1. 适用范围与用户类型
1.1 本政策适用于通过 ZavCloud 网站、控制台或 API 注册账号、提交订单、管理实例或与我们进行任何业务往来的个人、企业与团队(以下统称"用户"或"您")。ZavCloud 主要面向开发者、技术团队与企业客户,提供数据中心级 Mac mini M4 独享算力租赁及相关增值服务。
1.2 本政策与服务条款配套使用。如单独的订单确认、企业协议或功能专项说明与本政策存在冲突,以专项文件为准;如专项文件未作约定,则适用本政策。
1.3 若您以企业或团队身份注册,您确认已获得相应授权,可代表该实体接受本政策,并对实体内部成员(子账号、协作者)访问本服务所产生的信息处理活动承担管理责任。
2. 我们收集的信息
2.1 账号与订单信息。注册、登录及下单过程中,您需提交账号名称、联系邮箱、登录凭证;企业用户还可能提供公司名称、统一社会信用代码、开票信息及对公付款账户等。您应确保所提交信息的真实性与完整性;因信息不实导致的开票失败、订单中止或后续纠纷,由您自行承担。
2.2 服务运营数据。您使用控制台、SSH/VNC 连接及提交工单时,我们自动记录操作日志、设备与浏览器信息、基于 IP 的大致地域、实例标识与状态、资源用量快照,以及为反欺诈与安全审计所必需的网络会话摘要。这些数据是我们履行合同、保障服务稳定与开展安全运营的必要组成。
2.3 支付与账单信息。交易金额、支付通道回执与对账记录由我们与持牌支付机构协同处理;完整卡号等敏感支付要素由持牌机构直接采集,我们通常仅保存交易状态与必要摘要。针对拒付(Chargeback)、退款争议或税务审计,我们可在合规期限内保留完整交易记录与身份核验结果。
2.4 客户沟通内容。通过工单、邮件或在线客服渠道提交的沟通内容,包括技术问题描述、故障截图及业务需求说明,均被记录以便跟进和复盘。请勿通过上述渠道传输密码、私钥、完整支付卡号或其他非必要的高敏感内容;因此产生的信息泄露风险由您自行承担。
3. 信息的使用目的
3.1 我们在符合适用法律的前提下,将所收集的信息用于以下商业运营目的(以实现目的所需最小范围为限):
- 服务交付与账号管理:实例开通、网络配置、IP 分配、控制台访问授权及账号生命周期管理;
- 计费、对账与发票:生成账单、处理续费、出具增值税发票或收据,以及与支付机构进行资金清结算;
- 客户支持与工单处理:技术问题响应、故障排查、与您就服务事项进行书面沟通与记录;
- 安全运营与风控:账号异常检测、DDoS 防护联动、欠费催收、滥用行为识别与服务条款执行;
- 产品运营与质量改进:聚合后的用量统计、性能分析及新功能规划(经去标识化或聚合处理后使用);
- 法律合规:遵守适用的数据保护法规、响应监管机构或司法机关的合法要求,以及为保护合法权益开展的必要处理。
3.2 我们不会将您的信息出售给第三方用于与 ZavCloud 服务无关的商业目的。若有重要用途调整,我们将通过站内通知或邮件告知。
4. Cookie 与会话技术
4.1 我们在控制台与网站中使用 Cookie、本地存储及同类技术,以维持登录会话、保存语言与界面偏好、执行必要的风控校验,并进行匿名访问统计。这些技术是 B2B 控制台正常运行的基础组件,而非可选功能。
4.2 您可自行配置浏览器的 Cookie 策略;拒绝或清除与会话相关的必要 Cookie,将可能导致无法登录、无法完成下单或控制台功能异常。此类限制不构成我们违约,亦不自动触发退款义务(以服务条款与订单约定为准)。
5. 共享、转让与披露
5.1 受托业务伙伴。为完成服务交付,我们可向以下类别的业务伙伴提供必要信息:持牌支付与结算机构、数据中心基础设施供应商、云通信与工单系统服务商、网络安全与反欺诈服务提供方。我们通过合同或数据处理协议约束上述伙伴,要求其采取不低于本政策的保护标准,且仅限于履行合同必要范围内使用。
5.2 法律要求与执法配合。如适用法律、法院命令或主管监管机构依法要求,我们可在必要范围内向有权主体披露相关信息,此类披露可不事先通知您(法律禁止披露的除外)。针对账单欺诈、非法滥用或侵害其他用户权益等行为,我们可向受侵害方或主管机关提供与处置该行为直接相关的证据摘要。
5.3 业务重组与资产转让。如因合并、收购、业务重组或资产出售导致信息转移,新的持有方须在继续提供同类服务所必需的范围内承继信息处理关系,并受不低于本政策的保护标准约束。我们将通过站内公告或邮件就重大变化提前告知。
6. 跨境传输与存储地点
6.1 ZavCloud 在中国香港、日本、新加坡、韩国、美国等多个数据中心节点提供服务。您的账号信息、订单记录与服务日志可能存储于我们或合作伙伴在上述法域的基础设施中。您在下单时选择具体节点,即表示理解并同意相关数据的跨境传输与存储安排(在适用法律额外要求时,我们将另行取得同意或采取替代保护措施)。
6.2 实例运行时所产生的计算与网络数据,其法律管辖地以套餐详情和订单确认为准。我们无法对公网路由路径作出司法管辖地层面的逐一承诺。企业客户如有合规管辖地要求,建议在下单前通过工单渠道与我们确认。
7. 信息保存期限
7.1 我们在实现本政策所述目的所必需的期限内保存信息。对于商业运营记录,我们通常按以下标准保存:
- 账单与发票记录:依适用税务法规保存,一般不少于 5 年;
- 订单与合同记录:自合同终止之日起至少 3 年,或至相关诉讼时效届满;
- 服务与操作日志:通常保存 90 天至 1 年,用于故障排查、安全审计与欠费追缴;
- 支付争议记录:自争议发生之日起至少 18 个月,或至相关 Chargeback 程序终结。
7.2 账号注销不自动缩短法定或合同义务要求的保存期限。超出保存期限后,我们将删除、匿名化或以不可识别个人的形式归档相关信息。
8. 您的权利
8.1 在适用法律允许且不与我们正当的商业利益、第三方合法权益或法定义务相冲突的前提下,您可对个人信息主张查阅、复制、更正、删除、限制处理、数据可携带及撤回同意(如适用)等权利。企业账号管理员还可管理子账号成员的访问权限与相关数据。
8.2 权利申请请通过联系我们或控制台工单提交,并提供足以核实身份的证明材料。我们将在合理期限内书面答复。对于涉及正在进行的欺诈调查、账单争议、诉讼或行政程序的信息请求,我们可暂缓响应至相关程序结束或法律允许处理为止。对于恶意重复或明显无理的请求,我们可依法拒绝并说明原因。
9. 未成年人
本服务面向具备完全民事行为能力的用户,不对未成年人开放。若企业账号下存在未成年人协作者,账号管理员须确保其已获得合法监护人同意。我们发现相关情形后,可按适用法律暂停服务并作合规处置。
10. 信息安全
10.1 我们采取符合行业惯例的技术与管理措施保护您的信息,包括:传输层加密(TLS)、访问控制与权限隔离、操作审计日志及数据中心物理安全管控。账单与支付数据的存储遵循行业安全要求。
10.2 请您同等重视账号安全:使用强密码、开启二步验证(如控制台提供),并妥善管理 API 密钥与 SSH 私钥。因您的设备受损、凭证泄露或其他非我们可控原因导致的安全事件,我们在不存在故意或重大过失的前提下不承担责任。发生可能影响您账号或数据的安全事件时,我们将依适用法律以合理方式及时告知并协助处置。
11. 政策更新
我们可能因业务调整、法规变化或产品升级而修订本政策。更新版本将在网站发布后即时生效(重大变更将提前通过站内公告或邮件告知,并注明生效日期)。于生效日后继续使用服务,视为接受修订内容;如您不同意,应停止使用并完成账号与资金的结清处理。
12. 联系我们
与本政策相关的任何询问、权利申请或投诉,请通过以下渠道提交:
- 控制台工单:登录后在"我的工作台"发起工单,注明"隐私政策"相关事项;
- 电子邮件:support@zavcloud.com,邮件主题请注明"隐私政策请求";
- 更多联系方式请访问联系我们页面。
我们将核实身份后在合理期限内书面答复。如您对答复不满意,可向适用法域的主管数据保护机构投诉。