处理边界
政策适用范围
本政策适用于访问 hirevm.com、阅读产品与帮助内容、使用联系页生成咨询邮件、创建或管理云端 Mac 订单、查看账单,以及与支持团队沟通时发生的信息处理。控制台内的订单、实例、订阅、账单和工单流程同样纳入本政策。
HireVM 提供按天、周、月或季租用的独享 Apple Silicon 物理节点。与服务交付直接相关的信息可能贯穿下单、支付确认、连接资料交付、使用支持、续用和租期结束等阶段。
网站访问
页面请求、基础设备信息、来源页面、同域统计事件和必要的安全记录。
咨询与支持
邮件或工单中的联系信息、问题描述、订单上下文、错误信息和已执行步骤。
订单与账单
机型、节点、周期、附加项、USD 金额、支付结果和订单状态。
用户在独享物理机中自行创建、导入和处理的代码、构建制品、媒体文件及业务数据,由用户决定其处理目的和访问成员。支持排查仅应提交解决问题所必需的片段。
信息目录
我们会收集哪些信息
收集范围取决于用户实际使用的功能。仅浏览公开页面不会产生订单记录;创建订单、完成支付或提交支持请求时,才会处理完成对应操作所需的信息。
账号与联系信息
姓名或称呼、工作邮箱、账号标识、团队规模,以及用户为接收服务通知或支持回复主动提供的联系方式。
订单与服务配置
所选 HireVM M4 或 HireVM M4 Pro、计费周期、节点、SSD 加购、Thunderbolt 5 并联数量、订单编号、创建时间和服务状态。
账单与支付记录
USD 应付金额、支付方式类别、支付状态和对账标识。使用 USDT-TRC20 时可能处理交易哈希;使用经 Stripe 处理的 Visa、Mastercard 或 Amex 时,完整卡片凭据由支付处理方依其流程处理。
设备与访问日志
IP 地址、浏览器和设备类型、访问时间、请求路径、会话标识、登录结果、异常请求特征,以及为保障账号和平台安全所需的操作记录。
支持沟通内容
问题分类、节点、发生时间、错误文本、相关截图、复现步骤和已执行的排查动作。用户不应在邮件、工单或截图中提交密码、私钥、仓库令牌等敏感凭据。
用户主动提交的信息
选型背景、目标工作流、团队协作需求、数据保护请求,以及为说明企业使用场景而主动提供的其他上下文。
目的限制
信息如何使用,以及处理依据
信息只用于收集时说明的目的、完成用户请求所必需的相容目的,或本平台运营主体需要履行的法定义务。不会将支持材料改作与原请求无关的用途。
提供和管理服务
创建账号、生成订单、分配所选节点、交付连接资料、管理周期与附加项,并在控制台中展示服务状态。
- 主要依据
- 履行订单和服务约定所必需。
处理支付与账单
确认 USD 金额、匹配支付结果、生成账单记录、处理账单查询和完成必要的财务核对。
- 主要依据
- 履行订单、财务记录和适用合规义务所必需。
维护账号和平台安全
检测异常登录、识别滥用请求、调查安全事件、限制未经授权的访问,并保留足以复核处置过程的操作轨迹。
- 主要依据
- 保护用户、物理节点和平台运行安全的必要利益。
回复咨询与排查问题
根据机型、节点、时间、错误信息和已执行步骤定位问题,向用户返回可执行的解决方案。
- 主要依据
- 处理用户请求或提供已订购服务所必需。
改进网站体验
分析页面性能、导航路径和功能错误,判断帮助内容是否足够清晰,并修复影响下单或支持流程的问题。
- 主要依据
- 在不覆盖用户基本权利的前提下改进网站与服务。
响应合规要求
保存依法必须保留的记录,处理有效的权利请求,并在收到具有合法效力的要求时完成必要核验与响应。
- 主要依据
- 适用法律义务或具有约束力的程序要求。
如果新的处理目的与原目的不相容,我们会先评估是否需要单独通知、取得同意或提供退出方式,而不是默认扩大原有授权。
最少必要
共享范围与处理方
HireVM 不出售个人信息。只有在完成支付、运行基础设施、提供必要支持或遵守有效法律要求时,才会向承担对应任务的处理方传递所需字段。处理方获得的信息范围应与其任务直接相关。
| 处理方类别 | 可能涉及的信息 | 限定用途 | 控制原则 |
|---|---|---|---|
| 支付处理 | 订单编号、USD 金额、支付结果、对账标识及支付流程必要字段 | 完成 USDT-TRC20 或经 Stripe 处理的 Visa、Mastercard、Amex 支付与对账 | 不向无关方扩散,不要求用户在支持请求中提交完整支付凭据 |
| 基础设施运维 | 节点标识、服务状态、操作日志和故障诊断所需的技术信息 | 交付独享物理机、保障节点运行、定位网络或硬件层故障 | 按职责授权,仅访问完成运维任务所需的数据 |
| 必要服务支持 | 账号标识、订单上下文、工单内容、错误信息与复现步骤 | 回答咨询、处理连接或账单问题、调查安全事件 | 优先使用脱敏信息,限制工单参与人员范围 |
| 法律或监管要求 | 有效要求明确指定且经核验后必须提供的信息 | 响应具有法律效力的程序、保护合法权利或调查严重滥用 | 核验权限、范围和必要性,并在允许时保留处理记录 |
跨区域处理
用户可以在新加坡、日本(东京)、韩国(首尔)、香港或美国西部选择云端 Mac 节点。订单管理、支付核对、日志分析或技术支持可能与所选节点处于不同区域。发生跨区域处理时,我们会按最少必要原则限制字段、访问人员和处理目的,并采用适合传输场景的安全措施。
生命周期
保留期限与保护措施
不同信息的保留期限由服务交付、账单核对、安全调查、争议处理和适用法律义务共同决定。达到目的后,信息会被删除、去标识化,或转入受限归档状态。
账号、订单与服务记录
用于处理续用、账单查询、服务争议和历史订单核对。存在未结事项时,可保留至事项关闭。
支持沟通与排查材料
用于复核解决方案、识别重复故障和处理后续争议。与问题无关的敏感内容在发现后会优先限制访问或移除。
网站与安全访问日志
用于检测异常请求和调查安全事件。若日志与正在调查的事件有关,可保留至调查和必要复核结束。
账单与合规记录
依法需要保存的订单、支付核对和财务记录,按本平台运营主体适用的法定期限保留,期限届满后再执行删除或受限归档。
保护措施
- 访问限制:按工作职责分配访问权限,避免与任务无关的人员接触订单、日志或支持材料。
- 操作审计:记录关键管理操作和安全处置动作,以便复核访问是否符合授权范围。
- 传输保护:网站、控制台和远程连接使用适合场景的加密连接,降低传输过程中的截取风险。
- 数据最小化:表单、工单和排查流程只要求完成目标所需的字段,不主动索取密码、私钥或仓库令牌。
- 事件处置:发现异常访问后,按确认范围、限制影响、保留证据、修复原因和通知受影响方的顺序处理。
请求与核验
用户权利与联系方法
在适用规则允许的范围内,用户可以请求访问与自己相关的信息、更正不准确内容、删除不再需要的信息、限制特定处理,或询问处理目的、来源、共享类别和保留规则。
访问
请求确认我们是否处理与您相关的信息,并获取可提供的信息类别、用途和副本。
更正
更新错误或不完整的账号、联系、订单上下文和支持记录。
删除
请求删除已不再需要且没有继续保留依据的信息。
限制处理
在准确性、合法性或争议处理尚待确认时,请求暂时限制特定用途。
如何提交请求
-
1
选择联系渠道
发送邮件至 support@hirevm.com,或登录控制台提交工单。工单适合与现有账号、订单或支持记录相关的请求。
-
2
写明请求范围
提供账号邮箱、相关订单编号、请求类型、涉及时间范围和希望采取的操作。无需发送密码或完整支付凭据。
-
3
完成身份核验
为避免信息被未经授权的人获取或删除,我们可能通过账号、订单或既有联系渠道核验请求人与数据主体的关系。
-
4
接收处理结果
我们会说明已执行的操作、仍需保留的信息及依据,或在请求范围不清晰时要求补充必要信息。
适用限制与争议处理
删除或限制请求可能受账单保存、安全调查、未结争议、权利保护或其他适用法律义务限制。我们会将限制控制在必要范围,并说明仍需保留的数据类别和原因。
本政策的解释与相关争议适用本平台运营主体所在司法管辖区的法律。无法通过沟通解决的争议,可提交该司法管辖区内有管辖权的法院处理。
账号邮箱、订单编号、涉及的数据类别、时间范围和期望操作。请先移除截图或日志中与请求无关的密钥、令牌和个人信息。