데이터 처리 범위

데이터는 서비스 제공·보호·지원을 위해서만 처리됩니다

이 정책은 VMMini 공개 사이트, 주문 콘솔 및 고객 지원 상호작용에서 어떤 데이터가 관련되는지, 왜 필요한지, 필요한 범위에서 누가 접근하는지, 적용 가능한 데이터 권리를 어떻게 행사할 수 있는지 설명합니다.

적용 범위 사이트·주문·지원
처리 원칙 필요 최소한·제한적·추적 가능
연락 방법 이메일 또는 콘솔 티켓
정책 버전 현재 적용 버전
목차

먼저 관심 있는 데이터 영역을 찾아보세요

사이트만 둘러보는 경우 적용 범위와 웹사이트 사용 데이터를 중점적으로 읽어보세요. 이미 주문을 생성했다면 주문 기록, 기기 로그, 보관 기준 및 권리 요청 항목도 함께 확인해야 합니다.

01 · 처리 범위

적용 범위

데이터가 처리 절차에 포함되는지는 공개 콘텐츠를 이용하는지, 주문 관리 기능을 사용하는지, 또는 서비스팀에 구체적인 문제 처리를 요청하는지에 따라 달라집니다.

공개 사이트

vmmini.com에 방문하거나 요금제, 도움말 문서 또는 법률 페이지를 읽을 때 페이지 요청, 브라우저 유형, 언어 설정, 방문 시간, 유입 페이지 및 보안 판단에 사용되는 네트워크 정보를 처리할 수 있습니다.

이 데이터는 페이지 제공, 비정상 요청 식별 및 문서의 유효성 평가에 사용되며, 먼저 주문을 생성할 필요는 없습니다.

주문 및 노드 관리

콘솔에서 접근을 확인하거나 주문을 생성하고 VMMini M4, 청구 주기, 노드 또는 추가 옵션을 선택할 때 거래 완료와 서비스 제공에 필요한 계정, 주문, 결제 상태 및 노드 연결 기록을 처리합니다.

콘솔의 인스턴스, 구독, 청구서 및 티켓 정보는 올바른 서비스 상태를 표시하고 무단 접근을 방지하기 위해 로그인 계정과 연결됩니다.

고객 지원 상호작용

이메일을 보내거나 콘솔에 로그인해 티켓을 제출하면 주문 식별자, 노드, 문제 설명, 발생 시간, 재현 단계 및 비식별화된 로그처럼 직접 제공한 정보를 처리합니다.

지원 요청에 비밀번호, 개인 키, 복구 정보 또는 문제 해결과 무관한 전체 업무 데이터를 포함하지 마세요. 불필요한 민감 정보가 발견되면 비식별화한 자료를 다시 제출하도록 요청할 수 있습니다.

02 · 필드 분류

어떤 데이터를 수집하나요

수집 범위는 현재 작업을 완료하는 데 필요한 최소한으로 제한됩니다. 기능마다 사용하는 필드가 다르며, 공개 페이지를 방문했다고 해서 주문 정보를 자동으로 요구하지 않습니다.

A

계정 및 연락처 정보

접근 확인과 서비스 알림 수신에 사용하는 이메일, 지원 대화에서 제공한 이름, 계정 확인·로그인 시간·보안 이벤트 기록 등이 포함됩니다.

이메일은 로그인 확인, 주문 알림, 청구 상태 및 지원 답변에 사용됩니다. 공개 페이지를 통해 노드 비밀번호나 개인 키를 제출하도록 요구하지 않습니다.

B

주문 및 거래 기록

주문 식별자, VMMini M4 구성, 일·주·월·분기 단위로 선택한 주기, 싱가포르·일본 도쿄·한국 서울·홍콩 노드 선택, SSD 및 Thunderbolt 5 병렬 연결 추가 옵션, USD 금액, 결제 상태 및 거래 참조 정보가 포함됩니다.

결제 처리는 USDT-TRC20 또는 Stripe를 통한 Visa, Mastercard, Amex 처리 경로만 포함합니다. 전체 카드 보안 정보는 해당 결제 처리 절차에서 관리하며, VMMini는 주문 완료와 대사를 위해 필요한 상태 및 참조 필드만 받습니다.

C

기기 및 보안 로그

로그인 시도, 세션 상태, 접근 출처, 노드 연결 이벤트, 시스템 경고, 리소스 이상, 서비스 작업 기록 및 남용이나 무단 접근을 식별하기 위한 기술 신호가 포함됩니다.

로그는 ‘누가 언제 어떤 서비스 작업을 수행했는지’를 확인하고 플랫폼 장애, 외부 네트워크 문제 및 사용자 소프트웨어 동작을 구분하는 데 사용됩니다.

D

지원 요청 내용

문제 유형, 주문 식별자, 관련 노드, 발생 시간, 재현 단계, 명령 출력, 오류 메시지, 첨부파일 설명 및 대화 기록이 포함됩니다. 기술 자료에서는 먼저 키, 토큰, 개인정보 및 무관한 업무 내용을 삭제해야 합니다.

티켓을 여러 사람이 함께 조사해야 하는 경우에도 해당 업무를 담당하는 승인된 담당자만 업무 범위 내에서 관련 내용에 접근할 수 있습니다.

E

웹사이트 사용 데이터

방문 페이지, 클릭 경로, 페이지 응답, 기기 유형, 브라우저 및 언어 설정 등 집계 또는 기술 데이터가 포함되며, 끊어진 링크를 찾고 도움말 콘텐츠의 문제 해결 효과를 파악하며 페이지 사용성을 개선하는 데 사용됩니다.

웹사이트 사용 데이터는 클라우드 Mac 서비스와 무관한 민감한 프로필을 만드는 데 사용되지 않습니다.

03 · 목적별 처리

사용 목적 및 처리 근거

각 처리에는 명확한 업무 목적이 있어야 합니다. 목적이 실질적으로 변경되면 안내 업데이트, 범위 제한 또는 적용 가능한 동의의 재취득이 필요한지 검토합니다.

서비스 제공 및 이행

계정을 확인하고 주문을 생성하며 물리 노드를 연결하고 구독 및 청구 상태를 표시하여 올바른 계정에 인스턴스 관리 기능을 제공합니다.

근거: 서비스 요청 및 주문 이행

접근 권한 확인

인증 코드를 전송하고 비정상 로그인을 식별하며 세션을 관리하고 무단 계정 또는 콘솔 접근을 차단합니다.

근거: 보안 필요성 및 서비스 무결성

주문 및 결제 처리

USD 주문 금액, 결제 상태, 추가 옵션, 주기 및 거래 참조 정보를 확인하여 서비스 제공, 대사 및 분쟁 조사를 완료합니다.

근거: 주문 이행 및 재무 기록 요건

기술 장애 조사

노드 이벤트, 사용자가 제공한 재현 단계 및 비식별화된 로그를 결합해 연결, 빌드, 디스크 또는 서비스 응답 문제를 파악합니다.

근거: 사용자 요청 및 서비스 지원

플랫폼 보안 유지

남용, 비정상 접근, 파괴적 작업 및 다른 서비스에 영향을 미치는 행위를 탐지하고 필요한 감사 추적을 보존합니다.

근거: 정당한 보안 이익 및 위험 관리

적용 가능한 의무 이행

필요한 주문·거래·컴플라이언스·분쟁 처리 기록을 보관하고 법적으로 유효하며 범위가 명확한 요청에 대응합니다.

근거: 적용 가능한 법적 의무

문서 및 절차 개선

일반적인 오류 경로, 결과 없는 검색 및 반복되는 지원 문제를 분석해 도움말 콘텐츠를 수정하고 불필요한 데이터 제출을 줄입니다.

근거: 서비스 개선을 위한 합리적 필요
04 · 제한적 협업

공유 및 국외 처리

데이터 접근은 업무별로 할당되며, 공급업체가 특정 단계에 참여한다고 해서 계정·주문·지원 콘텐츠 전체를 공개하지 않습니다.

인프라 및 서비스 제공

공개 사이트, 계정 확인, 주문 기록, 노드 제공, 로그 저장 및 지원 기능을 제공하기 위해 필요한 인프라 서비스 제공업체가 통제된 환경에서 담당 업무와 직접 관련된 데이터를 처리할 수 있습니다.

접근 권한은 역할, 시스템 경계 및 작업 목적에 따라 제한되며 계약상 의무, 신원 확인, 로그 기록 및 권한 검토를 통해 불필요한 접근을 줄입니다.

결제 처리

지원되는 결제 수단을 선택하면 결제 완료에 필요한 데이터가 해당 처리업체에 제출됩니다. VMMini는 대사와 서비스 제공을 위해 주문 확인, 금액, 상태 및 거래 참조 정보를 받습니다.

결제 처리업체는 담당 범위에서 사기 방지, 보안 확인 및 거래 처리를 수행하며, 받은 데이터를 해당 업무와 무관한 목적으로 사용할 수 없습니다.

최소 범위

지정된 업무를 완료하는 데 필요한 필드만 제공하며 업무와 무관한 전체 데이터 세트는 제공하지 않습니다.

목적 제한

공급업체의 접근은 계약, 비밀유지 요건, 권한 경계 및 감사 가능한 기록의 적용을 받습니다.

국외 처리 보호

인프라, 노드 제공 또는 지원 협업으로 데이터가 국외에서 처리되는 경우 적용 규정에 따라 계약상 보호, 접근 제한, 전송 보호 및 위험 평가 조치를 적용합니다.

법적 요청 대응

요청이 합법적이고 유효하며 범위가 명확한 경우에만 공개를 검토하고, 허용되는 범위에서 공개 필드를 제한합니다.

05 · 데이터 수명주기

보관 기준 및 보안 조치

모든 데이터에 동일한 보관 기간을 적용하지 않습니다. 서비스 진행 여부, 기록의 업무상 필요성, 적용 가능한 의무 및 분쟁 처리 필요성을 기준으로 각각 판단합니다.

데이터 유형별 보관 기준 및 삭제 조건
데이터 유형 보관 기준 주요 목적 삭제 또는 비식별화 조건
계정 및 확인 기록 계정이 유효한 기간 및 보안 이벤트 처리에 필요한 기간 로그인·확인·비정상 접근 식별 계정이 폐쇄되고 보안·컴플라이언스·분쟁 처리를 위해 계속 보관할 필요가 없는 경우
주문 및 거래 기록 주문 이행, 재무 대사 및 적용 가능한 기록 의무에 필요한 기간 서비스 제공·대사·환불 또는 분쟁 조사 관련 의무 및 분쟁 처리 기간이 종료된 후 삭제 또는 비식별화
기기 및 보안 로그 위험 식별, 작업 감사 및 사건 조사에 필요한 기간 보안 모니터링·장애 분석·작업 추적 위험 기간이 종료되고 로그가 더 이상 조사나 적용 가능한 의무 이행에 필요하지 않은 경우
지원 요청 내용 티켓 처리, 결과 검토 및 문서 개선에 필요한 기간 문제 대응 및 처리 맥락 보존 요청이 종료되고 재발 분석·분쟁 또는 적용 가능한 의무를 위해 더 이상 필요하지 않은 경우
웹사이트 사용 데이터 페이지 품질 및 보안 추세 평가에 필요한 제한된 기간 성능 분석·문서 개선·비정상 요청 식별 집계 분석 완료 후 상세 데이터를 삭제하거나 사용자를 직접 식별할 수 없는 통계 결과로 전환

접근 제어

역할과 업무에 따라 권한을 부여하고 백엔드 기능, 주문 데이터 및 지원 자료의 접근 범위를 제한하며 더 이상 필요하지 않은 권한을 정기적으로 검토합니다.

전송 보호

사이트, 콘솔 및 지원 상호작용의 데이터를 암호화된 전송으로 보호하여 네트워크 경로에서 데이터가 읽히거나 변조될 위험을 줄입니다.

로그 감사

주요 계정·주문·서비스 작업을 기록하여 이상 조사, 권한 검토 및 분쟁 처리를 지원하고 로그에 불필요한 민감 정보가 포함되지 않도록 제한합니다.

삭제 절차

데이터가 더 이상 필요하지 않고 적용 가능한 보관 요건이 없으면 삭제, 덮어쓰기 또는 비식별화로 사용을 종료하며 관련 백업도 후속 정리합니다.

06 · 요청 절차

사용자 권리 및 연락

귀하에게 적용되는 규정에 따라 관련 데이터의 열람·정정·삭제·처리 제한을 요청할 수 있으며, 처리 방식에 이의를 제기하고 적용 가능한 데이터 사본을 요청하거나 동의에 근거한 처리를 철회할 수도 있습니다.

어떤 요청을 할 수 있나요

  • 열람:관련 데이터를 처리하고 있는지 확인하고 주요 유형, 목적 및 수신자 범위를 알아볼 수 있습니다.
  • 정정:부정확하거나 불완전한 계정·연락처·주문 관련 정보를 수정할 수 있습니다.
  • 삭제:데이터가 더 이상 필요하지 않고 계속 보관할 근거가 없을 때 삭제를 요청할 수 있습니다.
  • 처리 제한:정확성, 적법성 또는 분쟁이 아직 확인 중인 경우 특정 사용을 일시적으로 제한하도록 요청할 수 있습니다.
  • 이의 제기 또는 철회:정당한 이익 또는 동의에 근거한 처리에 대해 해당 요청을 제기할 수 있습니다.
  • 데이터 사본:적용 범위 내에서 구조가 명확하고 읽을 수 있는 데이터 사본을 요청할 수 있습니다.

신원 확인이 필요한 이유

계정·주문 또는 지원 데이터를 접근 권한이 없는 사람에게 공개하지 않기 위해 계정에 연결된 이메일, 주문 식별자, 최근 서비스 정보 또는 위험에 비례하는 다른 방법으로 신원을 확인합니다.

확인에는 요청자와 데이터의 관계를 확인하는 데 충분한 정보만 필요합니다. 이메일로 비밀번호, 개인 키, 인증 코드 또는 복구 문구를 보내지 마세요.

요청 체크리스트

제출 시 다음 네 가지 정보를 명확히 작성하세요

  1. 01
    요청 유형

    열람·정정·삭제·처리 제한 또는 기타 적용 가능한 권리

  2. 02
    관련 범위

    계정·주문·지원 요청 또는 웹사이트 사용 데이터

  3. 03
    연결 정보

    계정 이메일, 주문 식별자 또는 티켓 식별자를 기재하고 접근 키는 첨부하지 마세요.

  4. 04
    희망 결과

    확인·정정·내보내기·제한 또는 삭제가 필요한 구체적인 내용을 설명하세요.

구체적인 데이터 처리 기록 확인이 필요하신가요

계정 이메일과 관련 주문 식별자를 알려주시면 범위에 따라 확인하겠습니다

개인정보 보호 권리 요청은 support@vmmini.com으로 보내세요. 기존 주문 관련 문의는 콘솔에 로그인해 티켓을 제출할 수도 있습니다. 비밀번호, 개인 키 또는 비식별화하지 않은 로그는 보내지 마세요.