覆盖哪些场景
政策适用范围
本政策适用于您访问 surevm.com、使用 SureVM 控制台、订购或管理云端 Mac,以及通过支持邮箱或控制台工单与我们协作的过程。它也适用于为完成订单、初始化物理节点、验证账户状态、处理账单和排查服务问题而进行的必要数据处理。
SureVM 提供的是可远程使用的 Mac mini 独享物理机,而非虚拟机。因为每个订单会关联具体机型、租用周期、所选节点和附加选项,我们需要处理完成交付所必需的账户与订单信息。数据处理范围以提供服务所需为限,不因用户选择新加坡、日本(东京)、韩国(首尔)、香港或美国西部节点而改变基本原则。
本政策不覆盖用户自行接入、安装或配置的第三方软件与服务。此类工具对数据的处理由其自身规则决定。用户在独享物理节点中保存的项目、代码、模型、素材和其他内容,仍由用户决定其用途与访问范围。
最小必要收集
我们收集的数据
账户资料包括用于注册、登录、验证身份和接收服务通知的邮箱地址,以及账户安全状态和必要的登录记录。我们不会要求用户在普通支持请求中提交远程桌面密码、私钥或完整支付凭据。
订单信息包括所选 SureVM M4 Core 或 SureVM M4 Plus、租用周期、节点地区、存储扩展、Thunderbolt 5 并联选项、订单金额、支付状态和交付状态。节点配置信息可能包括物理节点编号、硬件规格、系统初始化状态、网络分配和与订单关联的管理记录。
服务日志用于反映账户认证、节点初始化、控制台操作、网络连接结果、系统事件和故障处理过程。支持记录包括工单主题、问题描述、发生时间、用户主动提供的脱敏日志、处理步骤和回复记录。发生异常访问、滥用风险或服务安全事件时,我们还可能记录必要的来源信息、事件时间、受影响资源和处置结果。
处理依据与用途
我们为什么处理这些数据
我们使用账户与订单数据确认订购关系、生成订单、核对付款、初始化独享物理 Mac 节点并提供持续管理能力。没有这些必要信息,我们无法把所选机型、地区与租期准确对应到具体服务。
认证记录和安全事件信息用于验证登录、识别异常访问、降低未经授权操作的风险,并在用户报告账户问题时重建必要的事件顺序。节点和服务日志用于判断故障发生在凭据、网络、远程桌面服务、系统负载还是基础设施层,从而缩小排查范围。
我们还可能为了履行适用合同、处理账单争议、保存必要交易记录、响应合法有效的监管要求以及遵守本平台运营主体所在司法管辖区的法律而处理相关数据。此类处理会限制在特定目的所需的合理范围内。
- 履行订单并交付所选物理节点
- 完成身份验证和账户安全保护
- 定位连接、初始化和节点运行问题
- 核对付款、账单与服务周期
- 防止滥用并履行必要法定义务
支付信息隔离
支付数据边界
SureVM 的所有订单统一以 USD 结算。可用支付方式仅包括 USDT-TRC20,以及经 Stripe 处理的 Visa、Mastercard 和 Amex。实际可用网关以结算流程返回的结果为准。
银行卡支付由 Stripe 处理。SureVM 不保存完整卡号、安全码或可直接用于再次扣款的完整支付凭据。我们仅保留完成订单、确认支付结果、进行账务核对和处理争议所需的信息,例如订单金额、交易状态、支付渠道类别、时间和必要的交易标识。
对于 USDT-TRC20 订单,我们会保留完成付款核验、订单匹配、对账和争议处理所必需的交易记录。相关记录不会被用于与订单履行无关的用途。用户不应通过普通邮件或工单发送完整银行卡资料、钱包私钥、助记信息或其他可直接控制资金的凭据。
完整银行卡凭据由支付处理方负责,普通支持流程不会索取资金控制凭据。
基础设施与内容边界
日志与远程访问
基础设施日志用于记录服务层事件,例如节点初始化结果、认证结果、网络连接状态、资源异常、控制台操作和服务安全告警。这些日志帮助我们判断服务是否按订单配置运行,但不等同于用户存储在物理节点中的项目内容。
用户在独享物理 Mac 节点中保存的源代码、构建产物、模型文件、音视频素材、配置文件和其他业务数据,属于用户管理的存储内容。SureVM 不会把这些内容作为常规运营数据主动读取,也不会为了普通支持目的要求用户提交完整项目或未脱敏的数据集。
当用户主动请求协助并明确授权必要的排查步骤时,我们会尽量先使用节点编号、发生时间、复现步骤和脱敏日志进行判断。确需进一步检查时,应限定访问范围、目的和持续时间,并保留必要的处理记录。支持结束后,不再需要的临时材料会按照保留规则处置。
请勿在邮件或工单中提交远程桌面密码、私钥、完整支付凭据或未脱敏的生产数据。若日志包含邮箱、令牌、仓库地址或业务标识,用户应在提交前删除或遮盖无关字段。
期限与清理机制
数据保留与删除
数据保留期限根据处理目的确定。账户和有效订单资料会在提供服务期间保留;订单结束后,与付款核对、合同履行、争议处理和必要法定义务有关的记录可能继续保留至相应目的完成。安全事件记录会按照风险调查、证据完整性和防止重复事件所需的期限保留。
工单和支持邮件会在问题处理、质量复核以及相关争议处理所需期间保留。用户主动提供的临时诊断文件若不再用于当前问题,应从支持流程中清理。我们会通过访问限制、用途限制和内部处理规则降低不必要的长期留存。
用户可以请求删除不再需要的账户资料或支持材料。若相关数据仍用于履行有效订单、完成账务核对、处理争议、防范安全风险或遵守必要法定义务,我们可能暂缓删除对应部分,并说明限制原因。其余可删除数据会在完成身份与请求范围核验后进入处理流程。
删除请求可发送至 support@surevm.com,也可登录控制台提交工单。请求中应说明账户邮箱、涉及的数据类别和期望处理范围,但不要附带密码、私钥或完整支付凭据。
节点选择与服务协作
跨区域处理与服务商
用户选择的物理节点地区会影响节点配置、网络和服务数据所在的处理区域。SureVM 当前提供新加坡、日本(东京)、韩国(首尔)、香港和美国西部共 5 个节点。与节点初始化、连接诊断和运行安全直接相关的信息,可能在所选地区或支持该服务所必需的相关地区处理。
为了完成支付、基础设施运行、邮件发送、安全防护或必要的技术支持,我们可能使用承担特定功能的服务商。此类服务商只能在约定目的和必要范围内处理数据,并应采取与其处理风险相匹配的安全措施。我们不会因为引入服务商而扩大数据用途。
跨区域处理会结合数据类别、处理目的、访问权限和风险采取相应保护措施,包括限制访问人员、减少传输字段、使用传输保护、保留必要审计记录以及要求服务商遵守适用的数据处理义务。
用户在选择节点时应同时考虑团队所在地、项目数据要求和内部合规规则。如果某类数据必须限定在特定区域处理,用户应在订购前确认所选节点与自身要求是否一致,并通过支持邮箱咨询必要的服务边界。
请求、异议与通知
用户权利与政策更新
在适用规则允许的范围内,用户可以请求访问与自身账户相关的数据,要求更正不准确的信息,申请删除不再需要的数据,询问特定处理活动的目的,或对基于特定理由进行的处理提出异议。部分权利可能受到订单履行、账务记录、安全调查或法定义务的合理限制。
为防止他人冒用身份获取或删除账户资料,我们会在处理请求前核验申请人与相关账户的关系。核验通常围绕账户邮箱、订单关联和请求范围进行,不会要求申请人通过普通邮件提交密码、私钥或完整支付凭据。
您可以发送邮件至 support@surevm.com,或登录控制台提交隐私请求。请说明请求类型、涉及的数据类别和希望获得的处理结果。我们会在完成必要核验后告知处理进度;若无法完整执行请求,也会说明适用限制。
当服务流程、数据类别或法律要求发生重大变化时,我们会更新本政策,并通过网站、控制台通知或与服务关系相匹配的方式提示重要变化。更新后的版本自公布或通知所载明的时间起适用,不会把既有数据用于与原收集目的不相容的新用途。
本政策的解释与相关争议适用本平台运营主体所在司法管辖区的法律。未能通过正常支持流程解决的争议,由该司法管辖区内有管辖权的法院处理,但适用规则另有强制要求的除外。