Welche Bereiche sind abgedeckt?
Geltungsbereich der Richtlinie
Diese Richtlinie gilt für Ihren Besuch auf surevm.com, die Nutzung der SureVM-Konsole, die Bestellung oder Verwaltung von Cloud-Macs sowie die Zusammenarbeit mit uns über die Support-E-Mail oder Konsolen-Tickets. Sie gilt außerdem für die erforderliche Datenverarbeitung zur Abwicklung von Bestellungen, Initialisierung physischer Knoten, Prüfung des Kontostatus, Bearbeitung von Abrechnungen und Untersuchung von Serviceproblemen.
SureVM stellt aus der Ferne nutzbare dedizierte physische Mac-mini-Computer bereit, keine virtuellen Maschinen. Da jede Bestellung einem bestimmten Modell, Mietzeitraum, ausgewählten Knoten und Zusatzoptionen zugeordnet ist, verarbeiten wir die für die Bereitstellung erforderlichen Konto- und Bestelldaten. Der Umfang der Datenverarbeitung ist auf die Erbringung des Dienstes beschränkt. Die grundlegenden Prinzipien ändern sich nicht, wenn Sie einen Knoten in Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong oder im Westen der USA auswählen.
Diese Richtlinie gilt nicht für Software und Dienste von Drittanbietern, die Sie selbst anbinden, installieren oder konfigurieren. Für deren Datenverarbeitung gelten die jeweiligen eigenen Regeln. Projekte, Code, Modelle, Medien und andere Inhalte, die Sie auf einem dedizierten physischen Knoten speichern, werden weiterhin von Ihnen verwaltet; Sie bestimmen deren Zweck und Zugriffsbereich.
Datenerhebung nach dem Erforderlichkeitsprinzip
Welche Daten wir erheben
Zu den Kontodaten gehören die E-Mail-Adresse für Registrierung, Anmeldung, Identitätsprüfung und Servicebenachrichtigungen sowie der Kontosicherheitsstatus und erforderliche Anmeldeprotokolle. Bei gewöhnlichen Supportanfragen verlangen wir weder das Passwort für den Remote-Desktop noch private Schlüssel oder vollständige Zahlungsdaten.
Bestelldaten umfassen das ausgewählte SureVM M4 Core oder SureVM M4 Plus, den Mietzeitraum, die Knotenregion, Speichererweiterungen, die Thunderbolt 5-Parallelschaltungsoption, den Bestellbetrag sowie Zahlungs- und Bereitstellungsstatus. Zu den Knotenkonfigurationsdaten können die Kennung des physischen Knotens, Hardwarespezifikationen, der Systeminitialisierungsstatus, die Netzwerkzuweisung und mit der Bestellung verknüpfte Verwaltungsaufzeichnungen gehören.
Serviceprotokolle dokumentieren Kontenauthentifizierung, Knoteninitialisierung, Konsolenaktionen, Ergebnisse von Netzwerkverbindungen, Systemereignisse und die Fehlerbehebung. Supportaufzeichnungen umfassen Ticketbetreff, Problembeschreibung, Zeitpunkt, von Ihnen bereitgestellte anonymisierte Protokolle, Bearbeitungsschritte und Antworten. Bei ungewöhnlichen Zugriffen, Missbrauchsrisiken oder Sicherheitsvorfällen können wir außerdem erforderliche Herkunftsinformationen, Zeitpunkte, betroffene Ressourcen und Maßnahmen dokumentieren.
Verarbeitungsgrundlagen und Zwecke
Warum wir diese Daten verarbeiten
Wir verwenden Konto- und Bestelldaten, um die Bestellbeziehung zu bestätigen, Bestellungen anzulegen, Zahlungen abzugleichen, dedizierte physische Mac-Knoten zu initialisieren und eine laufende Verwaltung zu ermöglichen. Ohne diese erforderlichen Angaben können wir Modell, Region und Mietdauer nicht zuverlässig dem richtigen Dienst zuordnen.
Authentifizierungsaufzeichnungen und Informationen zu Sicherheitsvorfällen dienen der Anmeldeprüfung, der Erkennung ungewöhnlicher Zugriffe, der Verringerung des Risikos unbefugter Aktionen und der Rekonstruktion notwendiger Abläufe, wenn Sie ein Kontoproblem melden. Knoten- und Serviceprotokolle helfen festzustellen, ob die Ursache bei Zugangsdaten, Netzwerk, Remote-Desktop-Dienst, Systemlast oder Infrastruktur liegt, und grenzen so die Fehlersuche ein.
Wir können Daten außerdem verarbeiten, um geltende Verträge zu erfüllen, Abrechnungsstreitigkeiten zu bearbeiten, erforderliche Transaktionsaufzeichnungen aufzubewahren, rechtmäßigen und gültigen behördlichen Anforderungen nachzukommen sowie die Gesetze des für den Betreiber dieser Plattform maßgeblichen Rechtsraums einzuhalten. Diese Verarbeitung bleibt auf den für den jeweiligen Zweck angemessenen Umfang beschränkt.
- Bestellung erfüllen und den ausgewählten physischen Knoten bereitstellen
- Identität prüfen und Kontosicherheit gewährleisten
- Probleme bei Verbindung, Initialisierung und Knotenbetrieb eingrenzen
- Zahlungen, Abrechnung und Servicelaufzeit abgleichen
- Missbrauch verhindern und erforderliche gesetzliche Pflichten erfüllen
Trennung von Zahlungsinformationen
Grenzen der Zahlungsdatenverarbeitung
Alle Bestellungen bei SureVM werden einheitlich in USD abgerechnet. Als Zahlungsmethoden stehen ausschließlich USDT-TRC20 sowie Visa, Mastercard und Amex zur Verfügung, die über Stripe verarbeitet werden. Welche Zahlungs-Gateways tatsächlich verfügbar sind, ergibt sich aus dem Ergebnis des Checkout-Prozesses.
Kartenzahlungen werden von Stripe verarbeitet. SureVM speichert weder vollständige Kartennummern oder Sicherheitscodes noch vollständige Zahlungsdaten, die eine erneute Belastung ermöglichen würden. Wir bewahren nur die für Bestellabschluss, Zahlungsbestätigung, Buchhaltungsabgleich und Streitbeilegung erforderlichen Angaben auf, etwa Bestellbetrag, Transaktionsstatus, Zahlungskanal, Zeitpunkt und notwendige Transaktionskennungen.
Bei Bestellungen mit USDT-TRC20 bewahren wir die für Zahlungsprüfung, Bestellzuordnung, Abgleich und Streitbeilegung erforderlichen Transaktionsaufzeichnungen auf. Diese Aufzeichnungen werden nicht für Zwecke verwendet, die keinen Bezug zur Auftragserfüllung haben. Senden Sie niemals vollständige Kartendaten, Wallet-Private-Keys, Wiederherstellungsphrasen oder andere Zugangsdaten zur direkten Kontrolle von Guthaben per gewöhnlicher E-Mail oder Ticket.
Vollständige Kartendaten werden vom Zahlungsdienstleister verarbeitet; im gewöhnlichen Supportprozess werden keine Zugangsdaten zur Kontrolle von Guthaben angefordert.
Grenzen von Infrastruktur und Inhalten
Protokolle und Fernzugriff
Infrastrukturprotokolle dokumentieren Ereignisse auf Serviceebene, etwa Ergebnisse der Knoteninitialisierung, Authentifizierung, Netzwerkverbindungen, Ressourcenanomalien, Konsolenaktionen und Sicherheitswarnungen. Sie helfen uns festzustellen, ob der Dienst gemäß der Bestellung läuft, sind jedoch nicht mit den von Ihnen auf dem physischen Knoten gespeicherten Projekten gleichzusetzen.
Quellcode, Build-Artefakte, Modelldateien, Audio- und Videomaterial, Konfigurationsdateien und andere Geschäftsdaten, die Sie auf einem dedizierten physischen Mac-Knoten speichern, gehören zu den von Ihnen verwalteten Inhalten. SureVM liest diese Inhalte nicht aktiv als Teil des regulären Betriebs aus und verlangt für gewöhnliche Supportzwecke weder vollständige Projekte noch nicht anonymisierte Datensätze.
Wenn Sie aktiv Unterstützung anfordern und den erforderlichen Prüfschritten ausdrücklich zustimmen, versuchen wir zunächst, anhand der Knotenkennung, des Zeitpunkts, der Reproduktionsschritte und anonymisierter Protokolle eine Einschätzung vorzunehmen. Ist eine weitergehende Prüfung erforderlich, werden Zugriffsbereich, Zweck und Dauer begrenzt und die notwendigen Verarbeitungsschritte dokumentiert. Nach Abschluss des Supports werden nicht mehr benötigte temporäre Materialien gemäß den Aufbewahrungsregeln behandelt.
Senden Sie keine Remote-Desktop-Passwörter, privaten Schlüssel, vollständigen Zahlungsdaten oder nicht anonymisierten Produktionsdaten per E-Mail oder Ticket. Enthält ein Protokoll E-Mail-Adressen, Token, Repository-Adressen oder Geschäftskennungen, sollten Sie irrelevante Felder vor der Übermittlung löschen oder schwärzen.
Fristen und Bereinigung
Speicherung und Löschung von Daten
Die Speicherdauer richtet sich nach dem jeweiligen Verarbeitungszweck. Konto- und aktive Bestelldaten werden während der Leistungserbringung gespeichert. Nach Abschluss einer Bestellung können Aufzeichnungen zu Zahlungsabgleich, Vertragserfüllung, Streitbeilegung und erforderlichen gesetzlichen Pflichten bis zum Abschluss des jeweiligen Zwecks weiter aufbewahrt werden. Aufzeichnungen zu Sicherheitsvorfällen werden so lange gespeichert, wie dies für Risikoanalysen, Beweisintegrität und die Vermeidung wiederholter Vorfälle erforderlich ist.
Tickets und Support-E-Mails werden so lange aufbewahrt, wie dies für die Problembearbeitung, Qualitätsprüfung und damit verbundene Streitigkeiten erforderlich ist. Von Ihnen bereitgestellte temporäre Diagnosedateien werden aus dem Supportprozess entfernt, sobald sie für das aktuelle Problem nicht mehr benötigt werden. Zugriffsbeschränkungen, Zweckbindung und interne Verarbeitungsregeln helfen uns, unnötig lange Speicherung zu vermeiden.
Sie können die Löschung nicht mehr benötigter Kontodaten oder Supportmaterialien beantragen. Werden die betreffenden Daten noch zur Erfüllung einer aktiven Bestellung, für den Buchhaltungsabgleich, die Streitbeilegung, die Abwehr von Sicherheitsrisiken oder zur Einhaltung erforderlicher gesetzlicher Pflichten benötigt, können wir die Löschung des entsprechenden Teils vorübergehend zurückstellen und die Gründe erläutern. Löschbare Daten werden nach Prüfung Ihrer Identität und des Antragsumfangs in den Bearbeitungsprozess aufgenommen.
Löschungsanträge können gesendet werden an support@surevm.com. Alternativ können Sie sich in der Konsole anmelden und ein Ticket einreichen. Geben Sie die Konto-E-Mail-Adresse, die betroffenen Datenkategorien und den gewünschten Bearbeitungsumfang an. Fügen Sie jedoch keine Passwörter, privaten Schlüssel oder vollständigen Zahlungsdaten bei.
Knotenauswahl und Servicezusammenarbeit
Regionenübergreifende Verarbeitung und Dienstleister
Die von Ihnen ausgewählte Region des physischen Knotens beeinflusst Knotenaufbau, Netzwerk und die Region, in der Servicedaten verarbeitet werden. SureVM bietet derzeit insgesamt 5 Knoten in Singapur, Japan (Tokio), Südkorea (Seoul), Hongkong und im Westen der USA an. Informationen, die unmittelbar mit Knoteninitialisierung, Verbindungsdiagnose und Betriebssicherheit zusammenhängen, können in der gewählten Region oder in verbundenen Regionen verarbeitet werden, soweit dies für den Support erforderlich ist.
Für Zahlungsabwicklung, Infrastruktur, E-Mail-Versand, Sicherheitsmaßnahmen oder erforderlichen technischen Support können wir Dienstleister mit bestimmten Funktionen einsetzen. Diese dürfen Daten nur für den vereinbarten Zweck und im erforderlichen Umfang verarbeiten und müssen angemessene, dem Verarbeitungsrisiko entsprechende Sicherheitsmaßnahmen treffen. Der Einsatz von Dienstleistern erweitert den Zweck der Datenverarbeitung nicht.
Bei der Verarbeitung über Regionen hinweg berücksichtigen wir Datenkategorie, Zweck, Zugriffsrechte und Risiken und ergreifen geeignete Schutzmaßnahmen. Dazu gehören die Beschränkung des Personenkreises, die Reduzierung übertragener Felder, der Schutz bei der Übertragung, erforderliche Auditaufzeichnungen und die Verpflichtung von Dienstleistern zur Einhaltung geltender Datenverarbeitungspflichten.
Bei der Knotenauswahl sollten Sie auch den Standort Ihres Teams, die Anforderungen Ihrer Projektdaten und interne Compliance-Regeln berücksichtigen. Muss eine Datenart in einer bestimmten Region verarbeitet werden, prüfen Sie vor der Bestellung, ob der gewählte Knoten Ihren Anforderungen entspricht, und klären Sie den erforderlichen Serviceumfang per Support-E-Mail.
Anträge, Einwände und Benachrichtigungen
Nutzerrechte und Aktualisierungen der Richtlinie
Soweit nach den geltenden Regeln zulässig, können Sie Auskunft über kontobezogene Daten verlangen, die Berichtigung unrichtiger Angaben beantragen, die Löschung nicht mehr benötigter Daten verlangen, nach dem Zweck bestimmter Verarbeitungsvorgänge fragen oder aus besonderen Gründen Widerspruch gegen eine Verarbeitung einlegen. Einzelne Rechte können aus angemessenen Gründen im Zusammenhang mit Auftragserfüllung, Buchhaltungsunterlagen, Sicherheitsprüfungen oder gesetzlichen Pflichten eingeschränkt sein.
Um zu verhindern, dass Dritte unbefugt Kontodaten abrufen oder löschen, prüfen wir vor der Bearbeitung das Verhältnis zwischen antragstellender Person und dem betreffenden Konto. Die Prüfung bezieht sich in der Regel auf Konto-E-Mail-Adresse, Bestellbezug und Antragsumfang. Per gewöhnlicher E-Mail verlangen wir weder Passwörter, private Schlüssel noch vollständige Zahlungsdaten.
Sie können eine E-Mail senden an support@surevm.comoder sich in der Konsole anmelden und einen Datenschutzantrag einreichen. Geben Sie die Art des Antrags, die betroffenen Datenkategorien und das gewünschte Ergebnis an. Nach der erforderlichen Prüfung informieren wir Sie über den Bearbeitungsstand. Falls der Antrag nicht vollständig umgesetzt werden kann, erläutern wir die geltenden Einschränkungen.
Bei wesentlichen Änderungen an Serviceabläufen, Datenkategorien oder gesetzlichen Anforderungen aktualisieren wir diese Richtlinie und weisen über die Website, Konsolenbenachrichtigungen oder eine dem Serviceverhältnis angemessene Methode auf wichtige Änderungen hin. Die aktualisierte Fassung gilt ab dem darin genannten Veröffentlichungs- oder Benachrichtigungszeitpunkt. Bereits erhobene Daten werden nicht für mit dem ursprünglichen Erhebungszweck unvereinbare neue Zwecke verwendet.
Für die Auslegung dieser Richtlinie und damit verbundene Streitigkeiten gilt das Recht des für den Betreiber dieser Plattform maßgeblichen Rechtsraums. Streitigkeiten, die nicht im regulären Support gelöst werden können, werden von den zuständigen Gerichten in diesem Rechtsraum entschieden, sofern zwingende geltende Regeln nichts anderes vorsehen.