本ポリシーの対象となる活動
本ポリシーは、vmoak.comへのアクセス、VMOakコンソールの利用、クラウドMacの注文作成・管理、提供情報の受け取り、サポート依頼、および独占利用の物理ノードを正常に提供するために必要な運用活動に適用されます。
法人のお客様がチームメンバーの注文を一括作成する場合、VMOakに提供するメンバーの連絡先情報、タスク情報、サポート資料について適切な根拠を確保し、データが注文・サポートのプロセスにどのように利用されるかを関係するメンバーに説明する必要があります。
お客様が独占利用の物理マシン内に保存するコード、ビルド成果物、メディアプロジェクト、業務ファイルの内容と処理方法は、原則としてお客様が決定します。VMOakはこれらの業務内容を広告プロファイリングに利用せず、サポート依頼で障害と無関係な業務データ全体の提出を求めることもありません。
リモートアクセスの認証情報、秘密鍵、リポジトリトークン、未加工の業務データを通常の問い合わせメールに記載しないでください。調査が必要な場合は、まずコンソールのチケットで必要なログの範囲をご確認ください。
収集するデータ
サービス提供に必要な範囲でデータを収集し、プロファイルを拡大する目的で無関係な項目を追加することはありません。具体的な種類は、ウェブサイトへのアクセス、注文、決済、サポート利用時の機能によって異なります。
アカウントと連絡先情報
氏名または表示名、業務用メールアドレス、チームへの所属、アカウントの状態、認証記録、ユーザーが自ら提供した連絡先や背景情報などが含まれます。
注文と構成の記録
選択したモデル、課金期間、ノード、ストレージ追加オプション、Thunderbolt 5の並列接続オプション、注文番号、提供状況などが含まれます。
決済状況情報
請求額、米ドルでの決済状況、決済手段の種類、取引識別情報、請求処理の結果などが含まれ、サービス提供に不要なデータは含まれません。
アクセスとセキュリティのログ
ログイン時刻、接続元ネットワークの基本情報、セッション結果、不審な試行、セキュリティイベントの記録、アカウントとノードの安全確保に必要な操作ログなどが含まれます。
サポートと運用の記録
チケット本文、問題発生時刻、ノードコード、クライアント環境、ユーザーが提供した匿名化済みログ、問題への対応過程などが含まれます。
デバイスとブラウザー情報
ブラウザーの種類、OSの種類、言語、ページエラー、デバイスの基本情報などが含まれ、互換性・セキュリティの判断とサービス改善に使用します。
データをサービス提供に利用する方法
アカウント情報と注文情報は、まずユーザーの本人確認、注文の作成、選択されたモデルとノードの割り当て、独占利用の物理ノードへのアクセス情報の生成に使用します。注文構成は、利用期間、追加オプション、期限の確認にも使用し、選択内容と提供内容の不一致を防ぎます。
- 注文の作成と管理:モデル、ノード、期間、追加オプションの選択を保存し、注文の進捗と決済状況を表示します。
- 物理ノードの提供:デバイスの状態、ネットワーク接続、ストレージ容量、アクセスアカウントを確認し、注文ユーザーにアクセス情報を提供します。
- アカウントの安全確保:不審なログインを検知し、アカウント操作を確認し、不正なアクセスを制限して必要なセキュリティイベントを記録します。
- 問い合わせと障害への対応:注文番号、ノード、発生時刻、匿名化済みログをもとに問題を特定し、対応結果をユーザーに共有します。
- サービス契約の履行:更新、期限切れ、請求状況、データ消去の依頼、注文に関する通知を処理します。
- サービスの改善:個人を直接特定しない障害の種類と互換性情報を集計し、提供時の確認項目とサポート文書の改善に役立てます。
処理が契約の履行、アカウントの安全確保、法的義務、ユーザーからの依頼に基づく場合、対応する目的の範囲に限ってデータを利用します。新たに個別の同意が必要な用途が生じた場合は、処理前に明確に説明します。
決済時に保持する情報
VMOakのすべての注文は米ドル(USD)で決済されます。利用できる方法はUSDT-TRC20、およびStripeが処理するVisa、Mastercard、Amexのみです。実際に利用できるゲートウェイはコンソールの表示に従います。
オンチェーン取引の照合
注文の決済完了を確認し、請求に関する問い合わせに対応するため、取引識別子、対象金額、承認状況、注文との関連情報、照合結果を保存する場合があります。
必要な注文ステータス
Visa、Mastercard、Amexのカード決済はStripeが処理します。VMOakが受け取るのは注文完了に必要な決済状況、取引参照情報、金額、リスク判定結果であり、完全なカード情報は保存しません。
決済記録は、請求の照合、異議申し立て、返金結果、法的要件への対応のため、注文番号と関連付けられます。メールで請求について問い合わせる場合は、注文番号と決済日を記載し、完全なカード情報やリモートアクセスの認証情報を送信しないでください。
必要なデータを処理者に提供する場合
クラウドMacの提供、インフラストラクチャのホスティング、サービス通信、セキュリティ対策、決済処理、コンプライアンス対応に必要な範囲でのみ、該当機能を担うサービス処理者に必要なデータを提供します。処理者が取得するデータの範囲は、その業務に対応したものとします。
- インフラストラクチャとノードのホスティング
- 物理ノードの接続と提供機能を維持するため、ノード識別子、ネットワーク情報、デバイスの状態、障害記録を処理する場合があります。
- 通信とサポート
- 提供情報の送信とサポート依頼への対応のため、ユーザーのメールアドレス、注文参照情報、チケット内容、メッセージ状況を処理する場合があります。
- 決済処理
- 米ドルでの決済完了、支払結果の確認、取引の照合、請求上の要件を満たすために必要な情報のみを処理します。
- セキュリティとコンプライアンス
- リスク調査と適用される義務の履行のため、アクセスログ、不審なイベント、アカウント認証情報、法令上保存が必要な記録を処理する場合があります。
個人情報を販売することはありません。また、特定のモデルやノードを利用したことを理由に、関係のないマーケティング事業者へ連絡先情報を提供することもありません。事業主体の再編やサービスの承継が生じた場合も、関連データは本ポリシーと同等の利用制限および保護要件に従います。
保持期間は記録の目的によって異なります
すべてのデータに一律の保持期間を設定することはありません。保持期間は、アカウントの有効性、注文の履行状況、サポート案件の終了、安全調査の必要性、適用される法的義務を個別に判断します。目的を達成した後、データは削除、匿名化、またはアクセス制限を行います。
| データカテゴリ | 主な保持根拠 | 削除または制限の方法 |
|---|---|---|
| アカウント情報 | アカウントの維持、操作の確認、未完了の依頼への対応 | アカウントを閉鎖し、必要な事項が完了した後に削除または匿名化 |
| 注文と決済の記録 | 注文の履行、請求の照合、異議申し立てへの対応、法的義務 | 法令または業務上必要な期間の終了後に削除、アーカイブ、またはアクセス制限 |
| サポート記録 | 問題の解決、対応状況の保持、類似障害の特定 | 問題の終了後、必要性に応じて添付ファイルを縮小し、無関係な機微情報を削除 |
| セキュリティとアクセスログ | 異常の検知、アカウントの保護、セキュリティイベントの調査 | リスク監視期間の終了後に削除、集約、または匿名化 |
| ノード内のお客様データ | 有効な利用期間中に、お客様へ独占利用のスペースを提供するため | サービス終了後、注文およびサービス規約に従ってアクセス停止と消去を実施 |
削除依頼を受けた場合、まず本人確認、対象データの範囲、履行中の注文や法的義務の有無を確認します。直ちに削除できない記録は必要な目的に限定して保持し、保持根拠が終了した後に削除手続きへ移行します。
地域間のデータ処理とノードの選択
VMOakは、シンガポール、日本(東京)、韓国(ソウル)、香港、米国東部、米国西部の6つのサービスリージョンを提供しています。ノードを選択すると、注文構成、提供記録、接続情報、必要な運用データが、ユーザーの所在地域、コンソールサービスの所在地、選択したノードの間で転送される場合があります。
プロジェクトでデータの所在地、顧客契約、社内コンプライアンスに関する明確な要件がある場合は、注文前に要件を満たすノードを選択し、自動化タスクが機微データを不要な地域へ転送しないよう制限してください。ノードの選択により、お客様自身のデータ分類、アクセス制御、リポジトリ権限管理が代替されることはありません。
アクセス制限、転送時の保護、必要性の審査、処理者への制約により、地域間処理のリスクを低減します。法令上履行が必要な地域間処理については、適用される規則に従って適切な措置を講じます。
権利を行使する方法とプライバシーに関する質問
ユーザーは、アカウントに関連する個人情報へのアクセス、不正確な情報の訂正、不要になったデータの削除、特定の処理の制限、または特定のデータの利用・保持根拠について請求できます。請求は support@vmoak.com宛てに送信するか、コンソールにログインしてチケットを提出してください。
アカウント情報を権限のない人物に渡さないため、請求者にアカウントのメールアドレス、注文番号、最近の注文構成、その他本人確認に十分な情報の提示を求める場合があります。確認範囲は本人確認に必要な限度とし、秘密鍵や完全なリモートアクセス認証情報を求めることはありません。
法人アカウントのチームメンバーから請求があった場合、その法人アカウントとの関係および対象注文に対する権限を確認することがあります。他者の情報、未完了の注文、請求記録、セキュリティ調査、法的義務に関する請求については、対応可能な範囲と手順を説明します。
プライバシーに関する相談、アカウント情報の訂正、削除範囲の確認に適しています。
注文番号、ノード、アクセスログ、サポート記録に関する依頼に適しています。
本ポリシーの解釈および関連する紛争には、本プラットフォームの運営主体が所在する法域の法律が適用されます。サポート手続きで解決できない紛争は、当該法域内で管轄権を有する裁判所に付託できます。