Verarbeitungsumfang

Datenschutzrichtlinie von HireVM

Diese Richtlinie erläutert, welche Daten wir bei Websitebesuchen, Anfragen, Cloud-Mac-Bestellungen, Zahlungen, technischem Support und Sicherheitsprüfungen verarbeiten und wie Sie Ihre Daten verwalten können.

Gilt für Website und Portal Umfasst Bestellungen, Abrechnung und Supportkontakte Kontakt: support@hirevm.com
01

Verarbeitungsumfang

Geltungsbereich der Richtlinie

Diese Richtlinie gilt für die Verarbeitung von Daten beim Besuch von hirevm.com, beim Lesen von Produkt- und Hilfeinhalten, beim Erstellen einer Anfrage über die Kontaktseite, beim Erstellen oder Verwalten von Cloud-Mac-Bestellungen, beim Anzeigen von Rechnungen und bei der Kommunikation mit dem Supportteam. Auch Bestellungen, Instanzen, Abonnements, Rechnungen und Tickets im Portal fallen unter diese Richtlinie.

HireVM bietet die tage-, wochen-, monats- oder quartalsweise Miete exklusiver physischer Apple-Silicon-Knoten. Informationen, die unmittelbar zur Leistungserbringung gehören, können von der Bestellung und Zahlungsbestätigung über die Bereitstellung der Zugangsdaten, Nutzung und Support bis zur Verlängerung und zum Ende der Mietlaufzeit verarbeitet werden.

Websitebesuche

Seitenanfragen, grundlegende Geräteinformationen, die verweisende Seite, same-origin-Statistikereignisse und erforderliche Sicherheitsprotokolle.

Anfragen und Support

Kontaktdaten, Problembeschreibung, Bestellkontext, Fehlermeldungen und bereits durchgeführte Schritte aus E-Mails oder Tickets.

Bestellungen und Abrechnung

Modell, Knoten, Laufzeit, Zusatzoptionen, USD-Beträge, Zahlungsergebnis und Bestellstatus.

Nicht von dieser Richtlinie erfasst

Code, Build-Artefakte, Mediendateien und Geschäftsdaten, die Nutzer auf exklusiven physischen Rechnern selbst erstellen, importieren und verarbeiten, unterliegen ihren eigenen Verarbeitungszwecken und Zugriffsentscheidungen. Für die Fehlersuche sollten nur die zur Problemlösung erforderlichen Ausschnitte übermittelt werden.

02

Datenübersicht

Welche Daten wir erheben

Der Umfang der Erhebung hängt von den tatsächlich genutzten Funktionen ab. Das bloße Aufrufen öffentlicher Seiten erzeugt keine Bestelldaten. Erst bei einer Bestellung, Zahlung oder Supportanfrage verarbeiten wir die dafür erforderlichen Informationen.

Konto- und Kontaktdaten

Name oder Anrede, geschäftliche E-Mail-Adresse, Konto-ID, Teamgröße sowie Kontaktdaten, die Nutzer freiwillig für Servicemitteilungen oder Supportantworten angeben.

Identität und Kommunikation

Bestell- und Leistungskonfiguration

Ausgewähltes HireVM M4 oder HireVM M4 Pro, Abrechnungszeitraum, Knoten, zusätzliche SSD, Anzahl der Thunderbolt 5-Verbindungen, Bestellnummer, Erstellungszeitpunkt und Servicestatus.

Leistungserbringung

Abrechnungs- und Zahlungsdaten

Fälliger USD-Betrag, Zahlungsartenkategorie, Zahlungsstatus und Abstimmungskennung. Bei USDT-TRC20 kann der Transaktions-Hash verarbeitet werden. Bei über Stripe abgewickelten Zahlungen mit Visa, Mastercard oder Amex verarbeitet der Zahlungsdienstleister die vollständigen Kartendaten nach seinem Verfahren.

Abrechnung und Abstimmung

Geräte- und Zugriffsprotokolle

IP-Adresse, Browser- und Gerätetyp, Zugriffszeit, angeforderter Pfad, Sitzungskennung, Anmeldeergebnis, Merkmale ungewöhnlicher Anfragen sowie für die Konto- und Plattformsicherheit erforderliche Aktivitätsprotokolle.

Sicherheit und Diagnose

Supportkommunikation

Problemkategorie, Knoten, Zeitpunkt, Fehlermeldung, relevante Screenshots, Schritte zur Reproduktion und bereits durchgeführte Prüfungen. Nutzer sollten in E-Mails, Tickets oder Screenshots keine Passwörter, privaten Schlüssel, Repository-Token oder andere vertrauliche Zugangsdaten übermitteln.

Problembearbeitung

Vom Nutzer bereitgestellte Informationen

Auswahlhintergrund, geplanter Workflow, Anforderungen an die Teamzusammenarbeit, Datenschutzanfragen sowie weiterer Kontext, den Nutzer freiwillig zur Beschreibung ihrer geschäftlichen Nutzung angeben.

Vom Nutzer bereitgestellt
03

Zweckbindung

Wie Daten genutzt werden und auf welcher Grundlage

Daten werden nur für die bei der Erhebung genannten Zwecke, damit vereinbare und zur Erfüllung Ihrer Anfrage erforderliche Zwecke oder zur Erfüllung gesetzlicher Pflichten des Plattformbetreibers verwendet. Supportmaterial wird nicht für sachfremde Zwecke genutzt.

Bereitstellung und Verwaltung der Dienste

Konten erstellen, Bestellungen anlegen, ausgewählte Knoten zuweisen, Zugangsdaten bereitstellen, Laufzeiten und Zusatzoptionen verwalten und den Servicestatus im Portal anzeigen.

Hauptgrundlage
Erforderlich zur Erfüllung der Bestellung und der Servicevereinbarung.

Zahlungen und Abrechnung verarbeiten

USD-Beträge bestätigen, Zahlungsergebnisse zuordnen, Abrechnungsdaten erstellen, Abrechnungsanfragen bearbeiten und notwendige finanzielle Abstimmungen durchführen.

Hauptgrundlage
Erforderlich zur Erfüllung von Bestellungen, zur Finanzdokumentation und zur Einhaltung geltender Pflichten.

Konto- und Plattformsicherheit gewährleisten

Ungewöhnliche Anmeldungen erkennen, missbräuchliche Anfragen identifizieren, Sicherheitsvorfälle untersuchen, unbefugten Zugriff begrenzen und ausreichende Aktivitätsnachweise zur Überprüfung der Maßnahmen aufbewahren.

Hauptgrundlage
Erforderlich zum Schutz von Nutzern, physischen Knoten und der Betriebssicherheit der Plattform.

Anfragen beantworten und Probleme untersuchen

Probleme anhand von Modell, Knoten, Zeitpunkt, Fehlermeldungen und bereits ausgeführten Schritten eingrenzen und umsetzbare Lösungen bereitstellen.

Hauptgrundlage
Erforderlich zur Bearbeitung von Nutzeranfragen oder zur Bereitstellung bestellter Dienste.

Websiteerlebnis verbessern

Seitenleistung, Navigationswege und Funktionsfehler analysieren, die Verständlichkeit der Hilfeinhalte bewerten und Probleme beheben, die Bestell- oder Supportabläufe beeinträchtigen.

Hauptgrundlage
Zur Verbesserung von Website und Diensten, sofern dadurch grundlegende Nutzerrechte nicht beeinträchtigt werden.

Anforderungen zur Einhaltung von Vorgaben erfüllen

Gesetzlich erforderliche Aufzeichnungen aufbewahren, berechtigte Rechteanfragen bearbeiten und bei rechtswirksamen Anforderungen die notwendige Prüfung und Antwort durchführen.

Hauptgrundlage
Geltende gesetzliche Pflicht oder verbindliche Verfahrensanforderung.
Bei wesentlicher Änderung des Zwecks

Ist ein neuer Verarbeitungszweck mit dem ursprünglichen Zweck nicht vereinbar, prüfen wir zunächst, ob eine gesonderte Mitteilung, Einwilligung oder Widerspruchsmöglichkeit erforderlich ist, statt die ursprüngliche Erlaubnis automatisch auszuweiten.

04

Datenminimierung

Umfang der Weitergabe und Auftragsverarbeiter

HireVM verkauft keine personenbezogenen Daten. Nur für Zahlungsabwicklung, Infrastruktur, notwendigen Support oder die Erfüllung wirksamer rechtlicher Anforderungen übermitteln wir den jeweils zuständigen Auftragsverarbeitern die erforderlichen Datenfelder. Der Umfang bleibt unmittelbar auf ihre Aufgabe beschränkt.

Kategorien der Auftragsverarbeiter, betroffene Daten und Zwecke
Kategorie des Auftragsverarbeiters Möglicherweise betroffene Daten Zweckbindung Kontrollprinzip
Zahlungsabwicklung Bestellnummer, USD-Betrag, Zahlungsergebnis, Abstimmungskennung und für den Zahlungsprozess erforderliche Datenfelder Abwicklung und Abstimmung von USDT-TRC20- oder über Stripe verarbeiteten Visa-, Mastercard- und Amex-Zahlungen Keine Weitergabe an sachfremde Parteien; vollständige Zahlungsdaten müssen nicht in Supportanfragen angegeben werden
Infrastrukturbetrieb Knoten-ID, Servicestatus, Aktivitätsprotokolle und technische Informationen zur Fehlerdiagnose Bereitstellung exklusiver physischer Rechner, Sicherstellung des Knotenbetriebs und Behebung von Netzwerk- oder Hardwarefehlern Zugriff nach Zuständigkeit; nur für die Betriebsaufgabe erforderliche Daten
Erforderlicher Servicesupport Konto-ID, Bestellkontext, Ticketinhalt, Fehlermeldungen und Reproduktionsschritte Anfragen beantworten, Verbindungs- oder Abrechnungsprobleme bearbeiten und Sicherheitsvorfälle untersuchen Vorrangig anonymisierte Daten; begrenzter Personenkreis für Tickets
Rechtliche oder regulatorische Anforderungen Nach Prüfung müssen ausdrücklich angeforderte und wirksam verlangte Informationen bereitgestellt werden Auf rechtswirksame Verfahren reagieren, berechtigte Rechte schützen oder schweren Missbrauch untersuchen Befugnis, Umfang und Erforderlichkeit prüfen und, soweit zulässig, die Verarbeitung dokumentieren

Verarbeitung über Regionen hinweg

Nutzer können Cloud-Mac-Knoten in Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong oder im Westen der USA auswählen. Bestellverwaltung, Zahlungsabgleich, Protokollanalyse oder technischer Support können in einer anderen Region als der ausgewählte Knoten erfolgen. Bei einer regionsübergreifenden Verarbeitung begrenzen wir Datenfelder, Zugriffsberechtigte und Zwecke nach dem Prinzip der Datenminimierung und setzen für die Übertragung geeignete Sicherheitsmaßnahmen ein.

05

Lebenszyklus

Speicherdauer und Schutzmaßnahmen

Die Speicherdauer richtet sich nach Leistungserbringung, Zahlungsabgleich, Sicherheitsuntersuchungen, Streitbearbeitung und geltenden gesetzlichen Pflichten. Nach Erfüllung des Zwecks werden Daten gelöscht, deidentifiziert oder in ein zugriffsbeschränktes Archiv überführt.

Während der Leistungserbringung und 24 Monate danach

Konto-, Bestell- und Servicedaten

Zur Bearbeitung von Verlängerungen, Abrechnungsanfragen, Servicestreitigkeiten und historischen Bestellabgleichen. Bei offenen Angelegenheiten können die Daten bis zu deren Abschluss aufbewahrt werden.

24 Monate nach Schließung des Tickets

Supportkommunikation und Prüfmaterial

Zur Überprüfung von Lösungen, Erkennung wiederkehrender Fehler und Bearbeitung späterer Streitigkeiten. Für das Problem nicht relevante sensible Inhalte werden nach ihrer Entdeckung vorrangig zugriffsbeschränkt oder entfernt.

In der Regel höchstens 180 Tage

Website- und Sicherheitszugriffsprotokolle

Zur Erkennung ungewöhnlicher Anfragen und Untersuchung von Sicherheitsvorfällen. Bezieht sich ein Protokoll auf einen laufenden Vorfall, kann es bis zum Abschluss der Untersuchung und der erforderlichen Prüfung aufbewahrt werden.

Für die jeweils geltende gesetzliche Frist

Abrechnungs- und Compliance-Aufzeichnungen

Gesetzlich aufzubewahrende Bestell-, Zahlungsabgleichs- und Finanzdaten werden für die für den Plattformbetreiber geltende gesetzliche Frist gespeichert. Nach deren Ablauf werden sie gelöscht oder zugriffsbeschränkt archiviert.

Schutzmaßnahmen

  • Zugriffsbeschränkung: Zugriffsrechte werden nach den beruflichen Aufgaben vergeben, damit keine unbeteiligten Personen Bestellungen, Protokolle oder Supportmaterial einsehen können.
  • Aktivitätsprüfung: Wichtige Verwaltungs- und Sicherheitsmaßnahmen werden protokolliert, damit die Einhaltung der Zugriffsberechtigungen überprüft werden kann.
  • Übertragungsschutz: Website, Portal und Fernverbindungen verwenden je nach Szenario verschlüsselte Verbindungen, um das Abfangrisiko bei der Übertragung zu senken.
  • Datenminimierung: Formulare, Tickets und Prüfabläufe verlangen nur die für das Ziel erforderlichen Angaben; Passwörter, private Schlüssel oder Repository-Token werden nicht proaktiv angefordert.
  • Vorfallbearbeitung: Nach Feststellung eines ungewöhnlichen Zugriffs gehen wir in dieser Reihenfolge vor: Umfang bestätigen, Auswirkungen begrenzen, Beweise sichern, Ursache beheben und betroffene Parteien informieren.
06

Anfrage und Verifizierung

Nutzerrechte und Kontaktmöglichkeiten

Im nach den geltenden Regeln zulässigen Umfang können Nutzer Auskunft über sie betreffende Daten, die Berichtigung unrichtiger Angaben, die Löschung nicht mehr benötigter Daten, die Einschränkung bestimmter Verarbeitungen sowie Informationen zu Zweck, Herkunft, Weitergabekategorien und Speicherdauer verlangen.

Auskunft

Fordern Sie eine Bestätigung an, ob wir Sie betreffende Daten verarbeiten, und erhalten Sie die verfügbaren Datenkategorien, Zwecke und Kopien.

Berichtigung

Lassen Sie fehlerhafte oder unvollständige Konto-, Kontakt-, Bestell- und Supportdaten aktualisieren.

Löschung

Beantragen Sie die Löschung von Daten, die nicht mehr benötigt werden und für deren weitere Speicherung keine Grundlage besteht.

Einschränkung der Verarbeitung

Beantragen Sie eine vorübergehende Einschränkung bestimmter Zwecke, solange Richtigkeit, Rechtmäßigkeit oder eine Streitigkeit geprüft wird.

So stellen Sie eine Anfrage

  1. 1
    Kontaktweg auswählen

    Senden Sie eine E-Mail an support@hirevm.com oder reichen Sie im Portal ein Ticket ein. Tickets eignen sich für Anfragen zu bestehenden Konten, Bestellungen oder Supportaufzeichnungen.

  2. 2
    Umfang der Anfrage angeben

    Geben Sie die Konto-E-Mail-Adresse, die betreffende Bestellnummer, die Art der Anfrage, den Zeitraum und die gewünschte Maßnahme an. Passwörter oder vollständige Zahlungsdaten müssen nicht gesendet werden.

  3. 3
    Identität verifizieren

    Um zu verhindern, dass Unbefugte Informationen erhalten oder löschen, können wir die Beziehung zwischen anfragender Person und betroffener Person anhand des Kontos, der Bestellung oder bestehender Kontaktwege prüfen.

  4. 4
    Ergebnis erhalten

    Wir erläutern die vorgenommenen Maßnahmen, die weiterhin zu speichernden Daten und die Grundlage dafür. Bei unklarem Anfrageumfang bitten wir um die erforderlichen Ergänzungen.

Geltende Einschränkungen und Streitbearbeitung

Lösch- oder Einschränkungsanfragen können durch Aufbewahrungspflichten für Abrechnungsdaten, Sicherheitsuntersuchungen, offene Streitigkeiten, den Schutz von Rechten oder andere geltende gesetzliche Pflichten begrenzt sein. Wir beschränken die Einschränkung auf das notwendige Maß und erläutern die weiterhin gespeicherten Datenkategorien und Gründe.

Für die Auslegung dieser Richtlinie und damit verbundene Streitigkeiten gilt das Recht des Gerichtsstands, in dem der Plattformbetreiber ansässig ist. Streitigkeiten, die nicht durch Kommunikation gelöst werden können, können einem zuständigen Gericht in diesem Gerichtsstand vorgelegt werden.

Vorbereitung vor dem Absenden

Konto-E-Mail-Adresse, Bestellnummer, betroffene Datenkategorien, Zeitraum und gewünschte Maßnahme. Entfernen Sie aus Screenshots oder Protokollen zunächst sachfremde Schlüssel, Token und personenbezogene Daten.

Datenschutzanfrage einreichen

Informationen anzeigen, berichtigen oder löschen lassen

Geben Sie die Konto-E-Mail-Adresse, die Art der Anfrage und den Umfang an. Bei bestehenden Bestellungen empfiehlt sich ein Ticket im Portal, damit Konto und Bestellung verifiziert und zugeordnet werden können.