情報が生じる場所
適用範囲
本通知は、oncemac.comへのアクセス、クラウドMacプランの確認、お問い合わせメールの作成、コンソールへのログイン、注文の作成・管理、専用物理ノードの利用、メールまたはコンソールのチケットによるサポートチームとの連絡に伴う、必要な個人情報の取り扱いに適用されます。
「個人情報」とは、直接あなたを識別できる情報、または合理的に入手可能な他の情報と組み合わせることであなたに関連付けられる情報を指します。端末モデル、ブラウザーの種類、ノードログは単独では特定の個人を示さない場合がありますが、アカウント、注文、IPアドレス、サポート記録と結び付くと、適用される規則に基づき保護されます。
公開ウェブサイト
ページへのアクセス、言語設定、基本的なセキュリティログ、お問い合わせ入口を自らクリックした際に提供する情報などです。
コンソールと注文
アカウント認証、構成の選択、ノードリージョン、利用期間、支払い状況、請求記録、更新手続きなどです。
ノードの提供と運用
専用物理ノードの提供に必要なノード識別子、接続記録、セキュリティイベント、運用診断情報などです。
サポートでのやり取り
メール、チケット、障害の経過、マスキング済みログ、問題特定のための追加のやり取りなどです。
クラウドMac内でお客様が自らデプロイするコード、ビルド成果物、リポジトリの内容、業務データの取り扱いは、お客様が決定します。OnceMacは、提供、トラブルシューティング、セキュリティ対応、または適用される義務の履行に本当に必要な場合に限り、許可された最小限の範囲で関連情報にアクセスします。
サービス工程ごとに整理
収集する情報
データの種類は、実際に利用する機能によって異なります。公開ページを閲覧しただけで完全なアカウント情報が自動的に作成されることはありません。登録、注文、ノード管理、サポート請求を行った場合にのみ、関連項目が該当する処理に入力されます。
- アカウントと連絡先情報
- 氏名または呼称、業務用メールアドレス、認証コードの確認結果、アカウント識別子、言語設定、アカウントアクセスの安全確保に必要な記録などです。パスワードは認証フローで安全に処理され、サポート担当者が通常のメールでパスワードを求めることはありません。
- 注文に必要な情報
- 注文番号、選択したOnceMac構成、利用期間、ノードリージョン、ストレージ追加オプション、支払い方法の種類、支払い・返金状況、請求に必要な情報などです。サポート記録に完全な支払い認証情報を保存する必要はありません。
- 端末とアクセスログ
- アクセス日時、IPアドレス、ブラウザーと端末の種類、ログイン結果、セッションのセキュリティ識別子、リクエストパス、異常な頻度、ノード接続や管理操作に必要な監査イベントなどです。これらは不正アクセスの検知とサービス異常の調査に使用します。
- サポート記録
- チケットの件名、問題の説明、注文番号、ノードリージョン、障害発生時刻、コマンド出力、マスキング済みログ、対応手順、やり取りの結果などです。送信前に秘密鍵、アクセストークン、署名情報、問題と無関係な業務データを削除してください。
- お客様が自ら提供する内容
- 導入前の相談で提供されるチーム規模、想定同時ビルド数、Xcodeのバージョン、ストレージ要件、対象ユーザー地域、利用開始希望時期、協業またはプライバシー請求でお客様が選択して提供する説明・証明資料などです。
技術的な安全確保のため、複数回のログイン失敗に対するリスクフラグ、同一セッションの操作経路、障害イベント番号などの派生情報を生成する場合もあります。これらは元の目的と整合する安全対策、監査、トラブルシューティングにのみ使用し、サービスと無関係な個人プロファイルの作成には使用しません。
目的ごとに必要な根拠を設定
利用目的と法的根拠
技術的に収集できるという理由だけで情報を保存することはありません。すべての処理は明確な目的に対応し、注文の履行、お客様の要請に基づく契約締結前の手続き、サービスの安全確保、法的義務の履行、その他適用される法的根拠に基づいて行います。
サービスの提供と管理
アカウントの作成、構成の確認、注文処理、物理ノードの提供、接続情報の表示、利用期間と追加オプションの管理を行います。主な根拠は、お客様が確認したサービス注文の履行、または注文前にお客様の要請に応じて構成を提案することです。
アカウントとノードの安全確保
ログイン認証、異常アクセスの検知、不正利用の制限、高リスクな管理操作の追跡、影響を受けたアクセスの復旧を行います。処理範囲は、アカウント、プラットフォーム、他のお客様の安全確保に必要な限度に限定します。
カスタマーサポートの提供
注文とチケットの関連付け、障害の再現、接続経路の確認、ログの説明、解決手順の記録を行います。根拠はサービス義務の履行、またはお客様から寄せられた技術・プライバシーに関する請求への対応です。
取引記録の保存
支払い状況の照合、請求記録の作成、紛争への対応、財務照合を行います。これらの記録は、契約の履行、財務管理、適用される法的義務に基づき処理します。
障害の分析と修正
エラーイベントの集約、ノードの健全性との比較、ネットワークや構成の問題特定、修正の有効性確認を行います。集計データまたは個人を特定できないデータで対応できる場合、識別可能な情報は追加使用しません。
法的義務の履行
正当な権限に基づく請求への対応、必要な取引証憑の保存、権利請求の処理、セキュリティイベントの記録を行います。開示前に、請求の範囲、本人確認、権限を合理的に確認します。
処理に同意が必要な場合は、収集前に具体的な目的と撤回方法を説明します。撤回前に有効な同意に基づいて行われた処理には影響せず、他の適用される根拠に基づく必要な注文・安全・コンプライアンス記録の保存を妨げません。
機能ごとに権限を付与し、全データを一括公開しない
サービス提供者と越境処理
ウェブサイトの運用、支払いの完了、必要なメールの送信、ノードの健全性監視、サポート請求への対応のため、評価済みのサービス提供者に限定的な情報の処理を委託する場合があります。共有する項目は指定機能の遂行に必要な最小限に限り、契約、権限設定、アクセス記録によって利用目的を管理します。
ウェブサイト、コンソール、データベース、必要なログを運用します。処理範囲は担当するシステムコンポーネントによって異なります。
USDT-TRC20、またはStripe経由のVisa、Mastercard、Amexによる注文状況と必要な取引情報を処理します。実際に利用できる決済ゲートウェイはコンソールの表示に従います。
認証コード、注文変更、安全に関する通知、サポートへの返信を送信します。サービスメールの宛先リストを無関係なマーケティングには使用しません。
サービスの到達性、エラーイベント、チケット対応の経過を記録し、担当する責任を持つ人だけがアクセスできるよう制限します。
ノード、チームメンバー、サービス提供者が異なる法域に所在する場合、情報が国境を越えて転送またはリモートアクセスされることがあります。このような処理では、データの種類、移転先、受領者の責任、適用要件を踏まえ、契約上の制限、転送時の保護、アクセスの最小化、ログ監査など、利用可能な保護措置を講じます。
ご自身の情報に関係する受領者の種類や適用される保護措置を確認したい場合は、本ページに記載した窓口から請求できます。システムの安全と他者のプライバシーを守るため、セキュリティリスクを高める内部構成の詳細ではなく、分類、機能、保護の仕組みを中心に回答する場合があります。
サービス提供者は合意した機能のためにのみデータを処理し、注文、サポート記録、ノードアクセスデータを自社の無関係な広告、転売、ユーザープロファイル作成に使用してはなりません。
目的の終了時点に基づいて判断
保存期間と削除
すべての情報に、確認されていない一律の固定保存期間を設定することはありません。サービス関係の継続状況、データが元の目的に引き続き必要か、安全・取引上の紛争の有無、適用される財務・監査・法的保存義務を踏まえ、保存期間を個別に判断します。
| 情報の種類 | 主な保存判断 | 削除または匿名化の条件 |
|---|---|---|
| アカウント情報 | アカウントが利用中である、有効な注文が残っている、または本人確認と安全管理を完了する必要がある場合。 | アカウントを閉鎖し、未完了の注文、紛争、安全調査、法定保存義務がないことを確認した後、不要な項目を削除または匿名化します。 |
| 注文・取引記録 | 注文の履行、会計照合、返金処理、紛争解決、適用される記録義務のために使用する場合。 | 関連する義務の終了後、不要になった連絡先項目を削除します。保存が必要な取引記録は、許可された目的に限って保持します。 |
| サポートチケット | 問題が未解決である、同種の障害を追跡する必要がある、または注文に関する対応結果を記録する場合。 | サポート目的の終了後、無関係な添付ファイルと機微な内容を削除します。必要な記録は匿名化して品質分析に使用する場合があります。 |
| セキュリティ・アクセスログ | 異常の検知、イベントの調査、アカウントとノードの保護、管理策の有効性確認に使用する場合。 | リスク監視と調査の必要性が終了した後、削除、ローテーション、または集約します。イベントの証拠は適用要件に従い個別に管理して保存します。 |
| プライバシー請求の記録 | 請求の確認、処理の証明、後続の問い合わせへの対応、誤った相手への開示防止に使用する場合。 | 請求に関する責任と適用される記録義務の終了後、不要になった本人確認資料と通信添付ファイルを削除します。 |
削除には、稼働中のシステムの整理、バックアップのローテーション、監査記録の更新などの手順が必要になる場合があります。制限付きバックアップ内の情報は復元されるまで通常業務に使用せず、復元後も従来の削除・アクセス制限に従います。
まずデータを特定し、次に請求人を確認
請求できる内容
お客様に適用される規則に基づき、アクセス、訂正、削除、処理制限、特定の処理への異議申立て、または移転可能なデータのコピーを請求できます。権利の適用範囲は、請求内容、処理の根拠、第三者の権利、安全要件、法定保存義務を踏まえて判断します。
アクセス
お客様に関する情報を処理しているか確認し、データの種類、目的、受領者の種類、保存判断について説明を受けられます。
訂正
不正確または不完全な連絡先・アカウント情報を更新し、注文やサポート記録の事実誤認を指摘できます。
削除
不要になった、または継続処理の根拠がない情報の削除を請求できます。ただし、注文、紛争、安全、法的記録は保存が必要な場合があります。
処理制限
正確性、処理の根拠、異議申立てを確認している間、不要な利用を一時的に制限し、請求の解決に必要な記録を保持するよう求められます。
異議申立て
特定の処理に反対する具体的な理由をお知らせください。継続処理に適用される根拠と必要性があるかを評価します。
データコピーの取得
適用条件を満たす場合、提供したデータでアカウントまたは注文に関連するものを、一般的で読み取り可能な形式のコピーとして取得できます。
請求時にお知らせいただく最小限の情報
-
請求の種類
アクセス、訂正、削除、処理制限、異議申立て、データコピーのいずれかを明記し、サポートチームによる確認の繰り返しを避けてください。
-
アカウント特定情報
アカウントに関連付けたメールアドレスを使用し、注文に関する場合は注文番号を記載してください。パスワード、完全なキー、アクセストークンは送信しないでください。
-
範囲と期間
ウェブサイトへのアクセス、アカウント、注文、ノードログ、サポート記録のどれが対象か、おおよその発生時期とともに説明してください。
-
必要な本人確認
誤った相手へのデータの開示・削除を防ぐため、アカウント認証、メール確認、または請求のリスクに応じた方法で本人確認を行う場合があります。
請求が明らかに重複している、範囲が広すぎる、または他者の権利に影響する場合は、まず範囲を絞る必要があることを説明します。元の請求どおりに対応できない場合も、制限の理由と可能な代替対応をお知らせします。
保護措置と請求窓口
安全対策、お問い合わせ、通知の更新
OnceMacは、データの機微性、システム上の役割、予見可能なリスクに応じて、アクセス管理、転送時の保護、ログ監査、インシデント対応を実施します。安全対策はシステム構成、脅威、適用要件に応じて見直し、単一の管理策だけに依存しません。
アクセス管理
職務に応じて権限を付与し、サポート、請求、システム管理担当者の閲覧範囲を制限します。機微な操作は監査記録に残します。
転送時の保護
ウェブサイト、コンソール、必要なサービス接続に転送時の保護を適用し、通常のメールで機微な技術資料を交換することを減らします。
ログ監査
ログイン、権限変更、重要な管理イベントを記録し、リスクに応じて異常パターンを確認します。ログへのアクセスとエクスポートも制限します。
インシデント対応
疑わしいイベントを発見した場合、確認、影響の封じ込め、サービス復旧、事後検証を行い、適用要件に基づき影響を受けた方へ必要な通知を行います。
プライバシー請求、安全報告、ビジネスに関するお問い合わせ、一般サポートはすべて同じ窓口メールアドレスをご利用ください support@oncemac.com。既存のアカウントまたは注文がある場合は、ログインしてコンソールからチケットを送信することもできます。請求をアカウントまたは注文と安全に関連付けるためです。
本通知に重要な変更がある場合は、ウェブサイト、コンソール、またはサービス関係に応じた通知方法で更新内容をお知らせします。処理の根拠、目的、データ範囲が変更される場合は、適用要件に従って追加説明を行うか、必要な承認を改めて取得します。
本通知に関する権利の範囲は、本プラットフォームの運営主体が所在する法域の法律に基づき判断します。話し合いで解決できない紛争は、当該法域の管轄権を有する裁判所が適用される手続きに従って取り扱います。