适用范围
哪些访问和服务活动受本政策约束。
本政策适用于 ownamac.com 上公开提供的网站内容,以及通过控制台完成账户注册、配置选择、订单支付、独享物理节点初始化、凭据交付、实例管理、账单查看和支持工单处理时所必需的数据活动。
OwnAMac 提供可远程访问的云端 Mac。每笔有效订单对应所选区域内的一台独享物理机,而非虚拟机。为了完成该交付,我们需要把订单标识、所选配置、节点区域、租用周期和交付状态关联起来,但不会因为提供计算服务而主动查看用户在 macOS 图形界面或命令行中处理的项目内容。
本政策还适用于你通过支持邮箱或控制台工单主动发送的信息,包括故障描述、日志片段、截图、订单号和复现步骤。你不应在邮件或工单正文中发送密码、私钥、恢复代码或其他可直接用于访问系统的秘密信息。
用户自行安装的软件、连接的代码仓库、构建工具或其他服务,可能按照各自规则处理数据。使用这些工具前,应由用户或其组织核对对应的数据流、权限和保存设置。
收集的数据
我们只处理完成访问、订单、交付、安全和支持所需的信息。
联系与账户信息
工作邮箱、账户标识、语言偏好,以及你在咨询或支持沟通中主动提供的称呼和团队背景。
订单与配置信息
订单标识、租用周期、OAM M4 16、OAM M4 24 或 OAM M4P 64 配置、所选节点、存储附加项、Thunderbolt 5 并联数量和订单状态。
交付与节点记录
节点分配结果、初始化状态、凭据交付状态、实例状态变化和为执行用户请求所需的管理操作记录。
访问日志
访问时间、请求路径、响应状态、安全事件和会话相关标识,用于维持登录状态、识别异常访问和排查服务错误。
设备与浏览器信息
浏览器类型、操作系统类别、屏幕或视口信息、语言设置、网络地址及必要的技术标识,用于兼容性、安全判断和故障定位。
支持沟通记录
邮件与工单内容、发生时间、复现步骤、用户主动上传的截图和经过筛选的日志片段,以及处理过程和结论。
请删除与故障无关的个人信息、访问令牌、密钥、完整环境变量和项目机密。若排查确实需要敏感材料,支持人员会说明受控提交方式和所需范围。
处理目的
每类数据都应对应清楚、必要且可说明的业务目的。
| 处理活动 | 主要数据 | 具体目的 |
|---|---|---|
| 账户与订单管理 | 邮箱、账户标识、订单标识、配置和周期 | 创建账户、记录选择、展示订单状态、处理续期或取消请求 |
| 物理节点交付 | 订单标识、机型、节点、附加项、初始化状态 | 分配独享物理机、执行系统初始化、交付访问凭据并显示实例状态 |
| 身份与安全验证 | 登录事件、会话标识、网络地址、设备与浏览器信息 | 验证请求来源、阻止滥用、发现异常登录并保护账户和节点 |
| 故障排查 | 订单号、节点、发生时间、日志片段、截图和复现步骤 | 定位连接、性能、构建、磁盘、网络或订单问题,并记录处理结果 |
| 服务改进 | 汇总后的访问、错误、兼容性和支持问题信息 | 识别常见失败路径、改进界面提示、文档和交付流程 |
| 法定义务履行 | 必要的账户、订单、支付状态和沟通记录 | 完成财务记录、争议处理、安全调查及适用义务要求 |
我们不会把为节点交付或支持排查收集的信息转换为与原目的不相容的用途。若新的处理目的会实质改变数据使用方式,我们会在实施前提供相应说明,并在适用时取得必要授权。
支付数据边界
订单记录与完整支付凭据之间有明确边界。
OwnAMac 仅支持 USDT-TRC20,以及 Visa / Mastercard / Amex(经 Stripe)两类支付方式,所有订单均以美元(USD)结算。实际可用网关以控制台返回为准。
为核对订单、确认支付和处理争议,我们可能保存订单金额、币种、支付方式类别、交易状态、支付时间、必要的交易参考标识及退款或异常状态。银行卡支付由相应支付处理流程完成,我们不要求用户通过邮件或工单提交完整卡号、安全码或银行卡照片。
可能与订单关联
- 美元订单金额与结算状态
- 支付方式类别和交易参考标识
- 支付确认、失败或退款状态
- 为对账与争议处理所需的时间记录
不在工单正文收集
- 完整银行卡号与安全码
- 支付账户密码或私钥
- 钱包恢复代码或完整签名秘密
- 与订单核验无关的财务材料
保存与安全
保存时间取决于数据用途,而不是统一无限期保留。
账户和有效订单所需的数据通常在账户或订单持续期间保存。订单结束后,与结算、争议处理、安全调查和法定义务有关的必要记录,会在对应目的所需期限内继续保留;不再具有合理用途的数据将被删除、匿名化或与日常系统隔离。
支持记录的保存时间会结合问题是否解决、是否可能复发、是否涉及订单争议或安全事件决定。临时诊断材料在排查完成且不再需要后,应从日常处理范围中移除。用户提出删除请求时,我们会核对仍需履行的订单、争议或法定义务,再决定可删除的具体范围。
访问控制
按照工作职责限制数据访问范围,避免无关人员接触订单、节点和支持材料。
日志审计
记录必要的管理和安全事件,用于发现异常操作、还原处理链路并验证处置结果。
最小权限
只授予完成节点交付、账单核对或故障排查所需的系统和数据权限。
任何技术或组织措施都需要结合具体数据类型、访问路径和风险持续调整。若发现可能影响用户权益的数据安全事件,我们会进行调查、限制影响范围、修复原因,并按照适用要求提供必要通知。
用户权利与联系
你可以就与自己有关的数据提出明确、可核验的请求。
访问
询问我们是否处理与你有关的数据,并请求获得合理范围内的数据类别、用途和来源说明。
更正
要求修正不准确或不完整的联系、账户或订单信息。部分订单记录可能需要保留原始变更轨迹。
删除
要求删除不再需要的数据。若记录仍用于有效订单、争议处理、安全调查或法定义务,删除范围可能受到限制。
限制处理
在准确性、处理依据或争议尚待核对时,要求暂时限制特定数据的进一步使用。
提出隐私问题
询问具体数据流、保存期限、安全措施,或对某项处理活动提出异议和补充背景。
提交请求时,请说明请求类型、关联邮箱、相关订单标识和希望处理的数据范围。为了避免他人冒用身份访问或修改记录,我们可能要求进行与风险相匹配的身份核验,但不会要求你在普通邮件正文中发送账户密码、私钥或恢复代码。
处理与争议
与本政策有关的处理适用本平台运营主体所在司法管辖区的法律。无法通过沟通解决的争议,可提交至该司法管辖区内有管辖权的法院。
若数据类别、处理目的、支付边界或用户权利发生实质变化,我们会更新本页面并标明新的生效日期。继续处理既有订单所必需的数据时,仍会遵守目的限定和最小化原则。