本页内容
本隐私政策说明 OffshoreServ 收集哪些个人数据、收集的原因、保留多久,以及您拥有哪些选择。我们在设计服务时力求尽可能少地需要您的数据,因此本政策在数据收集方面着墨不多,在限制方面则清晰明确。我们遵循欧盟《通用数据保护条例》的结构,因为它是一项良好的标准,即使在我们于欧盟以外运营的地区也是如此。
1. 责任方(控制者)
数据控制者为我们服务条款中所述的运营主体。
2. 我们收集的数据
我们仅收集提供服务和计费所需的数据:
- 邮箱地址
- 您的登录名,也是唯一的账户标识符。它可以是私人邮箱或一次性邮箱地址。我们从不向其发送邮件,无论是营销邮件还是其他任何邮件:回复、服务通知和法律通知均显示在您的客户中心。
- 登录与安全数据
- 您的密码,仅以 Argon2id 哈希形式存储;如您开启了双重验证,还包括经加密的双重验证密钥。
- 会话与安全日志
- 对于每个会话和安全事件(例如登录或修改密码):浏览器和操作系统的摘要信息,以及 Cloudflare 报告的国家。绝不包括您的 IP 地址。
- 余额流水与充值
- 您余额的每一笔入账和扣款,以及每笔充值的币种、金额、充值地址和交易 ID,以便我们为您的付款入账。
- 服务记录
- 您的套餐及其配置、分配给您服务器的 IP 地址,以及您的续费记录。
- 推荐码
- 您自己的推荐码;如果您是通过其他客户的推荐链接注册的,还包括该客户的推荐码。
- 消息与请求
- 您从客户中心发送的工单和申请的内容(服务器操作、付款问题报告,以及附有您所提供钱包地址的提现申请)。
- 表单防滥用数据
- 提交表单时所用 IP 地址的加盐哈希,短暂保留,用于对滥用行为进行限流。它是一个哈希值,而不是存储的 IP 地址。
我们没有邮箱地址,因此不会收到任何邮件元数据。我们不会利用外部来源补充或交叉比对您的数据,也不会据此为您建立画像。
3. 我们从不收集的数据
同样,我们也明确说明我们不做哪些事:
- 无需 KYC。我们从不要求您提供姓名、邮寄地址、电话号码或身份证件。
- 不记录、不检查流量。我们不进行深度包检测,不扫描您服务器上的内容,也不保留您的服务器发送或接收内容的记录。
- 账户不关联 IP 地址。会话和安全日志仅保存浏览器摘要信息和国家。
- 无跟踪 Cookie,无统计分析。我们不运行任何统计分析、广告或第三方跟踪器。唯一的 Cookie 是一个严格必要的会话 Cookie,在您登录时设置(HttpOnly、Secure、SameSite=Lax)。
- 公开页面不加载任何第三方内容。注册和登录表单会加载 Cloudflare Turnstile,这是一种注重隐私的人机验证;其他页面均不加载任何第三方内容。
- 网站访问日志不含 IP 地址。本网站的服务器访问日志在保存时不含 IP 地址。
4. 处理目的与法律依据
我们基于以下法律依据,为以下目的处理上述数据(采用 GDPR 术语):
| 目的 | 使用的数据 | 法律依据 |
|---|---|---|
| 提供和管理您的服务 | 邮箱地址、服务记录 | 履行合同 |
| 保障您的账户安全 | 登录与安全数据、会话与安全日志 | 履行合同及正当利益 |
| 收款与记账 | 余额流水、充值记录 | 合同及法定义务 |
| 推荐佣金入账 | 推荐码、订单和续费 | 正当利益 |
| 支持与沟通 | 消息、服务记录 | 合同及正当利益 |
| 防止我们的表单和网络被滥用 | 加盐 IP 哈希、Turnstile 验证 | 正当利益 |
| 遵守有效的法律命令 | 命令强制要求提供的任何数据 | 法定义务 |
5. 数据留存期限
每类数据我们仅在其目的所需的期限内保留,之后即予删除。
- 邮箱地址和登录数据
- 保留至您关闭账户为止,另在备份中最多保留 30 天。
- 会话
- 在会话过期或您退出登录 7 天后删除;您关闭账户时立即删除。
- 安全日志
- 180 天;您关闭账户时立即删除。
- 余额流水、充值和服务记录
- 按会计法规要求的期限保留,最长 7 年;您关闭账户后,这些记录在保留时不含您的邮箱地址。
- 消息与支持请求
- 12 个月。
- 限流用 IP 哈希
- 最多 1 小时。
- 网站访问日志(不含 IP 地址)
- 14 天。
当账户下没有任何正在运行的服务时,您可以在客户中心(安全)关闭账户。关闭账户将移除您的邮箱地址和登录数据,并删除您的会话和安全日志;备份会在 30 天内自然过期。我们因会计要求必须保留的记录将在不含您邮箱地址的情况下保留,直至该义务结束。
6. 数据共享
我们不会出售您的数据,也不会为广告目的共享您的数据。
- 不与广告网络或数据经纪商共享。永远不会。
- 仅限法律命令。只有在服务器所在地有管辖权的法院发出有效命令强制要求时,我们才会向有关机关披露数据,且仅在该命令强制要求的范围内披露。请参阅我们的执法机关指南。
- 支付网关。加密货币支付通过支付网关进行,该网关生成充值地址并监控区块链。它接收金额、币种和一个随机支付参考编号,绝不会接收您的邮箱地址或账户信息。
- Cloudflare Turnstile。注册和登录表单使用 Cloudflare Turnstile 阻挡机器人。它仅在这些表单上运行。
- 服务提供商。如果某一供应商(例如数据中心)对于运行服务而言是严格必要的,该供应商仅处理服务所需的数据,并负有保护这些数据的义务。
- 不做用户画像。我们不会对您进行用户画像,也不会作出对您产生法律效力或类似重大影响的自动化决策。
7. 我们如何保护数据
我们将所持有的数据保持在最低限度,这本身就是最有力的保护。此外:
- 密码仅以 Argon2id 哈希形式存储,双重验证密钥经过加密。
- 任何敏感信息都可以先用我们的 PGP 密钥加密,再粘贴到工单中。
- 账户和账单系统的访问权限仅限于确有需要的员工。
- 账户、账单和服务记录保存在由我们控制的系统上。我们不接受银行卡付款,因此任何银行卡支付处理商都不会接触到这些记录。
- 我们不保留一旦泄露就会造成损害的原始数据,例如您的流量或 IP 地址。
没有任何系统是绝对安全的,但我们通过少收集数据,确保可能丢失的东西也很少。
您的数据在由我们控制的系统上处理,而您的服务所在的地区决定了您的服务器本身所在的位置。账户和账单数据的访问权限仅限于为运营服务和为您提供支持而确有需要的少数员工,且他们负有保密义务。在任何情况下,我们都不会将您的个人数据转移给广告合作伙伴或数据经纪商。
8. 您的权利
您可以行使以下权利:
- 查阅:询问我们持有哪些与您有关的数据。
- 导出:获取您的账户和服务记录的副本。
- 删除:删除您的账户及与之关联的数据,但受我们必须保留的会计记录以及第 5 节所述备份期限的限制。
- 更正:更新您的邮箱地址或服务信息。
其中许多操作您都可以在客户中心自行完成,无需向任何人提出:查看您的账户、服务和付款记录,在账单中将交易记录导出为 CSV,以及在账户下没有任何正在运行的服务时,在安全中关闭账户。关闭账户将删除您的登录数据;如第 5 节所述,会计记录将在不含您邮箱地址的情况下保留。
由于我们不持有任何身份证件,只有在能够确认请求来自账户持有人时,我们才会处理与该账户有关的请求。我们会在 30 天内答复。请注意,我们无法删除公共区块链上的记录,这些记录不在我们的控制范围内。
您还可以反对基于正当利益进行的处理;如果某一监管机构对运营主体或您的服务具有管辖权,您有权向该机构提出投诉。我们希望有机会先行解决您的问题。
9. 儿童
我们的服务面向成年人,并非针对儿童。我们不会在知情的情况下收集儿童的数据。由于我们不要求提供任何身份识别信息,我们无法判断年龄,因此我们依赖客户自行满足其所在司法管辖区订立合同所需的最低年龄要求。
10. 本政策的变更
如果我们变更本政策,会更新页面顶部的日期。对于影响我们处理您数据方式的重大变更,我们会按照服务条款的规定,至少提前 30 天在您的客户中心和本页面上发出通知。
11. 联系方式
支持:拥有有效的独立服务器或 GPU 服务器的客户可在客户中心提交工单,详见支持方式。我们没有邮箱地址。控制者为我们服务条款中所述的运营主体。