政策适用于哪些处理活动
本政策适用于访问 vmarm.com、创建或使用 VMArm 控制台账户、配置云端 Mac 订单、接收独享物理节点连接信息、管理续租与账单,以及通过邮箱或控制台工单联系支持团队时发生的数据处理。
网站浏览、账户与订单管理、节点交付和支持沟通属于相互关联但用途不同的处理场景。我们会根据用户正在使用的功能处理必要信息,不会因为用户浏览公开页面就自动取得节点内的项目文件、源代码或构建产物。
处理基本访问与安全日志,用于页面交付、异常识别和服务防护。
处理身份联系资料、所选配置、节点区域、周期和订单状态。
处理分配记录、连接信息生成状态和与交付有关的操作记录。
处理用户主动提供的问题描述、复现步骤和已脱敏诊断材料。
本政策不改变用户对其代码、构建产物和业务数据的权利。用户应根据团队内部规则决定哪些资料可以写入工单或存放在所租用的节点中。
我们收集的数据与来源
我们主要从用户主动提交的信息、订单与节点交付过程产生的记录,以及维护网站和控制台安全所需的技术日志中取得数据。不同功能需要的数据范围不同。
- 账户资料
- 包括登录邮箱、验证状态、账户安全设置、会话状态以及用户在控制台中维护的必要联系信息。
- 订单信息
- 包括订单号、VMArm M4 Core 或 VMArm M4 Plus 配置、租用周期、节点区域、存储扩展、Thunderbolt 5 并联选项和订单处理状态。
- 支付状态
- 包括应付金额、USD 结算记录、支付方式类别、支付确认状态、交易识别信息及处理异常所需的核对记录。
- 设备与访问日志
- 可能包括 IP 地址、浏览器与设备类型、访问时间、请求路径、会话标识、安全事件和失败请求。此类数据用于交付页面、保护账户和排查异常。
- 节点操作记录
- 包括节点分配、系统初始化、连接信息生成、续租、到期处理和用户在控制台发起的管理操作记录。
- 支持工单内容
- 包括订单号、节点、问题发生时间、系统与 Xcode 版本、复现步骤、错误信息,以及用户主动上传或粘贴的脱敏日志与截图。
数据处理对应的具体目的
我们不会以笼统的“改进服务”为由无限扩大数据用途。主要处理目的与对应数据如下。
验证邮箱、维持登录会话、识别异常尝试,并协助用户恢复对控制台的正常访问。
确认所选机型、租用周期、节点区域与附加选项,记录支付状态并生成可核对的订单结果。
完成独享物理 Mac 节点分配、系统初始化、连接信息生成和后续续租管理。
检测未经授权的访问、恶意请求、凭据滥用和可能影响节点或平台稳定性的异常行为。
根据订单状态、节点记录、错误时间和脱敏日志定位连接、构建、网络、存储或账单问题。
接收问题、确认回执、提供诊断更新、记录处理结论,并在同类问题再次发生时核对上下文。
履行适用的记录保存、争议处理、安全调查和合法请求响应义务,并保留必要的处理依据。
当处理目的发生实质变化时,我们会评估是否需要更新本政策、提供额外说明或取得适用规则要求的授权。
支付数据如何分工处理
所有订单均以 USD 结算。VMArm 仅支持 USDT-TRC20,以及经 Stripe 处理的 Visa、Mastercard、Amex。实际可用网关以控制台返回结果为准。
记录交易识别信息
为确认订单付款,我们可能处理交易标识、金额、确认状态、提交时间和订单对应关系。请勿在工单中发送钱包密钥或其他控制凭据。
卡片敏感数据由支付处理方处理
使用 Visa、Mastercard 或 Amex 时,Stripe 负责其支付界面中的卡片数据处理。VMArm 接收完成订单、对账和处理争议所需的支付状态及有限交易信息。
VMArm 不以支付记录推断用户的开发项目内容。支付状态仅用于订单确认、节点交付、续租、账务核对、退款或争议处理,以及履行必要的记录义务。
数据共享与受托处理方
我们仅在完成服务交付、处理付款、保护平台与节点安全、解决故障或响应合法要求所必需的范围内共享数据。共享范围以完成指定任务所需的最少字段为原则。
- 基础设施与交付处理:为托管网站、运行控制台、分配节点、发送必要通知或保存服务记录而处理相应数据。
- 支付处理:向对应支付处理方传递完成交易、确认结果和处理争议所需的信息。
- 安全监测:在识别恶意请求、账户异常、网络攻击或节点滥用时处理必要日志和事件记录。
- 专业服务:在审计、合规、争议处理或安全调查确有需要时,向承担保密义务的专业处理方提供限定信息。
- 合法要求:在有效且适用的法律程序要求下,核验请求范围并仅披露依法必须提供的数据。
受托处理方只能按约定目的处理数据,并应采用与任务风险相匹配的安全措施。我们不会出售账户资料、订单信息、节点操作记录或支持工单内容。
不同记录如何确定保存期限
数据不会因为订单结束而全部在同一时刻删除。保存期限取决于数据用途、账户状态、订单履行、争议处理、安全审计和适用义务。达到目的后,我们会删除、匿名化或隔离限制使用。
| 数据类别 | 主要保存依据 | 到期处理 |
|---|---|---|
| 账户资料 | 账户有效期间,以及关闭账户后完成安全核验和处理未结事项所需期间 | 删除、去标识化或仅保留依法必须保存的字段 |
| 订单与账务记录 | 履行订单、对账、争议处理及适用记录义务所需期间 | 限制访问,并在保存依据结束后删除或匿名化 |
| 访问与安全日志 | 检测异常、调查安全事件、保护账户和验证系统完整性所需期间 | 按安全策略轮换、聚合或删除 |
| 节点操作记录 | 交付、续租、到期处理、故障复盘和操作审计所需期间 | 在服务关系结束且无未结事项后清理或去标识化 |
| 支持工单 | 解决问题、记录处理结论、处理后续争议和识别重复故障所需期间 | 删除附件、清理非必要内容或对历史记录进行访问限制 |
若数据与未完成订单、安全事件、付款争议或有效法律请求有关,相关记录可能在通常期限之外继续受限保存,直至事项结束。保存期间不代表数据可以用于新的无关目的。
选择节点时可能发生的跨区域处理
VMArm 提供新加坡、日本(东京)、韩国(首尔)、香港、美国西部共 5 个节点区域。用户选择节点后,与节点分配、连接信息、运行状态、故障排查和操作审计有关的数据可能在所选区域或支持服务所在区域处理。
跨区域处理不改变数据用途。我们会根据数据类型、处理目的和风险采用访问限制、传输保护、日志审计及受托处理约束。用户应结合团队成员位置、代码仓库位置、内部合规要求和远程连接质量选择区域。
节点区域代表服务交付位置,不表示所有账户、支付或支持记录只会在该区域处理。需要了解特定订单的数据路径时,可携带订单号通过控制台工单提出查询。
访问、更正、删除与限制处理
用户可以就与其账户或订单相关的数据提出访问、更正、删除、限制处理或其他适用的隐私请求,也可以询问特定数据的来源、用途、保存依据和处理方类别。
-
1
说明请求范围
提供账户邮箱、相关订单号、请求的数据类别和希望采取的处理方式。请勿提交账户密码、节点凭据或密钥。
-
2
完成身份核验
我们会使用与账户和订单相匹配的信息核验请求者身份。必要时可能要求通过已验证邮箱或已登录控制台确认。
-
3
评估适用范围
我们会确认请求是否影响正在履行的订单、未结付款、安全调查、其他用户权利或必须保留的记录。
-
4
执行并反馈结果
核验完成后,我们会说明已采取的措施、受限制的部分及理由,并通过原请求渠道反馈处理状态。
隐私请求可发送至 support@vmarm.com,也可登录控制台提交工单。为避免重复核验,同一事项请优先保持在一个沟通线程中。
若请求涉及适用法或争议处理,应依照本平台运营主体所在司法管辖区的法律处理;需要司法解决的事项,由该司法管辖区内有管辖权的法院处理。
安全控制、事件响应与政策更新
我们根据数据敏感度、处理场景和可预见风险配置保护措施。任何安全措施都应落实到权限、记录、传输和响应流程,而不是只依赖声明。
按工作职责授予账户、订单、节点和支持数据访问权限,并限制非必要的批量访问。
记录关键登录、订单管理、节点交付和支持操作,用于发现异常与还原处理过程。
对网站、控制台和服务接口中的数据传输采用加密连接,并减少敏感数据在日志中的暴露。
对可疑活动进行确认、隔离、影响评估、修复和复盘,并按适用要求提供必要通知。
用户也应保护控制台登录信息、系统账户、VNC 凭据、签名证书和访问令牌,限制团队内部共享范围,并为代码、构建产物和业务数据维护独立备份。
当服务功能、数据类型、处理方或适用规则发生重要变化时,我们会更新政策正文和版本状态。新版本自页面标示的生效状态起适用;重大变化会通过合理渠道提示,历史处理仍受当时有效规则及持续适用义务约束。
如发现可能涉及账户、订单或节点数据的安全问题,请使用 support@vmarm.com 或登录控制台提交工单,并提供发生时间、相关订单号、影响范围和已脱敏的复现信息。