范围与版本
这份通知覆盖哪些交互
本通知适用于你访问 oakvm.com、使用 OakVM 控制台、创建或管理账户、选择云端 Mac 方案、提交订单、接收独享 Apple Silicon 物理节点,以及通过支持邮箱或控制台工单与我们沟通的过程。
节点上的项目文件、构建缓存、证书、描述文件、密钥与构建产物由用户自行组织和管理。我们不会因为提供节点租用而取得这些内容的所有权;只有在交付服务、处理用户明确提交的支持材料、保障服务安全或履行法定义务确有必要时,才会在受限范围内处理相关数据。
网站与控制台
包括页面访问、语言设置、会话状态、账户操作以及用于识别异常请求的技术记录。
订单与节点
包括所选机型、租期、区域、附加项、交付状态、任务编号及与节点访问有关的必要记录。
支持交互
包括邮件或工单中的问题描述、脱敏日志、附件、处理记录以及为确认请求人身份所需的信息。
当前版本:本通知自 2026年8月22日起生效,并替代此前针对同一处理范围发布的说明。页面顶部的生效日期用于判断你正在阅读的版本。
数据清单
我们收集哪些数据
我们按照完成特定服务步骤所需的最小范围收集数据。不同用户使用的功能不同,因此并非下列每一类数据都会同时产生。
- 账户资料
- 用于注册、登录和联系的邮箱地址,账户标识、验证状态、安全设置以及账户内操作记录。我们不会要求你在公开页面提交节点凭据。
- 订单记录
- 所选 OakVM M4 或 OakVM M4 Pro、租期、节点区域、附加存储、Thunderbolt 5 并联选项、订单状态、金额、创建时间和任务编号。
- 支付状态
- 付款方式类别、币种、应付金额、支付状态、交易标识及完成对账所需的有限信息。银行卡完整号码和安全码不由 OakVM 保存。
- 设备与访问日志
- 网络地址、浏览器与设备类型、请求时间、页面或接口路径、会话标识、登录结果、错误代码,以及为安全分析所需的请求上下文。
- 节点运行记录
- 节点区域、设备标识、交付与回收状态、访问凭据生成状态、连接事件、资源异常和与任务隔离有关的技术记录。
- 支持请求
- 问题描述、发生时间、任务编号、节点区域、用户主动提供的脱敏日志或截图,以及回复、升级、解决和关闭记录。
- 用户主动提交的信息
- 采购或迁移咨询中的团队规模、目标系统、并发任务、Xcode 需求、期望区域和其他由用户选择提供的上下文。
处理目的
数据如何进入服务流程
我们不会将收集到的数据任意扩展到与原始场景无关的用途。每一项处理都应对应服务交付、安全防护、用户请求或法定义务中的明确需要。
账户与身份验证
创建账户、发送验证信息、保持登录会话、执行安全检查,并在改密或隐私请求中确认请求人身份。
订单与节点交付
确认机型、租期、区域和附加项,处理付款状态,分配物理节点并生成完成首次连接所需的信息。
故障定位
将任务编号、节点状态、错误时间和脱敏日志对应起来,判断问题发生在账户、网络、磁盘、Xcode 或签名流程的哪个环节。
安全防护
识别异常登录、自动化滥用、未经授权的访问、破坏性扫描以及可能影响节点或网络稳定性的行为。
服务改进
分析聚合后的错误类型、交付步骤和支持主题,改进页面说明、节点交付流程与故障排查路径。
法定义务履行
在适用要求下保存必要的订单、交易和安全记录,响应具有合法权限的请求,并维护合规所需的审计链路。
当处理依据是履行订单、保护账户与节点安全、响应用户请求或遵守本平台运营主体所在司法管辖区的法律时,我们会将数据限制在完成该目的所需的范围。若未来出现实质不同的新用途,我们会在开始相关处理前提供适当说明。
付款数据
支付处理只保留完成订单所需的信息
OakVM 的订单统一以美元(USD)结算。可用支付方式仅包括 USDT-TRC20,以及 Visa / Mastercard / Amex(经 Stripe)。实际可用网关以控制台在结账时返回的结果为准。
- 我们记录
- 订单金额、USD 币种、支付方式类别、支付状态、交易标识、订单关联关系及完成时间。
- 我们不保存
- 银行卡完整号码、安全码,以及支付流程不要求由 OakVM 持有的完整金融凭据。
- 记录用途
- 确认订单、处理对账、识别重复付款、回应付款状态问题,并履行必要的财务与合规义务。
支付服务方会按照其承担的支付处理职责接收必要数据。我们向其传递的信息限于发起交易、返回结果、完成风险控制与对账所需的字段,不以支付处理为由访问节点中的项目内容。
生命周期
保存依据、访问控制与到期处置
保存期限不是对所有数据使用同一个固定时长。我们根据账户是否存续、订单与交易记录义务、安全风险、支持请求状态和争议处理需要分别判断,并在目的完成后执行删除、匿名化或受限归档。
| 数据类别 | 保存依据 | 访问范围 | 到期处置 |
|---|---|---|---|
| 账户资料 | 账户存续、身份验证、安全防护及用户权利请求处理所需 | 经授权的账户与支持职能人员按职责访问 | 账户关闭并完成必要核验后删除或去标识化,依法需保留的部分转为受限归档 |
| 订单与支付记录 | 履行订单、对账、争议处理及适用财务义务所需 | 订单、财务与合规职能按最小权限访问 | 法定或业务必要期限届满后删除、去标识化或保留不可直接识别个人的汇总数据 |
| 安全与访问日志 | 检测异常登录、调查安全事件、保护节点与网络所需 | 仅限承担安全、平台运行和事件响应职责的人员 | 风险窗口结束且无持续调查需要后轮换删除;涉及事件的记录按案件状态受限保存 |
| 支持记录 | 解决请求、保持处理上下文、复核服务结果及防止重复排查所需 | 处理对应工单的支持与工程人员按需访问 | 请求关闭并超过必要复核周期后删除附件或脱敏,必要的结论保留为受限记录 |
| 节点交付记录 | 完成分配、连接检查、任务隔离、回收和异常定位所需 | 交付、平台运行与安全职能按任务范围访问 | 租用关系结束并完成回收核验后清理;与安全事件相关的部分按事件规则处理 |
保护措施如何落地
- 最小权限:内部访问按职责分配,不因能够接触系统而自动获得查看全部账户或支持材料的权限。
- 传输保护:网站、控制台和服务接口通过加密连接传输数据,降低信息在传输过程中被读取或篡改的风险。
- 任务隔离:订单、节点与支持记录通过标识关联,排查人员只应访问完成当前任务所需的数据。
- 日志控制:安全日志用于识别异常和还原事件,不作为公开展示用户活动的资料。
- 到期处置:删除流程覆盖在线记录、附件和进入轮换周期的日志;依法需要继续保存的记录会限制用途和访问。
任何保护措施都需要用户配合。请妥善保管控制台和节点凭据,限制团队成员的访问范围,并对代码、证书、描述文件、密钥和构建产物建立独立备份与离场清理流程。
处理边界
服务提供方与跨区域处理
为完成网站运行、账户验证、物理节点托管、订单结算和支持响应,OakVM 可能使用承担特定职能的服务提供方。这些提供方只能在其职责所需范围内处理数据,并应受到合同、保密、安全和用途限制约束。
交付与托管
处理节点区域、设备标识、分配状态和连接所需的技术信息,以完成独享物理节点交付、运行保护与回收。
支付与对账
处理订单金额、币种、付款状态和交易标识,以完成 USDT-TRC20 或银行卡交易的确认与对账。
支持与安全
处理任务编号、问题上下文、脱敏日志和安全事件信息,以定位故障、响应异常并保护账户与节点。
你选择新加坡、日本(东京)、韩国(首尔)、香港、美国东部或美国西部节点时,与节点分配、连接和支持有关的必要数据可能在相应区域或支持协作所在区域处理。跨区域处理不改变数据用途,也不会将节点选择自动解释为同意把数据用于无关目的。
在需要跨区域传输时,我们会结合数据类别、接收方职责和适用要求采取访问限制、加密传输、合同约束、记录审查及其他适当保护措施。若服务提供方不再承担相关职能,我们会停止向其提供后续处理所需的数据,并按约定处理其持有的资料。
请求流程
如何行使访问、更正、删除、限制处理与导出权利
在适用规则允许的范围内,你可以请求确认我们是否处理与你有关的数据,并申请访问副本、更正不准确资料、删除不再需要的数据、限制特定处理,或导出可提供的账户与订单资料。
-
01
选择请求渠道
使用账户对应邮箱发送至 support@oakvm.com,或登录控制台提交工单。已有账户时,控制台工单通常更便于核对账户与订单关系。
-
02
说明范围
写明请求类型、相关账户邮箱、订单或任务编号、涉及的数据范围与期望结果。不要在邮件或工单中提交密码、私钥或完整支付凭据。
-
03
完成身份核验
为防止他人冒用请求,我们可能通过账户状态、邮箱验证、订单信息或其他与风险相称的方式确认身份。核验只收集完成当前请求所需的信息。
-
04
接收处理结果
我们会说明已采取的操作、可提供的数据范围,以及因订单记录义务、安全事件、他人权利或法定义务而无法立即删除或披露的部分。
删除请求不必然导致所有记录立即消失。仍用于履行未完成订单、处理付款争议、保护账户安全或满足法定义务的数据,可能在用途受限的状态下继续保存;相关依据结束后再执行删除或去标识化。
通知与联系
我们如何更新通知,以及你如何联系我们
当服务范围、数据类别、处理目的、服务提供方职责或适用要求发生变化时,我们可能更新本通知。新版本会在本页面标注生效日期;如变化会实质影响用户权利或数据使用方式,我们会通过账户内提示、与账户关联的联系方式或其他适当方式提供醒目说明。
版本更新不会把已收集数据自动扩展到与原目的无关的用途。若新处理需要额外说明或用户选择,我们会在开始相关处理前完成相应步骤。
通过支持邮箱联系
适合无法登录账户、需要先确认请求范围,或代表组织提交正式隐私问题的情形。
发送至 support@oakvm.com通过控制台提交工单
适合与现有账户、订单、节点或任务编号有关的请求,可减少身份与订单关系的往返核对。
打开控制台涉及本通知的解释、权利请求或正式沟通,可通过上述两种渠道提交。与隐私处理有关的争议适用本平台运营主体所在司法管辖区的法律,并由该司法管辖区内有管辖权的法院依法处理。