适用边界
适用范围
本政策适用于你访问 officevps.com、创建或使用控制台账户、提交售前联系信息、购买或管理云端 Mac,以及通过控制台工单或电子邮件联系支持团队时产生的数据处理活动。
控制台用于账户验证、订单配置、节点选择、账单核对、实例信息查看与支持工单管理。网站中的公开内容页主要处理基础访问数据;当你主动进入购买、联系或支持流程时,才会处理完成对应请求所需的账户、订单和沟通资料。
公开网站
处理页面访问、浏览器类型、设备类别、安全事件与性能诊断所需的有限技术信息。
控制台
处理账户验证、订单配置、六地节点选择、物理节点交付、账单与实例管理信息。
联系流程
处理你主动提供的团队规模、用途、目标配置、租期、节点偏好与迁移需求。
支持工单
处理订单编号、问题发生时间、错误描述、排查步骤、截图和必要的诊断附件。
本政策不要求你在公开联系内容或工单中提交密码、私钥、恢复凭据或其他可直接控制节点的秘密信息。若排查需要验证配置,应优先提供经过遮盖的截图、日志片段和可复现步骤。
数据目录
我们收集哪些信息
我们根据你使用的功能收集不同类别的信息。并非每位访问者都会产生以下全部数据;具体范围取决于你是否创建账户、提交订单、连接物理节点或发起支持请求。
- 账户资料
- 用于识别账户、发送验证码、维持登录状态和联系账户持有人的电子邮箱,以及与身份验证、安全检查相关的状态记录。
- 订单资料
- 所选 Office M4 Start、Office M4 Build 或 Office M4 Pro Lab 配置,按天、周、月或季选择的租期,附加存储、Thunderbolt 5 并联数量、订单状态和美元金额。
- 节点选择
- 订单所选的新加坡、日本东京、韩国首尔、香港、美国东部或美国西部节点,以及完成交付和支持所需的节点标识。
- 设备与浏览器信息
- 浏览器类型、操作系统类别、语言设置、页面请求时间、来源页面、基础网络信息和用于发现异常访问的安全信号。
- 连接日志摘要
- 连接时间、目标节点、协议类别、成功或失败状态、会话异常摘要等诊断信息。摘要用于判断网络可达性、身份验证和会话状态,不以持续观察工作内容为目的。
- 联系记录
- 你发送给 support@officevps.com 的主题、正文、回复记录,以及售前配置咨询、迁移评估、节点建议、账单核对或合作需求中主动提供的信息。
- 支持附件
- 为排查问题主动上传的截图、日志片段、配置摘要和其他附件。支持附件应经过最小化处理,并避免包含密钥、密码或无关的工作数据。
我们也可能根据安全需要记录账户的重要操作,例如验证码请求、凭据更新、SSH 密钥变更、工单状态变化和订单管理操作。这些记录用于验证操作来源、调查异常和恢复服务状态。
处理依据
数据如何用于交付和支持
我们只在明确的服务环节使用数据,并将访问范围限制在完成该环节所需的人员与系统。主要处理目的如下:
账户管理
创建账户、发送登录验证码、维持会话、处理账户安全请求,并把订单、实例、账单与工单归属到正确账户。
物理节点交付
确认机型、租期、节点和扩展选项,将一笔订单关联到一台独享物理机,并生成必要的访问资料。
身份与安全验证
判断登录和敏感操作是否符合预期,限制未经授权的访问,并对异常请求、密钥变更和会话风险进行核查。
故障排查
结合节点、时间、协议、错误摘要和已执行步骤定位连接、SSH、macOS 会话、Xcode、CI/CD 或存储问题。
账单核对
核对美元订单中的租用周期、主机配置、目标节点、存储加购、并联数量、支付状态与对应记录。
服务改进
分析去标识化或汇总后的错误类型、页面性能与支持问题分布,改进交付提示、排查路径和控制台可用性。
当我们需要为新的、与原始目的明显不同的用途处理可识别数据时,会先评估该用途与原始收集场景的关系、数据敏感程度、可能影响和可用保护措施,并在需要时提供额外说明或取得相应授权。
美元订单
支付信息与记录边界
所有订单均以美元(USD)结算。可用支付方式仅包括 USDT-TRC20,以及通过 Stripe 处理的 Visa、Mastercard、Amex。实际可用网关以控制台返回为准。
链上付款核对
我们保存完成订单匹配、金额确认、状态更新和账务核对所需的交易参考信息。请勿在公开页面或普通邮件中发送钱包控制信息。
经 Stripe 处理
Visa、Mastercard 与 Amex 的支付步骤由 Stripe 处理。网站保存履约、订单状态、金额和对账所需记录,不以自行保管完整卡片资料为业务目的。
支付记录会与订单编号、租用周期、节点、主机配置和附加项关联,以便完成物理节点交付、回答账单问题并处理必要的财务核对。支持团队只应请求足以定位交易的参考资料,不会通过工单要求提交密码或完整敏感支付凭据。
最小披露
何时共享必要数据
我们不会因为数据已经收集就扩大共享范围。只有在完成交付、支付处理、基础设施运维、履行合规义务或响应你的明确请求所必需时,才向相关服务方提供最小信息。
- 交付协作 为确认目标节点、配置物理设备、建立订单与实例的关联,向参与交付的受控系统或人员提供订单标识、配置和节点信息。
- 支付处理 向支付处理环节传递完成美元付款、状态确认、风险检查和对账所需的信息,范围取决于所选支付方式。
- 基础设施运维 在网络、存储、监控、安全或节点运维确有需要时,提供与故障或安全事件直接相关的技术摘要,而非无差别开放账户内容。
- 合规义务 在本平台运营主体所在司法管辖区的法律要求下,依据有效、适当且具约束力的程序处理必要请求,并评估其范围。
- 用户明确请求 当你要求协助迁移、联合排查或向指定接收方提供记录时,按你确认的对象、范围和目的执行。
选择服务方时,我们会考虑其访问控制、保密义务、安全措施和数据处理边界。共享行为应与明确任务对应,并在任务完成后按适用的保存要求收回访问权限或删除不再需要的副本。
生命周期
保存、删除与去标识化
不同数据承担的功能不同,因此不会采用单一保存周期。我们根据账户是否有效、订单履约状态、安全调查需要、争议处理、账务核对与本平台运营主体所在司法管辖区的法律义务决定保存时间。
| 数据类别 | 主要保存依据 | 期满处理 |
|---|---|---|
| 账户资料 | 维持账户访问、订单归属、安全验证与用户请求处理 | 账户结束且必要事项完成后删除或去标识化 |
| 订单与账单记录 | 履约、支付状态确认、财务核对和争议处理 | 法定或业务必要期满后删除、汇总或去标识化 |
| 连接日志摘要 | 安全检查、异常调查、网络与会话故障排查 | 诊断与安全需求结束后删除或聚合 |
| 联系与工单记录 | 回答请求、保留处理上下文、复核支持结论 | 问题关闭且后续核查需求结束后删除或去标识化 |
| 支持附件 | 复现和定位具体问题 | 排查完成且无继续保留必要时优先删除 |
| 安全事件记录 | 阻止未经授权访问、调查风险和证明处置过程 | 风险处置与必要审查结束后按规则清理 |
收到有效删除请求后,我们会核对申请人与账户或订单的关系,判断是否存在仍需保留的履约、安全、账务或法律义务。可以删除的数据将进入删除流程;暂时不能删除的部分会限制用途,并在保留依据结束后继续处理。
用于趋势分析的汇总数据会尽量移除直接标识,并降低重新关联到具体账户、订单或个人的可能性。去标识化后的数据不应被用于重新识别用户。
防护措施
如何降低未授权访问风险
安全措施围绕账户、订单、节点、连接摘要和支持材料的实际风险设计。我们使用技术、组织与流程控制降低未经授权访问、误用、意外披露、篡改或丢失的可能性。
访问控制
根据工作职责分配系统权限,限制对账户、订单、日志和附件的访问范围,并在职责变化后调整或收回权限。
最小权限
人员与系统只获得完成当前任务所需的权限,避免把交付权限、账单权限和支持附件访问无差别合并。
传输保护
对网站、控制台与支持流程中的数据传输使用适当保护,降低信息在传输过程中被截取或篡改的风险。
日志审查
记录与账户安全、敏感操作和异常访问相关的事件摘要,用于发现不符合预期的行为并支持调查。
附件隔离
将支持附件与普通公开内容分开处理,限制访问对象,并在排查结束后按保存规则清理不再需要的材料。
如果你怀疑账户、SSH 密钥、签名材料或节点访问资料发生异常,请先在控制台提交工单并说明订单编号、节点、发生时间与已观察到的行为。不要继续在公开邮件中扩散敏感内容。
申请路径
你的数据权利与联系方式
根据适用规则和具体情形,你可以申请了解我们是否处理与你相关的数据,访问可提供的记录,更正不准确内容,删除不再需要的数据,或在争议与核查期间限制特定处理。部分请求可能受到履约、安全、账务或法律义务的合理限制。
访问
申请确认处理范围,并获取与你的账户、订单、联系或支持记录相关的可提供信息。
更正
指出不准确或不完整的账户、订单归属、联系信息或支持记录,并提供必要的校正依据。
删除
申请删除不再需要且不存在继续保留依据的数据。我们会说明已完成的处理或暂时保留的原因。
限制处理
在准确性、处理依据或争议仍待核查时,申请限制数据被用于原目的之外的活动。
如何提交申请
-
01
选择联系路径
已登录用户优先在控制台提交工单;无法进入账户时,可发送邮件至 support@officevps.com。
-
02
说明请求范围
写明希望访问、更正、删除或限制处理的数据类别,并提供相关订单编号、工单编号或大致发生时间,避免提交密码和私钥。
-
03
完成身份验证
为避免把数据交给未经授权的人,我们可能通过账户邮箱、订单关联信息或其他必要方式确认申请人与目标账户的关系。
-
04
接收处理结果
我们会说明已采取的措施、仍需补充的信息、无法立即完成的部分及其原因,并在限制条件结束后继续处理。
如对数据处理存在争议,可先通过上述渠道提出问题。相关争议适用本平台运营主体所在司法管辖区的法律,并由该司法管辖区内有管辖权的法院依适用程序处理。