适用范围
本隐私政策适用于 deploymini.com 网站、站内提供的相关表单、账户与订单流程,以及通过支持邮箱或控制台工单进行的沟通。无论用户是在比较方案、创建订单、管理租期,还是提交技术问题,本政策都用于说明相关个人信息和业务记录的处理边界。
控制台内某项功能若提供更具体的数据提示,例如身份核验、账单资料或设备操作记录说明,应以该功能界面展示的说明为补充。补充说明与本政策共同构成对应流程的信息处理依据。
用户在独享物理机内自行创建、上传、同步或生成的源代码、构建产物、模型、素材和配置文件,不等同于网站表单数据。此类设备数据由用户直接管理,适用本政策中“设备与项目数据”一节所述边界。
网站和支持流程关注的是账户、订单、访问与沟通记录;独享物理机内的项目内容由用户决定如何存放、加密、备份和删除。
收集的信息
我们按照完成具体流程所需的最小范围处理信息。不同用户使用的功能不同,实际产生的数据类别也会不同。
账户与联系资料
包括用户提交的姓名、邮箱地址、账户标识、语言偏好,以及为验证账户或联系请求所需的信息。
订单关联信息
包括订单号、所选机型、租用周期、目标节点、附加配置、交易状态和服务交付所需的关联标识。
访问与技术日志
包括访问时间、请求页面、网络地址、浏览器类型、设备类型、错误记录和必要的安全事件信息。
支持沟通内容
包括工单主题、问题描述、发生时间、复现步骤、用户主动提供的脱敏日志,以及处理过程中的往来记录。
当用户主动发送附件、截图或日志时,其中可能包含项目名称、文件路径、内部主机名或其他上下文。提交前应移除密码、私钥、令牌和完整支付凭据,并仅保留排查问题所需的片段。
使用目的
我们不会脱离合理业务目的处理所收集的信息。信息主要用于完成以下任务:
- 提供与交付服务 创建和管理订单、关联独享物理机配置、展示租期与账单状态,并提供用户请求的账户功能。
- 验证订单与请求 确认订单归属、处理配置或账务问题,并在涉及敏感操作时核验请求者身份。
- 维护服务安全 识别异常访问、滥用行为、凭据攻击和可能影响节点或其他用户的安全事件。
- 响应支持 根据订单号、节点、发生时间和脱敏日志定位连接、设备、网络或账务问题。
- 改进站点体验 分析页面错误、功能可用性与访问路径,减少重复操作并改进说明内容。
- 履行必要义务 保存符合法律、账务、安全审计和争议处理需要的记录,并响应有效的权利请求。
当处理目的发生实质变化时,我们会评估是否需要更新说明、缩小数据范围或取得额外授权,而不会默认将既有数据扩展到不相关用途。
支付数据
DplyMini 仅支持 USDT-TRC20,以及 Visa、Mastercard、Amex(经 Stripe)两类支付方式,所有费用均以美元(USD)结算。实际可用网关以结账界面实时返回为准。
支付信息由对应支付渠道按照其流程处理。本站仅按订单核对、交付、账务记录和异常处理需要,接收交易是否完成、交易关联标识、金额、币种和必要的状态信息。
我们不要求用户通过邮箱或控制台工单提交完整卡片信息、完整链上凭据、密码、私钥或其他可直接完成支付操作的敏感内容。若需要核对交易,应提供订单号、交易关联标识和必要的脱敏截图。
请写明订单号、支付方式、发生时间和页面显示的错误信息。支付凭据只保留用于定位问题的必要部分。
设备与项目数据
DplyMini 提供的是云端 Mac 独享物理机,设备为非虚拟机。用户存入设备的代码仓库、签名材料、构建缓存、模型、媒体素材、测试数据、环境变量和构建产物由用户自行决定如何使用和管理。
用户应根据项目敏感度配置访问权限,对敏感文件进行适当加密,并将重要数据保存在独立备份位置。独享设备不应被视为项目数据的唯一副本,尤其是在短期租用、批处理任务或多人协作场景中。
确认允许上传的数据范围,准备个人 SSH 密钥,并规划代码、素材和构建产物的传输路径。
限制共享凭据,避免把秘密写入公开日志,对敏感目录设置合理权限,并持续维护外部备份。
导出需要保留的产物,核验备份完整性,撤销临时令牌与密钥,并清理不再需要的数据。
当用户请求支持时,我们仅需要与故障有关的最小信息。除非排查特定问题确有必要且用户明确提供,否则不应在工单中发送完整项目、未脱敏配置或可直接使用的访问凭据。
共享与处理方
我们仅在提供服务、保障安全、完成支付、履行必要义务或取得用户授权所需的范围内使用相关服务提供方。处理范围会根据其承担的功能受到限制,不会因为技术接入而自动获得无关数据的使用权限。
可能涉及的处理角色包括基础设施与节点服务、支付处理、邮件发送、安全防护、错误诊断和必要的业务支持。向处理方提供的信息以完成对应任务所需为限,例如支付渠道处理交易时不需要获取用户独享设备内的项目内容。
在法律程序、安全事件或权利保护确有必要时,我们可能依据有效要求提供相关记录。此类处理会结合请求依据、数据范围和必要性进行审查,并在允许的情况下限制披露范围。
若用户主动授权团队成员、承包方或其他人员访问账户、订单或设备,相应人员的操作属于用户授权范围。用户应定期检查授权关系,并在人员角色变化后及时撤销访问。
保留与删除
数据保留期限根据服务交付、账务核对、安全调查、权利请求和适用法律义务分别确定,不对所有数据采用同一个固定期限。我们会考虑数据类型、处理目的、敏感程度以及继续保留的必要性。
- 账户与订单记录
- 在账户与订单管理、账务核对、争议处理和必要审计所需期间保留。
- 访问与安全日志
- 在排查错误、识别异常行为和保护服务安全所需期间保留,并限制可访问人员。
- 支持工单
- 在解决问题、记录处理结论和识别重复故障所需期间保留;不再需要的附件可优先清理。
- 设备项目数据
- 由用户在租期内直接管理。用户应在租期结束前完成导出、备份、凭据撤销与必要清理。
保留目的结束后,相关信息会根据数据性质和系统能力删除、聚合或去标识化。因备份轮换、安全隔离或有效法律要求暂时无法立即删除的记录,会继续受到访问限制,并在对应条件结束后处理。
跨境与安全
用户选择的物理节点、团队成员所在地和相关服务提供方可能分布在不同区域,因此账户、订单、支持沟通或必要技术数据可能发生跨区域处理。处理位置取决于用户选择的服务、支持流程和提供对应功能所需的基础设施。
我们采用与数据类型和风险相匹配的保护措施,包括权限分级、身份核验、访问日志、必要的传输保护、异常检测和内部处理范围限制。需要访问业务信息的人员仅在职责所需范围内进行操作。
访问控制
按职责限制账户、订单、日志和工单数据的访问范围,并核验敏感请求。
日志与追踪
记录必要的系统事件和管理操作,用于发现异常、定位故障和保护服务。
用户侧防护
使用个人密钥、最小权限和独立备份,及时撤销临时凭据并核验导出数据。
没有任何技术措施能替代用户自身的凭据管理。若发现账户、密钥或设备访问可能受到影响,应立即撤销相关凭据,并通过控制台工单提交订单号、节点、发生时间和脱敏日志。
用户权利与联系
用户可以就与本人相关的信息提出访问、更正、删除、限制处理或其他适用请求,也可以询问某类信息的来源、用途、共享范围和保留逻辑。具体可行范围取决于请求性质、账户状态和必要的法律或安全限制。
为避免他人冒用身份获取或修改数据,我们可能要求请求者提供账户邮箱、相关订单号或其他足以核验身份的信息。核验材料应控制在完成验证所需范围内,不应发送密码、私钥或完整支付凭据。
适用规则与争议处理
本政策的解释与适用遵循本平台运营主体所在司法管辖区的法律。与本政策相关的争议应先通过支持渠道沟通;无法解决时,由该司法管辖区内有管辖权的法院处理。
政策更新
当服务范围、数据处理方式或适用要求发生变化时,我们可能更新本政策。重大变化会通过网站、控制台或其他适当方式提供提示。更新后的版本自标明的生效日期起适用。