数据处理规则

隐私政策

本政策说明 HexVM 在提供网站、控制台、订单、独享云端 Mac 和支持服务时,如何处理个人信息与服务数据。我们只在明确目的和必要范围内使用信息,并提供可执行的数据权利申请渠道。

当前版本 生效时间:发布时起 适用范围:HexVM 网站与服务
01

政策适用范围

本政策适用于您访问 HexVM 网站、使用控制台、创建或管理订单、租用云端 Mac、提交支持工单、发送电子邮件以及接收与服务有关的通知时发生的数据处理活动。

覆盖的服务场景

  • 网站访问:浏览页面、选择语言、查看租用方案、阅读帮助文档及使用必要的网站功能。
  • 账号与控制台:注册、登录、身份验证、查看订阅、管理节点、处理账单和提交工单。
  • 订单与交付:选择机型、区域、租期和附加项,确认支付结果,分配物理节点并发送连接信息。
  • 支持与通信:处理故障排查、续期咨询、安全报告、企业部署需求及必要的服务状态通知。

本政策不改变您对上传代码、构建产物、配置文件和其他客户数据所拥有的权利。您负责决定在独享物理节点中处理哪些数据,并应按照团队内部规则控制成员权限、密钥和日志内容。

服务数据与客户内容分开处理

用于账号、订单、安全和支持的数据由本政策约束;您部署到节点中的仓库、构建输入与制品仍由您决定用途和访问范围。

02

收集的信息

我们根据您使用的功能收集完成服务所需的信息。并非下列每类信息都会在每次访问或每位用户身上产生。

账号与联系信息

包括注册标识、电子邮箱、验证状态、账号设置和您代表的团队或组织信息。密码以安全方式处理,我们不会要求您通过普通邮件发送密码、私钥或完整访问令牌。

订单与节点信息

包括订单编号、所选机型、区域、租期、附加项、订单状态、节点标识、交付记录、续期结果和与节点操作有关的审计记录。

支付结果记录

包括金额、USD 结算币种、支付方式类别、交易状态、时间和用于核对订单的参考标识。支付卡详细信息由相应支付处理方处理,HexVM 仅接收完成结算与对账所需的结果。

设备与访问日志

包括 IP 地址、浏览器与设备类型、访问时间、请求路径、登录结果、会话安全事件和必要的错误记录,用于保障账号、控制台及平台运行安全。

支持请求内容

包括工单或邮件中的问题描述、节点 ID、区域、发生时间、复现步骤、影响范围和您主动提供的脱敏日志。请在提交前移除密钥、令牌和无关个人信息。

主动提供的信息

包括售前评估、团队部署、安全报告或数据权利申请中由您自愿提供的背景材料。我们仅按提交时说明的目的处理这些内容。

不会以支持为由索取的内容

常规排查通常只需要订单编号、节点 ID、区域、发生时间、复现步骤和脱敏日志。HexVM 不会要求您在普通支持消息中提交真实私钥、完整访问令牌、未脱敏的密钥文件或与问题无关的代码仓库内容。

03

信息使用目的

我们不会把已收集的信息任意改变为不相关用途。信息主要用于以下活动:

  1. 01

    提供和交付服务

    创建账号、处理订单、确认付款、分配节点、发送连接信息、管理租期与续期,并在控制台展示与您订单相关的状态。

  2. 02

    验证订单与账号归属

    核对订单状态、处理节点操作请求、识别异常登录,并在涉及敏感操作或数据权利申请时完成必要的身份验证。

  3. 03

    保障平台与节点安全

    识别未授权访问、恶意请求、凭据风险和影响平台运行的行为,记录必要的安全事件并采取隔离、限制或恢复措施。

  4. 04

    处理支持与服务通信

    定位连接、交付、构建环境或账单问题,回复工单和邮件,并发送与订单、安全或服务连续性直接相关的通知。

  5. 05

    改进服务体验

    分析页面与功能是否正常工作,判断帮助文档是否解决问题,优化交付流程和故障诊断步骤。用于改进的材料会尽量减少直接识别信息。

  6. 06

    履行法定义务

    在适用规则要求的范围内保存必要交易记录、响应具有合法权限的请求、处理争议并维护用于证明服务履行情况的记录。

04

数据共享与处理方

HexVM 不出售个人信息。只有在完成服务交付、支付处理、安全运营或满足法律要求所必需时,我们才向相关处理方披露有限信息。

数据接收方、用途与最小披露范围
接收方类别 处理目的 可能涉及的信息 限制措施
基础设施与服务交付方 运行网站、控制台、通信和节点交付流程 账号标识、订单状态、必要技术日志 按服务职责和最小权限提供访问
支付处理方 处理 USDT-TRC20 或 Visa / Mastercard / Amex(经 Stripe)付款及结果确认 订单参考标识、金额、币种和支付结果 支付信息由相应处理方按其安全规则处理
安全与运行支持方 识别攻击、异常登录、滥用和运行故障 IP 地址、时间、请求特征、错误与安全事件 限定用途、访问成员和保存范围
专业顾问或依法有权机构 处理审计、争议、合规义务或有效法律请求 与具体事项直接相关的必要记录 核验请求范围并避免超出必要披露

处理方只能在约定目的和授权范围内使用信息。我们会根据处理活动的性质评估访问控制、保密义务、传输保护和事件响应能力。若发生企业重组或服务承接,相关数据只会在继续履行既有服务和法律义务所需范围内转移,并继续受到相应保护。

05

数据保存与删除

保存期限不是统一固定值。我们根据服务是否持续、记录用途、争议处理需要、安全风险和适用义务确定保存时间,并在用途结束后删除、匿名化或限制访问。

账号资料

账号有效期间保留用于登录、验证和管理服务的必要资料。账号关闭后,如无未完成订单、争议、安全调查或法定义务,将进入删除或去标识化流程。

订单与支付结果

按照订单履行、对账、财务记录、退款处理和争议解决所需期限保存。我们保存的是必要交易结果,不以自行处理完整支付卡数据为目的。

支持记录

为持续排查、确认处理结论和识别重复问题而保存。若工单中包含超出排查需要的信息,您可要求我们评估删除或遮蔽该部分内容。

访问与安全日志

根据安全分析、异常调查和平台保护需要限期保存。发生安全事件、争议或有效调查时,相关记录可能被隔离保存至事项处理完成。

节点释放与客户数据

租期结束或节点释放前,您应导出需要保留的构建产物、配置和日志,并删除不再需要的敏感材料。节点进入释放流程后,我们会按照服务流程撤销访问凭据并处置节点中的客户数据;释放完成后,不应依赖 HexVM 恢复未自行备份的内容。

删除申请流程

  1. 1

    使用账号登记邮箱发送请求,或登录控制台提交工单,说明希望删除的数据范围。

  2. 2

    我们核验账号或订单归属,并确认是否存在未完成服务、争议、安全调查或必须保留的记录。

  3. 3

    对可删除数据执行删除或去标识化;对暂不能删除的数据说明类别、原因和限制访问措施。

  4. 4

    处理完成后通过原申请渠道回复结果。复杂请求可能需要补充范围或身份材料。

06

用户权利与选择

在适用规则允许的范围内,您可以对与自己相关的信息提出以下申请。具体权利可能取决于数据类型、处理目的和您所在地区。

访问

确认我们是否处理与您相关的信息,并了解主要数据类别、用途和接收方类别。

更正

更新不准确或不完整的账号与联系资料。部分基础信息可直接在控制台中维护。

删除

要求删除不再需要、缺乏继续处理依据或依法应删除的信息,但必要交易与安全记录可能需要继续保存。

限制处理

在核验准确性、处理争议或评估删除请求期间,要求限制特定信息的非必要使用。

获取副本

申请获取与账号、订单或支持记录有关的可提供副本。我们会根据数据性质采用合理格式交付。

通信选择

您可以管理非必要通信偏好。订单交付、安全提醒、账单和服务运行通知属于履行服务所需通信,无法在服务持续期间全部关闭。

身份验证与授权代理

为防止数据被未授权人员获取或删除,我们会根据请求风险核验登记邮箱、账号状态、订单编号或其他能够证明归属的信息。请勿通过邮件发送密码、私钥或完整访问令牌。若由授权代表提出请求,我们可能要求提供授权关系证明,并直接向账号持有人确认。

如何提交申请

您可以发送邮件至 support@hexvm.com,或登录控制台提交工单。请求中请写明权利类型、涉及的数据范围、关联订单编号以及便于核验的账号信息。我们会先确认受理,再根据请求复杂度和适用要求处理。

07

跨境处理、未成年人、政策更新与联系方式

跨境处理

HexVM 在新加坡、日本(东京)、韩国(首尔)、香港、美国东部、美国西部提供节点区域。您选择区域、使用控制台或联系支持时,账号、订单、连接元数据和支持信息可能在服务交付所需的地区之间处理。我们会根据数据类型采用访问控制、传输保护、职责隔离和处理方约束,减少跨境处理中的非必要暴露。

节点区域不等同于所有账号和支持数据的唯一保存地点。您应根据团队的数据分类、客户合同和合规要求选择合适区域,并避免把超出构建任务需要的敏感信息写入支持请求或公开日志。

未成年人

HexVM 面向具有订约能力的开发者、工程团队和组织用户,不以未成年人为目标提供服务。未达到所在地独立同意年龄的人员不应自行创建账号或提交个人信息。若监护人认为未成年人向我们提供了信息,可通过本页所列渠道申请核查和删除。

安全保护

我们根据数据敏感度采取身份验证、最小权限、传输保护、日志审计、异常识别和访问回收措施。没有任何系统能够消除全部风险,因此您也应及时更新临时凭据、优先使用 SSH 密钥、限制团队成员权限,并在提交诊断材料前完成脱敏。

政策更新

当服务功能、处理活动或适用要求发生变化时,我们可能更新本政策。重要变化会通过网站、控制台或与服务有关的通信渠道提示。更新后的版本自标明的生效时间起适用;在生效前发生的处理活动仍按当时有效规则和适用要求处理。

适用规则与争议处理

本政策的解释与执行适用本平台运营主体所在司法管辖区的法律。若隐私相关争议无法通过支持流程解决,争议可提交该司法管辖区内有管辖权的法院处理,但适用的数据保护规则另有强制规定的除外。

联系 HexVM

隐私咨询、数据权利申请、安全报告或政策副本请求均可发送至 support@hexvm.com。如请求与现有订单或节点有关,建议登录控制台提交工单,以便在验证订单归属后继续处理。

提交隐私请求前请准备

  • 账号登记邮箱与请求类型
  • 涉及的订单编号或节点 ID
  • 希望访问、更正、删除或限制的数据范围
  • 已完成脱敏的必要说明材料
隐私请求入口

需要查询或管理你的数据?

通过登记邮箱联系我们,或在控制台工单中附上账号与订单范围。请勿提交私钥、完整访问令牌或未经脱敏的日志。