本政策適用於哪些處理活動
本政策適用於瀏覽 vmarm.com、建立或使用 VMArm 控制台帳戶、設定雲端 Mac 訂單、接收獨享實體節點連線資訊、管理續租與帳單,以及透過電子郵件或控制台工單聯絡支援團隊時發生的資料處理。
網站瀏覽、帳戶與訂單管理、節點交付及支援溝通是彼此關聯但用途不同的處理情境。我們會依使用者當下使用的功能處理必要資訊;使用者僅瀏覽公開頁面時,不會因此自動取得節點內的專案檔案、原始碼或建置產物。
處理基本存取與安全記錄,用於頁面交付、異常辨識及服務防護。
處理身分聯絡資料、所選設定、節點區域、週期與訂單狀態。
處理配置記錄、連線資訊產生狀態及與交付相關的操作記錄。
處理使用者主動提供的問題描述、重現步驟及已去識別化的診斷資料。
本政策不改變使用者對其程式碼、建置產物及業務資料所享有的權利。使用者應依團隊內部規則決定哪些資料可以寫入工單或存放於租用的節點中。
我們收集的資料與來源
我們主要從使用者主動提交的資訊、訂單與節點交付過程產生的記錄,以及維護網站和控制台安全所需的技術記錄中取得資料。不同功能所需的資料範圍各不相同。
- 帳戶資料
- 包括登入電子郵件、驗證狀態、帳戶安全設定、工作階段狀態,以及使用者在控制台中維護的必要聯絡資訊。
- 訂單資訊
- 包括訂單編號、VMArm M4 Core 或 VMArm M4 Plus 設定、租用週期、節點區域、儲存空間擴充、Thunderbolt 5 並聯選項及訂單處理狀態。
- 付款狀態
- 包括應付金額、USD 結算記錄、付款方式類別、付款確認狀態、交易識別資訊及處理異常所需的核對記錄。
- 裝置與存取記錄
- 可能包括 IP 位址、瀏覽器與裝置類型、存取時間、請求路徑、工作階段識別碼、安全事件及失敗請求。此類資料用於頁面交付、保護帳戶及排查異常。
- 節點操作記錄
- 包括節點配置、系統初始化、連線資訊產生、續租、到期處理,以及使用者在控制台發起的管理操作記錄。
- 支援工單內容
- 包括訂單編號、節點、問題發生時間、系統與 Xcode 版本、重現步驟、錯誤訊息,以及使用者主動上傳或貼上的去識別化記錄與螢幕截圖。
資料處理的具體目的
我們不會以籠統的「改善服務」為由無限擴大資料用途。主要處理目的及對應資料如下。
驗證電子郵件、維持登入工作階段、辨識異常嘗試,並協助使用者恢復正常存取控制台。
確認所選機型、租用週期、節點區域與附加選項,記錄付款狀態並產生可供核對的訂單結果。
完成獨享實體 Mac 節點配置、系統初始化、連線資訊產生及後續續租管理。
偵測未經授權的存取、惡意請求、憑據濫用,以及可能影響節點或平台穩定性的異常行為。
根據訂單狀態、節點記錄、錯誤時間及去識別化記錄,定位連線、建置、網路、儲存空間或帳務問題。
接收問題、確認回覆、提供診斷更新、記錄處理結論,並在同類問題再次發生時核對相關情境。
履行適用的記錄保存、爭議處理、安全調查及合法請求回應義務,並保留必要的處理依據。
當處理目的發生實質變更時,我們會評估是否需要更新本政策、提供額外說明,或取得適用規則要求的授權。
付款資料如何分工處理
所有訂單均以 USD 結算。VMArm 僅支援 USDT-TRC20,以及由 Stripe 處理的 Visa、Mastercard、Amex。實際可用的付款閘道以控制台回傳結果為準。
記錄交易識別資訊
為確認訂單付款,我們可能處理交易識別碼、金額、確認狀態、提交時間及訂單對應關係。請勿在工單中傳送錢包金鑰或其他控制憑據。
卡片敏感資料由付款處理方處理
使用 Visa、Mastercard 或 Amex 時,Stripe 負責處理其付款介面中的卡片資料。VMArm 會接收完成訂單、對帳及處理爭議所需的付款狀態與有限交易資訊。
VMArm 不會根據付款記錄推斷使用者的開發專案內容。付款狀態僅用於訂單確認、節點交付、續租、帳務核對、退款或爭議處理,以及履行必要的記錄義務。
資料分享與受託處理方
我們僅會在完成服務交付、處理付款、保護平台與節點安全、排除故障或回應合法要求所必要的範圍內分享資料。分享範圍以完成指定任務所需的最少欄位為原則。
- 基礎設施與交付處理:處理託管網站、執行控制台、配置節點、傳送必要通知或保存服務記錄所需的相關資料。
- 付款處理:向相應的付款處理方傳送完成交易、確認結果及處理爭議所需的資訊。
- 安全監測:在辨識惡意請求、帳戶異常、網路攻擊或節點濫用時,處理必要的記錄與事件資料。
- 專業服務:在稽核、合規、爭議處理或安全調查確有需要時,向負有保密義務的專業處理方提供有限資訊。
- 合法要求:在有效且適用的法律程序要求下,核實請求範圍,並僅揭露依法必須提供的資料。
受託處理方只能依約定目的處理資料,並應採用與任務風險相符的安全措施。我們不會出售帳戶資料、訂單資訊、節點操作記錄或支援工單內容。
如何決定不同記錄的保存期限
資料不會因訂單結束而全部在同一時間刪除。保存期限取決於資料用途、帳戶狀態、訂單履行、爭議處理、安全稽核及適用義務。達成目的後,我們會刪除、匿名化或隔離並限制使用。
| 資料類別 | 主要保存依據 | 到期處理 |
|---|---|---|
| 帳戶資料 | 帳戶有效期間,以及關閉帳戶後完成安全核驗和處理未結事項所需的期間 | 刪除、去識別化,或僅保留依法必須保存的欄位 |
| 訂單與帳務記錄 | 履行訂單、對帳、爭議處理及適用記錄義務所需的期間 | 限制存取,並在保存依據結束後刪除或匿名化 |
| 存取與安全記錄 | 偵測異常、調查安全事件、保護帳戶及驗證系統完整性所需的期間 | 依安全政策輪替、彙整或刪除 |
| 節點操作記錄 | 交付、續租、到期處理、故障復盤及操作稽核所需的期間 | 在服務關係結束且無未結事項後清理或去識別化 |
| 支援工單 | 解決問題、記錄處理結論、處理後續爭議及辨識重複故障所需的期間 | 刪除附件、清理非必要內容,或限制歷史記錄的存取 |
若資料與未完成訂單、安全事件、付款爭議或有效法律請求有關,相關記錄可能在通常期限之外繼續受限保存,直至事項結束。保存期間不代表資料可用於新的無關目的。
選擇節點時可能發生的跨區域處理
VMArm 提供新加坡、日本(東京)、韓國(首爾)、香港、美國西部共 5 個節點區域。使用者選擇節點後,與節點配置、連線資訊、執行狀態、故障排查及操作稽核相關的資料,可能在所選區域或支援服務所在區域處理。
跨區域處理不會改變資料用途。我們會根據資料類型、處理目的及風險,採用存取限制、傳輸保護、記錄稽核及受託處理約束。使用者應綜合考量團隊成員位置、程式碼儲存庫位置、內部合規要求及遠端連線品質來選擇區域。
節點區域代表服務交付位置,不表示所有帳戶、付款或支援記錄只會在該區域處理。如需瞭解特定訂單的資料路徑,可附上訂單編號,透過控制台工單提出查詢。
存取、更正、刪除與限制處理
使用者可以就與其帳戶或訂單相關的資料提出存取、更正、刪除、限制處理或其他適用的隱私權請求,也可以詢問特定資料的來源、用途、保存依據及處理方類別。
-
1
說明請求範圍
提供帳戶電子郵件、相關訂單編號、請求的資料類別及希望採取的處理方式。請勿提交帳戶密碼、節點憑據或金鑰。
-
2
完成身分核驗
我們會使用與帳戶及訂單相符的資訊核驗請求人身分。必要時可能要求透過已驗證的電子郵件或已登入的控制台確認。
-
3
評估適用範圍
我們會確認請求是否影響正在履行的訂單、未結付款項、安全調查、其他使用者權利或必須保存的記錄。
-
4
執行並回覆結果
完成核驗後,我們會說明已採取的措施、受限制的部分及原因,並透過原請求管道回覆處理狀態。
隱私權請求可寄送至 support@vmarm.com,也可以登入控制台提交工單。為避免重複核驗,同一事項請優先維持在同一個溝通串中。
若請求涉及適用法律或爭議處理,應依照本平台營運主體所在司法管轄區的法律處理;需要司法解決的事項,應由該司法管轄區內具管轄權的法院處理。
安全控制、事件回應與政策更新
我們會根據資料敏感度、處理情境及可預見風險配置保護措施。所有安全措施都應落實於權限、記錄、傳輸及回應流程,而不只是停留在聲明。
依工作職責授予帳戶、訂單、節點及支援資料的存取權限,並限制非必要的批次存取。
記錄關鍵登入、訂單管理、節點交付及支援操作,用於發現異常與還原處理過程。
網站、控制台及服務介面中的資料傳輸均採用加密連線,並減少敏感資料在記錄中的暴露。
針對可疑活動進行確認、隔離、影響評估、修復及復盤,並依適用要求提供必要通知。
使用者也應妥善保護控制台登入資訊、系統帳戶、VNC 憑據、簽署憑證及存取權杖,限制團隊內部分享範圍,並為程式碼、建置產物及業務資料維護獨立備份。
當服務功能、資料類型、處理方或適用規則發生重大變更時,我們會更新政策正文及版本狀態。新版本自頁面標示的生效狀態起適用;重大變更會透過合理管道提示,歷史處理仍受當時有效規則及持續適用義務約束。
如發現可能涉及帳戶、訂單或節點資料的安全問題,請使用 support@vmarm.com 或登入控制台提交工單,並提供發生時間、相關訂單編號、影響範圍及已去識別化的重現資訊。