数据处理边界

隐私政策不是一句承诺,而是一份可核对的数据清单

本政策说明 NUMACS 在内容访问、订单管理、独享物理云端 Mac 服务和支持沟通中处理哪些数据、为何处理、由谁接触,以及你可以如何提出请求。

文档状态 当前有效版本
01 · 范围

这份政策覆盖哪些使用场景

本政策适用于你浏览 numacs.com 内容站、从内容页进入订单管理入口、创建或管理云端 Mac 订单、使用设备服务,以及通过控制台工单或支持邮箱与我们沟通时发生的数据处理。

内容站负责提供产品、方案、节点、帮助文档和法律信息。订单管理入口负责身份验证、设备配置、结算状态与服务记录。两类界面承担不同功能,因此需要的数据范围也不同。

当你使用 NUMACS M4 Core 或 NUMACS M4 Plus 独享物理机时,设备内的代码、依赖、构建产物和项目文件属于客户内容。平台运行所需的账户、订单、设备状态和安全日志属于服务数据。两者在用途、访问条件和保留逻辑上分别管理。

WEB

内容访问

处理基础浏览器与请求信息,用于安全交付页面、识别异常流量并改进内容可用性。

ORDER

订单与账户

处理身份、配置、节点、周期、结算和订单关联数据,用于创建与履行服务。

DEVICE

设备服务

处理设备标识、运行状态与必要事件日志,用于交付物理节点并定位故障。

SUPPORT

支持沟通

处理你主动提交的问题背景、脱敏日志和联系信息,用于完成排查与回复。

02 · 数据类别

我们处理的数据以完成明确任务为限

不同操作需要不同字段。仅浏览内容站不会自动等同于创建订单;提交支持请求也不会授权我们查看与你所述问题无关的设备内容。

联系信息
你主动提供的称呼、邮箱地址,以及为持续沟通所需的语言和请求主题。
订单关联信息
账户标识、订单号、所选机型、租用周期、节点、附加选项、结算状态和服务起止记录。
设备与浏览器信息
请求时间、浏览器类型、设备类型、网络地址、会话安全信息,以及用于识别异常访问的技术信号。
支持工单内容
问题描述、发生时间、复现步骤、所用工具链、节点、脱敏日志、截图及你主动附带的其他材料。
必要服务日志
设备状态变化、身份验证结果、管理操作、错误代码、资源告警和服务交付所需的审计事件。
03 · 用途

每类处理都对应一项服务目的

我们不会把“改善服务”作为无限扩张的数据使用理由。处理活动应当能够对应到服务交付、安全、支持、合同或法律义务中的具体任务。

A

提供和履行服务

建立账户、确认订单、分配配置与节点、交付设备信息、记录租用周期并处理设备管理请求。

B

保护账户与基础设施

验证登录、识别异常请求、限制自动化滥用、审计高风险管理操作,并维护服务访问的完整性。

C

定位和解决故障

结合订单号、节点、发生时间、错误信息和必要日志,还原连接、构建、存储或网络问题。

D

满足合同与法律义务

保存必要的交易与服务记录,处理权利请求,并在法律要求的范围内响应有效程序。

处理依据会随场景变化,包括履行你创建的订单、采取你请求的服务措施、保护平台和用户的合法利益、取得必要同意,以及履行本平台运营主体所在司法管辖区法律规定的义务。

04 · 结算

支付信息在内容站、平台与处理方之间有明确边界

USD

统一以美元结算

订单金额、支付状态和账单记录均以美元(USD)表示。

USDT-TRC20 记录完成订单核对所需的交易标识与结算状态。
Visa / Mastercard / Amex 银行卡支付经 Stripe 处理,实际可用网关以后端接口返回为准。

NUMACS 内容站不收集支付表单数据,也不保存完整银行卡号、完整安全码或完整卡片凭据。订单系统仅保留完成订单、账务核对、风险控制和法定义务所需的信息,例如支付方式类别、交易结果、金额、币种和关联标识。

支付处理方会按照其承担的支付处理职责处理必要数据。我们只在完成结算、处理退款或争议、对账和防止滥用所需的范围内与其交换信息。

05 · 客户内容

设备中的项目数据由你管理,支持访问必须有具体原因

你在云端 Mac 上保存的源代码、构建产物、依赖缓存、媒体素材、配置文件、密钥和项目数据由你自行组织、授权与备份。NUMACS 不会为了内容分析或广告目的扫描这些项目数据。

当你请求技术支持时,应先提供订单号、节点、发生时间、复现步骤和脱敏错误信息。只有这些材料不足以定位问题,且你明确请求进一步协助时,才会评估是否需要额外的临时诊断步骤。

你负责的事项

  • 管理设备访问凭据与 SSH 密钥
  • 控制仓库、证书和项目文件权限
  • 持续备份代码、素材和构建产物
  • 在提交日志前移除敏感字段
  • 租期结束前导出并验证必要数据

平台处理的事项

  • 维护订单与设备的必要关联
  • 记录设备状态和管理操作结果
  • 按照工单范围执行故障排查
  • 限制无关人员接触支持材料
  • 在处理完成后执行对应保留规则
06 · 共享

共享仅发生在完成服务所必要的链路内

我们不会出售个人数据。数据可能在基础设施运维、身份与安全保障、支付处理、客户支持或依法响应有效要求所必要的范围内,由承担对应职责的服务参与方处理。

选择处理方时,会结合其任务范围、访问权限、安全能力、保密义务和删除安排进行约束。参与方只能按约定目的处理数据,不得将获得的数据用于与 NUMACS 服务无关的独立营销。

由于设备节点、支持协作和支付处理可能位于不同地区,数据可能发生跨境处理。此类处理以完成订单、运行基础设施、保障安全或提供支持所需为限,并根据适用规则采取合同、权限和技术控制。

01

请求进入

浏览、订单或支持请求产生完成任务所需的数据。

02

最小分发

数据仅流向负责身份、安全、支付、设备或支持的对应环节。

03

权限控制

按职责限制访问,并记录必要的高风险管理操作。

04

到期处理

任务完成并超过必要保留期后删除或去标识化。

07 · 生命周期

保留期限由数据用途决定,不采用一刀切时间

我们根据订单履行、支持处理、账户安全、争议解决、财务记录和合规义务确定保留期限。判断时会考虑数据量、敏感程度、未经授权使用可能造成的风险、处理目的是否已经完成,以及是否存在更低数据量的替代方式。

账户与订单记录
在提供服务、处理结算、维护账务和履行适用义务所必要的期间保留。
支持材料
在解决请求、验证处理结果和处理后续关联问题所需的期间保留;不再需要的附件将进入删除流程。
安全与审计日志
根据调查异常活动、保护账户和验证管理操作所需的时间范围保留。
设备内客户内容
应由用户在租期内自行管理和备份,并在服务结束前完成迁出与验证。

保留目的完成后,数据将被删除、聚合或去标识化。因有效法律要求、安全调查或争议处理需要暂停删除时,仅对相关范围采取保留措施。

08 · 权利请求

你可以请求访问、更正或删除与自己相关的数据

在适用规则允许的范围内,你可以请求访问、更正、删除、限制处理、获取数据副本,或对特定处理提出异议。部分请求可能受到订单履行、安全记录、法定义务或他人权利的合理限制。

为避免把数据交给错误的人,我们会根据请求类型核验账户关联信息。请尽量提供登录邮箱、相关订单号、请求的数据范围和希望采取的操作,不要在首封邮件中附带密码、私钥或完整支付凭据。

1

说明请求对象

写明账户、订单、工单或其他需要查询的数据范围。

2

完成身份核验

通过必要的账户关联信息确认请求人与数据主体一致。

3

执行并反馈

完成检索、修正、导出、限制或删除,并说明处理结果。

提交隐私请求

发送邮件至 support@numacs.com,或登录控制台提交工单。商务合作、安全报告和合规材料索取同样使用这一邮箱。

与本政策、数据处理或权利请求有关的争议,适用本平台运营主体所在司法管辖区的法律,并由该司法管辖区内有管辖权的法院处理。

服务使用规则、订单责任和可接受使用要求另见 服务条款

先把请求范围写清楚,再提交材料

账户邮箱、订单号、数据范围和期望操作越完整,核验与处理路径越明确。任何附件都应先完成脱敏。