公共站点
当你访问 vmmini.com、阅读方案、帮助文档或法律页面时,我们可能处理页面请求、浏览器类型、语言设置、访问时间、来源页面和用于安全判断的网络信息。
这些数据用于交付页面、识别异常请求、衡量文档是否有效,并不要求你先创建订单。
本政策说明 VMMini 公共站点、订单控制台和客户支持交互中涉及哪些数据、为什么需要这些数据、由谁在必要范围内访问,以及你可以如何行使适用的数据权利。
如果你只是浏览站点,可重点阅读适用范围和网站使用数据;如果你已经创建订单,应同时阅读订单记录、设备日志、保存规则和权利申请部分。
数据是否进入处理流程,取决于你正在使用公共内容、订单管理能力,还是与服务团队处理具体问题。
当你访问 vmmini.com、阅读方案、帮助文档或法律页面时,我们可能处理页面请求、浏览器类型、语言设置、访问时间、来源页面和用于安全判断的网络信息。
这些数据用于交付页面、识别异常请求、衡量文档是否有效,并不要求你先创建订单。
当你在控制台验证访问、创建订单、选择 VMMini M4、计费周期、节点或附加选项时,我们处理完成交易和交付服务所需的账户、订单、支付状态与节点关联记录。
控制台中的实例、订阅、账单和工单信息与登录账户关联,以便显示正确的服务状态并防止未授权访问。
当你发送邮件或登录控制台提交工单时,我们处理你主动提供的订单标识、节点、问题描述、发生时间、复现步骤和已脱敏日志。
支持请求不应包含密码、私钥、恢复信息或与排查无关的完整业务数据。发现不必要的敏感内容时,我们可能要求你重新提供经过脱敏的材料。
收集范围以完成当前操作所需为限。不同功能使用不同字段,不会因为浏览公共页面而自动要求订单信息。
包括用于验证访问和接收服务通知的邮箱、你在支持沟通中提供的姓名,以及账户验证、登录时间和安全事件记录。
邮箱用于登录验证、订单通知、账单状态和支持回复。我们不会要求你通过公开页面提交节点密码或私钥。
包括订单标识、VMMini M4 配置、按天、周、月或季选择的周期、新加坡、日本东京、韩国首尔或香港节点选择、SSD 与 Thunderbolt 5 并联附加项、USD 金额、支付状态和交易参考信息。
支付处理仅涉及 USDT-TRC20,或 Visa、Mastercard、Amex 经 Stripe 的处理路径。完整卡片安全信息由相应支付处理流程负责,VMMini 仅接收完成订单与对账所需的状态和参考字段。
包括登录尝试、会话状态、访问来源、节点连接事件、系统告警、资源异常、服务操作记录和用于识别滥用或未授权访问的技术信号。
日志用于回答“谁在什么时间执行了什么服务操作”,并帮助区分平台故障、外部网络问题和用户自身软件行为。
包括问题类型、订单标识、相关节点、发生时间、复现步骤、命令输出、错误信息、附件说明和沟通记录。技术材料应先移除密钥、令牌、个人数据和无关业务内容。
如果工单需要多人协作排查,只有承担该任务的授权人员可以在职责范围内访问相关内容。
包括访问页面、点击路径、页面响应、设备类型、浏览器与语言偏好等汇总或技术数据,用于发现失效链接、理解帮助内容是否解决问题和改进页面可用性。
网站使用数据不会被用于建立与云端 Mac 服务无关的敏感画像。
每项处理都应对应明确任务。用途发生实质变化时,我们会评估是否需要更新说明、限制范围或重新取得适用授权。
验证账户、创建订单、关联物理节点、显示订阅与账单状态,并向正确账户提供实例管理能力。
依据:履行服务请求与订单发送验证码、识别异常登录、管理会话并阻止未经授权的账户或控制台访问。
依据:安全需要与服务完整性确认 USD 订单金额、支付状态、附加项、周期和交易参考信息,完成交付、对账与争议核查。
依据:订单履行与财务记录要求结合节点事件、用户提供的复现步骤和脱敏日志,定位连接、构建、磁盘或服务响应问题。
依据:用户请求与服务支持检测滥用、异常访问、破坏性操作和影响其他服务的行为,并保留必要的审计链路。
依据:合法安全利益与风险控制保存必要的订单、交易、合规和争议处理记录,并响应依法有效且范围明确的要求。
依据:适用法律义务分析常见错误路径、无结果搜索和重复支持问题,修订帮助内容并减少不必要的数据提交。
依据:服务改进的合理需要数据访问按任务分配,不因供应商参与某个环节而开放整套账户、订单或支持内容。
为提供公共站点、账户验证、订单记录、节点交付、日志存储和支持能力,必要的基础设施服务方可能在受控环境中处理与其任务直接相关的数据。
访问权限以角色、系统边界和操作目的限制,并通过合同义务、身份验证、日志记录和权限复核降低非必要访问。
当你选择支持的支付方式时,完成支付所需的数据会提交给对应的处理方。VMMini 获取订单确认、金额、状态和交易参考信息,以完成对账和服务交付。
支付处理方根据其职责执行反欺诈、安全验证和交易处理,不能将获得的数据用于与该任务无关的目的。
只提供完成指定任务所需的字段,不提供与任务无关的完整数据集。
供应商访问应受合同、保密要求、权限边界和可审计记录约束。
数据因基础设施、节点交付或支持协作发生跨境处理时,我们依据适用规则采用合同保护、访问限制、传输保护和风险评估措施。
仅在要求合法、有效且范围明确时评估披露,并在允许范围内限制披露字段。
保存期限不是对所有数据采用同一时长,而是根据服务是否仍在进行、记录是否仍有业务用途、是否存在适用义务及争议处理需要分别判断。
| 数据类别 | 保存判断 | 主要用途 | 删除或去标识化条件 |
|---|---|---|---|
| 账户与验证记录 | 账户有效期间及处理安全事件所需期间 | 登录、验证、异常访问识别 | 账户关闭且不存在继续保存的安全、合规或争议需要 |
| 订单与交易记录 | 履行订单、财务核对和适用记录义务所需期间 | 交付、对账、退款或争议核查 | 相关义务和争议处理期限结束后删除或去标识化 |
| 设备与安全日志 | 识别风险、审计操作和排查事件所需期间 | 安全监测、故障定位、操作追踪 | 风险窗口结束且日志不再支持调查或适用义务 |
| 支持请求内容 | 工单处理、复核结果和改进文档所需期间 | 响应问题、保留处理上下文 | 请求结束且不再存在复发分析、争议或适用义务需要 |
| 网站使用数据 | 评估页面质量和安全趋势所需的有限期间 | 性能分析、文档改进、异常请求识别 | 完成汇总分析后删除明细或转为无法直接关联用户的统计结果 |
按角色和任务授予权限,限制后台功能、订单数据和支持材料的访问范围,并定期复核不再需要的权限。
使用加密传输保护站点、控制台和支持交互中的数据,降低数据在网络路径中被读取或篡改的风险。
记录关键账户、订单和服务操作,以支持异常调查、权限复核和争议处理,同时限制日志中出现不必要的敏感内容。
在数据不再需要且没有适用保留要求时,通过删除、覆盖或去标识化方式退出使用,并处理相关备份中的后续清理。
根据适用于你的规则,你可以申请访问、更正、删除或限制处理相关数据,也可以就处理方式提出异议、索取适用的数据副本或撤回基于同意进行的处理。
为避免将账户、订单或支持数据披露给无权访问的人,我们会使用与账户关联的邮箱、订单标识、近期服务信息或其他风险相称的方式核验身份。
核验只要求足以确认请求人与数据关系的信息。不要通过邮件发送密码、私钥、验证码或助记信息。
收到请求后,我们会先确认范围和身份核验要求,再依据请求复杂度、数据位置和适用规则处理。需要补充信息时,我们会说明缺少的项目;请求明显超出必要范围时,可能先与你确认更精确的处理边界。
删除或限制请求可能受到订单履行、平台安全、财务记录、法律义务、权利主张或争议处理需要的约束。无法完全执行时,我们会说明适用原因和仍可采取的措施。
本政策的解释适用本平台运营主体所在司法管辖区的法律。与本政策有关且无法通过沟通解决的争议,由该司法管辖区内有管辖权的法院处理,但适用于用户且不可排除的权利不受影响。