Verarbeitungsumfang
Geltungsbereich der Richtlinie
Diese Richtlinie gilt für die Verarbeitung von Daten beim Besuch von hirevm.com, beim Lesen von Produkt- und Hilfeinhalten, beim Erstellen einer Anfrage über die Kontaktseite, beim Erstellen oder Verwalten von Cloud-Mac-Bestellungen, beim Anzeigen von Rechnungen und bei der Kommunikation mit dem Supportteam. Auch Bestellungen, Instanzen, Abonnements, Rechnungen und Tickets im Portal fallen unter diese Richtlinie.
HireVM bietet die tage-, wochen-, monats- oder quartalsweise Miete exklusiver physischer Apple-Silicon-Knoten. Informationen, die unmittelbar zur Leistungserbringung gehören, können von der Bestellung und Zahlungsbestätigung über die Bereitstellung der Zugangsdaten, Nutzung und Support bis zur Verlängerung und zum Ende der Mietlaufzeit verarbeitet werden.
Websitebesuche
Seitenanfragen, grundlegende Geräteinformationen, die verweisende Seite, same-origin-Statistikereignisse und erforderliche Sicherheitsprotokolle.
Anfragen und Support
Kontaktdaten, Problembeschreibung, Bestellkontext, Fehlermeldungen und bereits durchgeführte Schritte aus E-Mails oder Tickets.
Bestellungen und Abrechnung
Modell, Knoten, Laufzeit, Zusatzoptionen, USD-Beträge, Zahlungsergebnis und Bestellstatus.
Code, Build-Artefakte, Mediendateien und Geschäftsdaten, die Nutzer auf exklusiven physischen Rechnern selbst erstellen, importieren und verarbeiten, unterliegen ihren eigenen Verarbeitungszwecken und Zugriffsentscheidungen. Für die Fehlersuche sollten nur die zur Problemlösung erforderlichen Ausschnitte übermittelt werden.
Datenübersicht
Welche Daten wir erheben
Der Umfang der Erhebung hängt von den tatsächlich genutzten Funktionen ab. Das bloße Aufrufen öffentlicher Seiten erzeugt keine Bestelldaten. Erst bei einer Bestellung, Zahlung oder Supportanfrage verarbeiten wir die dafür erforderlichen Informationen.
Konto- und Kontaktdaten
Name oder Anrede, geschäftliche E-Mail-Adresse, Konto-ID, Teamgröße sowie Kontaktdaten, die Nutzer freiwillig für Servicemitteilungen oder Supportantworten angeben.
Bestell- und Leistungskonfiguration
Ausgewähltes HireVM M4 oder HireVM M4 Pro, Abrechnungszeitraum, Knoten, zusätzliche SSD, Anzahl der Thunderbolt 5-Verbindungen, Bestellnummer, Erstellungszeitpunkt und Servicestatus.
Abrechnungs- und Zahlungsdaten
Fälliger USD-Betrag, Zahlungsartenkategorie, Zahlungsstatus und Abstimmungskennung. Bei USDT-TRC20 kann der Transaktions-Hash verarbeitet werden. Bei über Stripe abgewickelten Zahlungen mit Visa, Mastercard oder Amex verarbeitet der Zahlungsdienstleister die vollständigen Kartendaten nach seinem Verfahren.
Geräte- und Zugriffsprotokolle
IP-Adresse, Browser- und Gerätetyp, Zugriffszeit, angeforderter Pfad, Sitzungskennung, Anmeldeergebnis, Merkmale ungewöhnlicher Anfragen sowie für die Konto- und Plattformsicherheit erforderliche Aktivitätsprotokolle.
Supportkommunikation
Problemkategorie, Knoten, Zeitpunkt, Fehlermeldung, relevante Screenshots, Schritte zur Reproduktion und bereits durchgeführte Prüfungen. Nutzer sollten in E-Mails, Tickets oder Screenshots keine Passwörter, privaten Schlüssel, Repository-Token oder andere vertrauliche Zugangsdaten übermitteln.
Vom Nutzer bereitgestellte Informationen
Auswahlhintergrund, geplanter Workflow, Anforderungen an die Teamzusammenarbeit, Datenschutzanfragen sowie weiterer Kontext, den Nutzer freiwillig zur Beschreibung ihrer geschäftlichen Nutzung angeben.
Zweckbindung
Wie Daten genutzt werden und auf welcher Grundlage
Daten werden nur für die bei der Erhebung genannten Zwecke, damit vereinbare und zur Erfüllung Ihrer Anfrage erforderliche Zwecke oder zur Erfüllung gesetzlicher Pflichten des Plattformbetreibers verwendet. Supportmaterial wird nicht für sachfremde Zwecke genutzt.
Bereitstellung und Verwaltung der Dienste
Konten erstellen, Bestellungen anlegen, ausgewählte Knoten zuweisen, Zugangsdaten bereitstellen, Laufzeiten und Zusatzoptionen verwalten und den Servicestatus im Portal anzeigen.
- Hauptgrundlage
- Erforderlich zur Erfüllung der Bestellung und der Servicevereinbarung.
Zahlungen und Abrechnung verarbeiten
USD-Beträge bestätigen, Zahlungsergebnisse zuordnen, Abrechnungsdaten erstellen, Abrechnungsanfragen bearbeiten und notwendige finanzielle Abstimmungen durchführen.
- Hauptgrundlage
- Erforderlich zur Erfüllung von Bestellungen, zur Finanzdokumentation und zur Einhaltung geltender Pflichten.
Konto- und Plattformsicherheit gewährleisten
Ungewöhnliche Anmeldungen erkennen, missbräuchliche Anfragen identifizieren, Sicherheitsvorfälle untersuchen, unbefugten Zugriff begrenzen und ausreichende Aktivitätsnachweise zur Überprüfung der Maßnahmen aufbewahren.
- Hauptgrundlage
- Erforderlich zum Schutz von Nutzern, physischen Knoten und der Betriebssicherheit der Plattform.
Anfragen beantworten und Probleme untersuchen
Probleme anhand von Modell, Knoten, Zeitpunkt, Fehlermeldungen und bereits ausgeführten Schritten eingrenzen und umsetzbare Lösungen bereitstellen.
- Hauptgrundlage
- Erforderlich zur Bearbeitung von Nutzeranfragen oder zur Bereitstellung bestellter Dienste.
Websiteerlebnis verbessern
Seitenleistung, Navigationswege und Funktionsfehler analysieren, die Verständlichkeit der Hilfeinhalte bewerten und Probleme beheben, die Bestell- oder Supportabläufe beeinträchtigen.
- Hauptgrundlage
- Zur Verbesserung von Website und Diensten, sofern dadurch grundlegende Nutzerrechte nicht beeinträchtigt werden.
Anforderungen zur Einhaltung von Vorgaben erfüllen
Gesetzlich erforderliche Aufzeichnungen aufbewahren, berechtigte Rechteanfragen bearbeiten und bei rechtswirksamen Anforderungen die notwendige Prüfung und Antwort durchführen.
- Hauptgrundlage
- Geltende gesetzliche Pflicht oder verbindliche Verfahrensanforderung.
Ist ein neuer Verarbeitungszweck mit dem ursprünglichen Zweck nicht vereinbar, prüfen wir zunächst, ob eine gesonderte Mitteilung, Einwilligung oder Widerspruchsmöglichkeit erforderlich ist, statt die ursprüngliche Erlaubnis automatisch auszuweiten.
Datenminimierung
Umfang der Weitergabe und Auftragsverarbeiter
HireVM verkauft keine personenbezogenen Daten. Nur für Zahlungsabwicklung, Infrastruktur, notwendigen Support oder die Erfüllung wirksamer rechtlicher Anforderungen übermitteln wir den jeweils zuständigen Auftragsverarbeitern die erforderlichen Datenfelder. Der Umfang bleibt unmittelbar auf ihre Aufgabe beschränkt.
| Kategorie des Auftragsverarbeiters | Möglicherweise betroffene Daten | Zweckbindung | Kontrollprinzip |
|---|---|---|---|
| Zahlungsabwicklung | Bestellnummer, USD-Betrag, Zahlungsergebnis, Abstimmungskennung und für den Zahlungsprozess erforderliche Datenfelder | Abwicklung und Abstimmung von USDT-TRC20- oder über Stripe verarbeiteten Visa-, Mastercard- und Amex-Zahlungen | Keine Weitergabe an sachfremde Parteien; vollständige Zahlungsdaten müssen nicht in Supportanfragen angegeben werden |
| Infrastrukturbetrieb | Knoten-ID, Servicestatus, Aktivitätsprotokolle und technische Informationen zur Fehlerdiagnose | Bereitstellung exklusiver physischer Rechner, Sicherstellung des Knotenbetriebs und Behebung von Netzwerk- oder Hardwarefehlern | Zugriff nach Zuständigkeit; nur für die Betriebsaufgabe erforderliche Daten |
| Erforderlicher Servicesupport | Konto-ID, Bestellkontext, Ticketinhalt, Fehlermeldungen und Reproduktionsschritte | Anfragen beantworten, Verbindungs- oder Abrechnungsprobleme bearbeiten und Sicherheitsvorfälle untersuchen | Vorrangig anonymisierte Daten; begrenzter Personenkreis für Tickets |
| Rechtliche oder regulatorische Anforderungen | Nach Prüfung müssen ausdrücklich angeforderte und wirksam verlangte Informationen bereitgestellt werden | Auf rechtswirksame Verfahren reagieren, berechtigte Rechte schützen oder schweren Missbrauch untersuchen | Befugnis, Umfang und Erforderlichkeit prüfen und, soweit zulässig, die Verarbeitung dokumentieren |
Verarbeitung über Regionen hinweg
Nutzer können Cloud-Mac-Knoten in Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong oder im Westen der USA auswählen. Bestellverwaltung, Zahlungsabgleich, Protokollanalyse oder technischer Support können in einer anderen Region als der ausgewählte Knoten erfolgen. Bei einer regionsübergreifenden Verarbeitung begrenzen wir Datenfelder, Zugriffsberechtigte und Zwecke nach dem Prinzip der Datenminimierung und setzen für die Übertragung geeignete Sicherheitsmaßnahmen ein.
Lebenszyklus
Speicherdauer und Schutzmaßnahmen
Die Speicherdauer richtet sich nach Leistungserbringung, Zahlungsabgleich, Sicherheitsuntersuchungen, Streitbearbeitung und geltenden gesetzlichen Pflichten. Nach Erfüllung des Zwecks werden Daten gelöscht, deidentifiziert oder in ein zugriffsbeschränktes Archiv überführt.
Konto-, Bestell- und Servicedaten
Zur Bearbeitung von Verlängerungen, Abrechnungsanfragen, Servicestreitigkeiten und historischen Bestellabgleichen. Bei offenen Angelegenheiten können die Daten bis zu deren Abschluss aufbewahrt werden.
Supportkommunikation und Prüfmaterial
Zur Überprüfung von Lösungen, Erkennung wiederkehrender Fehler und Bearbeitung späterer Streitigkeiten. Für das Problem nicht relevante sensible Inhalte werden nach ihrer Entdeckung vorrangig zugriffsbeschränkt oder entfernt.
Website- und Sicherheitszugriffsprotokolle
Zur Erkennung ungewöhnlicher Anfragen und Untersuchung von Sicherheitsvorfällen. Bezieht sich ein Protokoll auf einen laufenden Vorfall, kann es bis zum Abschluss der Untersuchung und der erforderlichen Prüfung aufbewahrt werden.
Abrechnungs- und Compliance-Aufzeichnungen
Gesetzlich aufzubewahrende Bestell-, Zahlungsabgleichs- und Finanzdaten werden für die für den Plattformbetreiber geltende gesetzliche Frist gespeichert. Nach deren Ablauf werden sie gelöscht oder zugriffsbeschränkt archiviert.
Schutzmaßnahmen
- Zugriffsbeschränkung: Zugriffsrechte werden nach den beruflichen Aufgaben vergeben, damit keine unbeteiligten Personen Bestellungen, Protokolle oder Supportmaterial einsehen können.
- Aktivitätsprüfung: Wichtige Verwaltungs- und Sicherheitsmaßnahmen werden protokolliert, damit die Einhaltung der Zugriffsberechtigungen überprüft werden kann.
- Übertragungsschutz: Website, Portal und Fernverbindungen verwenden je nach Szenario verschlüsselte Verbindungen, um das Abfangrisiko bei der Übertragung zu senken.
- Datenminimierung: Formulare, Tickets und Prüfabläufe verlangen nur die für das Ziel erforderlichen Angaben; Passwörter, private Schlüssel oder Repository-Token werden nicht proaktiv angefordert.
- Vorfallbearbeitung: Nach Feststellung eines ungewöhnlichen Zugriffs gehen wir in dieser Reihenfolge vor: Umfang bestätigen, Auswirkungen begrenzen, Beweise sichern, Ursache beheben und betroffene Parteien informieren.
Anfrage und Verifizierung
Nutzerrechte und Kontaktmöglichkeiten
Im nach den geltenden Regeln zulässigen Umfang können Nutzer Auskunft über sie betreffende Daten, die Berichtigung unrichtiger Angaben, die Löschung nicht mehr benötigter Daten, die Einschränkung bestimmter Verarbeitungen sowie Informationen zu Zweck, Herkunft, Weitergabekategorien und Speicherdauer verlangen.
Auskunft
Fordern Sie eine Bestätigung an, ob wir Sie betreffende Daten verarbeiten, und erhalten Sie die verfügbaren Datenkategorien, Zwecke und Kopien.
Berichtigung
Lassen Sie fehlerhafte oder unvollständige Konto-, Kontakt-, Bestell- und Supportdaten aktualisieren.
Löschung
Beantragen Sie die Löschung von Daten, die nicht mehr benötigt werden und für deren weitere Speicherung keine Grundlage besteht.
Einschränkung der Verarbeitung
Beantragen Sie eine vorübergehende Einschränkung bestimmter Zwecke, solange Richtigkeit, Rechtmäßigkeit oder eine Streitigkeit geprüft wird.
So stellen Sie eine Anfrage
-
1
Kontaktweg auswählen
Senden Sie eine E-Mail an support@hirevm.com oder reichen Sie im Portal ein Ticket ein. Tickets eignen sich für Anfragen zu bestehenden Konten, Bestellungen oder Supportaufzeichnungen.
-
2
Umfang der Anfrage angeben
Geben Sie die Konto-E-Mail-Adresse, die betreffende Bestellnummer, die Art der Anfrage, den Zeitraum und die gewünschte Maßnahme an. Passwörter oder vollständige Zahlungsdaten müssen nicht gesendet werden.
-
3
Identität verifizieren
Um zu verhindern, dass Unbefugte Informationen erhalten oder löschen, können wir die Beziehung zwischen anfragender Person und betroffener Person anhand des Kontos, der Bestellung oder bestehender Kontaktwege prüfen.
-
4
Ergebnis erhalten
Wir erläutern die vorgenommenen Maßnahmen, die weiterhin zu speichernden Daten und die Grundlage dafür. Bei unklarem Anfrageumfang bitten wir um die erforderlichen Ergänzungen.
Geltende Einschränkungen und Streitbearbeitung
Lösch- oder Einschränkungsanfragen können durch Aufbewahrungspflichten für Abrechnungsdaten, Sicherheitsuntersuchungen, offene Streitigkeiten, den Schutz von Rechten oder andere geltende gesetzliche Pflichten begrenzt sein. Wir beschränken die Einschränkung auf das notwendige Maß und erläutern die weiterhin gespeicherten Datenkategorien und Gründe.
Für die Auslegung dieser Richtlinie und damit verbundene Streitigkeiten gilt das Recht des Gerichtsstands, in dem der Plattformbetreiber ansässig ist. Streitigkeiten, die nicht durch Kommunikation gelöst werden können, können einem zuständigen Gericht in diesem Gerichtsstand vorgelegt werden.
Konto-E-Mail-Adresse, Bestellnummer, betroffene Datenkategorien, Zeitraum und gewünschte Maßnahme. Entfernen Sie aus Screenshots oder Protokollen zunächst sachfremde Schlüssel, Token und personenbezogene Daten.