哪些活动适用本政策
本政策适用于访问 vmoak.com、使用 VMOak 控制台、创建或管理云端 Mac 订单、接收交付信息、提交支持请求,以及我们为保障独享物理节点正常交付而进行的必要运维活动。
当企业客户为团队成员统一创建订单时,企业客户应确保其向 VMOak 提供成员联系信息、任务信息或支持材料具有适当依据,并向相关成员说明数据将如何进入订单与支持流程。
客户在独享物理机内自行存放的代码、构建产物、媒体工程和业务文件,原则上由客户决定内容与处理方式。VMOak 不会把这些工作内容用于广告画像,也不会要求客户在支持请求中提交与故障无关的完整业务数据。
远程访问凭据、私钥、仓库令牌及未脱敏业务数据不应写入普通咨询邮件。需要排查时,请先通过控制台工单确认所需日志范围。
我们会处理哪些数据
我们按完成服务所需的范围收集数据,不以扩大画像为目的增加无关字段。具体类别取决于用户访问网站、创建订单、完成结算或寻求支持时实际使用的功能。
账户与联系信息
包括姓名或显示名称、工作邮箱、团队归属、账户状态、验证记录和用户主动提供的联系背景。
订单与配置记录
包括所选机型、计费周期、节点、存储附加项、Thunderbolt 5 并联选项、订单号及交付状态。
结算状态信息
包括应付金额、美元结算状态、支付方式类别、交易识别信息和账单处理结果,不包含为完成服务所不需要的数据。
访问与安全日志
包括登录时间、来源网络基础信息、会话结果、异常尝试、安全事件记录,以及保障账户与节点安全所需的操作日志。
支持与运维记录
包括工单正文、问题发生时间、节点代码、客户端环境、用户提供的脱敏日志和问题处理过程。
设备与浏览器信息
包括浏览器类型、操作系统类别、语言、页面错误与基础设备信息,用于兼容性、安全判断和服务改进。
数据如何用于交付服务
账户与订单信息首先用于确认用户身份、创建订单、匹配所选机型和节点,并生成独享物理节点的访问资料。订单配置也用于核对租用周期、附加项和到期状态,避免交付内容与用户选择不一致。
- 创建与管理订单:保存机型、节点、周期和附加项选择,展示订单进度与结算状态。
- 交付物理节点:完成设备状态、网络连通、存储容量和访问账户检查,并向订单用户提供访问资料。
- 保障账户安全:识别异常登录、验证账户操作、限制未经授权的访问并记录必要的安全事件。
- 处理咨询与故障:根据订单号、节点、发生时间和脱敏日志定位问题,向用户同步处理结果。
- 履行服务约定:处理续租、到期、账单状态、数据清理请求以及与订单有关的通知。
- 改进服务:汇总不直接识别个人的故障类别和兼容性信息,用于调整交付检查与支持文档。
当处理活动基于合同履行、账户安全、法定义务或用户请求时,我们会按对应目的限制数据使用。若未来出现需要另行同意的新用途,我们会在处理前提供清晰说明。
结算过程中保留什么
VMOak 所有订单均以美元(USD)结算。可用方式仅包括 USDT-TRC20,以及经 Stripe 处理的 Visa、Mastercard 与 Amex;实际可用网关以控制台返回为准。
链上交易核对
我们可能保存交易标识、目标金额、确认状态、订单关联信息与核对结果,用于识别订单结算是否完成及处理账务查询。
必要订单状态
Visa、Mastercard 与 Amex 的卡片结算由 Stripe 处理。VMOak 接收完成订单所需的支付状态、交易引用、金额和风险结果,避免保存完整卡片资料。
结算记录会与订单号关联,以便处理账单核对、争议、退款结果或合规要求。用户通过邮件咨询账单时,应提供订单号与结算日期,不应发送完整卡片资料或远程访问凭据。
何时向处理方提供必要数据
我们只在云端 Mac 交付、基础设施托管、服务通信、安全防护、结算处理与合规要求所需的范围内,向承担对应功能的服务处理方提供必要数据。处理方获得的数据范围应与其任务相匹配。
- 基础设施与节点托管
- 可能处理节点标识、网络信息、设备状态和故障记录,以保持物理节点连接与交付能力。
- 通信与支持
- 可能处理用户邮箱、订单引用、工单内容和消息状态,以发送交付信息并跟进支持请求。
- 结算处理
- 仅处理完成美元结算、确认支付结果、核对交易或履行账务要求所需的信息。
- 安全与合规
- 可能处理访问日志、异常事件、账户验证信息和依法需要保存的记录,以调查风险并履行适用义务。
我们不会出售个人信息,也不会因为用户租用某一机型或选择某一节点而将其联系信息提供给无关营销方。发生主体重组或服务承接时,相关数据仍应受与本政策一致的用途限制和保护要求约束。
保留期限取决于记录用途
我们不会用一个固定期限覆盖所有数据。保留时间按账户是否有效、订单履行状态、支持问题是否结束、安全调查需要以及适用法定义务分别判断。达到目的后,数据会被删除、去标识化或限制访问。
| 数据类别 | 主要保留依据 | 删除或限制方式 |
|---|---|---|
| 账户资料 | 维持账户、验证操作和处理未完成请求 | 账户关闭且必要事项结束后删除或去标识化 |
| 订单与结算记录 | 履行订单、账务核对、争议处理与法定义务 | 法定或业务必要期限结束后删除、归档或限制访问 |
| 支持记录 | 解决问题、保留处理上下文并识别重复故障 | 问题结束后按必要性缩减附件,删除无关敏感内容 |
| 安全与访问日志 | 检测异常、保护账户、调查安全事件 | 风险观察期结束后删除、聚合或去标识化 |
| 节点内客户数据 | 在有效租用期内向客户提供独享使用空间 | 服务结束后按订单与服务条款执行访问停止和清理流程 |
用户提交删除请求后,我们会先核对身份、数据范围和仍需履行的订单或法定义务。无法立即删除的记录将被限制到必要用途,并在保留依据终止后进入删除流程。
跨地区处理与节点选择
VMOak 提供新加坡、日本(东京)、韩国(首尔)、香港、美国东部和美国西部共 6 个服务区域。用户选择节点后,订单配置、交付记录、连接信息与必要运维数据可能在用户所在地区、控制台服务所在地和所选节点之间传输。
项目对数据位置、客户合同或内部合规有明确要求时,客户应在下单前选择符合要求的节点,并限制自动化任务向不必要地区传输敏感数据。节点选择不会替代客户自身的数据分类、访问控制和仓库权限管理。
我们会通过访问限制、传输保护、必要性审查和处理方约束降低跨地区处理风险。涉及依法必须履行的跨地区处理要求时,我们会按适用规则采取相应措施。
如何行使权利或提出隐私问题
用户可请求访问与其账户相关的个人信息、更正不准确资料、删除不再需要的数据、限制特定处理,或询问某类数据的使用和保留依据。请求可发送至 support@vmoak.com,也可登录控制台提交工单。
为避免把账户信息交给无权人员,我们可能要求请求人确认账户邮箱、订单号、近期订单配置或其他足以核对身份的信息。核验范围以完成身份确认所需为限,不会要求用户提供私钥或完整远程访问凭据。
企业账户中的团队成员提出请求时,我们可能需要确认其与企业账户的关系及其对相关订单的权限。请求涉及他人信息、未完成订单、账务记录、安全调查或法定义务时,我们会说明能够执行的范围和后续步骤。
适合隐私咨询、账户资料更正和删除范围确认。
适合涉及订单号、节点、访问日志或支持记录的请求。
本政策的解释与相关争议适用本平台运营主体所在司法管辖区的法律。无法通过支持流程解决的争议,可提交至该司法管辖区内有管辖权的法院处理。