适用范围
先界定哪些操作受本政策约束,以及哪些数据由用户自行控制。
本政策适用于访问 opsvm.com 及其相关语言页面、创建或管理 OpsVM 账户、配置云端 Mac 订单、完成结算、使用控制台以及向支持团队提交请求时发生的数据处理。
控制台承载账户验证、订单配置、账单状态、实例信息和工单流程。无论用户从网站页面还是控制台发起操作,只要数据用于 OpsVM 服务交付,均按本政策所述目的和原则处理。
租用的物理节点由用户独享。用户自行上传到节点的源代码、构建依赖、测试数据、制品和项目文件,原则上由用户决定内容与使用方式。只有在用户主动提交给支持团队、授权排查,或为履行明确法律义务确有必要时,相关内容才会进入支持或合规处理流程。
提交范围要最小化
工单和邮件中不要发送私钥、账户密码、恢复代码或未脱敏的签名材料。排查日志应先移除令牌、密钥、个人地址和项目机密。
收集的数据
数据类别取决于实际使用的功能,不会因为浏览单个页面就要求提交完整订单资料。
我们按完成服务所需的最小范围收集数据。账户和订单流程需要识别用户、配置服务并记录履行状态;日志用于保护系统和定位异常;支持内容由用户在请求协助时主动提供。
| 数据类别 | 典型内容 | 产生环节 | 主要用途 |
|---|---|---|---|
| 账户与联系信息 | 邮箱地址、账户标识、验证状态、偏好语言 | 注册、登录、身份验证 | 识别账户、发送必要通知、保护访问权限 |
| 订单信息 | 订单标识、机型、节点、租用周期、附加选项、状态 | 配置与履行订单 | 部署物理节点、管理租期、核对服务范围 |
| 设备与访问日志 | 访问时间、IP 地址、浏览器或客户端信息、请求结果 | 访问网站与控制台 | 安全检测、错误分析、会话保护和容量诊断 |
| 结算记录 | USD 金额、支付方式类别、交易时间、结果和关联订单 | 订单结算与对账 | 确认付款、处理账单问题、履行记录义务 |
| 支持请求 | 问题描述、节点区域、复现步骤、脱敏日志、往来记录 | 控制台工单或支持邮箱 | 定位故障、回复请求、记录处理结果 |
| 主动提交的内容 | 迁移需求、环境说明、附件和用户选择提供的补充信息 | 售前评估或技术协助 | 评估配置、复现问题、提供针对性建议 |
我们不会要求用户为了普通咨询提交与问题无关的完整项目数据。若支持人员需要额外信息,会说明所需字段、用途和建议的脱敏方式。
处理目的
每类数据都应对应可说明的服务、安全或法律目的。
交付物理节点服务
根据订单中的 OpsVM M4 Core、OpsVM M4 Plus 或 OpsVM M4 Pro 配置,以及所选节点和租期完成部署、状态展示与服务管理。
验证账户与操作
确认登录和敏感操作来自相应账户,处理验证码、会话状态、密码变更和异常访问检查。
履行订单与结算
关联订单、USD 付款结果和服务周期,完成部署确认、账单记录、续期处理与交易核对。
排查连接与构建故障
结合节点区域、发生时间、复现步骤和脱敏日志定位 SSH、图形会话、Xcode、依赖或磁盘相关问题。
保护平台与用户
识别自动化攻击、凭据滥用、异常请求、恶意流量和未经授权的访问,并保留必要的处置记录。
履行法定义务
在适用要求下保存必要的交易、账户或安全记录,回应具有合法依据且范围明确的请求。
如果拟将既有数据用于与原目的明显不同的新用途,我们会先评估必要性、数据范围和适用依据,并在需要时提供更新说明或取得相应选择。
结算相关数据
订单统一以 USD 结算,站内记录与支付处理方记录承担不同功能。
OpsVM 仅支持 USDT-TRC20 与 Visa / Mastercard / Amex(经 Stripe)。实际可用网关以结算流程返回为准。我们记录订单标识、USD 金额、支付方式类别、交易时间、结果状态和必要的对账引用,用于确认订单、处理账单问题和维护交易记录。
订单与服务记录
- 机型、区域、周期与附加选项
- 应付 USD 金额与订单状态
- 支付结果和订单之间的关联
- 账单问题的工单沟通与处理结果
授权与交易执行
- 完成银行卡授权所需的支付字段
- 执行相应网络中的交易验证
- 返回成功、失败或待确认状态
- 按支付规则保存必要的交易记录
银行卡敏感字段由相应支付流程处理。用户向支付处理方提交的数据同时受其适用规则约束。OpsVM 只接收履行订单和对账所需的结果及引用信息,不将支付数据用于与订单无关的用途。
日志与保留
保留时间不采用单一固定值,而由服务状态、记录用途、安全风险和适用义务共同决定。
| 记录类型 | 保留目的 | 删除或匿名化原则 |
|---|---|---|
| 账户记录 | 维持登录、订单归属、安全验证和请求历史 | 账户关闭且必要义务完成后,删除或去除可识别关联 |
| 订单与结算记录 | 履行服务、对账、处理争议和满足记录义务 | 超过必要期限后删除、汇总或限制访问 |
| 访问与安全日志 | 检测攻击、复盘异常、保护账户与基础设施 | 风险排查结束且不再需要时滚动清理或匿名化 |
| 支持请求 | 持续排查、确认解决结果、识别重复故障 | 请求关闭并超过必要复核期后清理附件和非必要内容 |
| 用户主动提交的文件 | 完成指定评估或复现技术问题 | 任务完成后优先删除,不作为一般资料长期保存 |
删除请求生效前,我们会核对数据是否仍与有效订单、未结事项、安全调查或法定义务相关。若某部分记录依法需要延长保留,会限制其用途和访问范围,不再用于原服务之外的日常处理。
备份中的数据可能在正常轮换周期内继续存在。此类副本仅用于恢复和完整性保护,在重新进入活动系统后仍受相同删除与访问控制要求约束。
共享与跨境处理
数据只在交付服务、运行基础设施、处理安全事件或履行法律要求确有必要时流转。
OpsVM 提供新加坡、日本(东京)、韩国(首尔)、香港、美国东部和美国西部共 6 个节点。用户选择节点后,与订单履行和基础设施运行直接相关的必要信息可能在相应区域处理。账户管理、结算确认和支持协作也可能涉及跨区域访问。
- 服务交付:向承担节点部署、网络、存储或运行支持的必要服务方提供最小范围的订单和技术信息。
- 基础设施安全:在识别攻击、阻断滥用、修复漏洞或恢复服务时处理相关日志和事件记录。
- 结算处理:向所选支付流程传递完成交易所需的信息,并接收交易结果。
- 法律要求:仅在请求具有适用依据、权限明确且范围必要时核验并响应。
跨境处理采用目的限制、数据最小化、访问授权、传输保护和可追踪记录等保障措施。能够通过汇总数据完成的分析,不使用完整账户明细;能够通过脱敏日志完成的排查,不要求提交原始敏感材料。
我们不会以出售个人数据为目的向无关主体提供账户、订单、日志或支持内容。发生组织调整时,相关数据仍应继续受既有用途限制、安全要求和用户权利约束。
用户选择与权利
用户可以查询、更正、删除或限制处理相关数据,也可以要求说明具体处理范围。
最直接的提交方式是登录控制台创建工单,并注明“隐私请求”、涉及的账户或订单范围以及希望执行的操作。无法登录时,可使用注册或订单关联邮箱发送邮件至 support@opsvm.com。
-
01
说明请求类型
选择查询、更正、删除、限制处理或获取处理说明,并指出涉及账户、订单、日志还是支持记录。
-
02
提供最小识别信息
提供账户邮箱、订单标识或工单编号即可,不要附带密码、私钥或其他无关敏感信息。
-
03
完成身份核验
我们会结合已登录会话、账户关联邮箱、订单信息或其他必要方式确认请求人与数据主体的关系。
-
04
接收处理结果
结果会说明已执行的操作、仍需保留的记录及原因,或需要补充的最小信息。
部分请求可能受有效订单、未完成交易、安全调查、他人权利或适用记录义务限制。遇到此类情况,我们会缩小保留范围、限制处理目的,并说明不能立即删除或提供全部内容的具体原因。
安全与更新
保护措施覆盖身份、权限、传输、日志、事件处置和政策变更。
访问控制
按职责授予系统和支持数据访问权限,对敏感操作执行身份验证并记录必要的操作轨迹。
最小权限
人员和系统仅获得完成当前任务所需的权限,任务结束后移除临时授权并复核长期权限。
传输保护
网站、控制台和必要的服务通信采用传输保护,避免凭据与订单信息在传输过程中直接暴露。
事件处置
发现异常后执行确认、限制影响、修复、记录和复盘;需要通知时,通过账户关联渠道提供可执行信息。
政策更新
当服务流程、数据类别或适用要求发生实质变化时,我们会更新本页并调整生效信息。影响用户选择的重要变更,会通过网站、控制台或账户关联邮箱提供通知。继续使用服务前,用户可查阅变更后的处理范围和权利入口。
法律适用与争议
本政策的解释与适用受本平台运营主体所在司法管辖区的法律管辖。与本政策相关且无法通过支持流程解决的争议,可提交该司法管辖区内有管辖权的法院处理。
如对数据处理范围、安全措施或请求进度有疑问,可在控制台提交工单,或发送邮件至 support@opsvm.com。请在主题中注明“隐私请求”,并避免附带与请求无关的敏感材料。