Geltungsbereich und Verantwortlicher
Zunächst klären wir, welche Interaktionen dieser Richtlinie unterliegen und wer über die Verarbeitung entscheidet.
Diese Richtlinie gilt für die öffentliche Website soarmac.com, die SoarMac-Verwaltungskonsole, Kontoerstellung und -verifizierung, Bestell- und Abrechnungskommunikation, Maschinenbereitstellung, Support-Tickets, E-Mail-Verkehr sowie erforderliche Betriebs- und Sicherheitsprotokolle bei der Nutzung der Cloud-Mac-Dienste.
Die für SoarMac verantwortliche Organisation bestimmt die Zwecke und Mittel der Verarbeitung personenbezogener Daten und Servicedaten in den genannten Fällen. Bestellt ein Unternehmenskunde Dienste für ein Team, kann er zugleich über die Verarbeitung von Mitgliederdaten, Projektmaterialien und Workloads entscheiden. SoarMac verarbeitet diese Inhalte dann nur im für die vereinbarten Dienste erforderlichen Umfang.
Diese Richtlinie berührt nicht die Rechte der Nutzer an ihrem Quellcode, ihren hochgeladenen Dateien, Build-Artefakten, Schlüsselmaterialien und Geschäftsdaten.
Erhobene Datenarten
Daten stammen aus Angaben der Nutzer, dem Betrieb der Dienste und erforderlichen Sicherheitsprüfungen.
Konto- und Kontaktdaten
Dazu gehören Name oder Anzeigename, geschäftliche E-Mail-Adresse, Kontoverifizierungsstatus, Organisationsname, Spracheinstellungen sowie Kontaktdaten, die Nutzer vor dem Kauf oder im Support freiwillig angeben.
Bestell- und Abrechnungsdaten
Dazu gehören ausgewähltes Modell, Mietdauer, Knoten, zusätzlicher Speicher, Thunderbolt 5-Verbundkonfiguration, Bestellstatus, Betrag, Zahlungsstatus, Transaktionsreferenzen und erforderliche Buchungsbelege.
Geräte- und Sicherheitsprotokolle
Dazu gehören Anmeldezeitpunkte, Informationen zum Ursprungsnetzwerk, Sitzungsergebnisse, Gerätekennungen, fehlgeschlagene Zugriffe, Berechtigungsänderungen, Ereignisse im Lebenszyklus von Instanzen und technische Protokolle zur Untersuchung ungewöhnlicher Aktivitäten.
Supportinhalte
Dazu gehören Ticketbetreff, Problembeschreibung, Bestellnummer, Knoten, Zeitpunkt des Auftretens, Reproduktionsschritte, vom Nutzer bereitgestellte anonymisierte Protokolle sowie Antworten und Statusverläufe.
Website-Nutzungsdaten
Dazu gehören besuchte Seiten, Einstiegsquellen, Browser- und Gerätekategorie, Seiteninteraktionen und grundlegende Leistungsdaten. Sie dienen dazu, die Nutzbarkeit zu bewerten, Fehler zu erkennen und die Inhaltsstruktur zu verbessern.
Betriebsinformationen der Cloud-Macs
Dazu gehören die Zuweisung physischer Knoten, Maschinenkonfiguration, Bereitstellungsstatus, Mietbeginn und -ende, Verbindungsstatus und Signale für Ressourcenanomalien. Arbeitsinhalte der Nutzer werden nicht aktiv eingesehen, außer dies ist für Support, Sicherheit oder die Erfüllung von Pflichten erforderlich.
Zwecke und Rechtsgrundlagen der Verarbeitung
Jede Verarbeitung ist einem klaren Dienstzweck zugeordnet; Daten werden nicht unbegrenzt erhoben.
- Kontoverwaltung Konten erstellen und verifizieren, Anmeldungen aufrechterhalten, Kontoinhaber feststellen, Passwortänderungen ausführen und Sicherheitsbenachrichtigungen senden.
- Maschinenbereitstellung Physische Knoten gemäß der Bestellung zuweisen, Zugangsdaten vorbereiten, das Bereitstellungsergebnis dokumentieren und während der Mietdauer Verlängerungen, Konfigurationsänderungen und den Servicestatus verwalten.
- Identitäts- und Sicherheitsprüfung Ungewöhnliche Anmeldungen, unbefugte Zugriffe, bösartige Anfragen und Ressourcenmissbrauch erkennen und den ordnungsgemäßen Betrieb von Konten, physischen Knoten und anderen Nutzern schützen.
- Abrechnung Bestellbeträge bestätigen, Zahlungsstatus verarbeiten, Transaktionsaufzeichnungen erstellen, Erstattungen oder Streitfälle bearbeiten und erforderliche Finanzaufzeichnungen führen.
- Support Verbindungs-, System-, Konfigurations-, Speicher- oder Abrechnungsprobleme lokalisieren, Fehler reproduzieren, Bearbeitungsverläufe dokumentieren und die Problemlösung überprüfen.
- Compliance und Serviceverbesserung Anwendbare Pflichten erfüllen, gültige Anfragen beantworten, wichtige Vorgänge prüfen und Website, Konsole, Bereitstellungsabläufe sowie Anleitungen anhand aggregierter Daten verbessern.
Rechtsgrundlagen können die Erfüllung von Bestellungen und Servicevereinbarungen, die Einhaltung anwendbarer Pflichten, der Schutz berechtigter Sicherheitsinteressen der Plattform und der Nutzer sowie – bei bestimmten Funktionen – die Einwilligung des Nutzers sein. Der Widerruf einer Einwilligung berührt die Rechtmäßigkeit der zuvor erfolgten Verarbeitung nicht.
Abrechnungsdaten
Bestellungen werden in USD berechnet; Zahlungsdaten werden je nach gewähltem Zahlungsweg verarbeitet.
Für die Blockchain-Abrechnung erforderliche Informationen
Verarbeitet werden können Bestellbetrag, Empfangsadresse, Transaktions-Hash, Bestätigungsstatus und mit der Bestellung verknüpfte Zeitangaben. Diese Daten dienen der Zahlungsprüfung, der Erkennung doppelter oder fehlerhafter Zahlungen und der Buchführung.
Visa / Mastercard / Amex
Kartenzahlungen werden über Stripe verarbeitet. SoarMac erhält nur den für Bestellabschluss und Buchhaltung erforderlichen Zahlungsstatus, Betrag, Kartentyp, teilweise maskierte Kennung und Transaktionsreferenzen. Nutzer müssen keine vollständige Kartennummer oder Sicherheitsnummer über den Support übermitteln.
Welche Zahlungsgateways tatsächlich verfügbar sind, zeigt die Kasse in Echtzeit. Nutzer dürfen in Tickets, E-Mails, Protokollen oder Screenshots keine vollständigen Kartendaten, Wallet-Private-Keys, Seed-Phrasen oder andere direkt zahlungskontrollierende Zugangsdaten übermitteln.
Nutzerdaten auf Cloud-Macs
Der physische Knoten ist die Arbeitsumgebung des Nutzers; die Projektinhalte bleiben unter seiner Kontrolle.
Nutzer entscheiden, welche Inhalte sie hochladen, erstellen, synchronisieren oder verarbeiten, einschließlich Quellcode, Build-Caches, Signaturmaterial, Testdaten, Medien, Modelldateien, Build-Artefakten und Teamdokumenten. Sie müssen sicherstellen, dass sie diese Inhalte rechtmäßig verarbeiten dürfen, und angemessene Berechtigungen und Zugriffsbereiche festlegen.
Zugriffe und Zugangsdaten kontrollieren
Konten mit geringstmöglichen Berechtigungen verwenden, Teamzugriffe begrenzen, Sitzungszugangsdaten sicher verwahren und Berechtigungen bei Änderungen von Personen oder Aufgaben unverzüglich aktualisieren.
Synchronisierung und Backups prüfen
Sicherstellen, dass Quellcode, Build-Artefakte, Checkpoints und Geschäftsdokumente an einen vom Nutzer kontrollierten Speicherort synchronisiert wurden und Backups lesbar sind.
Daten migrieren und bereinigen
Noch benötigte Daten migrieren, temporäre Zugangsdaten widerrufen, sensible Aufgaben beenden und nicht mehr benötigte Caches, Tokens und Projektkopien löschen.
Wenn Nutzer technischen Support anfordern, greift SoarMac nur im zur Fehleranalyse erforderlichen Umfang auf freiwillig bereitgestellte Protokolle, Screenshots oder Reproduktionsmaterialien zu. Vor der Übermittlung sind Passwörter, Private Keys, Zugriffstokens und nicht problembezogene personenbezogene Daten zu entfernen.
Aufbewahrung, Sicherheit und Reaktion auf Vorfälle
Aufzeichnungen werden zweckbezogen unterschiedlich lange aufbewahrt; eine pauschale dauerhafte Speicherung findet nicht statt.
- Kontodaten
- Während der Gültigkeit des Kontos; nach seiner Schließung nur im erforderlichen Umfang für offene Bestellungen, Sicherheitsuntersuchungen, Streitfälle oder anwendbare Pflichten.
- Bestell- und Abrechnungsaufzeichnungen
- Aufbewahrung entsprechend den Anforderungen an Buchungsabgleich, Transaktionsstreitigkeiten und anwendbare Aufzeichnungen. Zahlungsnachweise werden nicht routinemäßig über Tickets oder gewöhnliche E-Mails gespeichert.
- Geräte- und Sicherheitsprotokolle
- Aufbewahrung für die zur Diagnose, Sicherheitsüberwachung und Untersuchung von Anomalien erforderliche Dauer; danach Löschung, Aggregation oder Anonymisierung, sofern der betreffende Vorfall nicht noch bearbeitet wird.
- Supportaufzeichnungen
- Aufbewahrung während der Problembearbeitung und im für spätere Qualitätsprüfungen erforderlichen Umfang. Nicht problembezogene sensible Anhänge sollten nicht übermittelt werden; nach ihrer Entdeckung wird der Zugriff nach Bedarf eingeschränkt.
Zugriffskontrollen
SoarMac reduziert das Risiko unbefugter Zugriffe durch Aufgabentrennung, geringstmögliche Berechtigungen, Authentifizierung, Protokollierung wichtiger Vorgänge, Übertragungsschutz, Anomalieüberwachung und regelmäßige Berechtigungsprüfungen. Nur Personen mit Aufgaben in Bereitstellung, Sicherheit, Abrechnung oder Support dürfen im erforderlichen Umfang auf die entsprechenden Aufzeichnungen zugreifen.
Reaktion auf Sicherheitsvorfälle
Bei einem möglichen Vorfall mit Auswirkungen auf personenbezogene Daten oder Servicedaten begrenzt SoarMac zunächst den Schaden, sichert erforderliche Beweise, bewertet betroffene Datenkategorien und Nutzergruppen und ergreift Abhilfemaßnahmen. Wenn eine Benachrichtigung erforderlich ist, informieren wir über die mit dem Konto verknüpfte E-Mail-Adresse, die Konsole oder einen anderen geeigneten Weg über bestätigte Auswirkungen und empfohlene Maßnahmen.
Nutzerrechte und Aktualisierungen
Nutzer können Auskunft, Berichtigung oder Löschung verlangen und bestimmten Verarbeitungen widersprechen.
Soweit anwendbare Regeln dies erlauben, können Nutzer Auskunft über kontobezogene Informationen, die Berichtigung unrichtiger Angaben, die Löschung nicht mehr benötigter Daten, eine verfügbare Kopie von Aufzeichnungen, die Einschränkung bestimmter Verarbeitungen oder Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen verlangen.
-
1
Anfrage einreichen
Melden Sie sich an, umein Ticket in der Konsole zu erstellen oder senden Sie eine E-Mail an support@soarmac.com und geben Sie Art der Anfrage und das zugehörige Konto an.
-
2
Erforderliche Verifizierung abschließen
Um Identitätsmissbrauch zu verhindern, kann SoarMac den Nachweis der Kontoinhaberschaft, bestellbezogener Angaben oder der Bevollmächtigung verlangen. Passwörter oder Private Keys werden jedoch nicht verlangt.
-
3
Prüfen und antworten
SoarMac bearbeitet Anfragen unter Berücksichtigung ihres Umfangs, des Aufzeichnungsstatus, der Rechte anderer Nutzer und anwendbarer Pflichten. Wenn eine vollständige Umsetzung nicht möglich ist, erläutern wir die Gründe und mögliche Alternativen.
Aktualisierungen und Streitbeilegung
Diese Richtlinie wird bei Änderungen von Funktionen, Datenabläufen oder anwendbaren Anforderungen aktualisiert. Über wesentliche Änderungen informieren wir klar auf der Website, in der Konsole oder per mit dem Konto verknüpfter E-Mail und aktualisieren die Versionsangaben auf dieser Seite.
Für die Auslegung und Streitigkeiten im Zusammenhang mit dieser Richtlinie gilt das Recht des Gerichtsstands, in dem die für die Plattform verantwortliche Organisation ihren Sitz hat. Die Parteien bemühen sich zunächst um eine Lösung über den Support. Bleibt dies erfolglos, kann der Streit den zuständigen Gerichten dieses Gerichtsstands vorgelegt werden. Weitere Serviceregeln finden Sie in denServicebedingungen.