Область действия
Эта политика применяется к обработке персональных данных, связанной с посещением minirents.com, использованием консоли MiniRents, заказом или управлением облачным Mac, а также общением со службой поддержки по электронной почте или через заявки в консоли.
Политика распространяется на посетителей сайта, владельцев аккаунтов, контактных лиц по оплате заказов, контактных лиц командных развёртываний, авторов запросов в техническую поддержку и лиц, сообщающих о проблемах безопасности. Если администратор команды создаёт или управляет правами доступа от имени других участников, он должен убедиться, что имеет право предоставлять MiniRents необходимые данные этих участников.
Код, результаты сборки, токены репозиториев, материалы для подписи и переменные окружения на выделенных физических машинах контролируются пользователем. MiniRents не использует эти материалы как данные веб-аналитики. Для обработки обращения, инициированного пользователем, сотрудники поддержки могут после получения необходимого разрешения ознакомиться с обезличенными журналами или материалами, предоставленными пользователем; доступ ограничивается тем, что необходимо для решения обращения.
Собираемые данные
Мы собираем разные категории данных в зависимости от используемых функций. Не каждый пользователь предоставляет все перечисленные ниже данные.
Данные аккаунта и контактов
Сюда могут входить имя или отображаемое имя, рабочий адрес электронной почты, записи проверки входа, статус аккаунта, роль в команде и контактные данные, добровольно предоставленные при обращении в поддержку.
Заказы и расчёты
Сюда могут входить идентификатор заказа, выбранная модель, узел, срок аренды, дополнительные опции, суммы к оплате и оплаченные суммы, валюта расчёта, статус платежа, платёжная ссылка и история общения по расчётам.
Данные устройства и браузера
Сюда могут входить тип браузера, операционная система, язык интерфейса, время доступа, IP-адрес, идентификатор сеанса, результат запроса и необходимые сведения для диагностики неисправностей.
Заявки в поддержку и журналы безопасности
Сюда могут входить тема заявки, описание проблемы, идентификатор устройства, узел, временной диапазон, обезличенные журналы, вложения, история обработки, а также записи событий безопасности: неудачных входов, изменений прав и необычного доступа.
Не отправляйте по электронной почте, через заявки или во вложениях пароли, закрытые ключи, полные данные платёжной карты или не обезличенные долгосрочные учётные данные. При диагностике проблем со сборкой предоставляйте только фрагменты журналов, связанные с ошибкой, предварительно удалив токены, ключи, материалы для подписи и персональные данные.
Цели использования
MiniRents использует собранные данные для перечисленных ниже конкретных целей и обрабатывает их в объёме, соответствующем этим целям.
- Предоставление и управление услугами Создание аккаунтов, учёт заказов, предоставление выделенных физических машин, отображение состояния устройств, управление сроками аренды и обработка запросов на изменение конфигурации или перенос между узлами.
- Проверка доступа Проверка входа, идентификация сеансов, подтверждение высокорисковых действий, управление правами команды и обнаружение попыток несанкционированного доступа.
- Обработка заказов и расчётов Подтверждение результатов расчёта, связывание транзакций с заказами, создание записей по расчётам, обработка проблем с оплатой и ответы на вопросы по счетам.
- Ответы на обращения в поддержку Выявление проблем с подключением, дисковым пространством, сборкой, автоматизацией или расчётами, ведение истории общения и проверка устранения проблемы.
- Защита безопасности Анализ необычных входов, злоупотреблений и рисков для сервисов, ограничение последствий, сохранение необходимых доказательств и восстановление затронутых аккаунтов или сервисов.
- Соблюдение юридических обязанностей Хранение транзакционных и комплаенс-записей, которые необходимо сохранять по закону, ответы на запросы уполномоченных лиц и ведение необходимого аудита.
- Улучшение пользовательского опыта Анализ использования функций и результатов с ошибками, исправление проблем интерфейса, улучшение документации и процессов поддержки. Для улучшения сервиса мы по возможности используем агрегированные или обезличенные данные.
Если последующая цель обработки существенно отличается от первоначальной цели сбора, мы при необходимости предоставим дополнительную информацию и получим требуемое разрешение в соответствии с применимыми правилами.
Платёжные данные
MiniRents поддерживает только USDT-TRC20, а также оплату картами Visa, Mastercard и Amex через Stripe. Все заказы оплачиваются в долларах США (USD); доступный способ оплаты определяется результатом, отображаемым в консоли.
| Способ оплаты | Данные, получаемые MiniRents | Данные, доступные платёжному обработчику |
|---|---|---|
| USDT-TRC20 | Идентификатор заказа, сумма к оплате в USD, ссылка на транзакцию в блокчейне, статус поступления, результат подтверждения и необходимые записи сверки. | Блокчейн публично записывает адреса транзакций, суммы, хеши транзакций и статусы подтверждения. Не указывайте конфиденциальные персональные данные в примечании к транзакции. |
| Visa / Mastercard / Amex (через Stripe) | Идентификатор заказа, сумма в USD, статус оплаты, категория платёжного средства, ссылка на транзакцию и результат проверки риска или ошибки. MiniRents не получает полный номер карты или код безопасности. | Платёжный обработчик получает данные карты и транзакции, необходимые для авторизации, проверки рисков, расчётов и обработки споров. |
Записи по расчётам используются для исполнения заказов, сверки, обработки споров, аудита безопасности и выполнения юридических обязанностей. При неудачной оплате мы можем получить категорию ошибки или результат проверки риска, чтобы предложить повторно проверить данные или выбрать доступный способ оплаты.
Хранение и безопасность
Срок хранения определяется назначением данных, статусом аккаунта или заказа, рисками безопасности, необходимостью разрешения споров и применимыми обязанностями. После достижения цели данные удаляются, обезличиваются или переводятся в архив с ограниченным доступом; записи, которые требуется хранить по закону, используются и доступны в ограниченном объёме.
| Категория записей | Основное назначение | Критерии хранения | Обработка по истечении срока |
|---|---|---|---|
| Записи аккаунта | Проверка входа, управление правами, восстановление аккаунта и общение по вопросам сервиса. | Обычно хранятся до закрытия аккаунта и окончания необходимого периода для безопасности и разрешения споров. | Идентифицирующие поля удаляются, а необходимые записи переводятся в архив с ограниченным доступом. |
| Записи заказов и расчётов | Исполнение заказов, сверка, возвраты, обработка споров и выполнение юридических обязанностей. | Срок определяется отношениями по транзакции, сроком разрешения споров и применимыми обязанностями по хранению записей. | Ненужные подробности удаляются; сохраняется минимальный объём записей, требуемый законом. |
| Записи поддержки | Решение проблем, проверка результатов обработки, выявление повторяющихся неисправностей и улучшение инструкций. | Срок определяется сложностью проблемы, необходимостью последующей проверки и наличием спора. | Вложения и журналы, которые больше не нужны, удаляются; при необходимости сохраняется обезличенное резюме. |
| Записи безопасности | Обнаружение необычного доступа, расследование инцидентов, ограничение последствий и предотвращение повторных атак. | Срок определяется риском инцидента, статусом расследования и потребностями аудита безопасности. | Подробности удаляются, данные агрегируются или сохраняются с ограниченным доступом в необходимом объёме. |
Применяемые меры безопасности
- Доступ к записям аккаунтов, заказов, поддержки и безопасности ограничивается в соответствии с должностными обязанностями.
- Необходимые журналы ведутся для ключевых входов, изменений прав, обработки заявок и действий по обеспечению безопасности.
- Защита передачи данных, контроль сеансов и проверка рисков снижают вероятность перехвата или неправомерного использования информации.
- Материалы поддержки должны быть минимальными и обезличенными; мы не собираем учётные данные и код, не необходимые для решения проблемы.
- Мы регулярно проверяем цели использования и объём доступа, а для данных, срок хранения которых завершён, запускаем удаление или обезличивание.
- После обнаружения инцидента безопасности мы действуем поэтапно: выявляем его, ограничиваем последствия, сохраняем необходимые доказательства, устраняем проблему и проверяем результат.
Ни одна система не может полностью исключить риски. Пользователи также должны защищать данные для входа, использовать отдельные надёжные средства аутентификации, своевременно отзывать права у ушедших сотрудников и не отправлять секретные материалы при обращении в поддержку.
Права пользователей и контакты
В зависимости от применимых правил и обстоятельств обработки вы можете запросить доступ, исправление, удаление или ограничение обработки персональных данных, а также сведения об источнике данных, целях обработки, основании хранения и объёме передачи.
Доступ
Запросить подтверждение того, обрабатывает ли MiniRents связанные с вами данные, и получить доступные записи или пояснения в применимом объёме.
Исправление
Запросить исправление неточных или неполных данных аккаунта и контактов. Поля, которые вы можете изменить самостоятельно, прежде всего предлагается обновить в консоли.
Удаление
Запросить удаление данных, дальнейшая обработка которых не требуется. Минимальные записи, необходимые по закону, для разрешения споров или обеспечения безопасности, могут временно сохраняться.
Ограничение обработки
Запросить ограничение использования определённых данных на время проверки точности, рассмотрения возражения или расследования спора.
Как подать запрос
-
1
Выберите способ связи
После входа вы можете отправить заявку черезконсоль; если войти не удаётся или у вас общий вопрос о конфиденциальности, отправьте письмо на адрес support@minirents.com.
-
2
Опишите объём запроса
Укажите адрес электронной почты аккаунта, идентификатор связанного заказа или заявки, право, которым вы хотите воспользоваться, и соответствующий период. Не прикладывайте пароль, закрытый ключ или полные данные платёжной карты.
-
3
Пройдите необходимую проверку
Чтобы защитить запрос от действий посторонних лиц, мы можем подтвердить личность через существующий аккаунт или адрес электронной почты. При проверке собираются только данные, необходимые для этого шага.
-
4
Получите результат обработки
Мы сообщим о выполненных действиях, невозможности выполнить отдельные части запроса и причинах. Если для сложного запроса потребуются дополнительные сведения, мы продолжим общение через первоначальный способ связи.
Некоторые права могут быть ограничены предусмотренными применимыми правилами исключениями, например необходимостью исполнения договора, хранения транзакционных записей, расследования инцидентов безопасности, установления или разрешения споров, а также защиты прав других лиц. Мы ограничиваем такие исключения необходимым объёмом и при необходимости объясняем причины.
К этой политике и связанным с ней вопросам обработки персональных данных применяется право юрисдикции, в которой находится оператор платформы. Споры, возникающие из этой политики и не разрешённые путём общения, рассматриваются компетентным судом в этой юрисдикции.