieter weiter, nur weil ein Nutzer ein bestimmtes Modell mietet oder einen bestimmten Knoten auswählt. Bei einer Umstrukturierung oder Übernahme von Diensten bleiben die betreffenden Daten denselben Zweckbeschränkungen und Schutzanforderungen wie in dieser Richtlinie unterworfen.
Die Aufbewahrungsdauer richtet sich nach dem Zweck der Aufzeichnung
Wir verwenden keine einheitliche Frist für alle Daten. Die Aufbewahrungsdauer wird je nach Gültigkeit des Kontos, Status der Auftragserfüllung, Abschluss von Supportfällen, Bedarf an Sicherheitsuntersuchungen und geltenden gesetzlichen Pflichten bestimmt. Nach Erreichen des Zwecks werden Daten gelöscht, deidentifiziert oder der Zugriff wird eingeschränkt.
| Datenkategorie | Wesentliche Aufbewahrungsgrundlage | Löschung oder Zugriffsbeschränkung |
|---|---|---|
| Kontodaten | Konto aufrechterhalten, Vorgänge verifizieren und offene Anfragen bearbeiten | Nach Kontoschließung und Abschluss notwendiger Vorgänge löschen oder deidentifizieren |
| Bestell- und Abrechnungsaufzeichnungen | Bestellungen erfüllen, Abrechnungen abgleichen, Streitfälle bearbeiten und gesetzliche Pflichten erfüllen | Nach Ablauf gesetzlicher oder geschäftlich notwendiger Fristen löschen, archivieren oder Zugriff beschränken |
| Supportaufzeichnungen | Probleme lösen, Bearbeitungskontext erhalten und wiederkehrende Fehler erkennen | Nach Abschluss des Problems Anhänge nach Bedarf reduzieren und nicht relevante sensible Inhalte löschen |
| Sicherheits- und Zugriffsprotokolle | Ungewöhnliche Aktivitäten erkennen, Konten schützen und Sicherheitsereignisse untersuchen | Nach Ende des Beobachtungszeitraums löschen, zusammenfassen oder deidentifizieren |
| Kundendaten auf dem Knoten | Während der aktiven Mietdauer exklusiven Nutzungsraum bereitstellen | Nach Serviceende Zugriff stoppen und Bereinigung gemäß Bestellung und Servicebedingungen durchführen |
Nach Eingang eines Löschantrags prüfen wir zunächst Identität, Datenumfang sowie noch zu erfüllende Bestellungen oder gesetzliche Pflichten. Nicht sofort löschbare Aufzeichnungen werden auf notwendige Zwecke beschränkt und nach Wegfall der Aufbewahrungsgrundlage gelöscht.
Regionsübergreifende Verarbeitung und Knotenauswahl
VMOak bietet sechs Servicebereiche: Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong, US-Ostküste und US-Westküste. Nach der Knotenauswahl können Bestellkonfiguration, Bereitstellungsdaten, Verbindungsinformationen und notwendige Betriebsdaten zwischen der Region des Nutzers, dem Standort der Konsolendienste und dem gewählten Knoten übertragen werden.
Wenn Projekte, Kundenverträge oder interne Compliance klare Anforderungen an den Datenstandort stellen, müssen Kunden vor der Bestellung einen geeigneten Knoten auswählen und die Übertragung sensibler Daten in nicht erforderliche Regionen durch automatisierte Aufgaben begrenzen. Die Knotenauswahl ersetzt nicht die eigene Datenklassifizierung, Zugriffskontrolle und Verwaltung von Repository-Berechtigungen.
Wir reduzieren die Risiken regionsübergreifender Verarbeitung durch Zugriffsbeschränkungen, Schutz bei der Übertragung, Notwendigkeitsprüfungen und Vorgaben für Auftragsverarbeiter. Wenn gesetzliche Anforderungen eine regionsübergreifende Verarbeitung verlangen, ergreifen wir die nach den geltenden Regeln erforderlichen Maßnahmen.
Wie Sie Ihre Rechte ausüben oder Datenschutzfragen stellen
Nutzer können Auskunft über die mit ihrem Konto verbundenen personenbezogenen Daten, die Berichtigung unrichtiger Angaben, die Löschung nicht mehr benötigter Daten oder die Einschränkung bestimmter Verarbeitungen verlangen sowie nach der Nutzung und Aufbewahrungsgrundlage bestimmter Datenkategorien fragen. Anfragen können an support@vmoak.com gesendet werden; alternativ können Sie sich in der Konsole anmelden und ein Ticket einreichen.
Um zu verhindern, dass Kontodaten an unbefugte Personen weitergegeben werden, können wir die Bestätigung der Konto-E-Mail-Adresse, Bestellnummer, kürzlich verwendeten Bestellkonfiguration oder anderer zur Identitätsprüfung geeigneter Angaben verlangen. Die Prüfung wird auf das zur Identitätsbestätigung Erforderliche beschränkt; private Schlüssel oder vollständige Fernzugangsdaten werden nicht verlangt.
Wenn ein Teammitglied eines Unternehmenskontos eine Anfrage stellt, müssen wir möglicherweise seine Beziehung zum Unternehmenskonto und seine Berechtigung für die betreffende Bestellung bestätigen. Bei Anfragen zu Daten anderer Personen, offenen Bestellungen, Abrechnungsaufzeichnungen, Sicherheitsuntersuchungen oder gesetzlichen Pflichten erläutern wir den möglichen Umfang und die nächsten Schritte.
Geeignet für Datenschutzfragen, die Berichtigung von Kontodaten und die Klärung des Löschumfangs.
Geeignet für Anfragen zu Bestellnummern, Knoten, Zugriffsprotokollen oder Supportaufzeichnungen.
Für die Auslegung dieser Richtlinie und damit verbundene Streitigkeiten gilt das Recht des Gerichtsstands, in dem das für den Plattformbetrieb verantwortliche Unternehmen ansässig ist. Streitigkeiten, die nicht über den Support geklärt werden können, können einem zuständigen Gericht in diesem Gerichtsstand vorgelegt werden.