一、本政策的范围
本政策适用于我们作为服务提供方所处理的数据,包括官网访问、账户注册、下单付款、工单沟通与服务运行过程中产生的数据。
本政策不适用于客户在自己实例内部处理的数据。客户是其实例内数据的控制者,我们不访问、不索引、不备份这些数据(法律强制或客户在工单中明确授权的排障情形除外)。
二、我们实际收集的数据
收集范围以服务运行的必要为限:
- 邮箱地址:账户的唯一标识与唯一找回渠道;
- 账户登录记录:登录时间、来源 IP 地址、User-Agent,用于安全审计与异常登录识别;
- 工单内容:客户主动提交的文字与附件;
- 订单与付款记录:订单号、金额、币种、支付网关返回的交易标识;
- 技术运行日志:宿主机层面的资源占用指标、开关机与重装操作记录、控制面板 API 调用记录;
- 网络流量元数据:流向、端口、速率等摘要信息,用于容量规划与出站攻击检测,不含流量载荷。
除上述内容外,我们不为营销目的构建客户画像,不做跨站追踪。
三、我们刻意不收集的数据
下列信息我们从不索取,也没有存储它们的字段:
- 身份证件、护照、驾照及任何政府签发的证件号码;
- 真实姓名、住址、手机号(下单流程中不设这些字段);
- 银行账户、信用卡号(我们不接受这些支付方式);
- 客户实例内的文件内容、数据库内容与应用日志;
- 客户实例产生的流量载荷。
这不是承诺"保护得很好",而是从设计上不去持有。不存在的数据不会泄露,也无法被要求交出。
四、Cookie 与站点统计
官网仅使用维持登录状态与防止跨站请求伪造所必需的 Cookie,不使用第三方广告追踪脚本。
若日后引入自建的访问统计,我们会在本页更新说明并注明其数据保留期限。
五、保留期限
各类数据的保留期限如下,到期自动删除:
- 登录 IP 与登录时间:90 天;
- 网络流量元数据:30 天;
- 宿主机运行日志与面板操作记录:30 天;
- 工单记录:结单后 24 个月;
- 订单与付款记录:按适用会计法规要求的期限保留,具体年限取决于运营主体的注册地;
- 实例数据:服务终止或宽限期(3 天)结束后删除,不另行保留;
- 因举报处置而保全的证据:按适用法律要求的期限保留。
客户主动注销账户的,我们在完成结算义务后删除账户资料;出于会计与反欺诈需要必须保留的记录除外。
六、数据的使用目的
我们仅将上述数据用于:交付与维护服务;处理付款与对账;响应工单;检测与处置滥用行为;满足法律义务。
我们不将客户数据用于广告投放,不出售、不出租、不以任何形式向数据经纪商提供客户数据。这是一条绝对规则,不设例外条款。
七、受托处理方
服务的交付需要少数第三方参与,我们只向其提供完成各自职能所必需的最少数据:
- 加密货币支付网关(OxaPay):接收订单金额与订单标识,返回交易状态;不接收客户邮箱以外的身份信息;
- 邮件发送服务:接收收件邮箱与邮件内容(续费提醒、工单通知);
- 机房与上游网络运营商:处理网络流量本身,不接触我们的账户数据库。
我们不在本页列举具体的机房名称与上游运营商。这类信息会随合同变动,公布一个可能过期的名单,不如公布我们与它们之间的数据边界:它们看得到流量与机柜,看不到客户账户资料。
八、数据存放地点
账户数据库与工单系统的存放地点,与客户实例所在机房无关。客户实例的数据存放在客户下单时选择的机房所在国家或地区。
选择机房即选择了适用于该实例数据的属地法律。这一点在《服务条款》第七条中也有说明,值得重复。
九、面对法律请求的处理
我们只处理由有管辖权的主管机关依法定形式提交的请求。收到请求后,我们会核查:请求是否来自有权机关;是否具备法律依据;范围是否与所述事由相称。
范围过宽、依据不足或形式不合法的请求,我们会要求补正或拒绝执行。我们不接受以邮件形式提出的、无法核验来源的"配合调查"要求。
除非法律明确禁止告知,我们会在合理时间内通知受影响的客户,使其有机会自行寻求救济。
需要说明的现实:由于我们不收集实名信息,即使面对合法请求,我们能够提供的也仅限于本政策第二条所列的数据——通常是一个邮箱地址、若干登录 IP 与订单记录。我们不会为满足请求而去获取原本不持有的信息。
我们目前不发布"预警声明"(warrant canary),也不作出任何我们无法长期保证的承诺。
十、客户的权利
客户可以通过工单要求导出、更正或删除其账户数据。由于我们不掌握身份信息,身份核验只能通过注册邮箱进行——这是无实名注册的必然代价。
删除请求在不与法律保留义务冲突的范围内执行,我们会说明哪些记录因法律义务无法立即删除及其保留到期时间。
与本政策相关的问题请联系 [email protected]。
十一、安全措施
面板与官网强制使用 TLS;账户密码以不可逆方式存储;面板支持两步验证,强烈建议开启。
内部访问遵循最小权限原则,管理操作留有审计记录。我们不会声称"银行级安全"这类无法验证的说法。
十二、数据泄露与政策变更
发生涉及客户数据的安全事件时,我们会在确认事实与影响范围后通知受影响客户,说明发生了什么、涉及哪些数据、我们已采取的措施与建议客户采取的措施。
本政策的实质性变更提前 30 天公告。修订日期标注于页面顶部。