1. 适用范围
本政策适用于 lemonvm.com 网站、LemonVM 控制台、通过 support@lemonvm.com 进行的支持沟通,以及 LemonVM 为订单配置和交付的云端 Mac 服务。服务以独享 Mac mini 物理节点提供,属于独享物理机而非虚拟机。
网站浏览、账户创建、方案订购、账单处理、节点交付、连接资料发送、故障排查与服务管理可能涉及不同类别的数据。我们会根据每项操作的实际需要处理数据,不因用户访问某一页面而默认扩大到其他用途。
用户在物理节点中自行创建、上传或运行的代码、素材、构建产物和工具配置,原则上属于用户管理的工作数据。除交付服务、响应明确支持请求、安全处置或履行法定义务所必需的情况外,我们不会将这些内容用于无关目的。
2. 收集的数据
账户资料包括用户主动提供的邮箱地址、登录验证记录、账户状态和必要的身份关联信息。我们不要求用户为了普通售前咨询提交私钥、助记词、完整访问令牌或未脱敏的签名材料。
订单资料包括所选 Lemon M4 或 Lemon M4 Pro、租用周期、节点、SSD 或 Thunderbolt 5 附加项、账单金额、支付状态、订单标识和服务状态。设备与浏览日志可能包括访问时间、浏览器类型、设备类别、网络地址、安全事件和页面操作记录。
支持记录包括邮件或控制台工单中的问题描述、节点、发生时间、复现步骤、截图和用户主动提交的脱敏日志。用户选择提交的内容可能包含项目名称或环境信息,因此提交前应删除与排查无关的凭据、客户资料和其他敏感内容。
3. 处理目的
账户资料用于创建和维护账户、完成登录验证、识别服务归属、发送与订单或安全相关的必要通知,以及处理用户提出的账户请求。订单资料用于确认配置、履行订单、生成账单、交付连接资料并管理服务周期。
设备、浏览与安全日志用于识别异常访问、限制未经授权的操作、诊断页面或接口故障、核对服务请求来源并维护系统稳定性。支持记录用于复现问题、判断影响范围、提供排查步骤和确认问题是否解决。
我们也可能使用经过汇总或降低识别性的运行信息改进服务流程、节点选择说明和帮助文档。需要履行适用的会计、税务、合规或其他法定义务时,我们会在相应义务要求的范围内处理必要记录。
4. 支付数据
LemonVM 仅支持 USDT-TRC20,以及 Visa、Mastercard、Amex 经 Stripe 完成的银行卡支付,所有订单均以 USD 结算。控制台实际显示的可用网关以后端实时返回为准。
对于 USDT-TRC20,我们可能处理订单金额、收款地址关联、交易标识、链上确认状态和对账所需记录。对于经 Stripe 处理的银行卡支付,我们处理订单关联、支付结果、金额、币种、失败原因类别和退款或争议处理所需记录。
银行卡敏感信息由相应支付处理流程负责收集和传输,LemonVM 仅保留履行订单、对账、处理争议及满足法定义务所需要的支付结果和关联记录。用户不应通过邮件、工单或节点会话发送完整银行卡资料。
5. 节点与工作数据
用户负责管理上传至物理节点的代码、媒体素材、密钥、环境变量、缓存、数据库副本和构建产物。开始工作前应确认资料是否确有必要上传,并为重要仓库、密钥副本和最终产物保留独立备份。
提交支持请求时,应优先提供可复现步骤、错误时间、所选节点和脱敏日志,不应直接粘贴私钥、助记词、完整访问令牌或未脱敏签名材料。若截图包含路径、客户名称、仓库地址或凭据片段,应先遮盖无关内容。
当用户明确请求协助处理节点问题时,我们可能在完成排查所需的最小范围内查看系统状态、资源使用、连接记录或用户指定的日志。处理结束后,相关支持材料按照支持记录的保留原则管理,不会自动转作其他用途。
6. 共享与跨境处理
为了完成支付、基础设施运行、邮件传递、安全防护和技术支持,我们可能向承担相应功能的服务提供方共享必要数据。共享范围限于具体任务所需,并通过访问限制、合同要求和内部授权控制减少不必要的数据暴露。
LemonVM 提供新加坡、东京、首尔、香港和美国西部五个在售节点。用户选择节点、从所在地连接节点或请求跨区域支持时,账户、订单、连接元数据或用户主动提交的支持材料可能在相关处理区域之间传输。
发生跨境处理时,我们会根据数据类型、处理目的和适用要求采取必要保护措施,包括限制接收方用途、控制访问权限、减少传输字段和保留必要的操作记录。用户应根据自身项目要求选择合适节点,并避免上传与任务无关的敏感数据。
7. 保留与删除
账户资料通常在账户有效期间保留,并在账户关闭后按照安全、争议处理和法定义务所需期限继续保存必要记录。订单、账单和支付关联记录会根据交易核对、财务记录及适用法定义务的要求保留。
支持记录根据问题复杂度、后续复查需要和安全影响决定保留期限。安全日志仅在识别异常、调查事件、保护账户与服务以及满足必要审计要求的范围内保留,不作为无关用户画像的长期来源。
用户可以通过 support@lemonvm.com 或登录控制台提交删除请求。我们会核对请求人与账户或订单的关系,并说明可以删除、更正、去标识化或因法定义务、安全调查和争议处理需要暂时保留的项目。
8. 安全措施
我们通过分级访问控制、最小权限、登录验证、凭据保护、操作日志和必要的网络限制管理账户与服务数据。员工或服务提供方仅在履行已授权任务时访问相应信息,并应遵守保密与用途限制。
日志审计用于发现异常登录、未经授权的配置变更、可疑请求和影响服务交付的事件。发现可能影响用户数据或服务使用的事件后,我们会评估范围、限制进一步影响、保存必要证据并采取修复措施。
安全需要平台与用户共同维护。用户应使用独立凭据、及时更换初始凭据、限制密钥权限、锁定离席会话并避免在公开渠道转发连接资料。任何技术措施都不能消除全部风险,因此我们持续按风险和服务变化调整控制措施。
9. 用户权利与联系
在适用规则允许的范围内,用户可以请求查阅与账户相关的数据、更正不准确资料、删除不再需要的数据、限制特定处理,或询问某项数据的来源、用途、共享范围和保留原则。部分请求可能需要验证账户或订单归属。
隐私问题可以发送至 support@lemonvm.com,也可以登录控制台提交工单。请求中建议注明账户邮箱、相关订单标识、请求类型和希望处理的数据范围,但不要附带密码、私钥、助记词或完整访问令牌。
本政策的解释与适用遵循本平台运营主体所在司法管辖区的法律。因本政策产生且无法通过沟通解决的争议,可提交该司法管辖区内有管辖权的法院处理。政策更新后,我们会通过网站或控制台提供生效版本。