Geltungsbereich
Zunächst klären wir, welche Vorgänge dieser Richtlinie unterliegen und welche Daten Sie selbst kontrollieren.
Diese Richtlinie gilt für die Verarbeitung von Daten beim Besuch von opsvm.com und den zugehörigen Sprachversionen, bei der Erstellung oder Verwaltung eines OpsVM-Kontos, der Konfiguration von Cloud-Mac-Bestellungen, der Abrechnung, der Nutzung des Portals sowie bei Anfragen an unser Supportteam.
Im Portal werden Kontoverifizierung, Bestellkonfiguration, Rechnungsstatus, Instanzinformationen und Supporttickets verwaltet. Unabhängig davon, ob Sie eine Aktion auf der Website oder im Portal starten: Sobald Daten für die Erbringung der OpsVM-Dienste verwendet werden, erfolgt ihre Verarbeitung nach den in dieser Richtlinie beschriebenen Zwecken und Grundsätzen.
Der gemietete physische Rechner steht ausschließlich Ihnen zur Verfügung. Quellcode, Build-Abhängigkeiten, Testdaten, Artefakte und Projektdateien, die Sie selbst auf den Rechner laden, liegen grundsätzlich in Ihrer Verantwortung. Diese Inhalte gelangen nur dann in einen Support- oder Compliance-Prozess, wenn Sie sie freiwillig an das Supportteam übermitteln, eine Prüfung autorisieren oder dies zur Erfüllung einer klar bestimmten gesetzlichen Pflicht erforderlich ist.
Nur das Nötigste übermitteln
Senden Sie in Tickets und E-Mails keine privaten Schlüssel, Kontokennwörter, Wiederherstellungscodes oder unsanierte Signaturmaterialien. Entfernen Sie aus Diagnoseprotokollen zunächst Tokens, Schlüssel, persönliche Adressen und vertrauliche Projektdaten.
Erhobene Daten
Welche Daten anfallen, hängt von den tatsächlich genutzten Funktionen ab. Der Besuch einer einzelnen Seite erfordert keine vollständigen Bestelldaten.
Wir erheben nur die Daten, die für die Erbringung der jeweiligen Leistung erforderlich sind. Konto- und Bestellvorgänge dienen der Identifizierung, Konfiguration und Dokumentation der Leistungserbringung. Protokolle schützen unsere Systeme und helfen bei der Fehleranalyse. Supportinhalte stellen Sie bereit, wenn Sie Hilfe anfordern.
| Datenkategorie | Typische Inhalte | Entstehung | Hauptzweck |
|---|---|---|---|
| Konto- und Kontaktdaten | E-Mail-Adresse, Konto-ID, Verifizierungsstatus, bevorzugte Sprache | Registrierung, Anmeldung, Identitätsprüfung | Konto zuordnen, notwendige Hinweise senden, Zugriff schützen |
| Bestelldaten | Bestell-ID, Modell, Standort, Mietdauer, Zusatzoptionen, Status | Bestellkonfiguration und -abwicklung | Physische Rechner bereitstellen, Laufzeiten verwalten, Leistungsumfang prüfen |
| Geräte- und Zugriffsprotokolle | Zugriffszeit, IP-Adresse, Browser- oder Clientdaten, Anfrageergebnis | Website- und Portalzugriffe | Sicherheitsprüfung, Fehleranalyse, Sitzungsschutz und Kapazitätsdiagnose |
| Abrechnungsdaten | USD-Betrag, Zahlungsart, Transaktionszeit, Ergebnis und zugehörige Bestellung | Abrechnung und Zahlungsabgleich | Zahlung bestätigen, Abrechnungsfragen klären, Nachweispflichten erfüllen |
| Supportanfragen | Problembeschreibung, Region des Rechners, Reproduktionsschritte, bereinigte Protokolle, Korrespondenz | Portalticket oder Support-E-Mail | Fehler eingrenzen, Anfragen beantworten, Ergebnisse dokumentieren |
| Freiwillig übermittelte Inhalte | Migrationsbedarf, Umgebungsbeschreibung, Anhänge und zusätzliche Angaben | Vorabklärung oder technische Unterstützung | Konfiguration bewerten, Fehler reproduzieren, gezielt beraten |
Für allgemeine Fragen verlangen wir keine vollständigen Projektdaten, die für das Anliegen nicht relevant sind. Falls der Support weitere Angaben benötigt, erläutern wir die erforderlichen Felder, den Zweck und die empfohlene Bereinigung.
Verarbeitungszwecke
Jede Datenkategorie muss einem nachvollziehbaren Zweck für Service, Sicherheit oder gesetzliche Anforderungen dienen.
Physische Rechner bereitstellen
Wir stellen die in der Bestellung ausgewählte Konfiguration OpsVM M4 Core, OpsVM M4 Plus oder OpsVM M4 Pro sowie den gewählten Standort und die Mietdauer bereit, zeigen den Status an und verwalten die Leistung.
Konten und Vorgänge prüfen
Wir bestätigen, dass Anmeldungen und sensible Vorgänge vom jeweiligen Konto stammen, und bearbeiten Bestätigungscodes, Sitzungsstatus, Kennwortänderungen sowie Prüfungen ungewöhnlicher Zugriffe.
Bestellungen und Zahlungen abwickeln
Wir verknüpfen Bestellungen, USD-Zahlungsergebnisse und Leistungszeiträume, bestätigen die Bereitstellung, führen Abrechnungsnachweise und bearbeiten Verlängerungen sowie Zahlungsabgleiche.
Verbindungs- und Buildprobleme prüfen
Wir grenzen Probleme mit SSH, grafischen Sitzungen, Xcode, Abhängigkeiten oder Datenträgern anhand von Region, Zeitpunkt, Reproduktionsschritten und bereinigten Protokollen ein.
Plattform und Nutzer schützen
Wir erkennen automatisierte Angriffe, missbräuchliche Verwendung von Zugangsdaten, ungewöhnliche Anfragen, schädlichen Datenverkehr und unbefugte Zugriffe und bewahren notwendige Maßnahmenprotokolle auf.
Gesetzliche Pflichten erfüllen
Wir speichern im erforderlichen Umfang Transaktions-, Konto- oder Sicherheitsdaten und beantworten Anfragen, die eine gültige Grundlage haben und klar begrenzt sind.
Wenn bestehende Daten für einen deutlich anderen neuen Zweck verwendet werden sollen, prüfen wir zunächst Notwendigkeit, Umfang und zulässige Grundlage. Soweit erforderlich, informieren wir über die Änderung oder holen eine entsprechende Entscheidung ein.
Abrechnungsdaten
Bestellungen werden ausschließlich in USD abgerechnet. Unsere Aufzeichnungen und die des Zahlungsdienstleisters erfüllen unterschiedliche Aufgaben.
OpsVM akzeptiert ausschließlich USDT-TRC20 sowie Visa / Mastercard / Amex (über Stripe). Welche Zahlungsoptionen tatsächlich verfügbar sind, ergibt sich aus dem Abrechnungsvorgang. Wir speichern Bestell-ID, USD-Betrag, Zahlungsart, Transaktionszeit, Ergebnisstatus und notwendige Referenzen für den Abgleich, um Bestellungen zu bestätigen, Abrechnungsfragen zu klären und Transaktionsnachweise zu führen.
Bestell- und Leistungsdaten
- Modell, Region, Laufzeit und Zusatzoptionen
- Fälliger USD-Betrag und Bestellstatus
- Verknüpfung zwischen Zahlungsergebnis und Bestellung
- Kommunikation und Ergebnis der Bearbeitung von Abrechnungsfragen
Autorisierung und Transaktionsabwicklung
- Für die Kartenautorisierung erforderliche Zahlungsdaten
- Transaktionsprüfung im jeweiligen Zahlungsnetzwerk
- Rückmeldung des Status: erfolgreich, fehlgeschlagen oder ausstehend
- Aufbewahrung notwendiger Transaktionsdaten nach den Zahlungsregeln
Sensible Kartendaten werden im jeweiligen Zahlungsvorgang verarbeitet. Die Daten, die Sie dem Zahlungsdienstleister übermitteln, unterliegen zusätzlich dessen geltenden Regeln. OpsVM erhält nur die für Bestellabwicklung und Abgleich erforderlichen Ergebnisse und Referenzen und verwendet Zahlungsdaten nicht für bestellfremde Zwecke.
Protokolle und Speicherung
Es gibt keine einheitliche feste Speicherdauer. Maßgeblich sind Leistungsstatus, Zweck des Nachweises, Sicherheitsrisiko und geltende Pflichten.
| Aufzeichnung | Speicherzweck | Grundsatz für Löschung oder Anonymisierung |
|---|---|---|
| Kontodaten | Anmeldung, Bestellzuordnung, Sicherheitsprüfung und Anfrageverlauf | Nach Kontoschließung und Erfüllung notwendiger Pflichten löschen oder den Personenbezug entfernen |
| Bestell- und Abrechnungsdaten | Leistungserbringung, Abgleich, Streitklärung und Nachweispflichten | Nach Ablauf der erforderlichen Frist löschen, zusammenfassen oder Zugriff beschränken |
| Zugriffs- und Sicherheitsprotokolle | Angriffe erkennen, Auffälligkeiten untersuchen, Konten und Infrastruktur schützen | Nach Abschluss der Risikoanalyse und Wegfall des Bedarfs laufend bereinigen oder anonymisieren |
| Supportanfragen | Fortlaufende Fehleranalyse, Bestätigung der Lösung und Erkennung wiederkehrender Probleme | Nach Abschluss der Anfrage und Ablauf der erforderlichen Prüfungsfrist Anhänge und nicht benötigte Inhalte löschen |
| Vom Nutzer übermittelte Dateien | Beauftragte Bewertung oder Reproduktion eines technischen Problems | Nach Abschluss der Aufgabe bevorzugt löschen und nicht dauerhaft als allgemeine Unterlagen aufbewahren |
Vor der Bearbeitung eines Löschantrags prüfen wir, ob Daten noch mit einer gültigen Bestellung, offenen Vorgängen, einer Sicherheitsuntersuchung oder gesetzlichen Pflichten verbunden sind. Muss ein Teil der Aufzeichnungen aufgrund geltender Anforderungen länger gespeichert werden, beschränken wir Zweck und Zugriff und verwenden ihn nicht mehr für die laufende Verarbeitung außerhalb der ursprünglichen Leistung.
Daten in Sicherungskopien können bis zum regulären Rotationszyklus weiter vorhanden sein. Solche Kopien dienen ausschließlich der Wiederherstellung und Integritätssicherung und unterliegen nach ihrer Rückführung in aktive Systeme denselben Lösch- und Zugriffskontrollen.
Weitergabe und grenzüberschreitende Verarbeitung
Daten werden nur weitergegeben, wenn dies für Leistungserbringung, Infrastruktur, Sicherheitsmaßnahmen oder gesetzliche Pflichten erforderlich ist.
OpsVM bietet insgesamt 6 Standorte in Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong, im Osten der USA und im Westen der USA. Nach der Auswahl eines Standorts können notwendige Informationen, die unmittelbar mit der Bestellabwicklung und dem Betrieb der Infrastruktur zusammenhängen, in der jeweiligen Region verarbeitet werden. Kontoverwaltung, Zahlungsbestätigung und Support können außerdem einen regionsübergreifenden Zugriff erfordern.
- Leistungserbringung: Wir stellen den für Bereitstellung, Netzwerk, Speicher oder Betriebssupport erforderlichen Dienstleistern im geringstmöglichen Umfang Bestell- und technische Informationen bereit.
- Infrastruktursicherheit: Bei der Erkennung von Angriffen, der Verhinderung von Missbrauch, der Behebung von Schwachstellen oder der Wiederherstellung von Diensten verarbeiten wir relevante Protokolle und Ereignisdaten.
- Zahlungsabwicklung: Wir übermitteln dem gewählten Zahlungsdienstleister die für die Transaktion erforderlichen Angaben und erhalten das Ergebnis zurück.
- Gesetzliche Anforderungen: Wir prüfen und beantworten Anfragen nur, wenn eine gültige Grundlage, eine eindeutige Befugnis und die erforderliche Reichweite gegeben sind.
Für grenzüberschreitende Verarbeitung gelten Zweckbindung, Datenminimierung, Zugriffskontrolle, Übertragungsschutz und nachvollziehbare Protokollierung. Analysen, die mit zusammengefassten Daten möglich sind, erfolgen nicht anhand vollständiger Kontodaten. Für Prüfungen, die mit bereinigten Protokollen möglich sind, verlangen wir keine ursprünglichen sensiblen Unterlagen.
Wir stellen Kontodaten, Bestelldaten, Protokolle oder Supportinhalte nicht mit dem Ziel zur Verfügung, sie an unbeteiligte Dritte zu verkaufen. Auch bei organisatorischen Änderungen bleiben die Daten den bestehenden Zweckbindungen, Sicherheitsanforderungen und Nutzerrechten unterworfen.
Ihre Wahlmöglichkeiten und Rechte
Sie können Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen und eine Erläuterung des konkreten Verarbeitungsumfangs anfordern.
Am einfachsten melden Sie sich im Portal an, erstellen ein Ticket und geben „Datenschutzanfrage“, den betroffenen Konto- oder Bestellbereich sowie die gewünschte Maßnahme an. Wenn Sie sich nicht anmelden können, senden Sie die Anfrage von der mit Ihrem Konto oder Ihrer Bestellung verknüpften E-Mail-Adresse an support@opsvm.com.
-
01
Anfrageart angeben
Wählen Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder eine Verarbeitungserklärung und nennen Sie, ob es um Konto-, Bestell-, Protokoll- oder Supportdaten geht.
-
02
Minimale Angaben machen
Ihre Konto-E-Mail-Adresse, Bestell-ID oder Ticketnummer genügt. Fügen Sie keine Kennwörter, privaten Schlüssel oder andere nicht benötigte sensible Daten bei.
-
03
Identität bestätigen
Wir prüfen anhand der angemeldeten Sitzung, der mit dem Konto verknüpften E-Mail-Adresse, von Bestelldaten oder anderer notwendiger Informationen, ob die anfragende Person der betroffenen Person zugeordnet werden kann.
-
04
Ergebnis erhalten
Wir erläutern die durchgeführten Maßnahmen, weiterhin aufzubewahrende Daten und deren Gründe sowie gegebenenfalls die noch benötigten Mindestangaben.
Bestimmte Anfragen können durch gültige Bestellungen, offene Transaktionen, Sicherheitsuntersuchungen, Rechte anderer Personen oder geltende Nachweispflichten eingeschränkt sein. In solchen Fällen reduzieren wir den Speicherumfang, begrenzen die Verarbeitungszwecke und erläutern konkret, warum nicht alles sofort gelöscht oder bereitgestellt werden kann.
Sicherheit und Änderungen
Unsere Schutzmaßnahmen umfassen Identität, Berechtigungen, Übertragung, Protokolle, Vorfallbearbeitung und Richtlinienänderungen.
Zugriffskontrolle
System- und Supportzugriffe werden nach Zuständigkeit vergeben. Für sensible Vorgänge führen wir eine Identitätsprüfung durch und protokollieren notwendige Aktivitäten.
Minimale Berechtigungen
Personen und Systeme erhalten nur die für die aktuelle Aufgabe erforderlichen Rechte. Nach Abschluss entfernen wir temporäre Freigaben und überprüfen dauerhafte Berechtigungen.
Übertragungsschutz
Website, Portal und notwendige Servicekommunikation werden bei der Übertragung geschützt, damit Zugangsdaten und Bestellinformationen nicht offen übertragen werden.
Vorfallbearbeitung
Bei Auffälligkeiten prüfen, begrenzen und beheben wir die Auswirkungen, dokumentieren den Vorgang und führen eine Nachbereitung durch. Falls eine Benachrichtigung erforderlich ist, informieren wir über mit dem Konto verknüpfte Wege.
Änderungen dieser Richtlinie
Wenn sich Serviceabläufe, Datenkategorien oder geltende Anforderungen wesentlich ändern, aktualisieren wir diese Seite und die Angaben zum Inkrafttreten. Über wichtige Änderungen, die Ihre Wahlmöglichkeiten betreffen, informieren wir auf der Website, im Portal oder über die mit Ihrem Konto verknüpfte E-Mail-Adresse. Vor der weiteren Nutzung können Sie den geänderten Verarbeitungsumfang und die verfügbaren Rechte prüfen.
Anwendbares Recht und Streitigkeiten
Auslegung und Anwendung dieser Richtlinie unterliegen dem Recht des Gerichtsstands, in dem der Betreiber dieser Plattform seinen Sitz hat. Streitigkeiten im Zusammenhang mit dieser Richtlinie, die nicht über den Support geklärt werden können, können den zuständigen Gerichten dieses Gerichtsstands vorgelegt werden.
Wenn Sie Fragen zum Umfang der Datenverarbeitung, zu Sicherheitsmaßnahmen oder zum Bearbeitungsstand einer Anfrage haben, erstellen Sie ein Ticket im Portal oder schreiben Sie an support@opsvm.com. Geben Sie im Betreff „Datenschutzanfrage“ an und fügen Sie keine für die Anfrage nicht relevanten sensiblen Daten bei.