Privacy and data handling

哪些数据会被处理,以及你如何管理它们

本政策说明 MiniDeploy 在网站访问、控制台管理、云端 Mac 资源交付和支持沟通中处理哪些信息。我们按完成明确业务目的所需的范围收集数据,并为访问、更正、删除与隐私咨询提供可核验的申请路径。

覆盖范围 网站、控制台、支持流程
联系渠道 邮箱与控制台工单
数据原则 目的明确、范围最小、访问受控

01

适用范围

本政策适用于访问 minideploy.com、通过 控制台 完成账户与节点管理,以及通过支持邮箱或控制台工单与 MiniDeploy 沟通时发生的数据处理活动。它覆盖浏览网站、创建或使用账户、选择机型与区域、支付订单、接收节点凭据、续期资源、查看账单、提交工单和申请数据权利等过程。

公开网站

包括页面访问、语言选择、基础安全记录以及用户主动点击的功能入口。公开网站不要求用户为了阅读方案、节点、支持或法律信息而提交个人资料。

控制台流程

包括身份验证、订单配置、支付状态、物理节点分配、实例管理、账单记录与工单处理。相关数据用于把订单与正确的账户和资源对应起来。

支持沟通

包括发件地址、工单内容、节点编号、问题时间点、复现步骤及用户主动提供的脱敏日志。支持人员只应取得定位该问题所需的信息。

不在本政策范围内的内容:用户自行安装的软件、代码仓库、团队存储和其他工具各自适用其提供方的规则。用户应在接入这些工具前核对其数据处理方式。

02

收集的数据

我们处理的数据取决于用户实际执行的操作。仅浏览公开页面与创建订单、管理节点或提交故障日志所产生的数据范围不同。下表列出主要类别、典型字段和数据来源。

数据类别 典型内容 主要来源 必要性
账户与联系信息 邮箱地址、账户标识、验证状态、首选语言 用户提交或账户操作生成 身份验证、通知和支持回复所需
订单元数据 机型、租期、区域、存储附加项、订单状态、USD 金额、支付状态标识 订购与结算流程生成 资源锁定、交付和账务核对所需
节点管理记录 节点编号、分配区域、交付时间、状态变更、续期记录、管理操作时间 控制台与资源系统生成 提供和管理独享物理机所需
访问与安全日志 时间戳、请求结果、浏览器或客户端基本信息、网络地址、安全事件标识 网站、控制台和安全系统生成 防止滥用、审计异常和保障账户安全所需
支持与诊断材料 工单正文、节点编号、复现步骤、截图、命令输出、用户主动提交的脱敏日志 用户通过邮箱或工单提供 定位具体技术问题时按需处理

请不要在支持材料中提交与问题无关的私钥、完整访问凭据、源代码、客户数据或未经脱敏的配置文件。若日志包含路径、仓库名称、内部地址或人员信息,应先保留错误上下文,再移除无关识别信息。

03

处理目的

每类数据应对应可说明的处理目的。我们不会因为数据已经存在,就将其任意用于与原始场景无关的用途。主要处理活动如下。

DELIVERY

提供服务与资源交付

根据订单中的 M4 Core 机型、租期、区域和附加项锁定资源,分配云端 Mac 物理节点,生成必要凭据,并在控制台显示实例与订阅状态。

IDENTITY

身份验证与账户保护

确认登录请求属于对应账户,记录关键管理操作,识别异常认证、重复尝试或未经授权的访问,并向账户邮箱发送必要的安全与服务通知。

AUDIT

安全审计与故障排查

利用时间戳、请求状态、节点事件和用户提供的诊断上下文复原问题链路。排查范围以解决无法连接、认证失败、节点状态异常或账单不一致等具体问题为限。

RECORDS

账务记录与法定义务

保存订单金额、支付状态、账单标识和必要的交易关联记录,用于对账、处理争议、识别欺诈以及履行适用于运营活动的记录保存义务。

04

支付信息

MiniDeploy 仅支持 USDT-TRC20 与 Visa / Mastercard / Amex(经 Stripe),所有订单一律以美元(USD)结算。实际可用网关以结账流程返回的结果为准。

Visible to MiniDeploy

站点可见的数据

  • 订单编号、账户标识与应付 USD 金额
  • 所选机型、租期、节点区域和附加项
  • 支付渠道类别、支付状态和完成时间
  • 用于对账的交易引用或链上交易标识
  • 退款、争议或账务核对所需的状态记录

Handled in payment flow

支付流程处理的数据

  • 银行卡支付所需的卡片与验证信息由相应支付流程处理
  • USDT-TRC20 转账会产生可公开核验的链上交易记录
  • 支付安全检查可能处理设备、网络和交易风险信号
  • 站点仅接收确认订单状态和完成对账所需的结果字段
数据边界:控制台需要知道一笔订单是否完成支付,但不需要在普通订单记录中展示完整卡片信息。链上交易具有公开可验证特征,用户应避免在转账备注或支持沟通中附加无关个人信息。

05

设备与工作负载

云端 Mac 是分配给单一租户使用的独享物理机、非虚拟机。用户在节点内创建、下载、同步或生成的数据属于用户工作负载,包括项目文件、代码、构建产物、模型、素材、密钥、证书、缓存与自动化配置。

平台负责的资源边界

  • 按订单分配对应机型与区域的物理节点
  • 提供控制台中的节点状态和订阅管理能力
  • 保护平台侧管理系统、账户流程和内部访问权限
  • 根据经过核验的支持请求定位资源交付或连接问题
  • 在租期结束或终止后执行资源回收流程

用户管理的工作负载边界

  • 决定哪些项目数据和工具进入云端 Mac
  • 管理系统账户、远程访问来源与最小权限配置
  • 保护私钥、签名材料、访问令牌和自动化密钥
  • 为代码、素材、模型与构建产物建立独立备份
  • 在租期结束前完成数据核对、迁出和凭据轮换

如需支持人员协助排查节点内问题,用户应先说明影响范围,并只提交能复现故障的最小材料。除非定位特定问题确有必要且用户明确提供,不应把完整项目目录、生产密钥或整份数据集作为诊断附件。

06

保留与删除

数据保留期限根据账户状态、订单关系、安全审计需要、账务记录要求和用户请求分别判断。达到处理目的后,我们会删除、去标识化或限制继续使用相关数据;仍需用于法定义务、争议处理或安全调查的数据会与日常业务使用分离。

账户资料

账户周期

账户启用期间保留邮箱、账户标识和验证状态,以支持登录与服务通知。收到删除请求后,先核验申请人与账户关系,再检查是否存在进行中的订单、未完成账务事项或安全限制。

订单与账务记录

记录义务

订单配置、USD 金额、支付状态和交易关联记录会按账务核对、争议处理及适用记录义务所需的期限保留。账户删除不必然同时删除依法或为处理现有争议必须保存的订单记录。

访问与安全日志

风险周期

日志按识别异常、调查安全事件和验证关键操作所需的时间保留。保留范围会结合事件严重程度、调查状态和日志敏感度调整,不将安全日志作为与安全无关的长期用户画像来源。

支持工单与附件

问题周期

工单正文和诊断附件在问题处理、复盘及后续关联故障核对所需期间保留。用户可在工单中指出需要优先移除的敏感附件;删除前可能需要保留不含敏感内容的处理结论和时间记录。

删除请求如何处理

  1. 1
    提交范围

    说明希望删除的账户、工单、附件或其他数据类别,并提供可定位记录的订单编号或工单编号。

  2. 2
    完成核验

    通过账户邮箱或已登录控制台确认申请人与相关记录之间的关系,避免他人冒名删除数据。

  3. 3
    检查限制

    确认是否存在未完成订单、账务争议、安全调查或必须履行的记录保存义务。

  4. 4
    执行并回复

    对可删除内容执行删除或去标识化;如需保留部分字段,会说明数据类别、保留依据和适用限制。

07

服务提供方与跨境处理

提供云端 Mac 服务需要少量具备明确职能的数据接收方参与。接收方可能包括基础设施与网络服务提供方、身份验证与邮件传递服务、支付处理方、安全与日志系统,以及在用户请求下参与故障定位的技术支持人员。

必要接收方类别

  • 基础设施:承载网站、控制台、资源编排与节点连接所需系统。
  • 身份与通知:完成验证码发送、账户通知和必要的服务消息传递。
  • 支付处理:处理银行卡交易结果或核验 USDT-TRC20 交易状态。
  • 安全与支持:识别异常访问,并在工单授权范围内分析故障上下文。

跨区域处理场景

  • 用户所选节点区域与用户访问所在地可能不同。
  • 账户、订单和支持流程可能需要在提供服务的系统区域间传输必要字段。
  • 跨区域传输不代表完整工作负载会被复制到所有区域。
  • 诊断材料只应发送到处理该工单所必需的人员与系统。
01字段最少

只传递完成身份、支付、交付或排障所需的字段。

02对象最少

只向承担具体职能的人员和系统开放相应数据。

03时间最短

处理目的结束后删除、去标识化或限制继续使用。

08

安全措施

我们使用与数据类型、处理场景和风险相匹配的技术与组织措施,降低未经授权访问、错误披露、篡改和丢失的风险。安全控制会围绕账户、控制台、节点管理与内部操作分别设置。

访问控制

按岗位与任务授予平台侧权限,对账户管理、节点操作、账务查询和支持数据设置不同访问范围,避免单一身份取得与工作无关的数据。

日志审计

记录关键认证、订单、节点和内部管理操作,以便识别异常、还原事件时间线并核对操作主体。日志访问本身也受权限限制。

传输保护

网站与控制台通过 HTTPS 传输数据。用户连接独享物理节点时,应使用受保护的 SSH、VNC 或 macOS 图形界面连接配置,并限制不必要的网络来源。

凭据管理

凭据按其用途进行签发和管理。用户首次连接后应更换临时凭据、移除不再使用的密钥,并避免在工单、截图或构建日志中暴露有效秘密。

用户侧建议执行的四项检查

  1. 限制 SSH 与 VNC 的可访问来源,只开放实际需要的连接路径。
  2. 为自动化任务使用独立、最小权限的系统账户和短范围密钥。
  3. 在日志上传前搜索令牌、私钥、证书内容和内部地址并完成脱敏。
  4. 租期结束前迁出项目数据,撤销远程访问密钥并检查团队存储中的同步结果。

09

用户权利与联系

用户可根据适用规则和具体数据关系,申请访问、更正、删除与本人相关的数据,询问处理目的、数据类别、接收方类别及保留依据,或对特定处理提出异议。部分请求可能受到身份核验、现有订单、账务记录、安全调查或法定义务限制。

可申请的事项

  • 确认是否持有与账户相关的数据
  • 取得主要数据类别与处理目的说明
  • 更正错误或已过期的账户联系信息
  • 删除不再需要且不存在保留依据的数据
  • 了解删除受限时涉及的类别和原因
  • 询问跨区域处理与必要接收方类别

申请中请提供

  • 账户使用的邮箱地址
  • 请求类型与希望覆盖的数据范围
  • 相关订单编号、节点编号或工单编号
  • 需要更正的原字段与正确信息
  • 便于核验身份的账户上下文
  • 希望接收回复的语言与时区

两种联系路径

EMAIL

发送隐私邮件

适合无法登录控制台、需要咨询政策范围,或申请访问、更正与删除数据。邮件主题建议写明“隐私请求”,正文列出账户邮箱、请求范围和相关记录编号。

support@minideploy.com
TICKET

提交控制台工单

适合已登录用户处理与现有订单、节点或账单关联的数据问题。请在工单中选择对应资源,并附上发生时间和需要核对的数据类别。

登录控制台提交工单
身份核验:我们会优先通过账户邮箱或已登录控制台确认申请人身份。核验只收集完成该次确认所需的信息,不应通过普通邮件发送完整凭据、私钥或与申请无关的项目数据。

适用规则与争议处理

本政策及相关数据处理事项适用本平台运营主体所在司法管辖区的法律。与本政策有关且无法通过沟通解决的争议,由该司法管辖区内有管辖权的法院依照适用程序处理。

Privacy request

准备好记录编号,再提交隐私请求

写明账户邮箱、请求类型、涉及的数据范围,以及订单或工单编号。信息越具体,越容易完成核验并定位对应记录。