目的明确
账户资料用于验证身份,订单标识用于交付和对账,技术日志用于安全防护与故障定位。不同类别不会无条件合并使用。
本政策说明 HopVM 在网站访问、账户验证、订单处理、客户支持和独享云端 Mac 使用过程中会接触哪些信息,以及这些信息如何被限制、保护、保留与删除。
我们按具体服务目的确定数据范围,不因信息已经提交就将其用于无关场景,也不要求用户在支持请求中提供项目秘密。
账户资料用于验证身份,订单标识用于交付和对账,技术日志用于安全防护与故障定位。不同类别不会无条件合并使用。
只收集完成验证、交付、支持、安全和账务记录所需的信息。支持人员会优先要求脱敏输出,而不是完整配置或源代码。
内部访问按职责分配,并结合权限控制、操作记录和最小权限原则管理。项目数据不会因为提交普通支持请求而默认开放给支持人员。
本政策适用于您访问 hopvm.com 网站、创建或使用账户、查看和管理订单、提交控制台工单、通过电子邮件联系支持,以及使用 HopVM 云端 Mac 服务时发生的数据处理活动。云端 Mac 指可远程使用的独享物理机,服务并非虚拟机。
政策覆盖账户与身份验证信息、订单和账务记录、设备及浏览器信息、服务运行与安全日志、支持沟通记录,以及您主动提交给我们的内容。它同时适用于为完成基础设施、安全、支付和服务交付而受托处理数据的必要环节。
您在独享设备内自行创建、上传或生成的代码、构建产物、模型文件和密钥,原则上由您控制和管理。只有在您主动提交相关片段用于排查,或为响应安全事件、法律要求及保护服务所必需时,我们才会在限定范围内处理。
密码、完整私钥、支付凭据、未脱敏的访问令牌和完整项目源代码不应通过电子邮件或普通工单发送。
具体数据取决于您使用的功能。仅浏览网站不会产生与下单、设备访问或工单处理相同的数据范围;创建订单也不意味着我们需要读取您的项目文件。
用于识别账户和联系负责人的电子邮箱、账户状态、验证记录及必要的安全设置。
订单编号、所选机型、租用周期、节点、附加项、交易状态和与账务核对有关的记录。
浏览器类型、操作系统类别、语言、时间戳、网络地址及用于安全识别的基础设备信息。
登录尝试、访问控制事件、设备状态变化、接口错误和保障服务安全所需的运行记录。
工单主题、沟通内容、问题发生时间、复现步骤,以及您主动提供的脱敏日志或截图。
售前需求、企业需求、隐私请求和其他由您选择提供、用于完成特定咨询的信息。
我们不会因为排查构建失败而要求您交出完整代码仓库。通常足够的信息包括 Xcode 与 macOS 版本、执行命令、退出码、问题时间、实际节点和已经移除令牌及个人信息的日志片段。
我们处理数据的目的包括提供网站与账户功能、验证账户身份、创建和交付订单、关联独享设备、处理支付与对账、诊断连接或设备问题、回复支持请求、识别异常访问、保护基础设施,以及履行适用的记录保存和法律义务。
| 处理活动 | 主要数据 | 目的与依据 |
|---|---|---|
| 账户验证与访问控制 | 电子邮箱、验证记录、登录安全事件 | 履行服务约定并防止未经授权的访问 |
| 订单与设备交付 | 订单标识、机型、周期、节点和设备状态 | 执行您的订单并提供独享物理机服务 |
| 故障排查与客户支持 | 工单记录、复现步骤、脱敏日志 | 回应请求、定位问题并维护服务质量 |
| 安全防护 | 网络地址、访问记录、异常操作信号 | 保护用户、设备和基础设施的正当安全需要 |
| 支付与账务记录 | 订单金额、交易状态、必要的对账标识 | 完成交易、核对付款并履行账务义务 |
当处理依赖您的同意或主动请求时,您可以停止提交相关可选信息,或按本政策所列渠道撤回请求。撤回不会影响此前已经合法完成的处理,也可能使我们无法继续完成对应的可选功能。
独享云端 Mac 提供完整的 macOS 图形界面与命令行环境。您应根据项目要求管理代码仓库、依赖缓存、构建产物、模型文件、临时数据和访问密钥,并为需要长期保留的内容建立独立备份。
如果您需要我们协助判断哪些诊断信息足以定位问题,请先提交不含秘密信息的错误摘要。支持人员会根据现象说明下一步需要的最小证据范围。
HopVM 的订单一律以 USD 结算。支持的支付方式限 USDT-TRC20,以及 Visa、Mastercard、Amex(经 Stripe)。实际可用网关以结账流程返回为准。
为完成交易、确认付款和处理账务核对,我们会处理订单金额、币种、交易状态、时间、订单标识和支付渠道返回的必要参考信息。银行卡敏感信息由相应支付处理流程负责处理,我们不会要求您通过工单或电子邮件发送完整卡号、安全码或其他支付凭据。
记录机型、周期、节点、附加项和应付 USD 金额。
由所选支付流程处理交易并返回必要状态。
使用订单标识和交易状态确认后续设备交付。
我们不会为所有数据设定同一保留周期。保留时间取决于账户是否有效、订单是否完成、支持事项是否关闭、安全调查是否结束,以及是否存在账务、争议处理或法定义务。
| 数据类别 | 主要保留标准 | 删除或限制条件 |
|---|---|---|
| 账户资料 | 账户存续、身份验证和安全管理所需期间 | 账户关闭且相关账务、安全及法律义务结束后处理 |
| 订单与交易记录 | 交付、对账、争议处理和法定记录所需期间 | 必要义务结束后删除、匿名化或限制访问 |
| 支持记录 | 解决请求、验证处理结果及识别重复问题所需期间 | 事项关闭且不再需要用于安全或争议处理后清理 |
| 安全日志 | 检测异常、调查事件和保护基础设施所需期间 | 风险评估结束并超过必要安全用途后删除或汇总 |
| 主动提交内容 | 完成对应咨询、请求或授权目的所需期间 | 目的完成、请求撤回且无其他必要依据后处理 |
如您提出删除请求,我们会先核验请求人与账户或信息之间的关系,再确认是否存在必须继续保留的账务、安全、争议或法律记录。能够删除的内容会进入可验证的处理流程;暂时不能删除的内容将被限制用途和访问范围,并说明原因。
在适用规则允许的范围内,您可以要求了解我们是否处理与您有关的信息,获取相关说明,更正不准确资料,删除不再需要的数据,限制特定处理,或对隐私处理方式提出投诉。
说明希望核对的账户、订单或支持记录范围。
指出不准确字段,并提供足以核验更正内容的信息。
说明希望删除的数据类别及其与您的关系。
说明存在争议的处理活动和希望暂时限制的用途。
提供事件经过、发生时间和期望得到的处理结果。
停止基于您主动提交信息开展的可选咨询或沟通。
隐私请求可发送至 support@hopvm.com。现有客户也可登录控制台提交工单,以便关联实际账户和订单。为保护账户,我们可能要求完成合理的身份核验。
请勿发送密码、完整私钥、支付凭据、未脱敏源代码或长期有效的访问令牌。通常只需提供账户邮箱、相关订单标识、请求范围和便于核验的背景。
HopVM 提供六个可选节点。根据您选择的节点、账户管理流程、支付处理和支持协作安排,相关数据可能在不同司法管辖区之间传输或处理。跨境处理的范围取决于完成服务所必需的实际路径,而不是将所有数据复制到每个节点。
我们采用分层访问控制、职责分离、最小权限、操作记录、日志审计、异常访问识别和传输保护等措施降低未经授权访问、误用、丢失或泄露风险。能够接触账户、订单或服务记录的人员,只应在完成被分配任务所需的范围内访问。
按岗位和任务授予权限,避免无关人员接触账户与服务记录。
记录关键访问和状态变化,用于识别异常并复核处理过程。
将网站、账户、支付、支持和设备处理活动按职责与目的区分。
用户侧安全同样重要。请限制授权成员范围,使用受控凭据,及时撤销不再需要的访问权限,并在公共设备上避免保存连接资料。如发现异常访问,请立即在控制台撤销相关权限并提交工单。
当数据类别、处理目的、共享范围、用户权利或安全安排发生重大变化时,我们会更新本页面,并标明新版本的生效日期和主要修订内容。仅修正排版、链接或不改变实际处理方式的文字调整,可不单独发布重大变更通知。
HopVM 提供八种语言版本以便不同地区的用户阅读。若不同语言版本对同一条款的表达出现歧义,应按服务条款中指定的解释版本处理;这不会减少适用规则赋予用户的法定权利。
本政策的解释及与其有关的争议,适用本平台运营主体所在司法管辖区的法律,并由该司法管辖区内有管辖权的法院依法处理。数据处理仍应同时遵守对具体活动具有约束力的适用要求。
如需询问本政策、提出隐私请求或报告数据处理问题,请发送电子邮件至 support@hopvm.com,或由现有客户通过控制台提交工单。请在主题中注明“隐私请求”,并简要说明请求类别与涉及范围。