適用範囲とデータ管理者
どのようなやり取りが本ポリシーの対象となり、誰が取り扱い方法を決定するのかを確認します。
本ポリシーは、soarmac.comの公開ウェブサイト、SoarMac管理コンソール、アカウント登録・確認、注文・決済に関する連絡、マシンの提供、サポートチケット、メールのやり取り、およびユーザーがクラウドMacサービスを利用する際に生成される必要な運用・セキュリティ記録に適用されます。
SoarMacの運営主体は、上記の場面における個人情報およびサービスデータの取り扱い目的と方法を決定します。法人顧客がチーム向けにサービスを注文する場合、メンバー情報、プロジェクト資料、ワークロードについて法人顧客が決定権を持つことがあります。この場合、SoarMacは合意したサービスの提供に必要な範囲でのみ関連コンテンツを取り扱います。
本ポリシーは、ソースコード、アップロードファイル、ビルド成果物、鍵素材、業務データに対してユーザーが有する権利を変更するものではありません。
収集するデータの種類
データは、ユーザーが自ら提供するもの、サービスの運用により生成されるもの、必要なセキュリティ検査によって取得されるものに分類されます。
アカウント情報と連絡先
氏名または表示名、業務用メールアドレス、アカウント確認状況、組織名、言語設定、ならびに購入前の相談やサポート対応でユーザーが自ら提供する連絡先などが含まれます。
注文・決済記録
選択したマシンモデル、利用期間、ノード、ストレージの追加項目、Thunderbolt 5並列構成、注文状況、金額、支払い状況、取引参照情報、必要な会計証憑などが含まれます。
デバイス・セキュリティログ
ログイン日時、接続元ネットワーク情報、セッション結果、デバイス識別情報、アクセス失敗の記録、権限変更、インスタンスのライフサイクルイベント、異常行動の調査に用いる技術ログなどが含まれます。
サポート内容
チケットの件名、問題の説明、注文番号、ノード、発生時刻、再現手順、ユーザーが自ら提出した匿名化済みログ、対応中の返信やステータスの履歴などが含まれます。
ウェブサイトのアクセスデータ
閲覧ページ、流入元、ブラウザとデバイスの種類、ページ上の操作、基本的なパフォーマンスデータなどが含まれます。これらはページの可用性を確認し、不具合を発見してコンテンツ構成を改善するために使用します。
クラウドMacの運用情報
物理ノードの割り当て、マシン構成、提供状況、利用期間、接続状態、リソース異常の兆候などが含まれます。サポート、安全管理、義務の履行に必要な場合を除き、ユーザーの作業内容を積極的に閲覧することはありません。
取り扱いの目的と根拠
各データの取り扱いは明確なサービス目的に対応し、無期限に収集することはありません。
- アカウント管理 アカウントの作成・確認、ログイン状態の維持、アカウントの所有者確認、パスワード変更の実行、アカウントのセキュリティ通知を行います。
- マシンの提供 注文構成に基づく物理ノードの割り当て、アクセス認証情報の準備、提供結果の記録、利用期間中の更新、構成変更、サービス状態の管理を行います。
- 本人確認とセキュリティ確認 不審なログイン、不正アクセス、悪意のあるリクエスト、リソースの不正利用を検知し、アカウント、物理ノード、他のユーザーの正常な利用を保護します。
- 請求処理 注文金額の確認、支払い状況の処理、取引記録の作成、返金や異議申し立てへの対応、必要な財務記録義務の履行を行います。
- サポート対応 接続、システム、設定、ストレージ、請求に関する問題を特定し、不具合を再現して対応履歴を記録し、解決状況を確認します。
- コンプライアンスとサービス改善 適用される義務を履行し、有効な請求に対応し、重要な操作を監査するとともに、集計データを用いてウェブサイト、コンソール、提供手順、ガイドの内容を改善します。
取り扱いの根拠には、ユーザーの注文・サービス契約の履行、適用される義務の遵守、プラットフォームとユーザーを守る正当な安全上の利益、特定機能で必要となるユーザーの同意などが含まれます。同意を撤回しても、撤回前に適法に行われた取り扱いには影響しません。
決済データについて
注文はUSD建てで、決済データは選択した支払い方法ごとに処理されます。
オンチェーン決済に必要な情報
注文金額、受取アドレス、トランザクションハッシュ、確認状況、注文に関連する時刻情報などを取り扱う場合があります。これらは支払いの照合、重複・誤送金の確認、会計記録の作成に使用します。
Visa / Mastercard / Amex
カード決済はStripeを通じて処理されます。SoarMacは、注文完了と会計処理に必要な支払い状況、金額、カード種別、一部マスキングされた識別情報、取引参照情報を受け取ります。サポート経由でカード番号全桁やセキュリティコードを送る必要はありません。
実際に利用できる決済ゲートウェイは、チェックアウト画面にリアルタイムで表示される内容に従います。チケット、メール、ログ、スクリーンショットに、カード番号全桁、ウォレットの秘密鍵、シードフレーズ、その他資金を直接管理できる認証情報を記載しないでください。
クラウドMac上のユーザーデータ
物理ノードはユーザーの作業環境であり、プロジェクトの内容は引き続きユーザーが管理します。
ソースコード、ビルドキャッシュ、署名素材、テストデータ、メディア素材、モデルファイル、ビルド成果物、チーム文書など、アップロード、作成、同期、処理する内容はユーザーが決定します。ユーザーは、これらを取り扱う権利を有していることを確認し、ワークロードに応じて適切な権限とアクセス範囲を設定してください。
アクセスと認証情報を管理
最小権限のアカウントを使用し、チームメンバーのアクセス範囲を制限し、セッション認証情報を適切に保管してください。担当者やタスクが変わった場合は、速やかに権限を更新してください。
同期とバックアップを確認
ソースコード、ビルド成果物、チェックポイント、業務ファイルがユーザー管理下のストレージに同期され、バックアップを読み取れることを確認してください。
移行とクリーンアップを完了
保持が必要なデータを移行し、一時的な認証情報を無効化し、機密性の高いタスクを停止し、不要になったキャッシュ、トークン、プロジェクトのコピーを削除してください。
ユーザーが技術サポートを依頼した場合、SoarMacは問題の特定に必要な範囲でのみ、ユーザーが自ら提供したログ、スクリーンショット、再現資料にアクセスします。提出前に、パスワード、秘密鍵、アクセストークン、問題と無関係な個人情報を削除してください。
保存期間、安全管理、インシデント対応
記録は用途ごとに保存し、一律に永久保存することはありません。
- アカウント情報
- アカウントが有効な期間保存します。アカウント閉鎖後は、未完了の注文、安全調査、異議申し立て、適用される義務への対応に必要な情報のみ保存します。
- 注文・決済記録
- 会計照合、取引上の異議申し立て、適用される記録保存義務に基づき保存します。決済情報をチケットや通常のメールの記録として保存することはありません。
- デバイス・セキュリティログ
- 診断、安全監視、異常調査に必要な期間保存します。期間終了後は、関連する事案が継続中でない限り、削除、集計、匿名化します。
- サポート記録
- 問題への対応中およびその後の品質確認に必要な範囲で保存します。障害と無関係な機密性の高い添付ファイルは提出しないでください。発見した場合は、対応上必要な範囲にアクセスを制限します。
アクセス制御対策
SoarMacは、職務分掌、最小権限、本人確認、重要操作の記録、転送時の保護、異常監視、定期的な権限確認により、不正アクセスのリスクを低減します。提供、安全管理、会計、サポートを担当する者だけが、業務上必要な範囲で該当する記録にアクセスできます。
セキュリティインシデント対応
個人情報またはサービスデータに影響する可能性のある事案を発見した場合、SoarMacはまず影響範囲を抑え、必要な証拠を保存し、関係するデータの種類とユーザー範囲を評価して、是正措置を講じます。通知が必要な場合は、アカウントに登録されたメールアドレス、コンソール通知、その他適切な方法で、確認済みの影響と推奨される対応をお知らせします。
ユーザーの権利とポリシーの更新
ユーザーは、情報の確認、訂正、削除、または特定の取り扱いへの異議申し立てを行えます。
適用される規則で認められる範囲で、ユーザーはアカウントに関する情報へのアクセス、誤った内容の訂正、不要になったデータの削除、提供可能な記録の写しの取得、特定の取り扱いの制限、または正当な利益に基づく取り扱いへの異議申し立てを請求できます。
-
1
請求を送信
ログインしてコンソールからチケットを送信、または support@soarmac.com宛てにメールを送り、請求の種類と関連するアカウントをお知らせください。
-
2
必要な確認を完了
なりすましを防ぐため、SoarMacはアカウントの管理権限、注文に関連する情報、請求者の権限関係の確認を求める場合があります。ただし、パスワードや秘密鍵の送信を求めることはありません。
-
3
評価して回答
SoarMacは、請求の範囲、記録の状態、他のユーザーの権利、適用される義務に基づいて対応します。全面的に実行できない場合は、その理由と可能な代替案を説明します。
ポリシーの更新と紛争への対応
本ポリシーは、サービス機能、データフロー、適用される要件の変更に応じて更新されます。重要な変更がある場合は、ウェブサイト、コンソール、アカウントに登録されたメールアドレスを通じて明確に通知し、本ページのバージョン情報を更新します。
本ポリシーに関する解釈および紛争には、本プラットフォームの運営主体が所在する司法管轄区域の法律を適用します。双方はまずサポート窓口を通じた解決を試み、解決できない場合は、当該司法管轄区域の管轄権を有する裁判所に申し立てることができます。詳しいサービス規則についてはサービス利用規約をご覧ください。