ポリシーの適用範囲
本ポリシーは、vmown.comのコンテンツサイトへのアクセス、製品・サポート資料の閲覧、問い合わせの送信、コンソールからのチケット送信、VMOwnクラウドMacサービスのレンタル・管理に伴うデータ処理に適用されます。
コンテンツサイトでは、AppleシリコンのクラウドMac、専用物理サーバー、非仮想化サービスの構成、ノード、サポート資料、利用ルールを主に案内しています。公開ページを閲覧するだけで氏名や注文情報を提供する必要はありませんが、サーバーにはアクセスと安全性の確保に必要な技術ログが生成される場合があります。
コンテンツサイトからコンソールに移動すると、ログイン認証、注文設定、サービス提供、請求記録、デバイス管理、チケットでのやり取りがアカウントサービスの対象となります。これらのデータは通常、アカウント、注文、またはデバイス識別子と紐付けられ、どのサービス記録に関する依頼かを確認できるようにします。
第三者の決済サービス提供者は、それぞれの規約に基づき、取引の完了に必要なデータを処理します。当社が関連する結果や識別子を受け取るのは、注文の履行、支払いの確認、返金に関する異議への対応、または適用される義務の履行に必要な範囲に限られます。
収集する可能性のあるデータ
当社は、明確な業務目的の達成に必要なデータのみを処理します。具体的な項目は、コンテンツの閲覧、問い合わせ、技術的な問題の報告、既存注文の管理など、利用状況によって異なります。
アクセス・セキュリティログ
リクエスト時刻、閲覧ページ、参照元ページ、IPアドレス、レスポンスステータス、ブラウザー識別情報、異常な通信を特定するためのセキュリティイベント記録などが含まれる場合があります。
デバイス・ブラウザー情報
デバイスの種類、OSの種類、ブラウザーのバージョン、言語設定、ビューポートサイズ、必要なCookieの技術的識別子などが含まれる場合があります。
問い合わせ項目
お客様が自ら提供する氏名、業務用メールアドレス、問い合わせ内容、希望ノード、希望利用期間、注文識別子、問題の説明などが含まれます。
サポートのやり取りの記録
チケットの件名、メッセージ本文、障害発生時刻、システムバージョン、エラーログの抜粋、再現手順、対応状況などが含まれます。
注文・サービス関連データ
既存サービスに関する依頼の場合、アカウント識別子、注文識別子、選択したモデル、ノード、利用期間、追加オプション、支払い状況、サービス提供状況、サポート記録を処理する場合があります。リモート接続情報は、アクセス提供と安全に関する依頼への対応に必要な範囲でのみ管理します。
メールやチケットで秘密鍵、完全なパスワード、リモート操作用認証コード、問題と無関係な機密情報を送信しないでください。ログを提出する前に、トークン、キー、個人ファイルのパス、その他不要な情報を削除してください。
これらのデータを処理する理由
当社は、依頼の内容、サービス関係、適用される義務に基づいて処理目的を定めます。技術サポートのために収集した障害情報を、無条件に無関係な目的へ拡大利用することはありません。
- サイトとサービスの提供
- ページコンテンツの配信、必要なセッションの維持、注文の作成・履行、クラウドMacの提供、更新レンタルの管理、サービス状況の表示。
- 問い合わせ・サポートへの対応
- 問題の状況を把握し、注文との紐付きを確認し、障害を再現し、対応内容を記録して必要な回答を送信します。
- 不正利用の防止と安全性の確保
- 異常なログイン、悪意あるリクエスト、自動化攻撃、権限のないアクセス試行、サービスの安定性に影響する可能性のある行為を特定します。
- 取引・サービス契約の履行
- 支払いの確認、構成とノードの確定、請求記録の処理、サービス提供の実行、注文に関する紛争の解決。
- 適用される義務の遵守
- 必要な範囲で取引証憑、セキュリティ記録、依頼への対応記録を保存し、適法かつ有効な要求に対応します。
処理の根拠には、お客様とのサービス契約の履行、注文やサポートの手続きに先立つ依頼への対応、プラットフォームとユーザーの正当な安全上の利益の保護、お客様の同意、運営主体に適用される義務の遵守などが含まれます。具体的な根拠は処理の状況によって異なります。
決済データの取り扱い
VMOwnの注文はすべて米ドル(USD)で決済され、USDT-TRC20、およびStripeが処理するVisa、Mastercard、Amexカードにのみ対応しています。実際に利用できるゲートウェイは、コンソールの表示結果に従います。
カード決済
完全なカード番号、セキュリティコード、カード認証データはStripeの決済処理で扱われます。VMOwnは完全なカード情報を保存しません。取引結果、決済状況、金額、通貨、時刻、注文確認用の取引識別子を受け取る場合があります。
USDT-TRC20
注文の支払いを確認するため、オンチェーン取引ハッシュ、受取アドレス、支払額、確認状況、時刻、関連する注文識別子を処理する場合があります。公開台帳上の取引記録は照会可能であり、VMOwnだけで削除することはできません。
決済記録は、注文の確認、請求に関する問い合わせ、異常な取引の照合、二重計上の防止、適用される財務記録義務の履行に使用します。完全なカード情報をメールで送るよう求めることはありません。
Cookieと基本的な分析
必要なCookieまたは同様のローカルストレージ技術を使用して、ログイン状態の維持、言語や画面設定の保存、フォームリクエストの保護、セッションの識別、重複・異常操作の防止を行う場合があります。これらはサイトとコンソールの正常な運用に必要な基本機能です。
コンテンツサイトでは、ページ閲覧数、流入元ページ、デバイスの種類、基本的な利用傾向を把握するため、集計したアクセス分析を使用する場合があります。分析結果は情報構成の改善、ページエラーの特定、コンテンツがユーザーの課題解決に役立っているかの評価に使用し、サービスと無関係なセンシティブなプロファイルの作成には使用しません。
ブラウザーの設定からCookieを確認、削除、制限したり、サイトのストレージ権限を変更したりできます。
必要なCookieを無効にすると、ログイン、注文管理、セキュリティ認証、設定の保存が正常に機能しない場合があります。
サイトデータを削除すると、言語、画面設定、セッション状態を再設定する必要が生じる場合があります。
データの共有と越境処理
個人データを販売する目的で第三者に情報を開示することはありません。サービスの提供、安全性の確保、決済の完了、適用される義務の履行に必要な場合に限り、該当するサービス提供者へ最小限のデータを提供します。
| 受領者の種類 | 処理目的 | 対象となる可能性のあるデータ | 制限の原則 |
|---|---|---|---|
| ホスティング・インフラサービス提供者 | サイトの配信、業務データの保存、セキュリティ対策の運用 | アクセスログ、サービス記録、技術的識別子 | インフラ提供に必要な範囲で処理 |
| メールサービス提供者 | 認証、問い合わせへの回答、サービス通知の送信 | メールアドレス、メッセージ内容、配信状況 | メッセージ配信と障害調査のみに使用 |
| サポートシステム提供者 | チケットの記録、共同での調査、対応状況の追跡 | アカウント識別子、注文識別子、チケット内容 | チケット対応に必要な範囲でアクセスを管理 |
| 決済サービス提供者 | カード決済の実行、取引結果の返却、紛争への対応 | 取引情報、支払い状況、注文関連識別子 | 完全なカード情報は決済サービス提供者が処理 |
インフラ、メール、サポート、決済サービスは異なる場所に分散している場合があるため、データがお客様の所在地外で処理されることがあります。当社は、データの性質、受領者の役割、適用される要件に応じて、契約上の拘束、アクセス制御、転送時の保護、提供者の評価、データ転送の最小化などの対策を講じます。
企業再編、事業譲渡、または適法かつ有効な要求によりデータの開示が必要となる場合、開示範囲を限定し、受領者にもデータの性質に応じた守秘義務と安全管理義務を継続して遵守するよう求めます。
データの保存と安全対策
データを収集したという理由だけで無期限に保存することはありません。保存期間は、処理目的、サービス関係、紛争対応の必要性、セキュリティリスク、バックアップ周期、適用される記録義務に基づいて決定します。目的が達成され、保存を続ける根拠がなくなった場合、データは削除、匿名化、またはアクセスを制限したアーカイブへ移行します。
- 問い合わせ記録
- 通常、回答の完了、後続のやり取りの終了、合理的な品質確認・紛争対応期間の経過まで保存します。
- サポート記録
- 問題の再現、サービス継続性、再発障害の特定、注文に関する紛争対応の必要に応じて保存します。
- 注文・決済確認記録
- サービスの履行、請求照合、取引紛争、適用される記録義務に必要な期間保存します。
- アクセス・セキュリティログ
- 攻撃の検知、異常の調査、アカウントの保護、インフラの安全維持に必要な期間保存します。
採用している安全対策
- 転送時の保護により、ネットワーク通信中のデータの傍受や改ざんのリスクを低減します。
- 職務と業務に応じてアクセス権を設定し、最小権限の原則を適用して不要な内部アクセスを制限します。
- 重要な管理操作を記録し、異常なログイン、大量リクエスト、不審な権限利用を監視します。
- サービス提供者を必要に応じて評価し、権限、手順、契約要件によって処理範囲を制限します。
- データの機密性に応じて、分離、バックアップ、復旧検証、インシデント対応の対策を講じます。
技術的・組織的な対策によっても、すべてのリスクをなくすことはできません。お客様の権利に影響する可能性のあるデータセキュリティインシデントが発生した場合、影響範囲を調査してリスクを抑制し、適用される要件に従って通知または是正措置を講じます。
ユーザーの権利と問い合わせ方法
適用されるルールで認められる範囲で、お客様に関するデータへのアクセス、コピーの取得、不正確な情報の訂正、不要になったデータの削除、特定の処理の制限、または正当な利益に基づく処理への異議申立てを請求できます。
アクセスとコピー
お客様に関するデータを当社が処理しているか確認し、データの種類、用途、受領者、保存方針を知ることができます。
訂正と補足
不正確なアカウント情報、連絡先情報、注文関連情報の訂正や、処理結果に影響する必要な情報の追加を請求できます。
削除または制限
データが不要となり、保存を続ける根拠がない場合は削除を請求できます。また、照合中の処理の制限を請求できます。
異議申立て
具体的な事情を説明し、正当な利益に基づく特定の処理に異議を申し立てることができます。
請求の送信方法
次のメールアドレスまでご連絡ください: support@vmown.comまたはコンソールからチケットを送信。データを特定しやすくするため、請求の種類、使用したメールアドレス、関連する注文識別子、処理を希望するデータの範囲を記載してください。ただし、パスワード、秘密鍵、完全な決済情報は送信しないでください。
アクセス、訂正、削除、処理制限の請求に対応する前に、メールアドレスの管理権限、アカウントの帰属、注文との関連を確認するよう求める場合があります。確認は、第三者による不正なデータ取得や変更を防ぐ目的にのみ使用します。請求範囲が広すぎる場合は、期間、サービス記録、データの種類をさらに明確にしていただくことがあります。
一部の請求は、取引記録の保存義務、紛争に関する保全、安全調査、第三者の権利、その他の適用要件によって制限される場合があります。制限がある場合は、開示可能な対応結果とその理由を説明します。
本ポリシーおよび関連するデータ処理上の紛争には、本プラットフォームの運営主体が所在する司法管轄区域の法律が適用されます。話し合いで解決できない紛争は、当該司法管轄区域内の管轄権を有する裁判所に付託できます。