数据处理边界

数据只为交付、保障和支持服务而处理

本政策说明 VMMini 公共站点、订单控制台和客户支持交互中涉及哪些数据、为什么需要这些数据、由谁在必要范围内访问,以及你可以如何行使适用的数据权利。

覆盖范围 站点、订单、支持
处理原则 必要、受限、可追踪
联系渠道 邮箱或控制台工单
政策版本 当前生效版本
阅读索引

先定位你关心的数据环节

如果你只是浏览站点,可重点阅读适用范围和网站使用数据;如果你已经创建订单,应同时阅读订单记录、设备日志、保存规则和权利申请部分。

01 · 处理边界

适用范围

数据是否进入处理流程,取决于你正在使用公共内容、订单管理能力,还是与服务团队处理具体问题。

公共站点

当你访问 vmmini.com、阅读方案、帮助文档或法律页面时,我们可能处理页面请求、浏览器类型、语言设置、访问时间、来源页面和用于安全判断的网络信息。

这些数据用于交付页面、识别异常请求、衡量文档是否有效,并不要求你先创建订单。

订单与节点管理

当你在控制台验证访问、创建订单、选择 VMMini M4、计费周期、节点或附加选项时,我们处理完成交易和交付服务所需的账户、订单、支付状态与节点关联记录。

控制台中的实例、订阅、账单和工单信息与登录账户关联,以便显示正确的服务状态并防止未授权访问。

客户支持交互

当你发送邮件或登录控制台提交工单时,我们处理你主动提供的订单标识、节点、问题描述、发生时间、复现步骤和已脱敏日志。

支持请求不应包含密码、私钥、恢复信息或与排查无关的完整业务数据。发现不必要的敏感内容时,我们可能要求你重新提供经过脱敏的材料。

02 · 字段分类

我们收集哪些数据

收集范围以完成当前操作所需为限。不同功能使用不同字段,不会因为浏览公共页面而自动要求订单信息。

A

账户与联系信息

包括用于验证访问和接收服务通知的邮箱、你在支持沟通中提供的姓名,以及账户验证、登录时间和安全事件记录。

邮箱用于登录验证、订单通知、账单状态和支持回复。我们不会要求你通过公开页面提交节点密码或私钥。

B

订单与交易记录

包括订单标识、VMMini M4 配置、按天、周、月或季选择的周期、新加坡、日本东京、韩国首尔或香港节点选择、SSD 与 Thunderbolt 5 并联附加项、USD 金额、支付状态和交易参考信息。

支付处理仅涉及 USDT-TRC20,或 Visa、Mastercard、Amex 经 Stripe 的处理路径。完整卡片安全信息由相应支付处理流程负责,VMMini 仅接收完成订单与对账所需的状态和参考字段。

C

设备与安全日志

包括登录尝试、会话状态、访问来源、节点连接事件、系统告警、资源异常、服务操作记录和用于识别滥用或未授权访问的技术信号。

日志用于回答“谁在什么时间执行了什么服务操作”,并帮助区分平台故障、外部网络问题和用户自身软件行为。

D

支持请求内容

包括问题类型、订单标识、相关节点、发生时间、复现步骤、命令输出、错误信息、附件说明和沟通记录。技术材料应先移除密钥、令牌、个人数据和无关业务内容。

如果工单需要多人协作排查,只有承担该任务的授权人员可以在职责范围内访问相关内容。

E

网站使用数据

包括访问页面、点击路径、页面响应、设备类型、浏览器与语言偏好等汇总或技术数据,用于发现失效链接、理解帮助内容是否解决问题和改进页面可用性。

网站使用数据不会被用于建立与云端 Mac 服务无关的敏感画像。

03 · 用途对应

使用目的与处理依据

每项处理都应对应明确任务。用途发生实质变化时,我们会评估是否需要更新说明、限制范围或重新取得适用授权。

提供与交付服务

验证账户、创建订单、关联物理节点、显示订阅与账单状态,并向正确账户提供实例管理能力。

依据:履行服务请求与订单

验证访问权限

发送验证码、识别异常登录、管理会话并阻止未经授权的账户或控制台访问。

依据:安全需要与服务完整性

处理订单和付款

确认 USD 订单金额、支付状态、附加项、周期和交易参考信息,完成交付、对账与争议核查。

依据:订单履行与财务记录要求

排查技术故障

结合节点事件、用户提供的复现步骤和脱敏日志,定位连接、构建、磁盘或服务响应问题。

依据:用户请求与服务支持

保障平台安全

检测滥用、异常访问、破坏性操作和影响其他服务的行为,并保留必要的审计链路。

依据:合法安全利益与风险控制

履行适用义务

保存必要的订单、交易、合规和争议处理记录,并响应依法有效且范围明确的要求。

依据:适用法律义务

改进文档与流程

分析常见错误路径、无结果搜索和重复支持问题,修订帮助内容并减少不必要的数据提交。

依据:服务改进的合理需要
04 · 受限协作

共享与跨境处理

数据访问按任务分配,不因供应商参与某个环节而开放整套账户、订单或支持内容。

基础设施与服务交付

为提供公共站点、账户验证、订单记录、节点交付、日志存储和支持能力,必要的基础设施服务方可能在受控环境中处理与其任务直接相关的数据。

访问权限以角色、系统边界和操作目的限制,并通过合同义务、身份验证、日志记录和权限复核降低非必要访问。

支付处理

当你选择支持的支付方式时,完成支付所需的数据会提交给对应的处理方。VMMini 获取订单确认、金额、状态和交易参考信息,以完成对账和服务交付。

支付处理方根据其职责执行反欺诈、安全验证和交易处理,不能将获得的数据用于与该任务无关的目的。

最小范围

只提供完成指定任务所需的字段,不提供与任务无关的完整数据集。

目的限制

供应商访问应受合同、保密要求、权限边界和可审计记录约束。

跨境保护

数据因基础设施、节点交付或支持协作发生跨境处理时,我们依据适用规则采用合同保护、访问限制、传输保护和风险评估措施。

依法响应

仅在要求合法、有效且范围明确时评估披露,并在允许范围内限制披露字段。

05 · 生命周期

保存逻辑与安全措施

保存期限不是对所有数据采用同一时长,而是根据服务是否仍在进行、记录是否仍有业务用途、是否存在适用义务及争议处理需要分别判断。

不同数据类别的保存判断与删除触发条件
数据类别 保存判断 主要用途 删除或去标识化条件
账户与验证记录 账户有效期间及处理安全事件所需期间 登录、验证、异常访问识别 账户关闭且不存在继续保存的安全、合规或争议需要
订单与交易记录 履行订单、财务核对和适用记录义务所需期间 交付、对账、退款或争议核查 相关义务和争议处理期限结束后删除或去标识化
设备与安全日志 识别风险、审计操作和排查事件所需期间 安全监测、故障定位、操作追踪 风险窗口结束且日志不再支持调查或适用义务
支持请求内容 工单处理、复核结果和改进文档所需期间 响应问题、保留处理上下文 请求结束且不再存在复发分析、争议或适用义务需要
网站使用数据 评估页面质量和安全趋势所需的有限期间 性能分析、文档改进、异常请求识别 完成汇总分析后删除明细或转为无法直接关联用户的统计结果

访问控制

按角色和任务授予权限,限制后台功能、订单数据和支持材料的访问范围,并定期复核不再需要的权限。

传输保护

使用加密传输保护站点、控制台和支持交互中的数据,降低数据在网络路径中被读取或篡改的风险。

日志审计

记录关键账户、订单和服务操作,以支持异常调查、权限复核和争议处理,同时限制日志中出现不必要的敏感内容。

删除流程

在数据不再需要且没有适用保留要求时,通过删除、覆盖或去标识化方式退出使用,并处理相关备份中的后续清理。

06 · 申请路径

用户权利与联系

根据适用于你的规则,你可以申请访问、更正、删除或限制处理相关数据,也可以就处理方式提出异议、索取适用的数据副本或撤回基于同意进行的处理。

可以提出哪些请求

  • 访问:确认我们是否处理与你相关的数据,并了解主要类别、用途和接收方范围。
  • 更正:修正不准确或不完整的账户、联系或订单关联信息。
  • 删除:在数据不再必要且没有继续保存依据时申请删除。
  • 限制处理:在准确性、合法性或争议尚待核查时,请求暂时限制特定使用。
  • 异议或撤回:对基于合理利益或同意进行的处理提出适用请求。
  • 数据副本:在适用范围内请求结构清晰、可读取的数据副本。

为什么需要身份核验

为避免将账户、订单或支持数据披露给无权访问的人,我们会使用与账户关联的邮箱、订单标识、近期服务信息或其他风险相称的方式核验身份。

核验只要求足以确认请求人与数据关系的信息。不要通过邮件发送密码、私钥、验证码或助记信息。

请求清单

提交时请写清四项信息

  1. 01
    请求类型

    访问、更正、删除、限制处理或其他适用权利。

  2. 02
    涉及范围

    账户、订单、支持请求或网站使用数据。

  3. 03
    关联线索

    账户邮箱、订单标识或工单标识,不要附带访问密钥。

  4. 04
    期望结果

    说明需要核对、更正、导出、限制或删除的具体内容。

需要核对具体数据处理记录

带上账户邮箱和相关订单标识,我们会按范围核查

隐私请求可发送至 support@vmmini.com;已有订单的问题也可登录控制台提交工单。请勿发送密码、私钥或未脱敏日志。