適用範囲
まず、本ポリシーの対象となる操作と、ユーザー自身が管理するデータを明確にします。
本ポリシーは、opsvm.comおよび関連言語ページへのアクセス、OpsVMアカウントの作成・管理、クラウドMac注文の設定、決済、コンソールの利用、サポートチームへの依頼で発生するデータ処理に適用されます。
コンソールでは、アカウント認証、注文設定、請求状況、インスタンス情報、チケット手続きを管理します。ウェブページとコンソールのどちらから操作を開始した場合も、データがOpsVMのサービス提供に使われる限り、本ポリシーに定める目的と原則に従って取り扱います。
レンタルした物理ノードはユーザー専用です。ユーザーがノードにアップロードするソースコード、ビルド依存関係、テストデータ、成果物、プロジェクトファイルの内容と利用方法は、原則としてユーザーが決定します。ユーザーがサポートチームに自ら提出した場合、調査を許可した場合、または明確な法的義務の履行に必要な場合に限り、関連内容がサポートまたはコンプライアンス対応の対象になります。
提出範囲を最小限にする
チケットやメールに秘密鍵、アカウントパスワード、リカバリーコード、未加工の署名資料を送信しないでください。調査ログからは、トークン、キー、個人の住所、プロジェクトの機密情報を事前に削除してください。
収集するデータ
データの種類は実際に利用する機能によって異なり、単一ページを閲覧しただけで完全な注文情報の提出を求めることはありません。
サービス提供に必要な最小限の範囲でデータを収集します。アカウントと注文の手続きではユーザーの識別、サービス設定、履行状況の記録が必要です。ログはシステム保護と異常の特定に使用し、サポート内容はユーザーが支援を求める際に自ら提供します。
| データの種類 | 代表的な内容 | 発生する場面 | 主な用途 |
|---|---|---|---|
| アカウント・連絡先情報 | メールアドレス、アカウント識別子、認証状態、優先言語 | 登録、ログイン、本人確認 | アカウントの識別、必要な通知の送信、アクセス権の保護 |
| 注文情報 | 注文識別子、モデル、ノード、レンタル期間、追加オプション、ステータス | 注文の設定と履行 | 物理ノードのデプロイ、レンタル期間の管理、サービス範囲の確認 |
| デバイス・アクセスログ | アクセス日時、IPアドレス、ブラウザまたはクライアント情報、リクエスト結果 | ウェブサイトとコンソールへのアクセス | セキュリティ検査、エラー分析、セッション保護、容量診断 |
| 決済記録 | USD金額、決済方法の種類、取引日時、結果、関連注文 | 注文決済と照合 | 支払いの確認、請求問題への対応、記録義務の履行 |
| サポート依頼 | 問題の説明、ノードのリージョン、再現手順、匿名化したログ、やり取りの記録 | コンソールのチケットまたはサポートメール | 障害の特定、依頼への回答、対応結果の記録 |
| ユーザーが自ら提出した内容 | 移行要件、環境情報、添付ファイル、ユーザーが提供を選択した補足情報 | 導入前評価または技術支援 | 構成の評価、問題の再現、状況に応じた提案 |
通常の問い合わせのために、問題と無関係なプロジェクトデータ全体の提出を求めることはありません。サポート担当者が追加情報を必要とする場合は、必要な項目、用途、推奨する匿名化方法を説明します。
処理目的
各データは、説明可能なサービス、安全、または法的目的に対応して取り扱います。
物理ノードサービスの提供
注文時のOpsVM M4 Core、OpsVM M4 Plus、OpsVM M4 Proの構成、選択したノード、レンタル期間に基づき、デプロイ、ステータス表示、サービス管理を行います。
アカウントと操作の認証
ログインや重要な操作が該当アカウントから行われたことを確認し、認証コード、セッション状態、パスワード変更、不審なアクセスの確認を処理します。
注文の履行と決済
注文、USDの支払い結果、サービス期間を関連付け、デプロイ確認、請求記録、更新処理、取引照合を行います。
接続・ビルド障害の調査
ノードのリージョン、発生時刻、再現手順、匿名化したログを用いて、SSH、グラフィカルセッション、Xcode、依存関係、ディスクに関する問題を特定します。
プラットフォームとユーザーの保護
自動化された攻撃、認証情報の悪用、異常なリクエスト、悪意のあるトラフィック、不正アクセスを検知し、必要な対応記録を保持します。
法的義務の履行
適用される要件に基づき、必要な取引、アカウント、セキュリティ記録を保存し、法的根拠があり範囲の明確な依頼に対応します。
既存データを当初の目的と明らかに異なる新たな用途に使用する場合は、必要性、データ範囲、適用される根拠を事前に評価し、必要に応じて更新内容を案内するか、適切な選択肢を提供します。
決済関連データ
注文はすべてUSDで決済され、サイト内の記録と決済処理事業者の記録は異なる役割を担います。
OpsVMが対応する決済方法はUSDT-TRC20とVisa / Mastercard / Amex(Stripe経由)のみです。実際に利用できるゲートウェイは決済手続きの表示に従います。注文識別子、USD金額、決済方法の種類、取引日時、結果ステータス、必要な照合情報を記録し、注文確認、請求問題への対応、取引記録の維持に使用します。
注文・サービス記録
- モデル、リージョン、期間、追加オプション
- 支払うUSD金額と注文ステータス
- 決済結果と注文の関連付け
- 請求問題に関するチケットのやり取りと対応結果
承認と取引の実行
- カード決済の承認に必要な決済項目
- 該当するネットワークでの取引認証の実行
- 成功、失敗、確認待ちのステータスの返却
- 決済ルールに基づく必要な取引記録の保存
カードの機密項目は該当する決済手続きで処理されます。ユーザーが決済処理事業者に提出するデータには、その事業者に適用される規則も適用されます。OpsVMは注文履行と照合に必要な結果および参照情報のみを受け取り、注文と無関係な目的で決済データを使用しません。
ログと保持
保持期間は一律の固定値ではなく、サービス状態、記録の用途、セキュリティリスク、適用される義務を総合的に考慮して決定します。
| 記録の種類 | 保持の目的 | 削除または匿名化の原則 |
|---|---|---|
| アカウント記録 | ログイン、注文の帰属、セキュリティ認証、依頼履歴の維持 | アカウント閉鎖後、必要な義務を完了した時点で削除または識別可能な関連付けを除去 |
| 注文・決済記録 | サービス履行、照合、紛争対応、記録義務の充足 | 必要な期間を過ぎた後に削除、集約、またはアクセスを制限 |
| アクセス・セキュリティログ | 攻撃の検知、異常の調査、アカウントとインフラの保護 | リスク調査が終了し不要になった時点で順次削除または匿名化 |
| サポート依頼 | 継続的な調査、解決結果の確認、再発障害の特定 | 依頼終了後、必要な確認期間を過ぎた時点で添付ファイルと不要な内容を削除 |
| ユーザーが自ら提出したファイル | 指定された評価の完了または技術問題の再現 | タスク完了後に優先的に削除し、一般資料として長期保存しない |
削除請求を実行する前に、データが有効な注文、未完了の事項、セキュリティ調査、法的義務に引き続き関連するかを確認します。記録の一部を法令上長く保持する必要がある場合は、用途とアクセス範囲を制限し、元のサービス以外の日常処理には使用しません。
バックアップ内のデータは通常のローテーション期間中、引き続き存在する場合があります。これらのコピーは復旧と完全性の保護のみに使用し、アクティブなシステムに戻された後も同じ削除およびアクセス制御要件の対象となります。
共有と越境処理
データは、サービス提供、インフラ運用、セキュリティインシデントへの対応、または法的要件の履行に本当に必要な場合に限り移転します。
OpsVMは、シンガポール、日本(東京)、韓国(ソウル)、香港、米国東部、米国西部の6つのノードを提供します。ユーザーがノードを選択すると、注文履行とインフラ運用に直接関係する必要な情報が該当リージョンで処理される場合があります。アカウント管理、決済確認、サポート連携では、リージョンをまたぐアクセスが発生する場合もあります。
- サービス提供:ノードのデプロイ、ネットワーク、ストレージ、運用サポートを担う必要なサービス提供者に、最小限の注文情報と技術情報を提供します。
- インフラセキュリティ:攻撃の検知、不正利用の阻止、脆弱性の修正、サービス復旧の際に、関連するログとインシデント記録を処理します。
- 決済処理:選択された決済手続きに取引完了に必要な情報を渡し、取引結果を受け取ります。
- 法的要件:依頼に適用可能な根拠があり、権限が明確で、範囲が必要な場合に限り確認して対応します。
越境処理では、目的の限定、データの最小化、アクセス認可、送信時の保護、追跡可能な記録などの安全対策を講じます。集約データで分析できる場合は完全なアカウント明細を使用せず、匿名化したログで調査できる場合は元の機密資料の提出を求めません。
個人データの販売を目的として、無関係な第三者にアカウント、注文、ログ、サポート内容を提供することはありません。組織再編が行われる場合も、関連データは従来の用途制限、安全要件、ユーザーの権利に引き続き従います。
ユーザーの選択肢と権利
ユーザーは関連データの照会、訂正、削除、処理制限を請求でき、具体的な処理範囲の説明を求めることもできます。
最も簡単な方法は、コンソールにログインしてチケットを作成し、「プライバシーに関する請求」と記載したうえで、対象となるアカウントまたは注文の範囲と希望する対応を明記することです。ログインできない場合は、登録済みまたは注文に関連付けられたメールアドレスから support@opsvm.com宛てにメールを送信してください。
-
01
請求の種類を説明する
照会、訂正、削除、処理制限、処理内容の説明のいずれかを選び、対象がアカウント、注文、ログ、サポート記録のどれかを明記してください。
-
02
最小限の識別情報を提供する
アカウントのメールアドレス、注文識別子、チケット番号のみを提供し、パスワード、秘密鍵、その他無関係な機密情報は添付しないでください。
-
03
本人確認を完了する
ログイン済みセッション、アカウントに関連付けられたメールアドレス、注文情報、その他必要な方法を組み合わせ、請求者とデータ主体の関係を確認します。
-
04
処理結果を受け取る
実施した対応、保持が必要な記録とその理由、または追加で必要な最小限の情報を結果としてお知らせします。
一部の請求は、有効な注文、未完了の取引、セキュリティ調査、第三者の権利、適用される記録義務によって制限される場合があります。その場合は保持範囲を縮小し、処理目的を制限したうえで、直ちに削除または全内容の提供ができない具体的な理由を説明します。
セキュリティと更新
保護対策は、本人確認、権限、送信、ログ、インシデント対応、ポリシー変更を対象とします。
アクセス制御
職務に応じてシステムとサポートデータへのアクセス権を付与し、重要な操作では本人確認を行い、必要な操作履歴を記録します。
最小権限
担当者とシステムには現在のタスクに必要な権限のみを付与し、タスク終了後に一時的な権限を削除し、継続的な権限を見直します。
送信時の保護
ウェブサイト、コンソール、必要なサービス通信には送信時の保護を適用し、認証情報や注文情報が送信中に直接露出することを防ぎます。
インシデント対応
異常を検知した場合は、確認、影響の抑制、修正、記録、事後検証を行います。通知が必要な場合は、アカウントに関連付けられた連絡先を通じて実行可能な情報を提供します。
ポリシーの更新
サービス手続き、データの種類、適用要件に重要な変更が生じた場合は、本ページを更新し、発効情報を調整します。ユーザーの選択に影響する重要な変更は、ウェブサイト、コンソール、またはアカウントに関連付けられたメールアドレスで通知します。サービスを継続して利用する前に、変更後の処理範囲と権利に関する窓口をご確認いただけます。
準拠法と紛争
本ポリシーの解釈および適用には、本プラットフォームの運営主体が所在する司法管轄域の法律が適用されます。本ポリシーに関連し、サポート手続きで解決できない紛争は、当該司法管轄域の管轄権を有する裁判所に付託できます。
データの処理範囲、安全対策、請求の進捗についてご不明な点がある場合は、コンソールでチケットを作成するか、 support@opsvm.com宛てにメールを送信してください。件名に「プライバシーに関する請求」と記載し、請求と無関係な機密資料は添付しないでください。