主機 隱私

資料處理規則

資料隱私政策與使用者權利

本政策說明 XcodeVM 在網站瀏覽、帳戶驗證、雲端 Mac 訂單、控制台操作與支援溝通中會處理哪些資料、處理原因、保留期限,以及你可以如何存取、更正或刪除相關資料。

目前發布版本 適用於網站、控制台、訂單與支援流程

本頁目錄

適用範圍 收集的資料 處理目的 付款資料 日誌與監控 資料分享與跨境處理 資料保留與刪除 安全性與使用者權利

隱私請求可透過控制台工單或支援信箱提交。為避免誤操作,我們會驗證請求人與相關帳戶或訂單的關聯。

適用範圍

哪些資料活動受本政策規範

本政策適用於瀏覽 xcodevm.com 網站、建立或驗證帳戶、查看與管理雲端 Mac、提交及付款訂單、使用控制台功能,以及透過工單或支援信箱與 XcodeVM 溝通時發生的資料處理活動。

訂單對應的服務包括位於可選節點的獨享實體主機。為提供服務,我們需要將帳戶、訂單、節點、租用期間與執行個體狀態建立關聯。此關聯用於啟用設備、顯示訂閱狀態、處理帳單、驗證授權操作及定位服務故障。

網站瀏覽

包括頁面請求、必要的工作階段資訊、瀏覽器與裝置類型、來源頁面、瀏覽時間及基本安全事件,用於傳送頁面、維持工作階段、分析流量與防止濫用。

帳戶與控制台

包括帳戶識別碼、電子郵件、驗證結果、登入記錄、執行個體操作、帳單狀態與工單歷史,用於身分驗證與服務管理。

訂單與服務交付

包括所選機型、節點、週期、附加設定、訂單金額、付款狀態、啟用狀態與續訂記錄,用於執行訂單及提供設備。

支援溝通

包括問題描述、訂單識別碼、故障時間、重現步驟、去識別化日誌與使用者主動提供的附件,用於排查問題及回覆請求。

工作負載範圍:你在雲端 Mac 中建立的程式碼、建置產物、模型、金鑰與業務檔案由你控制。日常服務交付不會以讀取檔案內容為目的。只有在你明確請求協助、處理安全事件、執行授權操作或履行適用法律義務所必要時,才會依最小權限原則限制性存取相關資訊。

收集的資料

我們依業務流程收集必要資訊

收集範圍取決於你使用的功能。只瀏覽網站時,不需要提供訂單資訊;建立訂單或請求技術支援時,則需要處理可識別訂單、節點與故障情境的資料。我們不要求提交與所請求服務無關的個人資料。

帳戶與聯絡資訊
帳戶識別碼、支援信箱地址、驗證碼傳送與驗證結果、登入工作階段、帳戶安全狀態,以及你在溝通中主動提供的稱呼或團隊資訊。
訂單與訂閱記錄
訂單編號、所選 XVM M4 Core 或 XVM M4 Plus、節點、計費週期、儲存空間擴充、Thunderbolt 5 並聯選項、金額、建立時間、付款與服務狀態。
裝置與存取日誌
IP 位址、瀏覽器類型、作業系統類別、請求時間、工作階段識別碼、安全驗證結果、瀏覽頁面、操作類型、錯誤碼及與執行個體相關的技術識別碼。
服務執行資訊
執行個體上線狀態、網路與資源指標、遠端連線事件、開關機及重新啟動操作、工作結果與故障診斷資訊。我們主要處理執行狀態與事件中繼資料,不以分析使用者檔案內容為目的。
支援工單與電子郵件
主旨、問題分類、訂單識別碼、節點、發生時間、重現步驟、錯誤文字、溝通歷史,以及你主動提交並已去識別化的日誌或附件。
使用者主動提交的內容
售前選型背景、預計並發量、建置頻率、目標節點、儲存需求、合規問題及其他為處理請求而主動提供的資訊。

提交支援資料前,請移除帳戶密碼、私鑰、完整付款憑證、存取權杖及未去識別化的業務資料。若日誌中的敏感欄位並非定位問題所必需,請先刪除或替換。

處理目的

每類處理都對應明確的服務目的

提供與管理服務

建立帳戶、產生訂單、設定節點、交付獨享實體主機、顯示執行個體與訂閱狀態,並執行你在控制台發起的授權操作。

驗證帳戶與操作

傳送與核對驗證碼、維持登入工作階段、識別異常存取,並確認重設憑證、管理執行個體或查看帳單等操作來自獲授權使用者。

維護安全與排查故障

識別攻擊、自動化濫用與未經授權的存取,關聯錯誤事件,分析連線、網路、容量與執行個體狀態,並恢復正常服務。

處理訂單與改善產品

核對付款結果、建立帳單記錄、回覆支援請求,並根據彙整後的錯誤類型、功能使用情況與容量趨勢改善操作流程。

在需要履行適用法律義務、回應具法律效力的請求、維護平台及使用者合法權益時,我們也可能處理必要資料。處理範圍會限定在實現該目的所需的資訊與期限內。

付款資料

付款資訊依管道分開處理

所有訂單均以美元(USD)結算。可用付款方式僅包括 USDT-TRC20,以及 Visa / Mastercard / Amex(透過 Stripe)。實際可用的付款閘道以控制台回傳結果為準。

USDT-TRC20

鏈上交易資訊

為配對訂單與確認付款,我們會處理付款地址、收款地址、交易雜湊、網路類型、金額、提交時間、確認狀態與關聯訂單識別碼。其中部分資訊會記錄在公開區塊鏈上。

請勿在轉帳備註或支援資料中附加密碼、私鑰、助記詞或其他與訂單確認無關的資訊。

由 Stripe 處理

銀行卡結算資訊

使用 Visa、Mastercard 或 Amex 時,完成付款所需的銀行卡資料由 Stripe 的結算流程處理。XcodeVM 會接收與訂單履行相關的付款狀態、交易識別碼、金額、幣別、風險結果與必要的帳單資訊。

XcodeVM 不會在自有系統中儲存完整卡號或銀行卡安全碼。退款、爭議或付款失敗處理可能需要保留相應的交易識別碼與溝通記錄。

我們不會將付款記錄用於與結算、風險控管、帳務核對、爭議處理或法定義務無關的用途。付款憑證不應透過支援信箱或工單正文傳送。

日誌與監控

以必要的技術記錄支援安全性、容量與故障分析

為維持節點全年 365 天正常運作並定位異常,我們會記錄有限的服務日誌與監控指標。記錄重點是請求、操作、狀態變化與資源趨勢,而不是使用者工作檔案的具體內容。

記錄類別 典型欄位 主要用途 存取控制
網站與工作階段 IP、時間、頁面、瀏覽器、工作階段事件 頁面傳送、維持登入、安全偵測 僅限平台運作與安全職責人員
帳戶與操作 帳戶識別碼、動作、物件、結果、錯誤碼 授權驗證、稽核、定位誤操作 依職責與最小權限授權
執行個體與節點 執行個體識別碼、節點、狀態、網路與容量指標 服務交付、容量規劃、故障分析 限技術維運範圍內存取
支援請求 訂單識別碼、時間、步驟、去識別化日誌 重現問題、關聯事件、形成回覆 僅限處理該請求所需人員

日誌保留時間會根據安全風險、故障復盤需求、帳戶狀態與適用法律義務決定。達成處理目的後,日誌會被刪除、彙整或去識別化。高敏感操作記錄採用更嚴格的權限管理,並限制匯出與二次使用。

分享與跨境處理

僅在提供服務所必需的範圍內分享

XcodeVM 不出售個人資料。資料分享僅發生在提供服務、付款處理、基礎設施運作、安全回應、專業支援或履行具法律效力要求所必要的範圍內。

服務與基礎設施處理方

為託管網站、傳送帳戶驗證資訊、運行控制台、提供節點存取及處理支援請求,相關處理方可能接觸完成其任務所需的有限資料。我們透過權限、用途與保密要求限制其處理範圍。

付款處理方

銀行卡交易由 Stripe 依付款流程處理;USDT-TRC20 交易需要使用鏈上資訊核對訂單。付款相關資料不會擴大用於與結算無關的行銷側寫。

法律與安全回應

在必須遵守有效法律程序、處理詐欺與攻擊、保護使用者或平台安全時,我們可能揭露與特定事件直接相關的必要資料,並審查請求範圍。

跨境處理原則

網站、控制台、支援流程與新加坡、日本(東京)、韓國(首爾)、香港節點之間可能產生跨境資料傳輸。具體路徑取決於所選節點、使用者存取位置、付款管道與支援請求內容。

  • 傳輸前確認處理目的,並將欄位限制在完成該步驟所需的範圍內。
  • 透過存取控制、傳輸保護、保密義務與處理限制降低跨境存取風險。
  • 支援資料優先使用去識別化日誌,避免將完整業務資料複製到工單或電子郵件。
  • 法律要求適用時,採用相應的資料傳輸與保護機制,並保留必要記錄。

保留與刪除

保留期限取決於資料類別與處理目的

我們不會僅因資料已被收集就無限期保留。決定期限時會考慮帳戶是否有效、訂單是否完成、帳務與爭議是否結束、安全事件是否關閉、支援請求是否仍需跟進,以及適用法律是否要求繼續保存。

帳戶資料

帳戶使用期間會保留提供登入、驗證與服務管理所需的資訊。帳戶關閉後,可立即刪除的資料會進入刪除流程;因安全、爭議或法定義務需要保留的記錄會隔離並限制用途。

訂單與付款記錄

訂單編號、設定、金額、幣別、付款狀態與交易識別碼會依帳務核對、退款爭議、反詐欺及適用法律要求保留。保留期結束後會刪除或去識別化。

技術與安全日誌

依故障分析、安全調查與容量趨勢所需期限保留。與持續事件無關且不再具分析價值的細粒度記錄會刪除、彙整或降低可識別性。

支援工單與電子郵件

在處理請求、品質複核與後續關聯問題所需期間保留。附件與日誌不再需要時會優先清理;仍需保留的溝通記錄繼續受存取限制。

提交刪除或更正請求

你可以登入控制台提交工單,寫明帳戶識別碼、涉及的資料類別、希望執行的操作及相關訂單識別碼;也可以使用 support@xcodevm.com 提交請求。請勿傳送密碼、私鑰或完整付款憑證。

收到請求後,我們會驗證身分與授權範圍,定位相關系統中的資料,並告知處理結果。若部分記錄因訂單爭議、安全調查或適用法律義務需要繼續保留,會限制其用途與存取範圍,並在保留依據終止後進行後續處理。

安全性與使用者權利

你可以查詢、修正並控制與帳戶相關的資料

存取控制

內部存取依職責授權,支援、帳務、安全與技術運作資料分別管理。敏感操作需要身分驗證,並保留必要的操作記錄。

傳輸保護

網站、控制台與服務介面透過加密連線傳輸資料。支援附件與匯出記錄僅應在處理請求所需的範圍內流轉。

資料最小化

欄位、存取權限與保留期限均圍繞具體目的設定。問題可透過錯誤碼與去識別化日誌定位時,不要求提交完整業務資料。

事件處理

發現異常存取或資料風險時,我們會限制相關權限、核查影響範圍、保留必要證據並採取修復措施。

可提出的請求

  • 存取:確認是否正在處理與你相關的資料,並取得相應類別、用途與來源說明。
  • 更正:修正不準確或不完整的帳戶與聯絡資訊。
  • 刪除:在處理目的已完成且沒有繼續保留依據時,請求刪除相關資料。
  • 限制或異議:對特定處理提出限制或異議,並說明涉及的資料與理由。
  • 取得副本:在技術可行且適用規則要求的範圍內,請求取得與你相關的資料副本。

行使權利時,可透過 控制台提交工單,或傳送電子郵件至 support@xcodevm.com。為保護帳戶,我們可能要求提供可驗證帳戶或訂單關聯的資訊,但不會要求透過電子郵件提交密碼、私鑰或完整付款憑證。

適用規則與爭議處理

本政策的解釋與執行適用本平台營運主體所在司法管轄區的法律。與本政策或資料處理相關的爭議,應先透過支援管道溝通解決;仍無法解決時,可提交該司法管轄區內具管轄權的法院處理。

隱私請求入口

提供具體資料範圍,減少來回確認

請在請求中寫明帳戶識別碼、相關訂單、資料類別與希望執行的操作。技術問題請同時提供節點、發生時間、重現步驟與去識別化日誌。

在控制台提交工單 傳送隱私請求電子郵件