データ処理について

わかりやすく、実行に移せるプライバシーポリシー

本ポリシーでは、公開ウェブサイト、コンソール、専用物理Macノードの注文、サポート対応で必要なデータ、その利用目的と保存期間、お客様によるデータ請求の方法を説明します。

現行版 現在のサービスフローに適用
対象範囲 ウェブサイト、コンソール、注文、サポート
お問い合わせ窓口 メールまたはコンソールのチケット
01

適用範囲と役割

このポリシーの対象範囲と、データの処理方法を決定する主体をまず確認します。

本ポリシーは、runnervm.comの公開ページ、問い合わせメールを作成する構造化フィールド、RunnerVMコンソール、専用物理Macノードに関する注文、請求、セキュリティ、サポートデータに適用されます。プランの閲覧、アカウント作成、注文設定、ノードの利用、チケット送信に関わるすべての手続きが対象です。

アカウント情報、注文メタデータ、アクセスログ、サポート記録については、RunnerVMがサービス提供、アカウント保護、適用される義務の履行に必要な処理目的と方法を決定します。ユーザーがレンタルノードに保存するプロジェクトファイル、ビルドスクリプト、成果物については、内容と利用目的をユーザーが決定します。RunnerVMは、製品分析や広告配信を目的としてこれらの内容を読み取りません。

公開のお問い合わせページで入力した内容が、独立した問い合わせバックエンドへ直接送信されることはありません。メールテンプレート機能を利用する場合、入力項目はローカルで整理され、ユーザーが選択したメールアプリから送信されます。メールが届いた後は、内容がサポート記録に入り、本ポリシーに従って取り扱われます。既存ユーザーが注文やノードと関連付ける必要がある場合は、コンソールからチケットを送信してください。

公開ページ

ページアクセス、セキュリティログ、言語設定、ユーザーが自発的に送信した問い合わせ内容を処理します。

コンソールと注文

アカウント認証、設定の選択、請求状況、ノードとの関連付け、サービスリクエストに必要なデータを処理します。

サポート対応

チケット本文、障害の経過、匿名化したログ、問題の再現に必要な資料を処理します。

02

収集するデータ

収集範囲はアカウント、注文、トラブルシューティングの操作に応じて決まり、サービスに関係のない情報は求めません。

アカウント・連絡先情報

メールアドレス、アカウント認証状態、表示言語、メールやチケットでユーザーが提供した呼称と連絡先。

注文メタデータ

注文ID、Runner M4構成、レンタル期間、選択地域、追加オプション、金額、通貨、決済方法の種類、ステータスの変更。

デバイス・ブラウザ情報

ブラウザの種類、OSの種類、画面と表示言語の設定、セッションID、ページ互換性とアカウントセキュリティに必要な技術パラメータ。

アクセス・セキュリティログ

アクセス日時、IPアドレス、リクエストパス、ログイン結果、セッションイベント、エラーコード、不審な操作の兆候。防御、監査、障害特定に使用します。

サポート記録

チケットの件名、問題の説明、注文との関連付け、ノード地域、発生時刻、対応履歴、匿名化したログ、添付ファイル名、返信記録。

ユーザーが自発的に提供した内容

ユーザーがプラン選定、請求確認、セキュリティ報告、技術調査のために自発的に提供するプロジェクト背景、再現手順、スクリーンショット、匿名化済みの出力。

03

データの利用目的

各処理は説明可能なサービス上の行為に対応しており、目的を無制限に拡張するものではありません。

A

専用物理ノードサービスの提供

アカウントの作成・認証、選択した構成の記録、注文とノードの関連付け、サービス状況の表示、必要なコンソール機能の提供。

B

注文処理と請求確認

注文記録の作成、決済結果の確認、請求差異への対応、必要な取引証憑の保存、二重請求や誤った関連付けの防止。

C

アカウントとネットワークの安全確保

不審なログイン、自動化による悪用、未承認のアクセス試行、ノードやネットワークの安定性に影響する可能性のある行為を検知し、監査記録を保持します。

D

サポートとセキュリティリクエストへの対応

障害の再現、経過の確認、影響範囲の判断、チケット対応の推進、実行可能な調査・修正結果の共有。

E

適用される義務の履行

必要な請求・コンプライアンス記録を保存し、正当な根拠に基づく請求に対応するとともに、注文、アクセス、処理の経緯を示せる記録を維持します。

F

製品と信頼性の改善

ページエラー、機能の利用状況、サポート問題の種類を集計し、互換性の問題の修正、ドキュメントの改善、同じ障害の削減に役立てます。この分析には、集計データまたは識別情報を除いたデータを優先して使用します。

04

データの共有と処理者

共有するデータは、インフラ、決済、セキュリティ、コンプライアンス業務の遂行に必要な範囲に限ります。

RunnerVMは、アカウント情報、注文記録、サポート内容を販売せず、第三者の独自の広告プロファイリングにも提供しません。サービスの流れで実際に必要な場合に限り、各処理者が担当業務に対応するデータへアクセスします。

処理者の種類、必要なデータ、利用目的の範囲
処理者の種類 対象となる可能性のあるデータ 利用目的の限定 管理方法
インフラ・ホスティング ネットワーク識別子、システムログ、サービス設定、バックアップメタデータ ウェブサイト、コンソール、物理ノード関連サービスの提供 アクセス階層、最小権限、サービス契約
決済処理 注文番号、金額、USD通貨、決済方法の種類、処理状況 支払い、返金、照合、リスク判定の実施 取引に必要な項目のみを送信し、決済情報は各処理フローで取り扱います
セキュリティ対策 IPアドレス、リクエスト特性、ログインイベント、不審な兆候 攻撃、アカウント乗っ取り、ネットワークの悪用を防止 アクセス監査、目的の制限、保存期間の管理
専門・コンプライアンス支援 必要な注文、請求、セキュリティ、紛争関連資料 監査、コンプライアンス対応、権利主張への対応 守秘義務、権限の範囲、資料の最小化

処理者は、契約または同等の取り決めにより、利用目的、守秘義務、安全管理、削除に関する要件の遵守を求められます。事業構造の変更が生じた場合も、データの移管は本ポリシーの目的と適用される法令に従い、必要な通知と保護措置を講じます。

正当な根拠があり、範囲が明確な公的機関からの請求については、請求主体、権限、データ範囲、手続き上の要件を確認し、法令上必要なデータのみを提供して、必要な処理記録を保存します。

05

保存、アーカイブ、削除

保存期間はデータの利用目的ごとに判断し、すべての記録を同じシステムに無期限で残すことはありません。

アカウント情報

アカウントの有効期間中は、ログイン、認証、サービス管理のために使用します。アカウント閉鎖後は、未完了の注文、セキュリティ事案、紛争、適用される義務への対応に必要な部分のみを保存します。

トリガー条件:アカウント閉鎖または本人確認情報の関連付け解除の完了

注文・請求記録

注文の履行、照合、返金、財務記録、紛争対応に必要な期間保存します。項目ごとに目的が異なるため、保存期間が異なる場合があります。

トリガー条件:注文終了および必要な照合手続きの完了

セキュリティ・アクセスログ

異常の検知、セキュリティ事案の調査、繰り返しの攻撃の防止、監査に必要な期間保存し、リスクの低下に応じて詳細度を下げます。

トリガー条件:リスク期間の終了および対応中の事案がないこと

サポート記録

問題の解決、再発リスクの低下、必要な品質確認の完了まで保存します。注文やセキュリティ事案に直接関係する資料は、該当する分類に従って引き続き保存する場合があります。

トリガー条件:チケット終了および必要な確認の完了

ノード内のユーザーデータ

レンタル期間中はユーザーが管理します。注文終了後、RunnerVMはノード回収手続きに従ってアクセス認証情報を無効化し、デバイス内のユーザーデータを処理します。必要なファイルは期限前にユーザー自身で書き出してください。

トリガー条件:注文終了およびデバイス回収手続きの開始

権利請求の記録

請求内容、本人確認、処理範囲、結論、必要な連絡を保存し、請求が適切に処理されたことを証明するとともに、未承認のデータ開示を防止します。

トリガー条件:請求の完了および証明責任期間の満了

保存期間の終了後、データは媒体と目的に応じて削除、復元できない形で匿名化、または適用される法令に基づき隔離保存されます。隔離データをマーケティング、製品プロファイリング、元の保存目的と無関係な分析に再利用することはありません。

バックアップシステム内の削除は、バックアップのローテーション完了に伴って行われる場合があります。その間、バックアップコピーへのアクセスは制限され、通常の業務処理には使用されません。バックアップを復元する場合は、発効済みの削除ルールを再適用します。

06

越境処理と安全対策

地域別ノードとサポート対応では越境処理が発生する場合があり、保護措置はデータの移動と同時に適用されます。

RunnerVMは地域別の運用方式を採用しています。ユーザーがノードを選択し、コンソールにアクセスし、サポートを依頼すると、アカウント、注文、ネットワーク、サポートデータがユーザーの所在地以外で転送・処理される場合があります。処理場所は、ノードの選択、インフラ構成、決済フロー、セキュリティ対策、サポート対応の必要性によって決まります。

越境処理が発生する場合、RunnerVMはデータの種類、目的、受領者の権限、適用される要件を評価し、契約上の制限、データの最小化、転送時の保護、アクセス監査によってリスクを軽減します。特定のノード地域を選択しても、すべてのアカウント・請求データがその地域だけで処理されるとは限りません。

アクセス管理

職務と業務に応じて権限を付与し、管理権限を制限します。担当変更や協力関係の終了時にはアクセスを無効化します。

転送時の保護

ウェブサイト、コンソール、サポートフローのデータ転送には暗号化接続を使用し、転送中の読み取りや改ざんのリスクを軽減します。

ログ監査

重要なログイン、権限、注文、サポート操作を記録し、異常の検知と必要な処理経過の復元に役立てます。

最小権限

処理業務に必要な項目だけを公開し、完全な注文情報、ログ、サポート資料がシステム間で複製されることを減らします。

07

ユーザーの権利とお問い合わせ手順

データの処理状況を確認し、適用される法令で認められる範囲で具体的な請求を行えます。

開示

当社がユーザーに関するデータを処理しているかを確認し、提供可能なデータの種類、目的、受領者について説明を受けられます。

訂正

不正確または不完全なアカウント、連絡先、注文関連情報の修正を請求できます。

削除

データが不要となり、継続して保存する根拠がない場合、対象データの削除を請求できます。

処理の制限

正確性、処理の根拠、紛争について確認中の場合、特定の処理活動を一時的に制限するよう請求できます。

異議申立て

特定の正当な目的に基づく処理について理由を説明し、請求内容とサービスの安全性を踏まえて評価します。

説明の請求

データの取得元、保存の考え方、安全対策、ユーザーに重要な影響を及ぼす可能性のある処理について問い合わせることができます。

請求時に4つの情報をご提供ください

情報が明確であるほど確認のやり取りを減らせ、請求と無関係なデータの開示も防げます。

  1. 01
    請求の種類を明記する

    開示、訂正、削除、処理制限、異議申立て、その他のデータに関する問題を明記してください。

  2. 02
    関連範囲を示す

    アカウントのメールアドレス、関連する注文IDまたはチケットIDを記載し、パスワードやアクセストークンは送信しないでください。

  3. 03
    対象データを限定する

    アカウント、注文、ログ、サポート記録のどれが対象かを示し、必要な期間も記載してください。

  4. 04
    本人確認を完了する

    請求のリスクに見合った方法で請求者の本人確認を行い、未承認の相手にデータが渡らないようにします。

既存ユーザーはコンソールからチケットを送信すると、請求をアカウントや注文と安全に関連付けられます。 support@runnervm.comへメールを送ることもできます。まず請求範囲と本人確認を確認し、関連システムを検索して適用される制限を評価したうえで、対応結果をお知らせします。

請求記録、セキュリティ調査、権利保護、その他の適用される義務により、一部の請求を直ちに完了できない場合があります。その場合は、影響を受けるデータの種類、保存を続ける根拠、実行可能な次の手順を説明し、保存データを無関係な目的に利用することはありません。

本ポリシーおよび関連するデータ処理には、本プラットフォームの運営主体が所在する法域の法律が適用されます。本ポリシーに関する紛争で話し合いによって解決できないものは、当該法域の管轄権を有する裁判所で処理されます。

データの処理方法に重大な変更がある場合は、本ページを更新し、変更の影響に応じた方法でユーザーに通知します。サービスを引き続き利用する前に、ポリシーの対象範囲、データの種類、問い合わせ手順に変更がないかご確認ください。

具体的なデータを確認しますか?

注文、チケット、アカウントの範囲からご説明ください

既存ユーザーはコンソールのチケットで記録と関連付けてください。ログインできない場合やアカウント未作成の場合は、サポートメールから請求を送信してください。