适用范围与各流程的角色
本政策适用于 G-Mini 面向访客和客户提供的公开内容、联系沟通、云端 Mac 订购与管理流程。不同入口承担的功能不同,因此接触的数据类型和处理目的也不同。
globemini.com 内容站
用于展示独享物理云端 Mac 的配置、节点、计费规则、连接指南和政策文件。内容站会处理保障页面交付、安全防护和语言呈现所需的基础访问信息,但不在公开页面中处理设备连接凭据。
联系请求
用户可通过支持邮箱发起售前选型、技术支持、订单与账单或合作咨询。邮件内容由用户主动提供,应仅包含解决问题所需的上下文,并在发送日志、截图或配置前完成脱敏。
控制台流程
控制台用于账户验证、选择机型与节点、提交订单、查看账单状态、管理实例和创建工单。该流程会处理服务交付、账户安全和订单识别所需的信息,并根据当前操作限制数据访问范围。
本政策不改变用户与其团队成员之间对项目代码、构建产物、开发工具配置和访问授权的内部责任分配。团队账户的管理者应确保仅向确有需要的成员授予控制台和云端 Mac 的访问权限。
我们在什么场景收集哪些信息
我们按完成具体流程所需的最小范围处理信息,不要求用户为浏览公开内容提供订单资料,也不会通过联系表单索取登录密码或私钥。
| 数据类别 | 典型内容 | 产生场景 |
|---|---|---|
| 访问日志 | 请求时间、访问页面、响应状态、网络地址、安全事件标识和必要的请求头信息 | 页面交付、异常诊断、滥用识别与安全审计 |
| 设备与浏览器信息 | 浏览器类型、操作系统类别、屏幕适配信息、设备类别及基础兼容性参数 | 适配页面、定位显示故障和改进可访问性 |
| 语言偏好 | 用户主动选择的站点语言及相关本地存储状态 | 维持界面语言选择,不据此强制跳转内容页 |
| 联系内容 | 姓名、工作邮箱、问题类型、期望节点、机型、租用周期和用户主动填写的描述 | 售前选型、迁移咨询、技术排查和合作沟通 |
| 订单识别信息 | 账户标识、订单号、所选机型、计费周期、节点、附加选项和订单状态 | 生成订单、交付物理节点、核对服务范围与账单 |
| 支持沟通记录 | 工单主题、问题描述、发生时间、macOS 与工具版本、复现步骤及脱敏日志 | 问题分派、故障诊断、解决方案记录和后续复核 |
删除密码、私钥、访问令牌、仓库机密、完整连接凭据及与故障无关的个人信息。若需要关联现有订单,请提供控制台订单号,而不是转发完整付款凭据。
数据只用于明确的服务与安全目的
我们根据用户发起的操作、服务交付需要、账户和基础设施安全要求,以及履行必要义务所需的范围处理数据。主要目的如下。
交付服务
确认订单中的 GlobeMini M4 16 或 GlobeMini M4 24、租用周期、节点和附加选项,并将对应独享物理节点交付给账户。
账户安全
验证账户操作、识别异常登录或滥用行为、限制未经授权的访问,并记录与安全相关的关键操作。
故障诊断
结合订单号、节点、发生时间、macOS 版本、工具版本、复现步骤和脱敏日志定位连接、构建或环境问题。
客户支持
分派请求、保持问题上下文、记录已经执行的排查步骤,并避免用户在后续沟通中重复提交相同材料。
账单核对
将订单金额、付款方式、交易识别信息和付款状态与对应服务订单关联,用于确认结算和处理账单疑问。
网站改进
依据汇总后的页面访问、错误状态、浏览器兼容性和语言使用情况改进内容结构与页面性能。
履行必要义务
在适用规则要求的范围内保存必要记录、响应有效请求,并维护与服务、账单和安全事件有关的审计链路。
若后续处理目的与收集时的目的存在实质差异,我们会先评估其必要性、影响和适用要求,并在需要时更新说明或取得相应授权,不将订单支持信息无提示地改作无关用途。
付款相关数据的处理边界
G-Mini 的订单全部以美元(USD)结算,仅支持 USDT-TRC20,以及经 Stripe 处理的 Visa、Mastercard、Amex。实际可用网关以控制台实时返回为准。
生成订单
控制台记录机型、周期、节点、附加选项、应付美元金额和订单识别信息。
处理付款
相应支付处理方完成交易处理。G-Mini 接收核对订单所需的交易标识、状态和必要的风险结果。
关联交付
付款状态与订单号关联,用于确认服务开通、账单查询和后续订单支持。
我们需要处理
- 订单号、美元金额和付款状态
- 付款方式类别及必要的交易识别信息
- 账单核对、异常调查和支持沟通记录
公开联系请求不应包含
- 完整卡片凭据或安全码
- 钱包私钥、助记词或账户密码
- 与订单核对无关的完整交易资料
保存期限由记录用途决定
不同记录承担的作用不同,因此我们不使用一个未经确认的固定期限覆盖全部数据。保存判断会考虑服务是否仍在履行、记录是否仍用于账单与支持核对、是否存在安全风险,以及是否需要满足必要义务。
| 记录类型 | 主要保存标准 | 删除或去标识化条件 |
|---|---|---|
| 订单记录 | 用于服务交付、订单状态、账单核对、争议处理和必要审计 | 相关目的完成且不存在继续保存要求后,删除不再需要的字段或进行去标识化处理 |
| 支持记录 | 用于保持排查上下文、验证解决结果、识别重复故障和处理后续请求 | 问题关闭且后续支持不再需要时,评估删除附件、脱敏日志和非必要上下文 |
| 安全日志 | 用于异常识别、账户保护、事件调查、访问审计和防止重复滥用 | 风险评估与审计用途完成后,按安全需要删除、聚合或去标识化 |
| 联系请求 | 用于完成售前答复、迁移建议、合作沟通或将问题转入支持流程 | 请求处理完成且没有持续业务关系或必要跟进时,删除不再需要的联系内容 |
收到有效删除请求后,我们会核验请求人身份、确认数据范围,并判断是否存在继续保存的必要理由。若部分记录因账单核对、安全审计或履行必要义务不能立即删除,我们会限制其用途和访问范围,并向请求人说明处理结果。
权限隔离、传输保护与跨区域访问
G-Mini 通过组织和技术措施降低未经授权访问、误用、丢失或不当披露的风险。安全控制围绕账户、订单、支持和节点运营分别配置,避免一个角色默认接触全部数据。
权限隔离
按职责授予内容管理、订单支持、安全调查和节点运营权限,定期复核不再需要的访问。
传输保护
对网站、控制台和支持流程中的数据传输采用相应保护,减少数据在传输过程中被截取或篡改的风险。
日志审计
记录与账户安全、订单状态和关键管理操作有关的事件,用于异常检测、问题追踪和责任核对。
节点访问控制
节点运营仅处理交付、网络、设备状态和故障定位所需的信息,不因节点位置扩大对用户项目内容的访问权限。
跨区域访问的必要性
用户可从不同地区访问控制台,并可选择新加坡、日本(东京)、韩国(首尔)、香港或美国西部的物理节点。为完成节点交付、支持排查、安全响应和订单核对,授权人员或受托处理方可能在相关运营地点访问必要数据。此类访问受职责、目的、权限和审计控制约束。
节点选择并不意味着所有账户和联系数据都会复制到该节点。数据是否需要跨区域访问,取决于订单交付、故障范围、安全事件和用户主动发起的支持请求。
如何查询、更正、删除或限制处理
用户可以就与其账户、联系请求、订单或支持记录相关的数据提出查询、更正、删除或限制处理请求。请求应说明目标数据、相关流程和期望处理方式,以便我们准确定位记录。
查询
确认我们是否处理与请求人有关的信息,并了解相关数据类别、用途和保存标准。
更正
修正不准确或不完整的账户联系信息、订单关联信息或支持记录中的事实错误。
删除
请求删除不再需要的数据。我们会同时核对账单、安全和必要义务是否要求保留部分记录。
限制处理
在准确性、处理依据或争议仍待核实时,请求暂时限制相关数据的使用范围。
发送支持邮件
使用与账户或订单关联的邮箱发送至 support@globemini.com,主题中注明“数据请求”,并说明请求类型、涉及流程和可用于定位记录的订单号或工单号。
发送数据请求邮件为防止他人冒用身份访问或删除数据,我们可能要求请求人通过账户关联邮箱、控制台会话、订单号或既有工单完成合理核验。核验材料仅用于确认请求人与目标记录的关系,不应提交密码、私钥或完整支付凭据。
政策更新不会无提示覆盖
当数据类型、处理目的、付款流程、节点运营方式、用户选择或适用要求发生重要变化时,我们会更新本页面,并保留可识别的版本信息、修订日期和变更摘要。
重要变化会以与影响程度相匹配的方式提示。历史版本不会在没有版本标识的情况下被新文本直接替换。若更新涉及正在履行的订单,具体服务关系还应结合有效订单确认和适用条款理解。
适用规则与争议处理
本政策的解释与执行适用本平台运营主体所在司法管辖区的法律。因本政策产生且无法通过沟通解决的争议,可提交该司法管辖区内有管辖权的法院处理。