Юридические документы

Политика конфиденциальности и обработка персональных данных

В этой политике описано, какие данные VPSGit обрабатывает на публичном сайте, при общении с пользователями, обслуживании заказов и предоставлении выделенного облачного Mac, зачем это делается и как воспользоваться своими правами.

Версия 1.0 Вступает в силу 1 сентября 2026 года

Содержание политики

  1. 1. Область действия и определения
  2. 2. Собираемые данные
  3. 3. Цели и основания обработки
  4. 4. Платёжная информация
  5. 5. Передача данных и трансграничная обработка
  6. 6. Хранение и удаление
  7. 7. Меры безопасности
  8. 8. Права пользователей и контакты
  9. 9. Обновления политики
Консоль

1. Область действия и определения

Эта политика распространяется на публичный сайт VPSGit, общение до продажи и при поддержке, функции аккаунта и заказов в консоли, а также предоставляемый пользователям облачный Mac на Apple Silicon. В разных сценариях требуются разные данные, поэтому мы обрабатываем их только в объёме, необходимом для соответствующей цели.

«Публичный сайт» — это страницы продуктов, тарифов, локаций, руководств и юридические страницы, доступные без входа в аккаунт. «Общение» включает электронные письма на support@vpsgit.com и обращения через консоль после входа. «Сервисы заказов» включают модель, срок аренды, локацию, дополнительные опции, статус оплаты, продление и данные счетов.

«Облачный Mac» — это выделенный физический узел Apple Silicon, назначенный заказу, а также его системные, сетевые и параметры доступа. Код, модели, материалы, результаты сборки и другие файлы, созданные, загруженные или размещённые пользователем на узле, вместе называются «содержимым узла».

Эта политика не заменяет Условия использования. В вопросах заключения заказа, допустимого использования, доступности, продления, прекращения и ответственности следует также ознакомиться сУсловиями использования.

2. Собираемые данные

Данные аккаунта и контактов могут включать адрес электронной почты, идентификатор аккаунта, результат проверки кода, сведения об авторизованных участниках, а также имя и контактные данные, добровольно указанные в обращении или письме. Мы не просим отправлять в открытом общении пароли, закрытые ключи или другие секреты, позволяющие напрямую получить доступ к узлу.

Данные заказа и статус оплаты могут включать выбранную модель, срок аренды, локацию, дополнительные хранилища, опцию объединения Thunderbolt 5, номер заказа, сумму к оплате, тип способа оплаты, статус платежа, идентификатор транзакции, статус продления и данные счетов. Все суммы заказов указываются в USD.

Данные устройств и журналы могут включать время доступа, IP-адрес, тип браузера и устройства, идентификатор сессии, результаты входа, записи вызовов API, события безопасности, состояние узла, сведения о диагностике сети и необходимые аудиторские записи. Эти данные помогают выявлять подозрительный доступ, устранять проблемы с предоставлением услуг и поддерживать безопасность сервиса.

Записи поддержки включают тему обращения, описание проблемы, связанный заказ, сведения об узле, масштаб воздействия, шаги воспроизведения, выполненные проверки и переписку. Вложения, диагностические данные и снимки экрана, отправленные пользователем, также относятся к записям поддержки; перед отправкой следует удалить посторонние ключи, материалы подписи и персональное содержимое.

3. Цели и основания обработки

Мы обрабатываем данные аккаунта, заказа и конфигурации узла для подтверждения личности пользователя, создания заказа, сверки платежа, назначения физического узла, настройки системы и сети, выдачи данных доступа, обработки продлений и ведения счетов. Такая обработка необходима для исполнения заказа и предоставления услуг.

Мы обрабатываем журналы доступа, события безопасности и необходимые данные устройств для предотвращения несанкционированного доступа, выявления злоупотреблений, защиты аккаунтов и инфраструктуры, поддержания аудиторского следа и реагирования на инциденты безопасности. Объём обработки ограничивается риском, последствиями инцидента и юридическими обязанностями; данные не используются для продажи персональных профилей.

Мы обрабатываем письма, обращения и диагностические материалы, чтобы отвечать на вопросы до продажи, устранять сетевые и системные неисправности, подтверждать влияние на заказ, восстанавливать сервис и улучшать поддержку. Если сведения не нужны для решения проблемы, мы попросим их не отправлять или, когда это возможно, удалить из материалов поддержки.

В применимых случаях основаниями обработки являются исполнение договора, принятие необходимых мер до его заключения, защита законных интересов платформы и пользователей, соблюдение требований законодательства юрисдикции оператора платформы, а также согласие пользователя, если оно требуется законом.

4. Платёжная информация

Заказы VPSGit оплачиваются в USD. Доступные способы оплаты: USDT-TRC20, а также Visa, Mastercard и Amex (через Stripe). Фактически доступные платёжные шлюзы определяются результатом, который консоль возвращает во время оплаты.

При оплате банковской картой данные карты, включая номер, срок действия и код безопасности, обрабатываются непосредственно соответствующим платёжным сервисом. VPSGit получает только необходимые для завершения заказа, сверки, возврата или рассмотрения спора сведения о результате платежа, сумме, идентификаторе транзакции и статусе риска и не хранит полные данные карты в своих системах.

При оплате через USDT-TRC20 мы можем обрабатывать сумму заказа, статус получения платежа, идентификатор транзакции в блокчейне и сведения, необходимые для сверки. Записи транзакций в публичном блокчейне могут оставаться видимыми длительное время; VPSGit не контролирует единолично их публичность и способ хранения.

Для выполнения финансовых, налоговых, антифродовых и аудиторских требований или рассмотрения споров данные заказа и статус оплаты могут храниться после завершения заказа. Сохраняются только необходимые сведения, а срок определяется применимыми юридическими обязанностями и разумным сроком для споров.

5. Передача данных и трансграничная обработка

Мы передаём данные поставщикам, выполняющим соответствующие функции, только в объёме, необходимом для предоставления облачного Mac, работы инфраструктуры, обработки платежей, защиты безопасности, поддержки клиентов и соблюдения юридических обязанностей. Объём передачи минимален для конкретной функции; поставщикам не предоставляются не относящиеся к их задачам содержимое узла или записи поддержки.

Инфраструктура и узлы расположены в Сингапуре, Японии (Токио), Южной Корее (Сеул), Гонконге, на востоке и западе США. После выбора локации данные, связанные с предоставлением, работой, сетью и поддержкой, могут обрабатываться в выбранном регионе узла или в регионах, где доступны необходимые эксплуатационные возможности.

При трансграничной обработке мы принимаем разумные меры с учётом типа данных, цели обработки, прав доступа и применимых требований, включая договорные меры, контроль доступа и защиту передачи. Выбор узла влияет на регион хранения содержимого узла; до оформления заказа пользователю следует выбрать подходящий регион с учётом правил команды и требований к данным.

Если мы получаем действительный запрос на раскрытие данных в установленном законом порядке, мы проверяем полномочия и объём запроса и отвечаем только в необходимом объёме. Если закон не запрещает, мы разумным образом сохраняем сведения о запросе и границах его обработки.

6. Хранение и удаление

Данные аккаунта хранятся в течение срока его действия для входа, управления заказами, связи с обращениями и проверки безопасности. После закрытия аккаунта ненужные данные удаляются или обезличиваются; заказы, сведения о безопасности и спорах, которые необходимо хранить по закону, управляются отдельно от обычных данных аккаунта.

Данные заказов, счетов и статусов платежей хранятся в течение срока, необходимого для исполнения заказа, финансовой сверки, аудита, рассмотрения споров и соблюдения юридических обязанностей. Записи поддержки хранятся с учётом сложности проблемы, статуса заказа, необходимости дальнейшей диагностики и разумного срока для споров, после чего удаляются или обезличиваются в необходимом объёме.

Журналы безопасности хранятся столько, сколько необходимо для расследования подозрительного доступа, защиты аккаунтов, анализа инцидентов и поддержания аудиторского следа. Срок зависит от чувствительности журнала и его практической цели; круг лиц с доступом к журналам ограничен, и они не используются как долгосрочное досье о поведении, не связанном с сервисом.

После окончания срока аренды узел переводится в состояние отключения и очистки данных. Пользователь должен до окончания аренды перенести и отдельно сохранить код, модели, материалы, результаты сборки и другое содержимое узла. Кратковременные операционные записи, созданные для безопасной очистки, могут храниться дольше при условии, что они не содержат текстовое содержимое узла.

7. Меры безопасности

Мы используем ролевой контроль доступа, принцип минимальных прав и необходимые меры аутентификации для ограничения доступа к аккаунтам, заказам, записям поддержки и эксплуатационным системам. Права сотрудников предоставляются с учётом обязанностей и изменяются или отзываются при смене обязанностей либо утрате необходимости.

Сайт, консоль и интерфейсы сервисов используют зашифрованное соединение при передаче данных. Процессы, связанные с данными доступа, ключами и чувствительными настройками, используют ограниченное хранение, раздельную передачу или эквивалентные меры защиты, чтобы секреты не попадали на публичные страницы или в ненужные записи поддержки.

Мы ведём аудиторские записи, связанные со входом, предоставлением заказов, изменением прав, операциями на узлах и событиями безопасности, а также выявляем потенциальные риски с помощью мониторинга состояния и анализа аномалий. Доступ к журналам аудита имеют только уполномоченные сотрудники, отвечающие за безопасность, поддержку или соответствие требованиям.

При событии, способном повлиять на безопасность данных или сервиса, мы подтверждаем инцидент, изолируем его, устраняем последствия и проводим разбор, а также направляем необходимые уведомления с учётом масштаба события и применимых требований. При обнаружении подозрительного входа, неизвестного заказа или признаков утечки данных доступа следует немедленно связаться с нами через обращение в консоли или по адресу support@vpsgit.com.

8. Права пользователей и контакты

В пределах, допускаемых применимым законодательством, вы можете запросить доступ к данным, связанным с аккаунтом, получить необходимые разъяснения, исправить неточные сведения, удалить ненужные данные, ограничить определённую обработку, возразить против способа обработки или подать жалобу. Некоторые запросы могут быть ограничены необходимостью исполнения заказа, хранения финансовых данных, расследования безопасности или соблюдения юридических обязанностей.

Чтобы подать запрос, войдите в консоль и создайте обращение или отправьте письмо на адрес support@vpsgit.com. Укажите тип запроса, адрес электронной почты связанного аккаунта, номер заказа и желаемый объём обработки, но не отправляйте пароли, закрытые ключи или другие секреты доступа.

Чтобы предотвратить получение или удаление данных злоумышленником, мы проводим проверку личности с учётом риска запроса. Она может включать подтверждение адреса электронной почты аккаунта, связи с заказом или сведений о недавних действиях; если подтвердить связь заявителя с аккаунтом невозможно, мы можем запросить необходимые дополнительные доказательства.

Порядок и сроки ответа определяются сложностью запроса, масштабом воздействия и применимым законодательством. Если вы не согласны с результатом обработки, можно дополнить обоснование через исходное обращение или электронную почту либо подать жалобу в уполномоченный орган в соответствии с применимыми правилами.

9. Обновления политики

Текущая версия политики — 1.0, она вступает в силу 1 сентября 2026 года. Мы можем обновлять политику при изменении функций сервиса, процессов обработки данных, способов оплаты, мер безопасности или применимых требований, публикуя на этой странице новую версию, дату вступления в силу и основные изменения.

Об изменениях, существенно влияющих на права пользователей, типы данных, объём передачи или принципы хранения, мы сообщим через сайт, уведомление в консоли, электронную почту аккаунта или другим подходящим способом. Перед продолжением использования сервиса пользователю следует ознакомиться с действующей на тот момент версией политики.

До этой версии ранее действовавших политик нет. После публикации последующих версий предыдущие будут сохраняться в проверяемом виде; чтобы получить текст политики, действовавшей в период конкретного заказа, можно обратиться по адресу support@vpsgit.com или через обращение в консоли.

Толкование этой политики регулируется законодательством юрисдикции оператора платформы. Споры, возникающие из этой политики и не урегулированные путём общения, рассматриваются компетентным судом в этой юрисдикции в соответствии с применимой процедурой.