01适用范围与定义
本政策适用于 OnceMini 运营的以下两个站点及其提供的全部服务:
- oncemini.com(含各语言子目录):产品介绍、方案与文档站点;
- 控制台:下单、计费、实例管理与工单控制台。
本政策中的术语按以下含义使用:
- 「用户」/「你」
- 注册账号或访问上述站点的自然人或其所代表的组织。
- 「平台数据」
- 为运营服务而由我们收集和处理的数据,如账号邮箱、支付记录、访问日志。本政策约束的对象仅限平台数据。
- 「主机内数据」
- 你在所租用 Mac mini 上创建、存储或处理的一切内容,包括源代码、构建产物、证书与密钥。主机内数据不属于平台数据,我们不采集、不读取、不备份,其安全性与合法性由你自行负责。
- 「保留期限」
- 某类数据自产生或服务终止之日起,在我们系统中留存的最长时间,期满即删除或匿名化。
访问站点或注册账号即表示你已阅读并同意本政策。若你不同意任何条款,请停止使用服务并可按第 7 节申请删除已有数据。
02我们收集的信息
我们只收集下表所列四类平台数据。表中"收集时点"与"是否必需"均为穷尽式说明——不在表内的数据,我们不收集。
| 数据类别 | 具体内容 | 收集时点 | 是否必需 |
|---|---|---|---|
| 账号信息 | 注册邮箱、登录密码哈希(bcrypt,不存明文)、账号偏好语言 | 注册与账号设置时 | 必需,否则无法创建账号 |
| 支付记录 | 订单号、金额、支付方式类型、支付通道返回的交易号;不存储完整卡号或钱包私钥 | 每次下单与续费时 | 必需,用于计费与开具账单 |
| SSH 公钥指纹 | 你在控制台登记的 SSH 公钥的 SHA256 指纹(用于交付时预置授权);公钥本体在交付完成后 24 小时内从交付队列删除 | 你主动在控制台添加公钥时 | 可选,也可选择密码交付 |
| 访问日志 | 你访问 oncemini.com 与 控制台 的 IP 地址、时间戳、请求路径、User-Agent | 每次 HTTP 请求时自动记录 | 必需,用于安全审计与滥用防范 |
明确不采集的内容:你所租主机内的任何文件、进程、网络流量内容与屏幕画面。主机交付后仅你持有 SSH 密钥与 VNC 密码,运维侧没有登录通道;带外管理仅限电源级操作(开机、关机、重启),不涉及操作系统层。主机侧的 SSH 登录日志由 macOS 系统写在你的盘上,随退租抹除流程一并销毁,不回传平台。
03使用目的
每类数据只用于收集时声明的目的,不做画像、不做广告投放、不出售给任何第三方:
- 开通交付。用注册邮箱发送 SSH/VNC 凭据与到期提醒;用 SSH 公钥指纹核对交付时预置的授权密钥是否与你登记的一致。
- 计费与账务。用支付记录生成订单、账单与发票,处理按天/周/月/季周期的续费与首单 24 小时内的退款。
- 故障排查。当你提交工单报告控制台或网络问题时,用对应时间段的访问日志定位请求失败原因;排查仅限与工单相关的记录。
- 滥用防范。用访问日志识别撞库、爬虫与支付欺诈行为;触发风控时可能临时限制账号操作,并通过注册邮箱通知你申诉路径。
若未来出现上述之外的处理目的(例如新功能需要新的数据类别),我们会先更新本政策并按第 8 节的机制提前通知,取得你的继续使用作为同意后方才执行。
04数据保留期限
各类数据的保留期限如下,到期由定时任务自动删除,无人工豁免通道:
| 数据类别 | 保留期限 | 起算点 | 到期处理 |
|---|---|---|---|
| 账务记录(订单、账单、交易号) | 7 年 | 交易完成之日 | 永久删除 |
| 访问日志 | 90 天 | 日志写入之日 | 永久删除,不做归档 |
| 退租主机数据 | 72 小时 | 服务到期或主动退租之时 | APFS 加密卷密钥销毁 + 全盘覆写 |
| 账号信息 | 账号存续期间 | — | 注销后 30 天内删除(账务记录除外) |
| SSH 公钥指纹 | 密钥登记存续期间 | — | 你在控制台删除该密钥时即刻清除 |
关于退租主机数据的 72 小时窗口:这段时间内你可以在控制台续费恢复服务或下载快照;窗口结束后立即执行销毁流程,先销毁 APFS 加密卷密钥使数据不可解读,再对全盘覆写,该流程不可逆、不可申请延长。销毁机制的技术细节见安全承诺页。
账务记录保留 7 年是为满足平台运营主体所在司法管辖区的会计与税务留存义务,即使你注销账号,这部分记录也须留存至期满。
07你的数据权利
你可以对自己的平台数据行使以下权利,操作路径与响应期限如下:
| 权利 | 操作路径 | 响应期限 |
|---|---|---|
| 导出数据 | 登录控制台提交工单,类别选「数据导出」;我们以机器可读格式(JSON/CSV)提供你的账号信息与账务记录 | 7 个自然日内 |
| 更正数据 | 邮箱、密码、SSH 公钥可在控制台账号设置中自助修改,即时生效;其余字段提交工单更正 | 自助即时;工单 3 个自然日内 |
| 删除账号 | 结清账单并释放全部实例后,在控制台提交「注销账号」工单;或用注册邮箱发信至 support@oncemini.com 发起 | 确认身份后 30 天内完成删除 |
| 限制处理 / 提出异议 | 用注册邮箱发信至 support@oncemini.com,说明异议的处理活动与理由 | 14 个自然日内答复 |
两点边界需要说明:第一,删除账号不影响账务记录按第 4 节所述留存 7 年的法定义务;第二,所有权利请求均须通过注册邮箱或已登录的控制台发起,以此完成身份核验——我们不接受代第三方提出的请求,除非附有效授权证明。我们对符合数据保护法规(含 GDPR 项下)的删除请求按同一流程处理,不区别对待。
08跨境传输、政策更新与联系方式
跨境传输
平台数据(账号、账务、日志)存储在平台运营主体所在司法管辖区内的服务器上,统一管理。主机内数据始终只存在于你所选节点(如中国新加坡、东京、韩国、香港、美西)的物理磁盘上,我们不做跨节点复制或备份;你选择哪个节点,数据就驻留在哪个节点的司法辖区内,直至退租销毁。
政策更新通知
本政策可能随功能与法规变化而更新。更新流程固定为:
- 新版本发布于本页,页首标注新的版本号与生效日期;
- 实质性变更(新增数据类别、延长保留期限、新增共享方)提前 14 天向全部注册邮箱发送变更摘要;
- 非实质性变更(措辞澄清、排版调整)仅更新页首日期,不单独发信;
- 变更生效后继续使用服务即视为接受新版本;不接受的,可在生效前按第 7 节流程注销账号。
联系方式
就本政策的任何疑问、权利请求或投诉,可通过以下渠道联系我们:
- 邮箱:support@oncemini.com(请使用注册邮箱发送,便于身份核验);
- 控制台:登录 控制台 提交工单,类别选「账号与隐私」。
一般咨询在 2 个工作日内答复;涉及权利行使的请求按第 7 节所列期限处理。若你认为我们的处理未达到法规要求,你有权向该司法管辖区内的数据保护监管机构提出投诉。