数据处理说明

看得懂、能执行的隐私政策

本政策说明 RunnerVM 在公开网站、控制台、独享物理 Mac 节点订单和支持协作中需要哪些数据、为什么需要、保存到何时,以及您如何提出数据请求。

当前版本 适用于现行服务流程
覆盖范围 网站、控制台、订单与支持
联系渠道 邮箱或控制台工单
01

适用范围与角色

先明确这份政策覆盖什么,以及不同数据由谁决定处理方式。

本政策适用于 runnervm.com 的公开页面、用于生成联系邮件的结构化字段、RunnerVM 控制台,以及围绕独享物理 Mac 节点产生的订单、账务、安全和支持数据。用户浏览方案、创建账户、配置订单、使用节点或提交工单时,相关流程均受本政策约束。

对于账户资料、订单元数据、访问日志和支持记录,RunnerVM 根据提供服务、保护账户和履行适用义务的需要决定处理目的与方式。对于用户存放在租用节点内的项目文件、构建脚本和产物,用户决定内容与使用目的;RunnerVM 不以产品分析或广告投放为目的读取这些内容。

公开联系页面不会把填写内容直接提交到独立留言后端。若用户使用邮件模板功能,字段会在本地整理后交由用户选择的邮件程序发送;邮件送达后,内容进入支持记录并按本政策处理。现有用户如需关联订单或节点,应优先通过控制台提交工单。

公开页面

处理页面访问、安全日志、语言偏好及用户主动发出的联系内容。

控制台与订单

处理账户验证、配置选择、结算状态、节点关联和服务请求所需数据。

支持协作

处理工单正文、故障时间线、脱敏日志和为复现问题而提交的必要材料。

02

我们收集哪些数据

数据范围由账户、订单和排障动作触发,不要求与服务无关的信息。

账户与联系信息

邮箱地址、账户验证状态、界面语言,以及用户在邮件或工单中提供的称呼和联系方式。

订单元数据

订单标识、Runner M4 配置、租用周期、所选区域、附加项、金额、币种、支付方式类别和状态变化。

设备与浏览器信息

浏览器类型、操作系统类别、屏幕与语言设置、会话标识,以及保证页面兼容和账户安全所需的技术参数。

访问与安全日志

访问时间、IP 地址、请求路径、登录结果、会话事件、错误码和异常操作信号,用于防护、审计与故障定位。

支持记录

工单主题、问题描述、订单关联、节点区域、发生时间、处理时间线、脱敏日志、附件名称和回复记录。

主动提交的内容

用户为选型、账务核对、安全报告或技术排查主动提供的项目背景、复现步骤、截图和已脱敏输出。

03

数据被用于哪些目的

每一类处理都对应可说明的服务动作,而不是无限扩展的用途。

A

提供独享物理节点服务

创建和验证账户、记录所选配置、关联订单与节点、展示服务状态,并向用户提供必要的控制台功能。

B

处理订单与账务核对

生成订单记录、确认支付结果、处理账务差异、保存必要交易凭证,并避免重复扣款或错误关联。

C

保障账户与网络安全

识别异常登录、自动化滥用、未经授权的访问尝试和可能影响节点或网络稳定性的行为,并保留审计线索。

D

响应支持与安全请求

复现故障、核对时间线、判断影响范围、推进工单处理,并向提交者同步可执行的排查或修复结果。

E

履行适用义务

保存必要账务与合规记录,响应具有合法依据的请求,并维护能够说明订单、访问和处理过程的记录。

F

改进产品与可靠性

汇总页面错误、功能使用情况和支持问题类型,用于修复兼容性问题、改善文档及减少重复故障。此类分析优先使用聚合或去标识数据。

04

数据共享与处理方

共享范围以完成基础设施、支付、安全与合规任务所必需的数据为限。

RunnerVM 不出售账户资料、订单记录或支持内容,也不会把这些数据交给第三方用于其独立的广告画像。只有在服务链路确实需要时,相关处理方才会接触与其任务对应的数据。

处理方类别、必要数据与用途边界
处理方类别 可能涉及的数据 限定用途 控制方式
基础设施与托管 网络标识、系统日志、服务配置、备份元数据 交付网站、控制台与物理节点相关服务 访问分级、最小权限与服务协议
支付处理 订单号、金额、USD 币种、支付方式类别与处理状态 完成付款、退款、对账与风险识别 仅传递交易所需字段,支付凭据由相应流程处理
安全防护 IP 地址、请求特征、登录事件与异常信号 阻止攻击、账户接管和网络滥用 访问审计、用途限制与保留周期管理
专业与合规支持 必要的订单、账务、安全或争议材料 审计、合规响应及权利主张处理 保密义务、授权范围与材料最小化

处理方通过合同或等效安排受到用途、保密、安全和删除要求约束。若发生业务结构调整,数据移交仍应遵循本政策所述目的与适用法律要求,并采取必要的通知与保护措施。

对于具有合法依据且范围明确的公共机构请求,RunnerVM 会核验请求主体、权限、数据范围和程序要求,只提供依法需要的数据,并保留必要的处理记录。

05

保存、归档与删除

保存期限按数据用途分类判断,不把所有记录无限期留在同一系统中。

账户资料

账户有效期间用于登录、验证和服务管理。账户关闭后,仅保留处理未结订单、安全事件、争议或适用义务所需的部分。

触发条件:账户关闭或完成身份关联清理

订单与账务记录

按订单履行、对账、退款、财务记录和争议处理所需期限保存。不同字段可因用途不同采用不同保留周期。

触发条件:订单结束且必要核对流程完成

安全与访问日志

在检测异常、调查安全事件、阻止重复攻击和满足审计需要的期限内保存,并根据风险降低明细粒度。

触发条件:风险窗口结束且不存在待处理事件

支持记录

保存到问题关闭、复发风险降低及必要质量复核完成。与订单或安全事件直接相关的材料可能按对应类别继续保留。

触发条件:工单关闭并完成必要复核

节点内用户数据

租用期间由用户管理。订单结束后,RunnerVM 按节点回收流程撤销访问凭据并处理设备中的用户数据,用户应在到期前自行导出所需文件。

触发条件:订单结束并进入设备回收流程

权利请求记录

保留请求内容、身份核验、处理范围、结论和必要通信,以证明请求已被正确处理并防止未经授权的数据披露。

触发条件:请求完成且证明责任期限届满

期限届满后,数据会根据其载体与用途被删除、不可逆匿名化,或在适用法律要求下隔离保留。隔离数据不得重新用于营销、产品画像或与原保留目的无关的分析。

备份系统中的删除可能随备份轮换完成。在此期间,备份副本受到访问限制,不用于日常业务处理;恢复备份时,已生效的删除规则会重新应用。

06

跨境处理与安全措施

区域化节点和支持协作可能涉及跨境处理,保护措施随数据流转一起生效。

RunnerVM 采用区域化运营方式。用户选择节点、访问控制台或提交支持请求时,账户、订单、网络与支持数据可能在用户所在地之外被传输或处理。处理位置由节点选择、基础设施安排、支付流程、安全防护和支持协作需要共同决定。

发生跨境处理时,RunnerVM 会评估数据类别、目的、接收方权限和适用要求,通过合同限制、数据最小化、传输保护与访问审计降低风险。选择某个节点区域不代表全部账户与账务数据只在该区域处理。

访问控制

按岗位与任务授权,限制管理权限,并在职责变化或合作结束时撤销访问。

传输保护

对网站、控制台和支持流程中的数据传输采用加密连接,降低传输途中被读取或篡改的风险。

日志审计

记录关键登录、权限、订单和支持操作,以便发现异常并还原必要的处理时间线。

最小权限

只向处理任务开放必要字段,减少完整订单、日志或支持材料在不同系统之间复制。

07

用户权利与联系流程

您可以查询数据处理情况,并在适用法律允许的范围内提出具体请求。

访问

确认我们是否处理与您有关的数据,并获取可提供的数据类别、用途与接收方说明。

更正

要求修正不准确或不完整的账户、联系或订单关联信息。

删除

在数据不再需要且没有继续保留依据时,请求删除符合条件的数据。

限制处理

在准确性、处理依据或争议尚待核验时,请求暂时限制特定处理活动。

提出异议

对基于特定合法目的进行的处理说明理由,我们会结合请求和服务安全需要评估。

获取说明

询问数据来源、保存逻辑、安全措施及可能影响您的重要处理流程。

提交请求时请提供四项信息

信息越明确,越能减少来回核对,同时避免披露与请求无关的数据。

  1. 01
    说明请求类型

    写明访问、更正、删除、限制处理、异议或其他数据问题。

  2. 02
    标明关联范围

    提供账户邮箱、相关订单标识或工单标识,不要提交密码或访问令牌。

  3. 03
    限定目标数据

    说明涉及账户、订单、日志还是支持记录,并给出必要的时间范围。

  4. 04
    完成身份核验

    我们会采用与请求风险相称的方式确认请求者身份,避免把数据交给未获授权的人。

现有用户可登录控制台提交工单,便于将请求与账户和订单安全关联;也可以发送邮件至 support@runnervm.com。我们会先确认请求范围和身份,再检索相关系统、评估适用限制并给出处理结果。

部分请求可能因账务记录、安全调查、权利防护或其他适用义务而无法立即完成。发生这种情况时,我们会说明受影响的数据类别、继续保留的依据及可执行的后续步骤,而不会把保留数据用于不相关目的。

本政策及相关数据处理事项适用本平台运营主体所在司法管辖区的法律。与本政策有关且无法通过沟通解决的争议,由该司法管辖区内有管辖权的法院处理。

如果数据处理方式发生实质变化,我们会更新本页面,并通过与变化影响相称的方式提示用户。继续使用服务前,建议核对政策范围、数据类别和联系流程是否发生变化。

需要核对具体数据?

从订单、工单或账户范围开始说明

现有用户通过控制台工单关联记录;无法登录或尚未创建账户时,使用支持邮箱提交请求。