1. 云主机
  2. 隐私政策
隐私政策

隐私政策

本页说明 OnceMini 收集哪些数据、为什么收集、保留多久、与谁共享,以及你如何导出、更正或删除它们。原则只有一条:只收运营必需的最少数据,不碰你主机内的任何文件。

最后更新: · 生效日期: · 版本 v2.1

01适用范围与定义

本政策适用于 OnceMini 运营的以下两个站点及其提供的全部服务:

  • oncemini.com(含各语言子目录):产品介绍、方案与文档站点;
  • 控制台:下单、计费、实例管理与工单控制台。

本政策中的术语按以下含义使用:

「用户」/「你」
注册账号或访问上述站点的自然人或其所代表的组织。
「平台数据」
为运营服务而由我们收集和处理的数据,如账号邮箱、支付记录、访问日志。本政策约束的对象仅限平台数据。
「主机内数据」
你在所租用 Mac mini 上创建、存储或处理的一切内容,包括源代码、构建产物、证书与密钥。主机内数据不属于平台数据,我们不采集、不读取、不备份,其安全性与合法性由你自行负责。
「保留期限」
某类数据自产生或服务终止之日起,在我们系统中留存的最长时间,期满即删除或匿名化。

访问站点或注册账号即表示你已阅读并同意本政策。若你不同意任何条款,请停止使用服务并可按第 7 节申请删除已有数据。

02我们收集的信息

我们只收集下表所列四类平台数据。表中"收集时点"与"是否必需"均为穷尽式说明——不在表内的数据,我们不收集。

数据类别 具体内容 收集时点 是否必需
账号信息 注册邮箱、登录密码哈希(bcrypt,不存明文)、账号偏好语言 注册与账号设置时 必需,否则无法创建账号
支付记录 订单号、金额、支付方式类型、支付通道返回的交易号;不存储完整卡号或钱包私钥 每次下单与续费时 必需,用于计费与开具账单
SSH 公钥指纹 你在控制台登记的 SSH 公钥的 SHA256 指纹(用于交付时预置授权);公钥本体在交付完成后 24 小时内从交付队列删除 你主动在控制台添加公钥时 可选,也可选择密码交付
访问日志 你访问 oncemini.com 与 控制台 的 IP 地址、时间戳、请求路径、User-Agent 每次 HTTP 请求时自动记录 必需,用于安全审计与滥用防范

明确不采集的内容:你所租主机内的任何文件、进程、网络流量内容与屏幕画面。主机交付后仅你持有 SSH 密钥与 VNC 密码,运维侧没有登录通道;带外管理仅限电源级操作(开机、关机、重启),不涉及操作系统层。主机侧的 SSH 登录日志由 macOS 系统写在你的盘上,随退租抹除流程一并销毁,不回传平台。

03使用目的

每类数据只用于收集时声明的目的,不做画像、不做广告投放、不出售给任何第三方:

  1. 开通交付。用注册邮箱发送 SSH/VNC 凭据与到期提醒;用 SSH 公钥指纹核对交付时预置的授权密钥是否与你登记的一致。
  2. 计费与账务。用支付记录生成订单、账单与发票,处理按天/周/月/季周期的续费与首单 24 小时内的退款。
  3. 故障排查。当你提交工单报告控制台或网络问题时,用对应时间段的访问日志定位请求失败原因;排查仅限与工单相关的记录。
  4. 滥用防范。用访问日志识别撞库、爬虫与支付欺诈行为;触发风控时可能临时限制账号操作,并通过注册邮箱通知你申诉路径。

若未来出现上述之外的处理目的(例如新功能需要新的数据类别),我们会先更新本政策并按第 8 节的机制提前通知,取得你的继续使用作为同意后方才执行。

04数据保留期限

各类数据的保留期限如下,到期由定时任务自动删除,无人工豁免通道:

数据类别 保留期限 起算点 到期处理
账务记录(订单、账单、交易号) 7 年 交易完成之日 永久删除
访问日志 90 天 日志写入之日 永久删除,不做归档
退租主机数据 72 小时 服务到期或主动退租之时 APFS 加密卷密钥销毁 + 全盘覆写
账号信息 账号存续期间 注销后 30 天内删除(账务记录除外)
SSH 公钥指纹 密钥登记存续期间 你在控制台删除该密钥时即刻清除

关于退租主机数据的 72 小时窗口:这段时间内你可以在控制台续费恢复服务或下载快照;窗口结束后立即执行销毁流程,先销毁 APFS 加密卷密钥使数据不可解读,再对全盘覆写,该流程不可逆、不可申请延长。销毁机制的技术细节见安全承诺页。

账务记录保留 7 年是为满足平台运营主体所在司法管辖区的会计与税务留存义务,即使你注销账号,这部分记录也须留存至期满。

05第三方共享

我们不出售、不出租任何用户数据。仅在服务履行所必需时,向以下两类供应商共享最小必要字段:

接收方类别 共享字段 共享目的 明确不共享
支付通道服务商 订单号、金额、币种(美元) 完成支付扣款与退款原路返回 你的邮箱明细、SSH 指纹、访问日志
机房供应商 实例编号、机位编号、电源操作指令 硬件上下架与电源级带外操作 你的任何账号信息与支付信息;机房方不知道某台机器属于哪个用户

除上述两类外,只有在收到平台运营主体所在司法管辖区内有权机关出具的、具备法律强制力的正式文书时,我们才会在文书要求的最小范围内提供平台数据,并在法律允许的情况下通知受影响用户。主机内数据不在我们掌控范围内,我们既无法读取,也无从提供。

06Cookie 与分析

本站点使用的 Cookie 与统计手段全部列举如下,没有例外项:

  • 会话 Cookie:仅在 控制台 登录后写入,用于维持登录状态,关闭浏览器或 24 小时无操作后失效;不含任何跟踪标识。
  • 偏好 Cookie:记录你选择的界面语言,有效期 180 天,可随时通过浏览器清除,清除后回到默认语言。
  • 自托管统计:访问统计脚本部署在我们自己的服务器上,数据不离开本平台;统计维度限于页面路径、访问时间与匿名化(截断末段)的 IP,用于评估文档页面是否解决了用户问题。

我们不使用任何第三方广告、再营销或跨站跟踪技术,不接入社交平台像素,不做浏览器指纹识别。你开启浏览器的 Do Not Track 或使用内容拦截插件,不会影响任何站点功能。

07你的数据权利

你可以对自己的平台数据行使以下权利,操作路径与响应期限如下:

权利 操作路径 响应期限
导出数据 登录控制台提交工单,类别选「数据导出」;我们以机器可读格式(JSON/CSV)提供你的账号信息与账务记录 7 个自然日内
更正数据 邮箱、密码、SSH 公钥可在控制台账号设置中自助修改,即时生效;其余字段提交工单更正 自助即时;工单 3 个自然日内
删除账号 结清账单并释放全部实例后,在控制台提交「注销账号」工单;或用注册邮箱发信至 support@oncemini.com 发起 确认身份后 30 天内完成删除
限制处理 / 提出异议 用注册邮箱发信至 support@oncemini.com,说明异议的处理活动与理由 14 个自然日内答复

两点边界需要说明:第一,删除账号不影响账务记录按第 4 节所述留存 7 年的法定义务;第二,所有权利请求均须通过注册邮箱或已登录的控制台发起,以此完成身份核验——我们不接受代第三方提出的请求,除非附有效授权证明。我们对符合数据保护法规(含 GDPR 项下)的删除请求按同一流程处理,不区别对待。

08跨境传输、政策更新与联系方式

跨境传输

平台数据(账号、账务、日志)存储在平台运营主体所在司法管辖区内的服务器上,统一管理。主机内数据始终只存在于你所选节点(如中国新加坡、东京、韩国、香港、美西)的物理磁盘上,我们不做跨节点复制或备份;你选择哪个节点,数据就驻留在哪个节点的司法辖区内,直至退租销毁。

政策更新通知

本政策可能随功能与法规变化而更新。更新流程固定为:

  1. 新版本发布于本页,页首标注新的版本号与生效日期;
  2. 实质性变更(新增数据类别、延长保留期限、新增共享方)提前 14 天向全部注册邮箱发送变更摘要;
  3. 非实质性变更(措辞澄清、排版调整)仅更新页首日期,不单独发信;
  4. 变更生效后继续使用服务即视为接受新版本;不接受的,可在生效前按第 7 节流程注销账号。

联系方式

就本政策的任何疑问、权利请求或投诉,可通过以下渠道联系我们:

  • 邮箱:support@oncemini.com(请使用注册邮箱发送,便于身份核验);
  • 控制台:登录 控制台 提交工单,类别选「账号与隐私」。

一般咨询在 2 个工作日内答复;涉及权利行使的请求按第 7 节所列期限处理。若你认为我们的处理未达到法规要求,你有权向该司法管辖区内的数据保护监管机构提出投诉。

相关文档:服务权责与计费规则见服务条款;数据隔离与销毁的技术实现见安全承诺;其他问题可查阅使用支持或访问联系我们