適用範圍
哪些資料活動受本政策規範
本政策適用於瀏覽 xcodevm.com 網站、建立或驗證帳戶、查看與管理雲端 Mac、提交及付款訂單、使用控制台功能,以及透過工單或支援信箱與 XcodeVM 溝通時發生的資料處理活動。
訂單對應的服務包括位於可選節點的獨享實體主機。為提供服務,我們需要將帳戶、訂單、節點、租用期間與執行個體狀態建立關聯。此關聯用於啟用設備、顯示訂閱狀態、處理帳單、驗證授權操作及定位服務故障。
網站瀏覽
包括頁面請求、必要的工作階段資訊、瀏覽器與裝置類型、來源頁面、瀏覽時間及基本安全事件,用於傳送頁面、維持工作階段、分析流量與防止濫用。
帳戶與控制台
包括帳戶識別碼、電子郵件、驗證結果、登入記錄、執行個體操作、帳單狀態與工單歷史,用於身分驗證與服務管理。
訂單與服務交付
包括所選機型、節點、週期、附加設定、訂單金額、付款狀態、啟用狀態與續訂記錄,用於執行訂單及提供設備。
支援溝通
包括問題描述、訂單識別碼、故障時間、重現步驟、去識別化日誌與使用者主動提供的附件,用於排查問題及回覆請求。
收集的資料
我們依業務流程收集必要資訊
收集範圍取決於你使用的功能。只瀏覽網站時,不需要提供訂單資訊;建立訂單或請求技術支援時,則需要處理可識別訂單、節點與故障情境的資料。我們不要求提交與所請求服務無關的個人資料。
- 帳戶與聯絡資訊
- 帳戶識別碼、支援信箱地址、驗證碼傳送與驗證結果、登入工作階段、帳戶安全狀態,以及你在溝通中主動提供的稱呼或團隊資訊。
- 訂單與訂閱記錄
- 訂單編號、所選 XVM M4 Core 或 XVM M4 Plus、節點、計費週期、儲存空間擴充、Thunderbolt 5 並聯選項、金額、建立時間、付款與服務狀態。
- 裝置與存取日誌
- IP 位址、瀏覽器類型、作業系統類別、請求時間、工作階段識別碼、安全驗證結果、瀏覽頁面、操作類型、錯誤碼及與執行個體相關的技術識別碼。
- 服務執行資訊
- 執行個體上線狀態、網路與資源指標、遠端連線事件、開關機及重新啟動操作、工作結果與故障診斷資訊。我們主要處理執行狀態與事件中繼資料,不以分析使用者檔案內容為目的。
- 支援工單與電子郵件
- 主旨、問題分類、訂單識別碼、節點、發生時間、重現步驟、錯誤文字、溝通歷史,以及你主動提交並已去識別化的日誌或附件。
- 使用者主動提交的內容
- 售前選型背景、預計並發量、建置頻率、目標節點、儲存需求、合規問題及其他為處理請求而主動提供的資訊。
提交支援資料前,請移除帳戶密碼、私鑰、完整付款憑證、存取權杖及未去識別化的業務資料。若日誌中的敏感欄位並非定位問題所必需,請先刪除或替換。
處理目的
每類處理都對應明確的服務目的
提供與管理服務
建立帳戶、產生訂單、設定節點、交付獨享實體主機、顯示執行個體與訂閱狀態,並執行你在控制台發起的授權操作。
驗證帳戶與操作
傳送與核對驗證碼、維持登入工作階段、識別異常存取,並確認重設憑證、管理執行個體或查看帳單等操作來自獲授權使用者。
維護安全與排查故障
識別攻擊、自動化濫用與未經授權的存取,關聯錯誤事件,分析連線、網路、容量與執行個體狀態,並恢復正常服務。
處理訂單與改善產品
核對付款結果、建立帳單記錄、回覆支援請求,並根據彙整後的錯誤類型、功能使用情況與容量趨勢改善操作流程。
在需要履行適用法律義務、回應具法律效力的請求、維護平台及使用者合法權益時,我們也可能處理必要資料。處理範圍會限定在實現該目的所需的資訊與期限內。
付款資料
付款資訊依管道分開處理
所有訂單均以美元(USD)結算。可用付款方式僅包括 USDT-TRC20,以及 Visa / Mastercard / Amex(透過 Stripe)。實際可用的付款閘道以控制台回傳結果為準。
USDT-TRC20
鏈上交易資訊
為配對訂單與確認付款,我們會處理付款地址、收款地址、交易雜湊、網路類型、金額、提交時間、確認狀態與關聯訂單識別碼。其中部分資訊會記錄在公開區塊鏈上。
請勿在轉帳備註或支援資料中附加密碼、私鑰、助記詞或其他與訂單確認無關的資訊。
由 Stripe 處理
銀行卡結算資訊
使用 Visa、Mastercard 或 Amex 時,完成付款所需的銀行卡資料由 Stripe 的結算流程處理。XcodeVM 會接收與訂單履行相關的付款狀態、交易識別碼、金額、幣別、風險結果與必要的帳單資訊。
XcodeVM 不會在自有系統中儲存完整卡號或銀行卡安全碼。退款、爭議或付款失敗處理可能需要保留相應的交易識別碼與溝通記錄。
日誌與監控
以必要的技術記錄支援安全性、容量與故障分析
為維持節點全年 365 天正常運作並定位異常,我們會記錄有限的服務日誌與監控指標。記錄重點是請求、操作、狀態變化與資源趨勢,而不是使用者工作檔案的具體內容。
| 記錄類別 | 典型欄位 | 主要用途 | 存取控制 |
|---|---|---|---|
| 網站與工作階段 | IP、時間、頁面、瀏覽器、工作階段事件 |
頁面傳送、維持登入、安全偵測 | 僅限平台運作與安全職責人員 |
| 帳戶與操作 | 帳戶識別碼、動作、物件、結果、錯誤碼 |
授權驗證、稽核、定位誤操作 | 依職責與最小權限授權 |
| 執行個體與節點 | 執行個體識別碼、節點、狀態、網路與容量指標 |
服務交付、容量規劃、故障分析 | 限技術維運範圍內存取 |
| 支援請求 | 訂單識別碼、時間、步驟、去識別化日誌 |
重現問題、關聯事件、形成回覆 | 僅限處理該請求所需人員 |
日誌保留時間會根據安全風險、故障復盤需求、帳戶狀態與適用法律義務決定。達成處理目的後,日誌會被刪除、彙整或去識別化。高敏感操作記錄採用更嚴格的權限管理,並限制匯出與二次使用。
保留與刪除
保留期限取決於資料類別與處理目的
我們不會僅因資料已被收集就無限期保留。決定期限時會考慮帳戶是否有效、訂單是否完成、帳務與爭議是否結束、安全事件是否關閉、支援請求是否仍需跟進,以及適用法律是否要求繼續保存。
帳戶資料
帳戶使用期間會保留提供登入、驗證與服務管理所需的資訊。帳戶關閉後,可立即刪除的資料會進入刪除流程;因安全、爭議或法定義務需要保留的記錄會隔離並限制用途。
訂單與付款記錄
訂單編號、設定、金額、幣別、付款狀態與交易識別碼會依帳務核對、退款爭議、反詐欺及適用法律要求保留。保留期結束後會刪除或去識別化。
技術與安全日誌
依故障分析、安全調查與容量趨勢所需期限保留。與持續事件無關且不再具分析價值的細粒度記錄會刪除、彙整或降低可識別性。
支援工單與電子郵件
在處理請求、品質複核與後續關聯問題所需期間保留。附件與日誌不再需要時會優先清理;仍需保留的溝通記錄繼續受存取限制。
提交刪除或更正請求
你可以登入控制台提交工單,寫明帳戶識別碼、涉及的資料類別、希望執行的操作及相關訂單識別碼;也可以使用 support@xcodevm.com 提交請求。請勿傳送密碼、私鑰或完整付款憑證。
收到請求後,我們會驗證身分與授權範圍,定位相關系統中的資料,並告知處理結果。若部分記錄因訂單爭議、安全調查或適用法律義務需要繼續保留,會限制其用途與存取範圍,並在保留依據終止後進行後續處理。
安全性與使用者權利
你可以查詢、修正並控制與帳戶相關的資料
存取控制
內部存取依職責授權,支援、帳務、安全與技術運作資料分別管理。敏感操作需要身分驗證,並保留必要的操作記錄。
傳輸保護
網站、控制台與服務介面透過加密連線傳輸資料。支援附件與匯出記錄僅應在處理請求所需的範圍內流轉。
資料最小化
欄位、存取權限與保留期限均圍繞具體目的設定。問題可透過錯誤碼與去識別化日誌定位時,不要求提交完整業務資料。
事件處理
發現異常存取或資料風險時,我們會限制相關權限、核查影響範圍、保留必要證據並採取修復措施。
可提出的請求
- 存取:確認是否正在處理與你相關的資料,並取得相應類別、用途與來源說明。
- 更正:修正不準確或不完整的帳戶與聯絡資訊。
- 刪除:在處理目的已完成且沒有繼續保留依據時,請求刪除相關資料。
- 限制或異議:對特定處理提出限制或異議,並說明涉及的資料與理由。
- 取得副本:在技術可行且適用規則要求的範圍內,請求取得與你相關的資料副本。
行使權利時,可透過 控制台提交工單,或傳送電子郵件至 support@xcodevm.com。為保護帳戶,我們可能要求提供可驗證帳戶或訂單關聯的資訊,但不會要求透過電子郵件提交密碼、私鑰或完整付款憑證。
適用規則與爭議處理
本政策的解釋與執行適用本平台營運主體所在司法管轄區的法律。與本政策或資料處理相關的爭議,應先透過支援管道溝通解決;仍無法解決時,可提交該司法管轄區內具管轄權的法院處理。
隱私請求入口
提供具體資料範圍,減少來回確認
請在請求中寫明帳戶識別碼、相關訂單、資料類別與希望執行的操作。技術問題請同時提供節點、發生時間、重現步驟與去識別化日誌。