Privacy and data handling

云端 Mac 数据如何被处理

本政策说明 ArmMacs 在网站访问、订单履行、独享物理节点交付和支持过程中处理哪些信息、为什么处理、保留多久,以及你如何提出数据请求。

生效日期 2026-08-11 版本 1.0

先看三个边界

  • 订单与支持信息只按交付、安全、账务和法定义务所需范围处理。
  • 云端 Mac 内的代码、证书、密钥、模型和构建产物由用户自行管理。
  • 租期结束前应完成数据迁出、凭据撤销和工作目录清理。
01

政策适用范围

本政策适用于 armmacs.com 网站、订单管理入口、云端 Mac 独享物理节点的分配与交付、通过联系页面发起的邮件往来,以及登录控制台提交的支持工单。它覆盖访客、询价用户、下单用户、在租用户和代表团队操作订单的授权成员。

网站公开内容可以在不创建订单的情况下浏览。进入订购流程、完成付款、领取连接凭据或提交工单时,我们会处理完成对应任务所必需的信息。不同流程需要的数据范围不同,不会因为浏览公开页面而自动要求提交完整订单资料。

云端 Mac 是独享物理机、非虚拟机。用户在系统图形界面、命令行、开发工具链和工作目录中自行创建或导入的数据,主要由用户直接控制。本政策同时说明平台为交付物理节点、保障访问安全和处理故障而可能接触到的有限运行信息。

请勿通过邮件或工单发送密码、私钥、完整证书文件、未脱敏访问令牌或生产环境机密。排查问题时应优先提供错误时间、节点、复现步骤和脱敏日志。

02

我们收集的信息

我们按实际使用的功能收集信息。并非下列每一类信息都会出现在每一位用户的记录中。

账户与联系信息

包括用于身份验证和服务通知的姓名或称呼、工作邮箱、登录验证记录、团队或组织名称,以及用户主动提供的联系背景。

订单与结算记录

包括订单号、机型、芯片与内存档位、存储选项、租用周期、金额、美元结算状态、付款时间和续期状态。

节点与交付信息

包括新加坡、日本东京、韩国首尔、香港或美国西部的节点选择、分配状态、连接凭据生成状态和交付检查结果。

设备与访问日志

包括访问时间、请求路径、会话状态、浏览器与设备类别、来源网络信息、安全事件标记,以及控制台关键操作记录。

支持工单

包括问题分类、订单号、节点、故障时间、复现步骤、用户提交的脱敏日志、回复记录和处理状态。

用户主动提交的内容

包括售前需求、预期租期、并行任务数量、开发环境说明,以及为定位问题而主动提供的截图或配置摘要。

当用户代表团队操作时,还可能处理角色、订单归属和必要的内部授权说明。我们不要求用户为了普通咨询提交与问题无关的身份材料,也不应在支持记录中保存解决问题不需要的敏感凭据。

03

信息用于哪些目的

数据处理与具体任务对应。主要目的和所需信息如下:

处理目的 主要使用的信息 结果
账户验证 邮箱、验证记录、会话状态 确认请求来自可识别的账户或联系人
订单履行 订单号、机型、周期、节点、结算状态 核对订单条件并进入交付流程
物理节点交付 目标区域、硬件规格、分配状态 分配独享物理机并生成连接信息
故障定位 节点、时间戳、复现步骤、脱敏日志 缩小连接、环境或任务故障范围
安全防护 访问日志、会话记录、安全事件 识别异常访问并保护账户与基础设施
账务记录 订单金额、付款状态、交易标识 完成对账、续期核验和财务记录
法定义务 依法需要保存或提交的必要记录 履行适用的记录、审计或合法请求要求

同一条记录可能服务于相互关联的目的。例如,订单号既用于确认节点交付,也用于将后续工单关联到正确机型。若拟将信息用于与原始目的明显不同的用途,我们会依据适用要求提供必要说明或采取相应授权步骤。

04

支付信息与美元结算

所有订单一律以美元(USD)结算。可用支付方式仅包括 USDT-TRC20,以及经 Stripe 处理的 Visa / Mastercard / Amex。结账时实际可用的网关和订单状态以后端接口返回结果为准。

USDT-TRC20

为确认付款和订单归属,我们可能处理订单金额、交易标识、收款状态、确认时间和必要的链上交易记录。请在付款前核对网络、金额和订单信息。

银行卡支付

Visa / Mastercard / Amex 支付由 Stripe 按其支付流程处理。ArmMacs 接收用于确认订单的支付结果、金额、时间、状态和必要的交易参考信息。

账务记录用于付款确认、订单交付、续期核验、争议处理、审计和法定义务。支付记录的保留时间可能长于普通咨询记录,因为财务与交易核验通常需要形成可追踪的订单链路。

05

云端 Mac 中的数据责任

用户负责管理其放入云端 Mac 的代码、证书、密钥、模型、数据集、依赖缓存、构建日志和构建产物。应根据项目要求决定哪些数据可以进入所选节点,并在导入前完成必要的权限审查、加密或脱敏。

租用期间

  • 只导入当前任务需要的仓库、模型、证书和环境变量,避免复制无关生产数据。
  • 为 CI/CD Runner、代码仓库和对象存储使用独立、可撤销且权限最小的凭据。
  • 将关键代码和构建产物保存在独立版本库或外部备份中,不把单一物理节点作为唯一副本。
  • 记录凭据创建时间、使用范围和撤销计划,排查日志在提交前先移除令牌与私密字段。

租期结束前

  1. 01

    导出源代码、模型、测试结果、日志和构建产物,并在另一位置验证文件可读。

  2. 02

    停止 Runner 和自动任务,移除仓库远程凭据、环境变量、证书副本与临时密钥。

  3. 03

    清理工作目录、下载目录、缓存和命令历史中可能留下的敏感内容。

  4. 04

    撤销为该节点创建的访问令牌并检查流水线,确认后续任务不会继续发送到期节点。

到期处理、节点回收和可访问状态以订单信息为准。用户应在租期内预留迁出时间,而不是等到最后一项构建任务结束后再开始整理数据。

06

数据共享与服务处理方

我们仅在完成交付、支付、安全、基础设施运营和法律要求所必要的范围内使用服务处理方。处理方获得的数据应与其承担的任务相匹配,不因参与单一环节而获得全部订单或云端 Mac 工作数据。

支付处理
用于完成银行卡支付、返回交易状态、核验付款和处理必要的账务记录。
基础设施与节点运营
用于网络连接、物理节点分配、运行状态检查、安全防护和交付所需的基础设施操作。
邮件与支持系统
用于发送账户与订单通知、接收支持请求、保存回复链路和追踪工单处理状态。
专业与合规支持
在账务、审计、安全调查或法律要求所必需时,向承担对应职责的处理方提供有限记录。

如收到具有合法效力的信息请求,我们会核对请求范围,并仅处理依法需要的信息。涉及用户权益的请求按本平台运营主体所在司法管辖区的法律处理。

07

保留、访问、更正与删除

保留期限按数据用途设定,不以单一固定期限覆盖所有记录。确定期限时会考虑订单是否仍在履行、财务记录要求、安全事件调查、支持问题是否结束,以及适用的法定义务。

账户与订单记录

在账户、订单、续期、交付核验和必要争议处理期间保留,并在相关义务结束后按规则删除或限制处理。

支付与财务记录

为对账、审计、交易核验及适用财务义务保留必要字段,不将完整支付凭据作为普通支持资料保存。

访问与安全日志

按安全监测、异常访问分析和事件调查所需期限保留。发生安全事件时,相关记录可能保留至调查结束。

支持与咨询记录

在问题处理、质量复核和后续关联排查所需期间保留。无需继续保存的附件和重复资料可被提前清理。

在适用情况下,你可以请求访问与本人相关的信息、更正不准确资料、删除不再需要的数据或限制特定处理。请求可发送至 support@armmacs.com,也可登录控制台提交工单。为防止未经授权的数据操作,我们可能要求提供邮箱、订单号或其他必要信息以核验请求人与记录之间的关系。

部分信息可能因订单履行、账务记录、安全调查或法定义务无法立即删除。出现这种情况时,我们会按适用要求说明处理范围,并在保留目的结束后执行后续清理。

08

跨区域选择与安全措施

ArmMacs 当前在售节点覆盖新加坡、日本东京、韩国首尔、香港和美国西部。节点选择可能影响代码、日志、模型和构建产物实际被处理的位置。用户应根据项目合同、团队政策和合规要求选择区域,并自行确认相关数据是否适合进入目标节点。

所有节点全年 365 天正常运行。访问物理节点仍依赖用户本地网络、远程连接配置、凭据状态和所选区域的实时库存。选择区域前,建议同时检查代码仓库位置、团队成员位置、构建产物去向和远程桌面体验。

访问控制

按任务授予访问权限,限制无关人员接触订单、节点和支持资料。

日志审计

保留必要的访问和关键操作记录,用于识别异常行为与追踪安全事件。

区域边界

将节点、订单和交付状态关联,避免使用其他区域库存推断目标机型状态。

最少必要权限

处理订单和支持问题时,只开放完成当前任务所需的数据与操作范围。

用户侧同样需要采取安全措施,包括保护登录凭据、使用独立密钥、及时撤销临时令牌、限制 CI/CD Runner 标签范围,以及避免在构建日志中输出敏感环境变量。

09

联系、政策更新与争议处理

隐私问题、数据访问请求、更正或删除请求可发送至 support@armmacs.com。如果问题与现有订单、节点或在租故障有关,请登录控制台提交工单,并附上订单号、节点、发生时间和脱敏说明,以便将请求关联到正确记录。

我们可能根据服务流程、数据处理范围或适用要求更新本政策。更新后会调整页面顶部的生效日期;涉及处理方式的重要变化时,会通过适当的站内或订单通知方式说明。建议团队在新增节点、改变数据类别或扩大 CI/CD 使用范围前重新核对本政策。

本政策的解释和相关隐私事项适用本平台运营主体所在司法管辖区的法律。无法通过支持流程解决的争议,可提交至该司法管辖区内有管辖权的法院处理。

提交请求前

准备可核验且不含敏感凭据的信息

  • 请求人的联系邮箱
  • 相关订单号或工单号
  • 需要访问、更正或删除的数据范围
  • 请求涉及的时间段与节点

需要确认具体记录

通过邮箱或控制台工单联系我们

一般隐私咨询可发送邮件。与在租节点、订单或故障记录相关的请求,请优先提交控制台工单,并提供订单号、节点、时间戳和脱敏说明。