1. 적용 범위
본 정책은 lemonvm.com 웹사이트, LemonVM 콘솔, support@lemonvm.com을 통한 지원 문의 및 LemonVM이 주문에 따라 구성·제공하는 클라우드 Mac 서비스에 적용됩니다. 서비스는 전용 Mac mini 물리 노드로 제공되며 가상 머신이 아닌 전용 물리 컴퓨터입니다.
웹사이트 이용, 계정 생성, 요금제 주문, 청구 처리, 노드 제공, 접속 정보 전송, 장애 해결 및 서비스 관리에는 서로 다른 유형의 데이터가 사용될 수 있습니다. 각 작업에 실제로 필요한 범위에서만 데이터를 처리하며, 특정 페이지를 방문했다는 이유만으로 다른 용도로 수집 범위를 확대하지 않습니다.
사용자가 물리 노드에서 직접 생성·업로드·실행하는 코드, 자료, 빌드 산출물 및 도구 설정은 원칙적으로 사용자가 관리하는 작업 데이터입니다. 서비스 제공, 명시적인 지원 요청 대응, 보안 조치 또는 법적 의무 이행에 필요한 경우를 제외하고 이러한 내용을 무관한 목적으로 사용하지 않습니다.
2. 수집하는 데이터
계정 정보에는 사용자가 직접 제공한 이메일 주소, 로그인 인증 기록, 계정 상태 및 필요한 신원 연계 정보가 포함됩니다. 일반적인 사전 문의를 위해 개인 키, 시드 문구, 전체 액세스 토큰 또는 마스킹되지 않은 서명 자료를 제출하도록 요구하지 않습니다.
주문 정보에는 선택한 Lemon M4 또는 Lemon M4 Pro, 임대 기간, 노드, SSD 또는 Thunderbolt 5 추가 옵션, 청구 금액, 결제 상태, 주문 식별자 및 서비스 상태가 포함됩니다. 기기 및 브라우저 로그에는 접속 시간, 브라우저 유형, 기기 유형, 네트워크 주소, 보안 이벤트 및 페이지 조작 기록이 포함될 수 있습니다.
지원 기록에는 이메일 또는 콘솔 티켓의 문의 내용, 노드, 발생 시간, 재현 절차, 스크린샷 및 사용자가 직접 제출한 비식별화 로그가 포함됩니다. 제출 내용에 프로젝트명이나 환경 정보가 포함될 수 있으므로, 제출 전에 문제 해결과 무관한 인증 정보, 고객 정보 및 기타 민감한 내용을 삭제해야 합니다.
3. 처리 목적
계정 정보는 계정 생성 및 관리, 로그인 인증, 서비스 소유 관계 확인, 주문 또는 보안과 관련된 필수 알림 발송 및 사용자의 계정 요청 처리에 사용됩니다. 주문 정보는 구성 확인, 주문 이행, 청구서 발행, 접속 정보 제공 및 서비스 기간 관리에 사용됩니다.
기기·브라우저·보안 로그는 비정상적인 접속 식별, 무단 작업 제한, 페이지 또는 API 장애 진단, 서비스 요청 출처 확인 및 시스템 안정성 유지에 사용됩니다. 지원 기록은 문제 재현, 영향 범위 판단, 해결 절차 제공 및 해결 여부 확인에 사용됩니다.
또한 집계되거나 식별 가능성이 낮아진 운영 정보를 서비스 절차, 노드 선택 안내 및 도움말 개선에 사용할 수 있습니다. 회계, 세무, 컴플라이언스 또는 기타 법적 의무를 이행해야 하는 경우 해당 의무에 필요한 범위에서 관련 기록을 처리합니다.
4. 결제 데이터
LemonVM은 USDT-TRC20과 Stripe를 통한 Visa, Mastercard, Amex 카드 결제만 지원하며, 모든 주문은 USD로 결제됩니다. 콘솔에 표시되는 실제 이용 가능 결제 게이트웨이는 백엔드의 실시간 응답을 따릅니다.
USDT-TRC20 결제의 경우 주문 금액, 수취 주소 연계 정보, 거래 식별자, 온체인 확인 상태 및 대사에 필요한 기록을 처리할 수 있습니다. Stripe를 통한 카드 결제의 경우 주문 연계 정보, 결제 결과, 금액, 통화, 실패 사유 유형 및 환불이나 분쟁 처리에 필요한 기록을 처리합니다.
카드 결제의 민감 정보는 해당 결제 처리 절차에서 수집·전송하며, LemonVM은 주문 이행, 대사, 분쟁 처리 및 법적 의무 이행에 필요한 결제 결과와 연계 기록만 보관합니다. 이메일, 티켓 또는 노드 세션으로 전체 카드 정보를 보내서는 안 됩니다.
5. 노드 및 작업 데이터
사용자는 물리 노드에 업로드한 코드, 미디어 자료, 키, 환경 변수, 캐시, 데이터베이스 복사본 및 빌드 산출물을 직접 관리해야 합니다. 작업을 시작하기 전에 자료의 업로드 필요성을 확인하고, 중요한 저장소·키 복사본·최종 산출물은 별도로 백업해야 합니다.
지원 요청을 제출할 때는 재현 절차, 오류 발생 시간, 선택한 노드 및 비식별화 로그를 우선 제공해야 하며, 개인 키, 시드 문구, 전체 액세스 토큰 또는 마스킹되지 않은 서명 자료를 직접 붙여넣어서는 안 됩니다. 스크린샷에 경로, 고객명, 저장소 주소 또는 인증 정보 일부가 포함되어 있다면 무관한 내용은 먼저 가려야 합니다.
사용자가 노드 문제에 대한 지원을 명시적으로 요청한 경우, 문제 해결에 필요한 최소 범위에서 시스템 상태, 리소스 사용량, 접속 기록 또는 사용자가 지정한 로그를 확인할 수 있습니다. 처리가 끝난 후 관련 지원 자료는 지원 기록의 보관 원칙에 따라 관리하며 다른 용도로 자동 전환하지 않습니다.
6. 공유 및 국외 처리
결제, 인프라 운영, 이메일 전송, 보안 보호 및 기술 지원을 위해 해당 기능을 수행하는 서비스 제공업체와 필요한 데이터를 공유할 수 있습니다. 공유 범위는 구체적인 업무에 필요한 수준으로 제한하며, 접근 제한·계약상 요건·내부 권한 통제로 불필요한 데이터 노출을 줄입니다.
LemonVM은 싱가포르, 도쿄, 서울, 홍콩 및 미국 서부의 5개 판매 노드를 제공합니다. 사용자가 노드를 선택하거나 소재지에서 노드에 접속하거나 지역 간 지원을 요청하는 경우 계정 정보, 주문 정보, 접속 메타데이터 또는 사용자가 제출한 지원 자료가 관련 처리 지역 간에 전송될 수 있습니다.
국외 처리가 발생하는 경우 데이터 유형, 처리 목적 및 적용 요건에 따라 필요한 보호 조치를 취합니다. 여기에는 수신자의 이용 목적 제한, 접근 권한 통제, 전송 필드 최소화 및 필요한 작업 기록 보관이 포함됩니다. 사용자는 프로젝트 요구사항에 맞는 노드를 선택하고 작업과 무관한 민감한 데이터를 업로드하지 않아야 합니다.
7. 보관 및 삭제
계정 정보는 일반적으로 계정이 유효한 동안 보관하며, 계정 종료 후에도 보안, 분쟁 처리 및 법적 의무에 필요한 기간 동안 필요한 기록을 보관할 수 있습니다. 주문·청구·결제 연계 기록은 거래 확인, 재무 기록 및 적용되는 법적 의무에 따라 보관합니다.
지원 기록의 보관 기간은 문제의 복잡성, 후속 검토 필요성 및 보안 영향을 고려해 결정합니다. 보안 로그는 이상 징후 식별, 사건 조사, 계정과 서비스 보호 및 필요한 감사 요건에 필요한 범위에서만 보관하며, 무관한 사용자 프로파일링을 위한 장기 자료로 사용하지 않습니다.
사용자는 support@lemonvm.com으로 이메일을 보내거나 콘솔에 로그인해 삭제 요청을 제출할 수 있습니다. 요청자와 계정 또는 주문의 관계를 확인한 후 삭제, 정정, 비식별화할 수 있는 항목과 법적 의무, 보안 조사 또는 분쟁 처리로 인해 일시적으로 보관해야 하는 항목을 안내합니다.
8. 보안 조치
계정 및 서비스 데이터를 관리하기 위해 역할 기반 접근 제어, 최소 권한, 로그인 인증, 자격 증명 보호, 작업 로그 및 필요한 네트워크 제한을 적용합니다. 직원이나 서비스 제공업체는 승인된 업무를 수행할 때만 관련 정보에 접근하며, 기밀 유지 및 용도 제한을 준수해야 합니다.
로그 감사는 비정상 로그인, 무단 구성 변경, 의심스러운 요청 및 서비스 제공에 영향을 주는 사건을 발견하는 데 사용됩니다. 사용자 데이터 또는 서비스 이용에 영향을 줄 가능성이 있는 사건이 발견되면 범위를 평가하고 추가 영향을 제한하며 필요한 증거를 보존하고 복구 조치를 취합니다.
보안은 플랫폼과 사용자가 함께 유지해야 합니다. 사용자는 별도의 자격 증명을 사용하고 초기 자격 증명을 즉시 변경하며 키 권한을 제한하고 자리를 비울 때 세션을 잠그며 접속 정보를 공개 채널로 전달하지 않아야 합니다. 어떤 기술적 조치도 모든 위험을 없앨 수 없으므로 위험과 서비스 변화에 따라 통제 조치를 지속적으로 조정합니다.
9. 사용자 권리 및 문의
적용되는 규정이 허용하는 범위에서 사용자는 계정과 관련된 데이터의 열람, 부정확한 정보의 정정, 더 이상 필요하지 않은 데이터의 삭제, 특정 처리의 제한을 요청할 수 있습니다. 또한 데이터의 출처, 이용 목적, 공유 범위 및 보관 원칙을 문의할 수 있습니다. 일부 요청에는 계정 또는 주문 소유 관계 확인이 필요할 수 있습니다.
개인정보 관련 문의는 support@lemonvm.com으로 보내거나 콘솔에 로그인해 티켓을 제출할 수 있습니다. 요청에는 계정 이메일, 관련 주문 식별자, 요청 유형 및 처리 희망 데이터 범위를 기재하는 것이 좋지만, 비밀번호·개인 키·시드 문구 또는 전체 액세스 토큰은 첨부하지 마세요.
본 정책의 해석과 적용에는 플랫폼 운영 주체가 소재한 관할 지역의 법률이 적용됩니다. 본 정책과 관련된 분쟁이 대화로 해결되지 않는 경우 해당 관할 지역의 관할 법원에 제기할 수 있습니다. 정책이 업데이트되면 웹사이트 또는 콘솔에 시행 버전을 게시합니다.