1. 適用範囲
本ポリシーは、lemonvm.comウェブサイト、LemonVMコンソール、support@lemonvm.comを通じたサポート対応、およびLemonVMが注文に応じて構成・提供するクラウドMacサービスに適用されます。サービスは専有Mac mini物理ノードで提供され、仮想マシンではありません。
ウェブサイトの閲覧、アカウント作成、プラン注文、請求処理、ノードの提供、接続情報の送付、障害対応、サービス管理では、それぞれ異なる種類のデータを扱う場合があります。各操作に実際に必要な範囲で処理し、特定のページを閲覧しただけで別の目的に利用範囲を広げることはありません。
ユーザーが物理ノード上で自ら作成、アップロード、実行するコード、素材、ビルド成果物、ツール設定は、原則としてユーザーが管理する作業データです。サービス提供、明確なサポート依頼への対応、安全上の措置、または法的義務の履行に必要な場合を除き、これらを無関係な目的で利用しません。
2. 収集するデータ
アカウント情報には、ユーザーが自ら提供するメールアドレス、ログイン認証記録、アカウント状態、必要な本人確認関連情報が含まれます。通常の導入前相談で、秘密鍵、リカバリーフレーズ、完全なアクセストークン、未加工の署名情報を提出していただく必要はありません。
注文情報には、選択したLemon M4またはLemon M4 Pro、利用期間、ノード、SSDまたはThunderbolt 5の追加オプション、請求額、決済状況、注文ID、サービス状態が含まれます。デバイスおよび閲覧ログには、アクセス日時、ブラウザー種別、デバイス区分、ネットワークアドレス、セキュリティイベント、ページ操作履歴などが含まれる場合があります。
サポート記録には、メールまたはコンソールのチケットに記載された問題の説明、ノード、発生時刻、再現手順、スクリーンショット、ユーザーが自ら提出した匿名化済みログが含まれます。提出内容にプロジェクト名や環境情報が含まれる場合があるため、調査に不要な認証情報、顧客情報、その他の機密情報は事前に削除してください。
3. 処理目的
アカウント情報は、アカウントの作成・維持、ログイン認証、サービスの帰属確認、注文やセキュリティに関する必要な通知の送信、ユーザーからのアカウント関連依頼への対応に利用します。注文情報は、構成の確認、注文の履行、請求書の発行、接続情報の提供、サービス期間の管理に利用します。
デバイス、閲覧、セキュリティの各ログは、不審なアクセスの検知、不正操作の防止、ページやAPIの障害診断、サービス依頼元の確認、システムの安定運用に利用します。サポート記録は、問題の再現、影響範囲の判断、調査手順の案内、解決状況の確認に利用します。
また、集計または識別性を低減した運用情報を、サービス手順、ノード選択に関する案内、ヘルプドキュメントの改善に利用する場合があります。会計、税務、コンプライアンスその他の法的義務を履行する必要がある場合は、その義務に必要な範囲で記録を処理します。
4. 決済データ
LemonVMでは、USDT-TRC20、およびStripe経由のVisa、Mastercard、Amexによるカード決済のみご利用いただけます。すべての注文はUSDで決済されます。コンソールで利用できる決済ゲートウェイは、バックエンドからリアルタイムで返される情報に基づきます。
USDT-TRC20については、注文金額、受取アドレスとの関連付け、取引ID、ブロックチェーン上の確認状況、照合に必要な記録を処理する場合があります。Stripe経由のカード決済については、注文との関連付け、決済結果、金額、通貨、失敗理由の区分、返金や異議申し立てへの対応に必要な記録を処理します。
カードの機密情報は、該当する決済処理で収集・送信されます。LemonVMが保持するのは、注文の履行、照合、異議申し立てへの対応、法的義務の履行に必要な決済結果および関連記録のみです。メール、チケット、ノード上のセッションでカード情報全体を送信しないでください。
5. ノードと作業データ
物理ノードにアップロードするコード、メディア素材、鍵、環境変数、キャッシュ、データベースのコピー、ビルド成果物は、ユーザーが管理します。作業を始める前に、本当にアップロードが必要なデータか確認し、重要なリポジトリ、鍵のコピー、最終成果物は別途バックアップを保管してください。
サポートを依頼する際は、再現手順、エラー発生時刻、選択したノード、匿名化済みログを優先して提供してください。秘密鍵、リカバリーフレーズ、完全なアクセストークン、未加工の署名情報をそのまま貼り付けないでください。スクリーンショットにパス、顧客名、リポジトリアドレス、認証情報の一部が含まれる場合は、不要な部分を先に隠してください。
ユーザーがノードの問題への支援を明確に依頼した場合、調査に必要な最小限の範囲で、システム状態、リソース使用状況、接続記録、またはユーザーが指定したログを確認することがあります。対応終了後、関連するサポート資料はサポート記録の保持方針に従って管理し、別の目的に自動転用することはありません。
6. 共有と越境処理
決済、インフラ運用、メール配信、セキュリティ対策、技術サポートを行うため、該当機能を担うサービス提供者と必要なデータを共有する場合があります。共有範囲は具体的な業務に必要な限度にとどめ、アクセス制限、契約上の要件、社内承認により不要なデータの露出を抑えます。
LemonVMでは、シンガポール、東京、ソウル、香港、米国西部の5つの販売中ノードを提供しています。ユーザーがノードを選択した場合、所在地からノードへ接続した場合、または地域をまたぐサポートを依頼した場合、アカウント情報、注文情報、接続メタデータ、ユーザーが自ら提出したサポート資料が関連処理地域間で移転されることがあります。
越境処理を行う場合、データの種類、処理目的、適用される要件に応じて、受領者の利用目的の限定、アクセス権限の管理、移転項目の削減、必要な操作記録の保存など、必要な保護措置を講じます。ユーザーは自身のプロジェクト要件に適したノードを選び、作業に関係のない機密データをアップロードしないでください。
7. 保持と削除
アカウント情報は通常、アカウントが有効な期間保持し、アカウント終了後も、安全確保、紛争対応、法的義務に必要な記録を必要な期間保存します。注文、請求、決済関連の記録は、取引照合、財務記録、適用される法的義務の要件に従って保持します。
サポート記録の保持期間は、問題の複雑さ、後日の確認の必要性、セキュリティへの影響に応じて決定します。セキュリティログは、異常の検知、事案の調査、アカウントとサービスの保護、必要な監査要件を満たす範囲でのみ保持し、無関係なユーザープロファイルを長期的に作成する目的では利用しません。
削除請求はsupport@lemonvm.comへのメール、またはコンソールから送信できます。請求者とアカウントまたは注文との関係を確認したうえで、削除、訂正、匿名化が可能な項目、または法的義務、安全調査、紛争対応のため一時的に保持する必要がある項目をご案内します。
8. 安全対策
アカウントとサービスデータは、段階的なアクセス制御、最小権限、ログイン認証、認証情報の保護、操作ログ、必要なネットワーク制限によって管理します。従業員やサービス提供者は、承認された業務の遂行に必要な場合のみ該当情報へアクセスし、秘密保持と利用目的の制限を遵守します。
ログ監査により、不審なログイン、不正な設定変更、疑わしいリクエスト、サービス提供に影響する事案を検知します。ユーザーデータやサービス利用に影響する可能性のある事案を把握した場合は、範囲を評価し、影響の拡大を抑え、必要な証拠を保存して是正措置を講じます。
セキュリティは、プラットフォームとユーザーが共同で維持するものです。ユーザーは専用の認証情報を使用し、初期認証情報を速やかに変更し、鍵の権限を制限し、離席時のセッションをロックし、接続情報を公開チャネルで転送しないでください。技術的対策ですべてのリスクをなくすことはできないため、リスクとサービスの変化に応じて管理策を継続的に見直します。
9. ユーザーの権利とお問い合わせ
適用される規則で認められる範囲において、ユーザーはアカウントに関連するデータの開示、不正確な情報の訂正、不要になったデータの削除、特定の処理の制限を請求できます。また、データの取得元、利用目的、共有範囲、保持方針について問い合わせることもできます。一部の請求では、アカウントまたは注文の帰属確認が必要になる場合があります。
プライバシーに関するお問い合わせは support@lemonvm.comまでお寄せいただくか、コンソールからチケットを送信してください。請求には、アカウントのメールアドレス、関連する注文ID、請求の種類、処理を希望するデータの範囲を記載することをおすすめします。ただし、パスワード、秘密鍵、リカバリーフレーズ、完全なアクセストークンは添付しないでください。
本ポリシーの解釈および適用には、本プラットフォームの運営主体が所在する法域の法律が適用されます。本ポリシーに起因し、協議によって解決できない紛争は、当該法域内の管轄権を有する裁判所に付託できます。ポリシーを更新した場合は、ウェブサイトまたはコンソールで最新版を公開します。