Конфиденциальность и обработка данных

Какие данные обрабатываются и как ими управлять

В этой политике описано, какую информацию MiniDeploy обрабатывает при посещении сайта, управлении в консоли, предоставлении облачного Mac и общении с поддержкой. Мы собираем только данные, необходимые для чётко определённых бизнес-целей, и предоставляем проверяемый способ запросить доступ, исправление, удаление данных или консультацию по конфиденциальности.

Область действия Сайт, консоль и служба поддержки
Каналы связи Электронная почта и тикеты в консоли
Принципы обработки Чёткая цель, минимум данных, контролируемый доступ

01

Область действия

Эта политика распространяется на обработку данных при посещении minideploy.com, управлении аккаунтом и узлами через Консоль, а также при общении с MiniDeploy по электронной почте поддержки или через тикеты в консоли. Она охватывает просмотр сайта, создание и использование аккаунта, выбор модели и региона, оплату заказов, получение данных доступа к узлу, продление ресурсов, просмотр счетов, отправку тикетов и запросов на реализацию прав в отношении данных.

Публичный сайт

Сюда входят посещение страниц, выбор языка, базовые записи безопасности и функции, активированные пользователем. Для просмотра тарифов, узлов, материалов поддержки и юридической информации публичный сайт не требует предоставления персональных данных.

Процессы в консоли

Сюда входят аутентификация, настройка заказа, статус оплаты, назначение физического узла, управление экземпляром, история счетов и обработка тикетов. Эти данные связывают заказ с нужным аккаунтом и ресурсом.

Общение с поддержкой

Сюда входят адрес отправителя, содержание тикета, номер узла, время возникновения проблемы, шаги воспроизведения и обезличенные журналы, предоставленные пользователем. Сотрудники поддержки должны получать только сведения, необходимые для поиска проблемы.

Не входит в эту политику:К программам, репозиториям кода, командным хранилищам и другим инструментам, установленным пользователем, применяются правила соответствующих поставщиков. Перед подключением к ним проверьте порядок обработки данных.

02

Собираемые данные

Обрабатываемые данные зависят от действий пользователя. Просмотр публичных страниц, создание заказа, управление узлом и отправка журнала неисправности предполагают разные объёмы данных. Ниже приведены основные категории, типичные поля и источники данных.

Категория данных Типичное содержание Основной источник Необходимость
Данные аккаунта и контактов Адрес электронной почты, идентификатор аккаунта, статус подтверждения, предпочитаемый язык Предоставлены пользователем или созданы при работе с аккаунтом Необходимы для аутентификации, уведомлений и ответов поддержки
Метаданные заказа Модель, срок аренды, регион, дополнительные хранилища, статус заказа, сумма в USD, идентификатор статуса оплаты Созданы при заказе и расчёте Необходимы для резервирования, предоставления ресурсов и сверки платежей
Записи управления узлами Номер узла, регион назначения, время предоставления, изменения статуса, история продлений, время административных действий Созданы консолью и системой ресурсов Необходимы для предоставления и управления выделенным физическим сервером
Журналы доступа и безопасности Временные метки, результаты запросов, базовые сведения о браузере или клиенте, сетевой адрес, идентификатор события безопасности Созданы сайтом, консолью и системами безопасности Необходимы для предотвращения злоупотреблений, аудита аномалий и защиты аккаунта
Материалы поддержки и диагностики Текст тикета, номер узла, шаги воспроизведения, снимки экрана, вывод команд, обезличенные журналы, предоставленные пользователем Предоставлены пользователем по электронной почте или через тикет Обрабатываются по мере необходимости для поиска конкретной технической проблемы

Не отправляйте в материалы поддержки не относящиеся к проблеме закрытые ключи, полные данные доступа, исходный код, данные клиентов или необезличенные конфигурационные файлы. Если журнал содержит пути, названия репозиториев, внутренние адреса или сведения о сотрудниках, сначала сохраните контекст ошибки, а затем удалите лишние идентификаторы.

03

Цели обработки

Каждая категория данных должна соответствовать объяснимой цели обработки. Мы не используем уже имеющиеся данные произвольно для целей, не связанных с исходным контекстом. Основные операции обработки перечислены ниже.

ПРЕДОСТАВЛЕНИЕ

Предоставление услуг и ресурсов

На основе модели M4 Core, срока аренды, региона и дополнительных опций в заказе резервируются ресурсы, назначается физический узел облачного Mac, создаются необходимые данные доступа, а в консоли отображаются статус экземпляра и подписки.

ИДЕНТИФИКАЦИЯ

Аутентификация и защита аккаунта

Мы подтверждаем, что запрос входа относится к соответствующему аккаунту, записываем важные административные действия, выявляем необычную аутентификацию, повторные попытки или несанкционированный доступ и отправляем на адрес аккаунта необходимые уведомления о безопасности и сервисе.

АУДИТ

Аудит безопасности и устранение неисправностей

С помощью временных меток, статусов запросов, событий узла и диагностического контекста от пользователя мы восстанавливаем цепочку проблемы. Проверка ограничивается конкретными случаями: невозможностью подключения, ошибкой аутентификации, необычным статусом узла или несоответствием в счёте.

ЗАПИСИ

Финансовые записи и юридические обязанности

Мы храним суммы заказов, статусы оплаты, идентификаторы счетов и необходимые связанные записи транзакций для сверки, обработки споров, выявления мошенничества и выполнения применимых обязанностей по хранению записей.

04

Платёжная информация

MiniDeploy поддерживает только USDT-TRC20 и Visa / Mastercard / Amex (через Stripe); все заказы оплачиваются в долларах США (USD). Фактически доступный платёжный шлюз определяется результатом оформления заказа.

Видно MiniDeploy

Данные, видимые на сайте

  • Номер заказа, идентификатор аккаунта и сумма к оплате в USD
  • Выбранная модель, срок аренды, регион узла и дополнительные опции
  • Категория платёжного канала, статус оплаты и время завершения
  • Ссылка на транзакцию или идентификатор транзакции в блокчейне для сверки
  • Записи статусов, необходимые для возврата, спора или сверки платежей

Обрабатывается в платёжном процессе

Данные, обрабатываемые в платёжном процессе

  • Данные карты и подтверждения, необходимые для оплаты банковской картой, обрабатываются соответствующим платёжным процессом
  • Перевод USDT-TRC20 создаёт публично проверяемую запись транзакции в блокчейне
  • Проверки платёжной безопасности могут обрабатывать сигналы риска устройства, сети и транзакции
  • Сайт получает только поля результата, необходимые для подтверждения статуса заказа и сверки платежа
Граница данных:Консоли достаточно знать, завершена ли оплата заказа; полные данные карты не отображаются в обычной записи заказа. Транзакции в блокчейне публично проверяемы, поэтому не добавляйте лишние персональные данные в примечание к переводу или переписку с поддержкой.

05

Устройство и рабочие нагрузки

Облачный Mac — выделенный физический сервер для одного арендатора, а не виртуальная машина. Данные, создаваемые, загружаемые, синхронизируемые или генерируемые пользователем на узле, относятся к его рабочей нагрузке: файлы проектов, код, артефакты сборки, модели, материалы, ключи, сертификаты, кэш и конфигурации автоматизации.

Граница ресурсов, за которые отвечает платформа

  • Назначать физический узел нужной модели и региона согласно заказу
  • Предоставлять в консоли сведения о состоянии узла и управление подпиской
  • Защищать административные системы платформы, процессы аккаунта и внутренние права доступа
  • Искать проблемы предоставления ресурсов или подключения по проверенным запросам в поддержку
  • Запускать возврат ресурсов после окончания или прекращения срока аренды

Граница рабочей нагрузки, которой управляет пользователь

  • Решать, какие данные проектов и инструменты размещать на облачном Mac
  • Управлять системными аккаунтами, источниками удалённого доступа и настройками минимальных прав
  • Защищать закрытые ключи, материалы подписи, токены доступа и ключи автоматизации
  • Создавать отдельные резервные копии кода, материалов, моделей и артефактов сборки
  • До окончания срока аренды проверить данные, перенести их и заменить учётные данные

Если для диагностики проблемы на узле нужна помощь поддержки, сначала опишите область воздействия и отправьте только минимальный набор материалов, позволяющий воспроизвести неисправность. Полный каталог проекта, рабочие ключи или весь набор данных не следует прикладывать, если это не требуется для поиска конкретной проблемы и не предоставлено пользователем явно.

06

Хранение и удаление

Срок хранения определяется отдельно с учётом статуса аккаунта, связи с заказом, необходимости аудита безопасности, требований к финансовым записям и запроса пользователя. После достижения цели обработки мы удаляем, обезличиваем данные или ограничиваем их дальнейшее использование; данные, необходимые для выполнения юридических обязанностей, рассмотрения спора или расследования безопасности, отделяются от повседневного использования.

Данные аккаунта

Жизненный цикл аккаунта

В период действия аккаунта мы храним адрес электронной почты, идентификатор аккаунта и статус подтверждения для поддержки входа и сервисных уведомлений. После запроса на удаление сначала проверяем связь заявителя с аккаунтом, затем проверяем наличие текущих заказов, незавершённых финансовых вопросов или ограничений безопасности.

Заказы и финансовые записи

Обязанность хранения записей

Конфигурация заказа, сумма в USD, статус оплаты и связанные записи транзакций хранятся столько, сколько необходимо для сверки, рассмотрения споров и выполнения применимых обязанностей по хранению записей. Удаление аккаунта не обязательно означает одновременное удаление заказов, которые нужно хранить по юридическим причинам или для рассмотрения текущего спора.

Журналы доступа и безопасности

Период оценки риска

Журналы хранятся столько, сколько необходимо для выявления аномалий, расследования событий безопасности и проверки важных действий. Объём хранения корректируется с учётом серьёзности события, статуса расследования и чувствительности журнала; журналы безопасности не используются как источник долгосрочного профиля пользователя, не связанного с безопасностью.

Тикеты поддержки и вложения

Период решения проблемы

Текст тикета и диагностические вложения хранятся в течение периода, необходимого для решения проблемы, анализа и проверки связанных неисправностей. Пользователь может указать в тикете чувствительные вложения, которые следует удалить в первую очередь; до удаления может потребоваться сохранить итог обработки и временные записи без чувствительного содержания.

Как обрабатываются запросы на удаление

  1. 1
    Указать область

    Укажите аккаунт, тикет, вложение или другую категорию данных, которую хотите удалить, и предоставьте номер заказа или тикета для поиска записи.

  2. 2
    Пройти проверку

    Подтвердите через адрес электронной почты аккаунта или авторизованную консоль связь заявителя с соответствующими записями, чтобы никто другой не смог удалить данные от вашего имени.

  3. 3
    Проверить ограничения

    Проверьте наличие незавершённых заказов, финансовых споров, расследований безопасности или обязательных к хранению записей.

  4. 4
    Выполнить и ответить

    Удаляем или обезличиваем данные, которые можно удалить; если часть полей необходимо сохранить, сообщаем категорию данных, основание хранения и применимые ограничения.

07

Поставщики услуг и трансграничная обработка

Для предоставления облачного Mac требуется участие небольшого числа получателей данных с чётко определёнными функциями. К ним могут относиться поставщики инфраструктурных и сетевых услуг, сервисы аутентификации и доставки электронной почты, платёжные обработчики, системы безопасности и журналирования, а также специалисты технической поддержки, участвующие в поиске неисправностей по запросу пользователя.

Категории необходимых получателей

  • Инфраструктура:Системы, необходимые для размещения сайта и консоли, оркестрации ресурсов и подключения к узлам.
  • Идентификация и уведомления:Отправка кодов подтверждения, уведомлений аккаунта и необходимых сервисных сообщений.
  • Платёжная обработка:Обработка результатов операций банковских карт или проверка статуса транзакций USDT-TRC20.
  • Безопасность и поддержка:Выявление необычного доступа и анализ контекста неисправности в пределах разрешений тикета.

Сценарии обработки в разных регионах

  • Выбранный пользователем регион узла может отличаться от места, из которого пользователь подключается.
  • Для аккаунта, заказов и поддержки необходимые поля могут передаваться между регионами систем, предоставляющих услуги.
  • Передача между регионами не означает копирование всей рабочей нагрузки во все регионы.
  • Диагностические материалы следует отправлять только сотрудникам и системам, необходимым для обработки тикета.
01Минимум полей

Передавайте только поля, необходимые для идентификации, оплаты, предоставления ресурсов или устранения неисправности.

02Минимум получателей

Открывайте соответствующие данные только сотрудникам и системам, выполняющим конкретную функцию.

03Минимальный срок

После завершения цели обработки удаляйте, обезличивайте данные или ограничивайте их дальнейшее использование.

08

Меры безопасности

Мы применяем технические и организационные меры, соответствующие типу данных, сценарию обработки и уровню риска, чтобы снизить вероятность несанкционированного доступа, ошибочного раскрытия, изменения и утраты. Средства защиты отдельно охватывают аккаунты, консоль, управление узлами и внутренние операции.

Контроль доступа

Права на стороне платформы предоставляются с учётом должности и задачи. Для управления аккаунтами, операций с узлами, просмотра финансовых данных и работы с обращениями устанавливаются разные уровни доступа, чтобы одна учётная запись не получала данные, не связанные с её задачами.

Аудит журналов

Мы записываем ключевые действия аутентификации, операции с заказами и узлами, а также внутренние административные действия, чтобы выявлять аномалии, восстанавливать хронологию событий и проверять исполнителя. Доступ к самим журналам также ограничен правами.

Защита передачи данных

Сайт и консоль передают данные по HTTPS. При подключении к выделенному физическому серверу используйте защищённые настройки SSH, VNC или графического интерфейса macOS и ограничивайте ненужные источники сетевого доступа.

Управление учётными данными

Учётные данные выдаются и управляются в соответствии с их назначением. После первого подключения замените временные данные доступа, удалите неиспользуемые ключи и не раскрывайте действующие секреты в тикетах, снимках экрана или журналах сборки.

Четыре проверки для пользователя

  1. Ограничьте источники доступа по SSH и VNC, открывая только необходимые пути подключения.
  2. Для автоматизации используйте отдельные системные аккаунты с минимальными правами и ключи с коротким сроком действия.
  3. Перед загрузкой журналов найдите токены, закрытые ключи, содержимое сертификатов и внутренние адреса и обезличьте их.
  4. До окончания срока аренды перенесите данные проекта, отзовите ключи удалённого доступа и проверьте результаты синхронизации в командном хранилище.

09

Права пользователей и контакты

С учётом применимых правил и конкретной связи с данными пользователь может запросить доступ, исправление или удаление относящихся к нему данных, узнать цели обработки, категории данных, категории получателей и основания хранения либо возразить против определённой обработки. Некоторые запросы могут быть ограничены проверкой личности, текущими заказами, финансовыми записями, расследованием безопасности или юридическими обязанностями.

Что можно запросить

  • Подтвердить наличие данных, связанных с аккаунтом
  • Получить сведения об основных категориях данных и целях обработки
  • Исправить ошибочные или устаревшие контактные данные аккаунта
  • Удалить ненужные данные, для которых нет основания хранения
  • Узнать категории и причины ограничений на удаление
  • Получить сведения о трансграничной обработке и категориях необходимых получателей

Укажите в запросе

  • Адрес электронной почты, используемый аккаунтом
  • Тип запроса и охватываемые данные
  • Номер заказа, узла или тикета
  • Исходное поле, требующее исправления, и правильные данные
  • Контекст аккаунта для подтверждения личности
  • Язык и часовой пояс для ответа

Два способа связаться

ЭЛЕКТРОННАЯ ПОЧТА

Отправить запрос по конфиденциальности

Подходит, если вы не можете войти в консоль, хотите уточнить область действия политики или запросить доступ, исправление либо удаление данных. В теме письма укажите «Запрос по конфиденциальности», а в тексте — адрес электронной почты аккаунта, область запроса и номера связанных записей.

support@minideploy.com
ТИКЕТ

Отправить тикет в консоли

Подходит вошедшим пользователям для вопросов о данных, связанных с текущим заказом, узлом или счётом. Выберите соответствующий ресурс в тикете и укажите время события и категории данных, которые нужно проверить.

Войти в консоль и отправить тикет
Проверка личности:В первую очередь мы подтверждаем личность заявителя через адрес электронной почты аккаунта или авторизованную консоль. Для проверки собираются только необходимые сведения; не отправляйте обычной почтой полные данные доступа, закрытые ключи или данные проекта, не связанные с запросом.

Применимые правила и разрешение споров

К этой политике и связанным с ней вопросам обработки данных применяется право юрисдикции, в которой находится оператор платформы. Споры, связанные с этой политикой и не урегулированные путём общения, рассматриваются компетентным судом этой юрисдикции в соответствии с применимой процедурой.

Запрос по конфиденциальности

Подготовьте номер записи перед отправкой запроса

Укажите адрес электронной почты аккаунта, тип запроса, охватываемые данные, а также номер заказа или тикета. Чем точнее сведения, тем проще пройти проверку и найти нужную запись.