Текущая политика конфиденциальности

Прозрачные правила обработки данных

В этой политике объясняется, какие данные DplyMini обрабатывает при посещении сайта, работе с заказами и панелью управления, а также при обращении в поддержку, зачем это нужно и кто управляет данными проектов, размещённых пользователем на выделенном физическом устройстве.

Дата вступления в силу
Кому применяется
Посетители сайта, клиенты и авторизованные пользователи
Контакт по вопросам конфиденциальности
support@deploymini.com

Область применения

Эта политика конфиденциальности распространяется на сайт deploymini.com, доступные на нём формы, аккаунты и процессы оформления заказов, а также на обращения по электронной почте поддержки или через тикеты в панели управления. Независимо от того, сравнивает ли пользователь варианты, создаёт заказ, управляет сроком аренды или сообщает о технической проблеме, политика определяет границы обработки соответствующих персональных данных и деловой информации.

Если отдельная функция панели управления содержит более подробное уведомление о данных, например о проверке личности, платёжных реквизитах или действиях с устройством, такое уведомление дополняет настоящую политику. Оба документа вместе определяют правила обработки данных в соответствующем процессе.

Исходный код, результаты сборки, модели, материалы и файлы конфигурации, которые пользователь самостоятельно создаёт, загружает, синхронизирует или генерирует на выделенном физическом устройстве, не являются данными веб-форм. Пользователь напрямую управляет такими данными устройства; к ним применяются правила раздела «Данные устройств и проектов».

Как определить область применения

Сайт и поддержка работают с данными аккаунта, заказов, посещений и коммуникаций; содержимое проектов на выделенном физическом устройстве пользователь сам хранит, шифрует, резервирует и удаляет.

Собираемые данные

Мы обрабатываем только минимальный объём данных, необходимый для выполнения конкретного процесса. Набор фактически создаваемых данных зависит от используемых функций.

Данные аккаунта и контактов

Это имя, адрес электронной почты, идентификатор аккаунта, языковые настройки и сведения, необходимые для проверки аккаунта или обработки обращения.

Сведения, связанные с заказом

Это номер заказа, выбранная модель, срок аренды, целевой узел, дополнительные настройки, статус операции и идентификаторы, необходимые для оказания услуги.

Данные о посещениях и технические журналы

Это время посещения, запрошенные страницы, сетевой адрес, тип браузера, тип устройства, записи об ошибках и необходимые сведения о событиях безопасности.

Содержание обращений в поддержку

Это тема тикета, описание проблемы, время возникновения, шаги воспроизведения, обезличенные журналы, предоставленные пользователем, и переписка в ходе обработки обращения.

Если пользователь самостоятельно отправляет вложение, снимок экрана или журнал, они могут содержать название проекта, путь к файлу, внутреннее имя хоста и другие контекстные данные. Перед отправкой следует удалить пароли, закрытые ключи, токены и полные платёжные реквизиты, оставив только фрагменты, необходимые для диагностики.

Цели использования

Мы не используем собранные данные за пределами обоснованных деловых целей. Основные задачи:

  • Оказание и предоставление услуг Создание и управление заказами, привязка конфигурации выделенного физического устройства, отображение срока аренды и статуса счёта, а также предоставление функций аккаунта по запросу пользователя.
  • Проверка заказов и запросов Подтверждение принадлежности заказа, решение вопросов конфигурации или расчётов и проверка личности заявителя при выполнении чувствительных операций.
  • Обеспечение безопасности сервиса Выявление необычного доступа, злоупотреблений, атак на учётные данные и событий безопасности, способных повлиять на узлы или других пользователей.
  • Ответы на обращения в поддержку По номеру заказа, узлу, времени возникновения и обезличенным журналам выявление проблем с подключением, устройством, сетью или расчётами.
  • Улучшение работы сайта Анализ ошибок страниц, доступности функций и маршрутов посещения, сокращение повторных действий и улучшение справочных материалов.
  • Выполнение необходимых обязанностей Хранение записей, необходимых для соблюдения закона, расчётов, аудита безопасности и разрешения споров, а также обработка обоснованных запросов о реализации прав.

Если цель обработки существенно меняется, мы оцениваем необходимость обновить уведомление, сократить объём данных или получить дополнительное разрешение, не распространяя имеющиеся данные автоматически на несвязанные цели.

Платёжные данные

DplyMini поддерживает только USDT-TRC20, а также Visa, Mastercard и Amex через Stripe. Все платежи проводятся в долларах США (USD). Доступный платёжный шлюз определяется информацией, актуальной на странице оформления заказа.

Платёжные данные обрабатываются соответствующим платёжным каналом по его процедурам. Сайт получает только сведения о завершении операции, связанный с ней идентификатор, сумму, валюту и необходимый статус — для проверки заказа, предоставления услуги, учёта и обработки нештатных ситуаций.

Мы не просим отправлять по электронной почте или через тикеты в панели управления полные данные карты, полные данные блокчейн-транзакции, пароли, закрытые ключи или другие чувствительные сведения, позволяющие напрямую выполнить платёж. Для проверки операции достаточно предоставить номер заказа, связанный идентификатор и необходимые обезличенные снимки экрана.

При обращении по платёжному вопросу

Укажите номер заказа, способ оплаты, время возникновения и текст ошибки, отображаемый на странице. В платёжных реквизитах оставляйте только часть, необходимую для диагностики.

Данные устройств и проектов

DplyMini предоставляет выделенный физический облачный Mac, то есть не виртуальную машину. Пользователь самостоятельно решает, как использовать и администрировать размещённые на устройстве репозитории кода, материалы для подписи, кэш сборки, модели, медиаматериалы, тестовые данные, переменные окружения и результаты сборки.

Пользователю следует настраивать права доступа с учётом чувствительности проекта, надлежащим образом шифровать важные файлы и хранить критические данные в отдельном резервном месте. Выделенное устройство не следует считать единственной копией данных проекта, особенно при краткосрочной аренде, пакетных задачах или совместной работе.

До начала аренды

Определите допустимый объём загружаемых данных, подготовьте личный SSH-ключ и спланируйте передачу кода, материалов и результатов сборки.

Во время использования

Ограничивайте доступ к общим учётным данным, не записывайте секреты в общедоступные журналы, назначайте разумные права для чувствительных каталогов и регулярно обновляйте внешние резервные копии.

До окончания срока аренды

Экспортируйте необходимые результаты, проверьте целостность резервных копий, отзовите временные токены и ключи и удалите ненужные данные.

При обращении пользователя в поддержку нам требуется только минимальный объём информации, связанный с неисправностью. Если это не необходимо для диагностики конкретной проблемы и пользователь явно не предоставляет такие данные, не следует отправлять в тикете полный проект, необезличенную конфигурацию или действующие учётные данные доступа.

Передача и обработчики данных

Мы привлекаем соответствующих поставщиков услуг только в объёме, необходимом для оказания услуг, обеспечения безопасности, проведения платежей, выполнения обязательных требований или на основании разрешения пользователя. Объём обработки ограничен выполняемой функцией; техническое подключение само по себе не даёт доступа к несвязанным данным.

В обработке могут участвовать поставщики инфраструктуры и узлов, платёжные сервисы, службы отправки электронной почты, защиты, диагностики ошибок и необходимой деловой поддержки. Передаваемая обработчикам информация ограничивается задачей, которую им нужно выполнить: например, платёжному сервису не требуется доступ к содержимому проектов на выделенном устройстве пользователя.

Если это действительно необходимо для судебной процедуры, расследования инцидента безопасности или защиты прав, мы можем предоставить соответствующие записи на основании действительного требования. Такая обработка проверяется с учётом основания запроса, объёма данных и необходимости; когда это разрешено, объём раскрытия ограничивается.

Если пользователь самостоятельно разрешил членам команды, подрядчикам или другим лицам доступ к аккаунту, заказам или устройству, их действия входят в пределы выданного разрешения. Пользователю следует регулярно проверять права доступа и своевременно отзывать их при изменении ролей.

Хранение и удаление

Срок хранения определяется отдельно для оказания услуг, сверки платежей, расследования событий безопасности, обработки запросов о правах и выполнения применимых требований; единого фиксированного срока для всех данных нет. Мы учитываем тип данных, цель обработки, чувствительность и необходимость дальнейшего хранения.

Данные аккаунта и заказов
Хранятся в течение срока, необходимого для управления аккаунтом и заказами, сверки расчётов, разрешения споров и обязательного аудита.
Журналы посещений и безопасности
Хранятся в течение срока, необходимого для диагностики ошибок, выявления необычного поведения и защиты сервиса; доступ к ним ограничивается.
Тикеты поддержки
Хранятся в течение срока, необходимого для решения проблемы, фиксации результата и выявления повторяющихся неисправностей; ненужные вложения могут удаляться в первую очередь.
Данные проектов на устройствах
Пользователь напрямую управляет ими в течение срока аренды. До его окончания пользователь должен выполнить экспорт, резервное копирование, отзыв учётных данных и необходимую очистку.

После завершения цели хранения соответствующая информация удаляется, агрегируется или обезличивается с учётом её характера и возможностей систем. Записи, которые временно нельзя удалить из-за ротации резервных копий, изоляции безопасности или действительного требования закона, продолжают иметь ограниченный доступ и обрабатываются после прекращения соответствующего условия.

Трансграничная обработка и безопасность

Выбранный пользователем физический узел, местонахождение участников команды и соответствующих поставщиков услуг могут находиться в разных регионах, поэтому аккаунт, заказы, обращения в поддержку или необходимые технические данные могут обрабатываться в разных регионах. Место обработки зависит от выбранной услуги, процесса поддержки и инфраструктуры, необходимой для соответствующей функции.

Мы применяем меры защиты, соответствующие типу данных и уровню риска: разграничение прав, проверку личности, журналы доступа, необходимую защиту передачи данных, выявление аномалий и внутренние ограничения области обработки. Сотрудники, которым нужен доступ к деловой информации, работают только в пределах своих обязанностей.

Контроль доступа

Доступ к данным аккаунтов, заказов, журналов и тикетов ограничивается в соответствии с обязанностями; чувствительные запросы проходят проверку.

Журналы и отслеживание

Необходимые системные события и административные действия записываются для выявления аномалий, диагностики неисправностей и защиты сервиса.

Защита со стороны пользователя

Используйте личные ключи, минимальные права и отдельные резервные копии, своевременно отзывайте временные учётные данные и проверяйте экспортированные данные.

Ни одна техническая мера не заменяет надлежащее управление учётными данными со стороны пользователя. Если аккаунт, ключи или доступ к устройству могли быть скомпрометированы, немедленно отзовите соответствующие учётные данные и отправьте тикет через панель управления, указав номер заказа, узел, время события и обезличенные журналы.

Права пользователей и контакты

Пользователь может запросить доступ к относящейся к нему информации, её исправление или удаление, ограничение обработки и другие применимые действия, а также узнать источник, цель использования, круг передачи и правила хранения определённого вида данных. Возможность выполнения зависит от характера запроса, состояния аккаунта и необходимых правовых или мер безопасности.

Чтобы предотвратить получение или изменение данных посторонними лицами, мы можем попросить заявителя указать электронную почту аккаунта, соответствующий номер заказа или иные сведения, достаточные для проверки личности. Материалы для проверки должны ограничиваться необходимым объёмом; нельзя отправлять пароли, закрытые ключи или полные платёжные реквизиты.

Конфиденциальность и общие запросы

Отправить письмо с описанием запроса

Укажите тип запроса, электронную почту аккаунта, соответствующий номер заказа и перечень информации, которую необходимо обработать.

Отправьте на support@deploymini.com
Запросы по заказам

Отправить тикет через панель управления

Если запрос касается работающего устройства, принадлежности заказа или срочной проблемы безопасности, после входа отправьте тикет из соответствующего заказа.

Открыть панель управления и отправить тикет

Применимые правила и разрешение споров

Толкование и применение настоящей политики регулируется законодательством юрисдикции, в которой находится оператор платформы. Споры, связанные с этой политикой, сначала следует обсудить через канал поддержки; если урегулировать их не удастся, они передаются в компетентный суд соответствующей юрисдикции.

Обновления политики

При изменении объёма услуг, способов обработки данных или применимых требований мы можем обновить настоящую политику. О существенных изменениях будет сообщено через сайт, панель управления или иным подходящим способом. Обновлённая версия применяется с указанной в ней даты вступления в силу.

Нужно уточнить, как обрабатываются определённые данные

Общие запросы о конфиденциальности можно отправить по электронной почте; по вопросам заказов, устройств или неисправностей войдите в панель управления и отправьте соответствующий тикет.