适用范围与数据控制方
先确认哪些交互受本政策约束,以及由谁决定处理方式。
本政策适用于 soarmac.com 公开网站、SoarMac 管理控制台、账户注册与验证、订单和结算沟通、机器交付、支持工单、邮件往来,以及用户使用云端 Mac 服务时产生的必要运营和安全记录。
SoarMac 的运营主体负责决定上述场景中个人信息与服务数据的处理目的和方式。若企业客户代表团队订购服务,企业客户可能同时决定其成员资料、项目材料和工作负载的处理方式;此时,SoarMac 仅在提供约定服务所需范围内处理相关内容。
本政策不改变用户对其源代码、上传文件、构建产物、密钥材料和业务数据所拥有的权利。
收集的数据类型
数据来源包括用户主动提交、服务运行产生和必要的安全检测。
账户与联系信息
包括姓名或显示名称、工作邮箱、账户验证状态、组织名称、语言偏好,以及用户在售前咨询或支持沟通中主动提供的联系方式。
订单与结算记录
包括所选机型、租用周期、节点、存储附加项、Thunderbolt 5 并联配置、订单状态、金额、付款状态、交易参考信息和必要的账务凭证。
设备与安全日志
包括登录时间、来源网络信息、会话结果、设备标识、访问失败记录、权限变更、实例生命周期事件和用于调查异常活动的技术日志。
支持内容
包括工单主题、问题描述、订单号、节点、发生时间、复现步骤、用户主动提交的脱敏日志,以及处理过程中的回复和状态时间线。
网站访问数据
包括访问页面、入口来源、浏览器与设备类别、页面交互和基本性能数据。此类数据用于理解页面是否可用、发现故障并改进内容结构。
云端 Mac 运营信息
包括物理节点分配、机器配置、交付状态、租期起止、连接状态和资源异常信号。除支持、安全或履行义务所必需外,不主动查看用户工作内容。
处理目的与依据
每类处理都应与明确的服务目的对应,而不是无限期收集。
- 账户管理 创建和验证账户、维持登录状态、识别账户归属、执行密码变更并提供账户安全通知。
- 机器交付 依据订单配置分配物理节点,准备访问凭据,记录交付结果,并在租期内管理续期、配置变化和服务状态。
- 身份与安全验证 识别异常登录、未授权访问、恶意请求和资源滥用,保护账户、物理节点及其他用户的正常使用。
- 账单处理 确认订单金额、处理支付状态、生成交易记录、处理退款或争议,并满足必要的财务记录义务。
- 支持响应 定位连接、系统、配置、存储或账单问题,复现故障,记录处理时间线并验证问题是否解决。
- 合规与服务改进 履行适用义务、响应有效请求、审计关键操作,并通过汇总数据改进网站、控制台、交付流程和指南内容。
处理依据可能包括履行用户订单和服务协议、遵守适用义务、维护平台与用户的正当安全利益,以及在特定功能需要时取得用户同意。用户撤回同意不会影响撤回前已经合法完成的处理。
结算数据说明
订单以 USD 计价,支付数据按所选通道分别处理。
链上结算所需信息
处理内容可能包括订单金额、收款地址、交易哈希、确认状态和与订单关联的时间记录。这些信息用于核对支付、识别重复或错误付款并完成账务记录。
Visa / Mastercard / Amex
银行卡支付经 Stripe 处理。SoarMac 接收完成订单和账务处理所需的支付状态、金额、卡片类别、部分遮蔽标识及交易参考信息,不要求用户通过支持渠道发送完整卡号或安全码。
实际可用支付网关以结账界面实时返回为准。用户不应在工单、邮件、日志或截图中提交完整银行卡信息、钱包私钥、助记材料或其他可直接控制资金的凭据。
云端 Mac 中的用户数据
物理节点是用户工作环境,项目内容仍由用户管理。
用户负责决定上传、创建、同步或处理哪些内容,包括源代码、构建缓存、签名材料、测试数据、媒体素材、模型文件、构建产物和团队文档。用户应确保其有权处理这些内容,并根据工作负载设置合理的权限和访问范围。
控制访问与凭据
使用最小权限账户,限制团队成员访问范围,妥善保管会话凭据,并在人员或任务变化后及时更新授权。
核对同步与备份
确认源代码、构建产物、检查点和业务文件已同步至用户控制的存储位置,并验证备份可以读取。
完成迁出与清理
迁出仍需保留的数据,撤销临时凭据,停止敏感任务,清理不再需要的缓存、令牌和项目副本。
如用户请求技术支持,SoarMac 仅在定位问题所需范围内访问用户主动提供的日志、截图或复现材料。提交前应移除密码、私钥、访问令牌和与问题无关的个人信息。
留存、安全与事件响应
不同记录按用途分别留存,不采用一刀切的永久保存方式。
- 账户资料
- 在账户有效期间保留;关闭账户后,仅保留处理未结订单、安全调查、争议或适用义务所必要的部分。
- 订单与结算记录
- 根据账务核对、交易争议和适用记录义务保留。支付凭据不会通过工单或普通邮件作为常规记录保存。
- 设备与安全日志
- 按诊断、安全监测和异常调查所需周期保留;到期后删除、聚合或去标识化,除非相关事件仍在处理中。
- 支持记录
- 在问题处理期间及后续质量核对所需范围内保留。与故障无关的敏感附件不应提交,发现后会按处理需要限制访问。
访问控制措施
SoarMac 通过职责分离、最小权限、身份验证、关键操作记录、传输保护、异常监测和定期权限核对降低未经授权访问的风险。只有承担交付、安全、账务或支持职责的人员,才可在任务所需范围内访问对应记录。
安全事件响应
发现可能影响个人信息或服务数据的事件后,SoarMac 会先控制影响范围,保存必要证据,评估涉及的数据类别与用户范围,并采取修复措施。需要通知时,将通过账户关联邮箱、控制台通知或其他适当方式说明已确认的影响和建议操作。
用户权利与政策更新
用户可以查询、更正、删除或对特定处理提出异议。
在适用规则允许的范围内,用户可以请求访问账户相关信息、更正不准确内容、删除不再需要的数据、取得可提供的记录副本、限制特定处理,或对基于正当利益进行的处理提出异议。
-
1
提交请求
登录控制台提交工单,或发送邮件至 support@soarmac.com,说明请求类型和关联账户。
-
2
完成必要验证
为防止他人冒用身份,SoarMac 可能要求验证账户控制权、订单关联信息或请求授权关系,但不会要求用户发送密码或私钥。
-
3
评估并回复
SoarMac 会根据请求范围、记录状态、其他用户权利和适用义务处理。无法完全执行时,将说明限制原因和可行替代方案。
政策更新与争议处理
本政策会因服务功能、数据流程或适用要求变化而更新。重大变化将通过网站、控制台或账户关联邮箱提供清晰通知,并在本页更新版本信息。
与本政策相关的解释和争议,适用本平台运营主体所在司法管辖区的法律。双方应先通过支持渠道尝试解决;无法解决时,可提交该司法管辖区内有管辖权的法院处理。更多服务规则请参阅服务条款。