Datenschutz und Datenverarbeitung

So verarbeitet ArmMacs Daten auf Cloud-Macs

Diese Richtlinie erläutert, welche Informationen ArmMacs bei Websitezugriffen, der Bestellabwicklung, der Bereitstellung exklusiv genutzter physischer Knoten und im Support verarbeitet, warum dies geschieht, wie lange Daten aufbewahrt werden und wie Sie Datenanfragen stellen können.

Gültig ab 11. August 2026 Version 1.0

Drei wichtige Grenzen auf einen Blick

  • Bestell- und Supportinformationen werden nur in dem Umfang verarbeitet, der für Bereitstellung, Sicherheit, Abrechnung und gesetzliche Pflichten erforderlich ist.
  • Code, Zertifikate, Schlüssel, Modelle und Build-Artefakte auf dem Cloud-Mac verwalten Sie selbst.
  • Vor Ablauf der Mietdauer sollten Sie Daten exportieren, Zugangsdaten widerrufen und Arbeitsverzeichnisse bereinigen.
01

Geltungsbereich der Richtlinie

Diese Richtlinie gilt für die Website armmacs.com, den Zugang zur Bestellverwaltung, die Zuweisung und Bereitstellung exklusiv genutzter physischer Cloud-Mac-Knoten, den über die Kontaktseite geführten E-Mail-Verkehr sowie Support-Tickets aus der Anmeldung an der Konsole. Sie gilt für Besucher, Interessenten, Besteller, Mietkunden und autorisierte Mitglieder, die Bestellungen im Namen eines Teams verwalten.

Öffentliche Website-Inhalte können ohne Bestellung angesehen werden. Beim Start des Bestellvorgangs, nach Abschluss einer Zahlung, beim Erhalt von Verbindungsdaten oder beim Einreichen eines Tickets verarbeiten wir die für die jeweilige Aufgabe erforderlichen Informationen. Der Datenumfang variiert je nach Vorgang; allein beim Aufrufen öffentlicher Seiten werden nicht automatisch vollständige Bestelldaten verlangt.

Ein Cloud-Mac ist ein exklusiv genutzter physischer Computer und keine virtuelle Maschine. Daten, die Sie in der grafischen Oberfläche, der Befehlszeile, der Entwicklungs-Toolchain oder den Arbeitsverzeichnissen erstellen oder importieren, stehen grundsätzlich unter Ihrer direkten Kontrolle. Diese Richtlinie beschreibt außerdem begrenzte Betriebsinformationen, auf die die Plattform für die Bereitstellung physischer Knoten, die Absicherung des Zugriffs und die Fehlerbehebung möglicherweise zugreift.

Bitte senden Sie Passwörter, private Schlüssel, vollständige Zertifikatsdateien, nicht anonymisierte Zugriffstoken oder Geheimnisse aus Produktionsumgebungen weder per E-Mail noch über Tickets. Stellen Sie zur Fehleranalyse nach Möglichkeit Fehlerzeitpunkt, Knoten, Reproduktionsschritte und anonymisierte Protokolle bereit.

02

Welche Informationen wir erfassen

Wir erfassen Informationen entsprechend den tatsächlich genutzten Funktionen. Nicht jede der folgenden Kategorien erscheint in den Datensätzen aller Nutzer.

Konto- und Kontaktdaten

Dazu gehören Name oder Anrede zur Authentifizierung und für Servicebenachrichtigungen, geschäftliche E-Mail-Adresse, Anmelde- und Verifizierungsdaten, Team- oder Organisationsname sowie freiwillig bereitgestellte Kontaktinformationen.

Bestell- und Abrechnungsdaten

Dazu gehören Bestellnummer, Modell, Chip- und Speicheroption, Speicherausstattung, Mietdauer, Betrag, Abrechnungsstatus in US-Dollar, Zahlungszeitpunkt und Verlängerungsstatus.

Knoten- und Bereitstellungsdaten

Dazu gehören die Auswahl eines Knotens in Singapur, Tokio, Seoul, Hongkong oder im Westen der USA, der Zuweisungsstatus, der Status der Erstellung von Verbindungsdaten und die Ergebnisse der Bereitstellungsprüfung.

Geräte- und Zugriffsprotokolle

Dazu gehören Zugriffszeit, Anfragepfad, Sitzungsstatus, Browser- und Gerätekategorie, Informationen zum Ursprungsnetzwerk, Kennzeichnungen von Sicherheitsereignissen sowie Protokolle wichtiger Konsolenaktionen.

Support-Tickets

Dazu gehören Problemkategorie, Bestellnummer, Knoten, Fehlerzeitpunkt, Reproduktionsschritte, vom Nutzer übermittelte anonymisierte Protokolle, Antwortverlauf und Bearbeitungsstatus.

Vom Nutzer bereitgestellte Inhalte

Dazu gehören Anforderungen vor dem Kauf, erwartete Mietdauer, Anzahl paralleler Aufgaben, Angaben zur Entwicklungsumgebung sowie freiwillig zur Fehleranalyse bereitgestellte Screenshots oder Konfigurationszusammenfassungen.

Wenn Nutzer im Namen eines Teams handeln, können außerdem Rolle, Bestellzuordnung und erforderliche interne Autorisierungsangaben verarbeitet werden. Für allgemeine Anfragen verlangen wir keine Identitätsnachweise, die keinen Bezug zum Anliegen haben; in Supportdaten sollten außerdem keine sensiblen Zugangsdaten gespeichert werden, die für die Problemlösung nicht erforderlich sind.

03

Wofür wir Informationen verwenden

Die Datenverarbeitung ist an konkrete Aufgaben gebunden. Die wichtigsten Zwecke und benötigten Informationen sind:

Verarbeitungszweck Hauptsächlich verwendete Informationen Ergebnis
Kontoverifizierung E-Mail-Adresse, Verifizierungsdaten, Sitzungsstatus Bestätigen, dass die Anfrage von einem identifizierbaren Konto oder Kontakt stammt
Bestellabwicklung Bestellnummer, Modell, Laufzeit, Knoten, Abrechnungsstatus Bestellbedingungen prüfen und Bereitstellung einleiten
Bereitstellung physischer Knoten Zielregion, Hardwarespezifikationen, Zuweisungsstatus Exklusiv genutzten physischen Computer zuweisen und Verbindungsdaten erstellen
Fehleranalyse Knoten, Zeitstempel, Reproduktionsschritte, anonymisierte Protokolle Fehler bei Verbindung, Umgebung oder Aufgabe eingrenzen
Sicherheitsmaßnahmen Zugriffsprotokolle, Sitzungsdaten, Sicherheitsereignisse Ungewöhnliche Zugriffe erkennen und Konten sowie Infrastruktur schützen
Abrechnungsunterlagen Bestellbetrag, Zahlungsstatus, Transaktionskennung Abgleich, Verlängerungsprüfung und Finanzaufzeichnungen durchführen
Gesetzliche Pflichten Gesetzlich aufzubewahrende oder vorzulegende erforderliche Daten Anforderungen an Aufzeichnungen, Prüfungen oder rechtmäßige Anfragen erfüllen

Ein Datensatz kann mehreren miteinander verbundenen Zwecken dienen. Die Bestellnummer bestätigt beispielsweise die Bereitstellung des Knotens und verknüpft spätere Tickets mit dem richtigen Modell. Sollten Informationen für einen deutlich anderen Zweck verwendet werden, geben wir gemäß den geltenden Anforderungen die erforderlichen Hinweise oder holen die entsprechenden Einwilligungen ein.

04

Zahlungsinformationen und Abrechnung in US-Dollar

Alle Bestellungen werden ausschließlich in US-Dollar (USD) abgerechnet. Als Zahlungsmethoden stehen nur USDT-TRC20 sowie Visa / Mastercard / Amex über Stripe zur Verfügung. Maßgeblich sind das beim Checkout tatsächlich verfügbare Gateway und der von der Backend-Schnittstelle zurückgegebene Bestellstatus.

USDT-TRC20

Zur Bestätigung der Zahlung und Zuordnung zur Bestellung können wir Bestellbetrag, Transaktionskennung, Zahlungseingang, Bestätigungszeitpunkt und erforderliche On-Chain-Transaktionsdaten verarbeiten. Prüfen Sie vor der Zahlung Netzwerk, Betrag und Bestellangaben.

Kartenzahlung

Zahlungen mit Visa / Mastercard / Amex werden von Stripe nach dessen Zahlungsablauf verarbeitet. ArmMacs erhält zur Bestellbestätigung das Zahlungsergebnis, den Betrag, den Zeitpunkt, den Status und erforderliche Transaktionsreferenzen.

Abrechnungsdaten dienen der Zahlungsbestätigung, Bestellbereitstellung, Verlängerungsprüfung, Streitbeilegung, Prüfung und Erfüllung gesetzlicher Pflichten. Zahlungsdaten können länger als allgemeine Anfrageunterlagen aufbewahrt werden, da Finanz- und Transaktionsprüfungen in der Regel eine nachvollziehbare Bestellkette erfordern.

05

Verantwortung für Daten auf dem Cloud-Mac

Sie sind für die Verwaltung von Code, Zertifikaten, Schlüsseln, Modellen, Datensätzen, Abhängigkeits-Caches, Build-Protokollen und Build-Artefakten verantwortlich, die Sie auf den Cloud-Mac übertragen. Entscheiden Sie entsprechend den Projektanforderungen, welche Daten auf den ausgewählten Knoten gelangen dürfen, und führen Sie vor dem Import die erforderliche Berechtigungsprüfung sowie Verschlüsselung oder Anonymisierung durch.

Während der Mietdauer

  • Importieren Sie nur die Repositories, Modelle, Zertifikate und Umgebungsvariablen, die für die aktuelle Aufgabe benötigt werden, und vermeiden Sie das Kopieren irrelevanter Produktionsdaten.
  • Verwenden Sie für CI/CD Runner, Code-Repositories und Objektspeicher unabhängige, widerrufbare Zugangsdaten mit möglichst geringem Berechtigungsumfang.
  • Speichern Sie wichtigen Code und Build-Artefakte in einem unabhängigen Versionsarchiv oder externen Backup; ein einzelner physischer Knoten darf nicht die einzige Kopie sein.
  • Dokumentieren Sie Erstellungszeitpunkt, Verwendungsumfang und Widerrufsplan von Zugangsdaten. Entfernen Sie Token und vertrauliche Felder aus Fehlerprotokollen, bevor Sie diese übermitteln.

Vor Ablauf der Mietdauer

  1. 01

    Exportieren Sie Quellcode, Modelle, Testergebnisse, Protokolle und Build-Artefakte und prüfen Sie an einem anderen Ort, ob die Dateien lesbar sind.

  2. 02

    Stoppen Sie Runner und automatisierte Aufgaben und entfernen Sie Repository-Zugangsdaten, Umgebungsvariablen, Zertifikatskopien und temporäre Schlüssel.

  3. 03

    Bereinigen Sie Arbeits- und Downloadverzeichnisse, Caches sowie die Befehlshistorie von möglicherweise verbliebenen sensiblen Inhalten.

  4. 04

    Widerrufen Sie die für diesen Knoten erstellten Zugriffstoken und prüfen Sie Ihre Pipelines, damit nachfolgende Aufgaben nicht weiterhin an den abgelaufenen Knoten gesendet werden.

Maßgeblich für Ablauf, Rücknahme des Knotens und den Zugriffsstatus sind die Bestellangaben. Planen Sie während der Mietdauer ausreichend Zeit für den Datenexport ein, statt erst nach dem letzten Build mit der Datenbereinigung zu beginnen.

06

Datenweitergabe und Auftragsverarbeiter

Wir setzen Auftragsverarbeiter nur in dem Umfang ein, der für Bereitstellung, Zahlung, Sicherheit, Infrastrukturbetrieb und gesetzliche Anforderungen erforderlich ist. Die erhaltenen Daten müssen zur jeweiligen Aufgabe passen; die Beteiligung an einem einzelnen Prozessschritt gewährt keinen Zugriff auf sämtliche Bestell- oder Cloud-Mac-Arbeitsdaten.

Zahlungsabwicklung
Zur Abwicklung von Kartenzahlungen, Übermittlung des Transaktionsstatus, Zahlungsprüfung und Verarbeitung erforderlicher Abrechnungsdaten.
Infrastruktur- und Knotenbetrieb
Für Netzwerkverbindungen, Zuweisung physischer Knoten, Prüfung des Betriebsstatus, Sicherheitsmaßnahmen und die für die Bereitstellung erforderlichen Infrastrukturprozesse.
E-Mail- und Supportsysteme
Zum Versand von Konto- und Bestellbenachrichtigungen, Empfang von Supportanfragen, Speichern des Antwortverlaufs und Nachverfolgen des Ticketstatus.
Fachliche und Compliance-Unterstützung
Wenn für Abrechnung, Prüfung, Sicherheitsuntersuchungen oder gesetzliche Anforderungen erforderlich, werden begrenzte Datensätze an Auftragsverarbeiter mit der entsprechenden Zuständigkeit weitergegeben.

Erhalten wir eine rechtlich wirksame Informationsanfrage, prüfen wir deren Umfang und verarbeiten nur die gesetzlich erforderlichen Informationen. Anfragen zu Nutzerrechten werden nach dem Recht des Staates behandelt, in dem die für den Plattformbetrieb verantwortliche Stelle ihren Sitz hat.

07

Aufbewahrung, Zugriff, Berichtigung und Löschung

Die Aufbewahrungsdauer richtet sich nach dem Zweck der Daten und nicht nach einer einheitlichen Frist für alle Aufzeichnungen. Bei der Festlegung berücksichtigen wir, ob eine Bestellung noch erfüllt wird, Anforderungen an Finanzunterlagen, Untersuchungen von Sicherheitsereignissen, den Abschluss eines Supportfalls und geltende gesetzliche Pflichten.

Konto- und Bestelldaten

Sie werden während der Kontonutzung, Bestellung, Verlängerung, Bereitstellungsprüfung und erforderlichen Streitbeilegung aufbewahrt und nach Ende der jeweiligen Pflichten gemäß den geltenden Regeln gelöscht oder in der Verarbeitung eingeschränkt.

Zahlungs- und Finanzdaten

Für Abgleich, Prüfungen, Transaktionsverifizierung und geltende finanzielle Pflichten werden die erforderlichen Felder aufbewahrt; vollständige Zahlungsdaten werden nicht als gewöhnliche Supportunterlagen gespeichert.

Zugriffs- und Sicherheitsprotokolle

Sie werden so lange aufbewahrt, wie dies für Sicherheitsüberwachung, Analyse ungewöhnlicher Zugriffe und Untersuchungen von Vorfällen erforderlich ist. Bei einem Sicherheitsereignis können die betreffenden Aufzeichnungen bis zum Abschluss der Untersuchung aufbewahrt werden.

Support- und Beratungsdaten

Sie werden so lange aufbewahrt, wie dies für die Bearbeitung, Qualitätsprüfung und spätere Zuordnung oder Fehleranalyse erforderlich ist. Anhänge und doppelte Daten, die nicht mehr benötigt werden, können früher gelöscht werden.

Soweit anwendbar, können Sie Zugriff auf personenbezogene Informationen, die Berichtigung unrichtiger Daten, die Löschung nicht mehr benötigter Daten oder die Einschränkung bestimmter Verarbeitungen verlangen. Anfragen können an support@armmacs.comgesendet werden; alternativ können Sie sich an der Konsole anmelden und ein Ticket einreichen. Zum Schutz vor unbefugten Datenänderungen können wir zur Prüfung der Zuordnung zwischen anfragender Person und Datensatz die E-Mail-Adresse, Bestellnummer oder andere erforderliche Angaben verlangen.

Bestimmte Informationen können wegen der Bestellabwicklung, Finanzaufbewahrung, Sicherheitsuntersuchung oder gesetzlicher Pflichten nicht sofort gelöscht werden. In diesem Fall erläutern wir gemäß den geltenden Anforderungen den Umfang der Verarbeitung und führen die weitere Bereinigung nach Ende des Aufbewahrungszwecks durch.

08

Regionen und Sicherheitsmaßnahmen

ArmMacs bietet derzeit Knoten in Singapur, Tokio, Seoul, Hongkong und im Westen der USA an. Die Wahl der Region kann beeinflussen, wo Code, Protokolle, Modelle und Build-Artefakte tatsächlich verarbeitet werden. Wählen Sie die Region entsprechend Projektvertrag, Teamrichtlinien und Compliance-Anforderungen und prüfen Sie selbst, ob die betreffenden Daten für den Zielknoten geeignet sind.

Alle Knoten sind 365 Tage im Jahr durchgehend verfügbar. Der Zugriff auf physische Knoten hängt weiterhin von Ihrem lokalen Netzwerk, der Remoteverbindung, dem Status der Zugangsdaten und der aktuellen Verfügbarkeit in der gewählten Region ab. Prüfen Sie vor der Auswahl auch den Standort der Code-Repositories, die Standorte der Teammitglieder, das Ziel der Build-Artefakte und die Qualität der Remote-Desktop-Nutzung.

Zugriffskontrolle

Erteilen Sie Zugriffsrechte aufgabenbezogen und beschränken Sie den Zugriff nicht benötigter Personen auf Bestellungen, Knoten und Supportunterlagen.

Protokollprüfung

Bewahren Sie erforderliche Zugriffs- und Protokolle wichtiger Aktionen auf, um ungewöhnliches Verhalten zu erkennen und Sicherheitsereignisse nachzuverfolgen.

Regionale Abgrenzung

Verknüpfen Sie Knoten, Bestellungen und Bereitstellungsstatus und vermeiden Sie, den Status eines Zielmodells aus Beständen anderer Regionen abzuleiten.

Prinzip der geringsten Berechtigung

Öffnen Sie bei der Bearbeitung von Bestellungen und Supportfällen nur den für die aktuelle Aufgabe erforderlichen Daten- und Aktionsumfang.

Auch auf Nutzerseite sind Sicherheitsmaßnahmen erforderlich: Schützen Sie Zugangsdaten, verwenden Sie unabhängige Schlüssel, widerrufen Sie temporäre Token zeitnah, beschränken Sie den Geltungsbereich von CI/CD-Runner-Tags und geben Sie keine sensiblen Umgebungsvariablen in Build-Protokollen aus.

09

Kontakt, Aktualisierungen und Streitbeilegung

Datenschutzfragen sowie Anfragen auf Datenzugriff, Berichtigung oder Löschung können an support@armmacs.comgesendet werden. Bezieht sich die Anfrage auf eine bestehende Bestellung, einen Knoten oder einen Fehler während der Mietdauer, melden Sie sich bitte an der Konsole an und reichen Sie ein Ticket mit Bestellnummer, Knoten, Zeitpunkt und anonymisierten Angaben ein, damit die Anfrage dem richtigen Datensatz zugeordnet werden kann.

Wir können diese Richtlinie entsprechend unseren Serviceprozessen, dem Umfang der Datenverarbeitung oder geltenden Anforderungen aktualisieren. Nach einer Aktualisierung wird das Gültigkeitsdatum oben auf der Seite angepasst; wesentliche Änderungen der Verarbeitung werden durch geeignete Hinweise innerhalb der Plattform oder in Bestellbenachrichtigungen erläutert. Wir empfehlen Teams, diese Richtlinie vor dem Hinzufügen neuer Knoten, der Änderung von Datenkategorien oder einer Ausweitung der CI/CD-Nutzung erneut zu prüfen.

Für die Auslegung dieser Richtlinie und damit verbundene Datenschutzangelegenheiten gilt das Recht des Staates, in dem die für den Plattformbetrieb verantwortliche Stelle ihren Sitz hat. Streitigkeiten, die nicht über den Support gelöst werden können, können einem zuständigen Gericht in dieser Rechtsordnung vorgelegt werden.

Vor dem Einreichen einer Anfrage

Bereiten Sie überprüfbare Informationen vor, die keine sensiblen Zugangsdaten enthalten

  • Kontakt-E-Mail-Adresse der anfragenden Person
  • Zugehörige Bestell- oder Ticketnummer
  • Umfang der Daten, auf die zugegriffen, die berichtigt oder gelöscht werden sollen
  • Zeitraum und Knoten, auf die sich die Anfrage bezieht

Bestimmten Datensatz bestätigen lassen

Kontakt per E-Mail oder Konsolenticket

Allgemeine Datenschutzanfragen können per E-Mail gesendet werden. Bei Anfragen zu gemieteten Knoten, Bestellungen oder Fehlerdaten reichen Sie bitte vorrangig ein Konsolenticket mit Bestellnummer, Knoten, Zeitstempel und anonymisierten Angaben ein.