适用范围
哪些数据活动受本政策约束
本政策适用于访问 xcodevm.com 网站、创建或验证账户、查看与管理云端 Mac、提交和支付订单、使用控制台功能,以及通过工单或支持邮箱与 XcodeVM 沟通时发生的数据处理活动。
订单所对应的服务包括位于可选节点的独享物理机。为交付服务,我们需要把账户、订单、节点、租用周期和实例状态关联起来。该关联用于开通设备、展示订阅状态、处理账单、验证授权操作和定位服务故障。
网站访问
包括页面请求、必要会话信息、浏览器与设备类型、来源页面、访问时间和基础安全事件,用于页面交付、会话保持、流量分析与滥用防护。
账户与控制台
包括账户标识、邮箱、验证结果、登录记录、实例操作、账单状态和工单历史,用于身份核验与服务管理。
订单与服务交付
包括所选机型、节点、周期、附加配置、订单金额、支付状态、开通状态和续期记录,用于执行订单与提供设备。
支持沟通
包括问题描述、订单标识、故障时间、复现步骤、脱敏日志和用户主动提供的附件,用于排查与回复请求。
收集的数据
我们按业务步骤收集必要信息
收集范围取决于你使用的功能。只浏览网站时,不需要提供订单信息;创建订单或请求技术支持时,则需要处理能够识别订单、节点和故障上下文的数据。我们不要求提交与所请求服务无关的个人资料。
- 账户与联系信息
- 账户标识、支持邮箱地址、验证码发送与验证结果、登录会话、账户安全状态,以及你在沟通中主动提供的称呼或团队信息。
- 订单与订阅记录
- 订单编号、所选 XVM M4 Core 或 XVM M4 Plus、节点、计费周期、存储扩展、Thunderbolt 5 并联选项、金额、创建时间、支付与服务状态。
- 设备和访问日志
- IP 地址、浏览器类型、操作系统类别、请求时间、会话标识、安全验证结果、访问页面、操作类型、错误码和与实例相关的技术标识。
- 服务运行信息
- 实例在线状态、网络与资源指标、远程连接事件、开关机及重启操作、任务结果和故障诊断信息。我们以运行状态和事件元数据为主,不以分析用户文件内容为目的。
- 支持工单与邮件
- 主题、问题分类、订单标识、节点、发生时间、复现步骤、错误文本、沟通历史,以及你主动提交并已脱敏的日志或附件。
- 用户主动提交的内容
- 售前选型背景、预计并发、构建频率、目标节点、存储需求、合规问题及其他为处理请求而主动提供的信息。
提交支持材料前,请移除账户密码、私钥、完整支付凭据、访问令牌以及未脱敏的业务数据。若日志中的敏感字段并非定位问题所必需,应先删除或替换。
处理目的
每类处理都对应明确的服务目的
提供与管理服务
创建账户、生成订单、配置节点、交付独享物理机、展示实例和订阅状态,并执行你在控制台发起的授权操作。
验证账户与操作
发送和核验验证码、维持登录会话、识别异常访问,并确认重置凭据、管理实例或查看账单等操作来自获授权用户。
保障安全与排查故障
识别攻击、自动化滥用和未经授权的访问,关联错误事件,分析连接、网络、容量与实例状态,并恢复正常服务。
处理订单与改进产品
核对支付结果、生成账单记录、回答支持请求,并依据汇总后的错误类型、功能使用和容量趋势改进操作流程。
在需要履行适用法律义务、响应具有法律效力的请求、维护平台及用户合法权益时,我们也可能处理必要数据。处理范围会限定在实现该目的所需的信息和期限内。
支付数据
支付信息按渠道分离处理
所有订单均以美元(USD)结算。可用支付方式仅包括 USDT-TRC20,以及 Visa / Mastercard / Amex(经 Stripe)。实际可用网关以控制台返回结果为准。
USDT-TRC20
链上交易信息
为匹配订单与确认支付,我们会处理付款地址、收款地址、交易哈希、网络类型、金额、提交时间、确认状态和关联订单标识。这些信息中的一部分记录在公开区块链上。
请勿在转账备注或支持材料中附加密码、私钥、助记词或其他与订单确认无关的信息。
经 Stripe 处理
银行卡结算信息
使用 Visa、Mastercard 或 Amex 时,完成支付所需的银行卡数据由 Stripe 的结算流程处理。XcodeVM 接收与订单履行相关的支付状态、交易标识、金额、币种、风险结果和必要的账单信息。
XcodeVM 不以自身系统保存完整卡号或银行卡安全码。退款、争议或支付失败处理可能需要保留对应交易标识和沟通记录。
日志与监控
以必要技术记录支持安全、容量与故障分析
为保持节点全年 365 天正常运行并定位异常,我们会记录有限的服务日志和监控指标。记录重点是请求、操作、状态变化与资源趋势,而不是用户工作文件的具体内容。
| 记录类别 | 典型字段 | 主要用途 | 访问控制 |
|---|---|---|---|
| 网站与会话 | IP、时间、页面、浏览器、会话事件 |
页面交付、登录保持、安全检测 | 限平台运行与安全职责人员 |
| 账户与操作 | 账户标识、动作、对象、结果、错误码 |
授权核验、审计、误操作定位 | 按职责和最小权限授权 |
| 实例与节点 | 实例标识、节点、状态、网络与容量指标 |
服务交付、容量规划、故障分析 | 技术运维范围内受限访问 |
| 支持请求 | 订单标识、时间、步骤、脱敏日志 |
复现问题、关联事件、形成回复 | 限处理该请求所需人员 |
日志的保留时间根据安全风险、故障复盘需要、账户状态和适用法律义务确定。达到处理目的后,日志会被删除、聚合或去标识化。对高敏感操作记录采用更严格的权限管理,并限制导出和二次使用。
保留与删除
保留期限取决于数据类别和处理目的
我们不会仅因数据已被收集就无限期保留。确定期限时会考虑账户是否有效、订单是否完成、账务与争议是否结束、安全事件是否关闭、支持请求是否仍需跟进,以及适用法律是否要求继续保存。
账户资料
账户使用期间保留提供登录、验证与服务管理所需的信息。账户关闭后,能够立即删除的资料进入删除流程;因安全、争议或法定义务需要保留的记录会隔离并限制用途。
订单与支付记录
订单编号、配置、金额、币种、支付状态与交易标识会按账务核对、退款争议、反欺诈和适用法律要求保留。保留期结束后删除或去标识化。
技术与安全日志
按故障分析、安全调查和容量趋势所需期限保留。与持续事件无关且不再有分析价值的细粒度记录会删除、聚合或降低可识别性。
支持工单与邮件
在请求处理、质量复核和后续关联问题所需期间保留。附件和日志不再需要时优先清理;仍需保留的沟通记录继续受访问限制。
提交删除或更正请求
你可以登录控制台提交工单,写明账户标识、涉及的数据类别、希望执行的操作及相关订单标识;也可以使用 support@xcodevm.com 提交请求。请勿发送密码、私钥或完整支付凭据。
收到请求后,我们会核验身份和授权范围,定位相关系统中的数据,并告知处理结果。若部分记录因订单争议、安全调查或适用法律义务需要继续保留,会限制其用途和访问范围,并在保留依据终止后执行后续处理。
安全与用户权利
你可以查询、修正并控制与账户相关的数据
访问控制
内部访问按职责授权,支持、账单、安全与技术运行数据分范围管理。敏感操作需要身份核验,并保留必要的操作记录。
传输保护
网站、控制台和服务接口通过加密连接传输数据。支持附件和导出记录仅应在处理请求所需范围内流转。
数据最小化
字段、访问权限和保留期限围绕具体目的设置。问题能够通过错误码和脱敏日志定位时,不要求提交完整业务数据。
事件处置
发现异常访问或数据风险时,我们会限制相关权限、核查影响范围、保留必要证据并采取修复措施。
可提出的请求
- 访问:确认是否处理与你相关的数据,并获取相应类别、用途和来源说明。
- 更正:修正不准确或不完整的账户与联系信息。
- 删除:在处理目的完成且没有继续保留依据时,请求删除相关数据。
- 限制或异议:对特定处理提出限制或异议,并说明涉及的数据与理由。
- 获取副本:在技术可行且适用规则要求的范围内,请求获得与你相关的数据副本。
行使权利时,可通过 控制台提交工单,或发送邮件至 support@xcodevm.com。为了保护账户,我们可能要求提供能够验证账户或订单关联的信息,但不会要求通过邮件提交密码、私钥或完整支付凭据。
适用规则与争议处理
本政策的解释与执行适用本平台运营主体所在司法管辖区的法律。与本政策或数据处理相关的争议,应先通过支持渠道沟通解决;仍无法解决的,可提交该司法管辖区内有管辖权的法院处理。
隐私请求入口
提交具体数据范围,减少往返确认
请求中请写明账户标识、相关订单、数据类别和希望执行的操作。技术问题请同时提供节点、发生时间、复现步骤与脱敏日志。