跳到主要内容
注册无需实名认证
安云主机 AnYun VPS

法律文件

隐私政策

注册只需邮箱,不索取证件、姓名、手机号与银行信息。各类数据的保留期限逐项列明,到期自动删除。

最近修订

条款数

12

阅读时长

5 分钟

文本效力

以中文版为准

要点

安云主机收集哪些客户数据?保留多长时间?

本政策说明 安云主机 实际收集哪些数据、保留多久、交由哪些受托方处理,以及面对法律请求时的做法。我们不出售客户数据。由于注册无需实名认证,我们能够提供给任何人的信息,本身就非常有限。

本页目录(12 条)
  1. 一、本政策的范围
  2. 二、我们实际收集的数据
  3. 三、我们刻意不收集的数据
  4. 四、Cookie 与站点统计
  5. 五、保留期限
  6. 六、数据的使用目的
  7. 七、受托处理方
  8. 八、数据存放地点
  9. 九、面对法律请求的处理
  10. 十、客户的权利
  11. 十一、安全措施
  12. 十二、数据泄露与政策变更

一、本政策的范围

本政策适用于我们作为服务提供方所处理的数据,包括官网访问、账户注册、下单付款、工单沟通与服务运行过程中产生的数据。

本政策不适用于客户在自己实例内部处理的数据。客户是其实例内数据的控制者,我们不访问、不索引、不备份这些数据(法律强制或客户在工单中明确授权的排障情形除外)。

二、我们实际收集的数据

收集范围以服务运行的必要为限:

  • 邮箱地址:账户的唯一标识与唯一找回渠道;
  • 账户登录记录:登录时间、来源 IP 地址、User-Agent,用于安全审计与异常登录识别;
  • 工单内容:客户主动提交的文字与附件;
  • 订单与付款记录:订单号、金额、币种、支付网关返回的交易标识;
  • 技术运行日志:宿主机层面的资源占用指标、开关机与重装操作记录、控制面板 API 调用记录;
  • 网络流量元数据:流向、端口、速率等摘要信息,用于容量规划与出站攻击检测,不含流量载荷。

除上述内容外,我们不为营销目的构建客户画像,不做跨站追踪。

三、我们刻意不收集的数据

下列信息我们从不索取,也没有存储它们的字段:

  • 身份证件、护照、驾照及任何政府签发的证件号码;
  • 真实姓名、住址、手机号(下单流程中不设这些字段);
  • 银行账户、信用卡号(我们不接受这些支付方式);
  • 客户实例内的文件内容、数据库内容与应用日志;
  • 客户实例产生的流量载荷。

这不是承诺"保护得很好",而是从设计上不去持有。不存在的数据不会泄露,也无法被要求交出。

四、Cookie 与站点统计

官网仅使用维持登录状态与防止跨站请求伪造所必需的 Cookie,不使用第三方广告追踪脚本。

若日后引入自建的访问统计,我们会在本页更新说明并注明其数据保留期限。

五、保留期限

各类数据的保留期限如下,到期自动删除:

  • 登录 IP 与登录时间:90 天;
  • 网络流量元数据:30 天;
  • 宿主机运行日志与面板操作记录:30 天;
  • 工单记录:结单后 24 个月;
  • 订单与付款记录:按适用会计法规要求的期限保留,具体年限取决于运营主体的注册地;
  • 实例数据:服务终止或宽限期(3 天)结束后删除,不另行保留;
  • 因举报处置而保全的证据:按适用法律要求的期限保留。

客户主动注销账户的,我们在完成结算义务后删除账户资料;出于会计与反欺诈需要必须保留的记录除外。

六、数据的使用目的

我们仅将上述数据用于:交付与维护服务;处理付款与对账;响应工单;检测与处置滥用行为;满足法律义务。

我们不将客户数据用于广告投放,不出售、不出租、不以任何形式向数据经纪商提供客户数据。这是一条绝对规则,不设例外条款。

七、受托处理方

服务的交付需要少数第三方参与,我们只向其提供完成各自职能所必需的最少数据:

  • 加密货币支付网关(OxaPay):接收订单金额与订单标识,返回交易状态;不接收客户邮箱以外的身份信息;
  • 邮件发送服务:接收收件邮箱与邮件内容(续费提醒、工单通知);
  • 机房与上游网络运营商:处理网络流量本身,不接触我们的账户数据库。

我们不在本页列举具体的机房名称与上游运营商。这类信息会随合同变动,公布一个可能过期的名单,不如公布我们与它们之间的数据边界:它们看得到流量与机柜,看不到客户账户资料。

八、数据存放地点

账户数据库与工单系统的存放地点,与客户实例所在机房无关。客户实例的数据存放在客户下单时选择的机房所在国家或地区。

选择机房即选择了适用于该实例数据的属地法律。这一点在《服务条款》第七条中也有说明,值得重复。

九、面对法律请求的处理

我们只处理由有管辖权的主管机关依法定形式提交的请求。收到请求后,我们会核查:请求是否来自有权机关;是否具备法律依据;范围是否与所述事由相称。

范围过宽、依据不足或形式不合法的请求,我们会要求补正或拒绝执行。我们不接受以邮件形式提出的、无法核验来源的"配合调查"要求。

除非法律明确禁止告知,我们会在合理时间内通知受影响的客户,使其有机会自行寻求救济。

需要说明的现实:由于我们不收集实名信息,即使面对合法请求,我们能够提供的也仅限于本政策第二条所列的数据——通常是一个邮箱地址、若干登录 IP 与订单记录。我们不会为满足请求而去获取原本不持有的信息。

我们目前不发布"预警声明"(warrant canary),也不作出任何我们无法长期保证的承诺。

十、客户的权利

客户可以通过工单要求导出、更正或删除其账户数据。由于我们不掌握身份信息,身份核验只能通过注册邮箱进行——这是无实名注册的必然代价。

删除请求在不与法律保留义务冲突的范围内执行,我们会说明哪些记录因法律义务无法立即删除及其保留到期时间。

与本政策相关的问题请联系 [email protected]

十一、安全措施

面板与官网强制使用 TLS;账户密码以不可逆方式存储;面板支持两步验证,强烈建议开启。

内部访问遵循最小权限原则,管理操作留有审计记录。我们不会声称"银行级安全"这类无法验证的说法。

十二、数据泄露与政策变更

发生涉及客户数据的安全事件时,我们会在确认事实与影响范围后通知受影响客户,说明发生了什么、涉及哪些数据、我们已采取的措施与建议客户采取的措施。

本政策的实质性变更提前 30 天公告。修订日期标注于页面顶部。

文件说明

本页文本为工作模板,尚未经过执业律师审阅,不构成法律意见。 适用法律与争议管辖地仍为待补充项: 【待补充:适用法律与争议管辖地】。 在该项补充完整之前,我们不会援引任何未经明示的管辖约定对抗客户 —— 留一个看得见的空白,比填一个看起来专业的地名更诚实。 本文件如有修订,页面顶部的修订日期同步更新,历史版本可通过工单索取。 对本文件的疑问请联系 [email protected]

联系 工单
扫码
手机访问

扫码在手机上打开