我们存储哪些数据,保留多久
以下是我们持有的客户个人数据的完整清单。凡是未列入此表的数据,我们一概不收集。
| 数据 | 用途 | 保留期限 |
|---|---|---|
| 邮箱地址 | 登录账号,以及接收账单、服务通知和安全通知 | 账户存续期间,结束后再保留 30 天 |
| 密码 | 登录 | 仅以 Argon2id 哈希形式存储,无法读取 |
| 2FA 密钥 | 双因素认证(如您启用) | 直至您停用 2FA 或关闭账户 |
| PGP 公钥 | 加密我们发给您的邮件(如您添加) | 直至您将其删除 |
| 订单和账单 | 计费、续费、退款、会计记账 | 按会计法规要求的期限保留,之后删除 |
| 付款记录 | 将付款与账单对应:币种、金额、交易 ID | 与账单相同 |
| 服务器记录 | 运行您的服务:分配的 IP、反向 DNS、硬件、流量计数 | 服务存续期间,结束后再保留 30 天 |
| 工单支持 | 您的技术支持历史记录 | 工单关闭后 24 个月 |
| 客户中心登录记录 | 向您显示近期登录记录并发现账户盗用:时间、IP 地址和浏览器类型 | 30 天 |
| 网站访问日志 | 维持网站运行:时间、页面、状态码、浏览器类型——不含 IP 地址 | 自动轮转 |
我们从不收集的数据
- 您的姓名、邮寄地址、电话号码或出生日期。
- 身份证件、自拍照、水电费账单或任何其他“证明”。
- 银行卡号或银行账户信息——这两种支付方式我们都不接受。
- 您服务器上的内容。我们不会访问您的磁盘,也不会检查您的流量。
- 分析数据、广告标识符或跟踪像素。公开网站不设置任何 Cookie。
网站 Cookie
公开网站不使用 Cookie,不使用本地存储进行跟踪,也不加载任何第三方脚本。唯一的例外是登录和注册表单上的人机验证:Cloudflare Turnstile 仅在您打开其中一个表单时才会加载,不会设置我们的任何 Cookie,也不会跨网站跟踪您。客户中心会在您登录时设置一个严格必要的会话 Cookie,该 Cookie 在您退出登录或闲置一段时间后失效。
还有谁会处理数据
- Cloudflare 负责分发本网站并保护其免受攻击。为此,它会处理您的 IP 地址等连接数据,Turnstile(我们登录和注册表单上的人机验证)也包括在内。我们不使用其分析或跟踪功能。
- 我们的邮件服务商负责传输和存储我们与您往来的邮件。只要在账户中添加 PGP 密钥,我们邮件的内容就会进行端到端加密。
- 区块链。按照其设计,付款会记录在公开账本上。比特币、以太坊和其他大多数网络都是公开透明的;门罗币以及使用屏蔽地址的 Zcash 则会隐藏付款方和金额。
- 数据中心运营商托管我们的硬件。其工作人员可按照我们的流程物理接触机柜,但无权访问客户账户或数据。
我们不使用任何支付处理商:账单由我们自己的网关生成,并由其与付款进行匹配。
您的服务器及其数据
您的服务器归您所有。我们只在维修时接触硬件(例如硬盘故障、内存条故障),并将每一次操作记录在您的工单历史中。服务终止后,在机器重新投入使用之前,硬盘会经过安全擦除:NVMe 硬盘使用安全擦除命令,机械硬盘则通过覆写并校验的方式处理。
来自政府机关的请求
我们仅在收到主管机关发出的有效法律命令时才会披露数据。我们会审查每一项请求,对违法或范围过宽的请求提出异议,并通知相关客户,除非法律禁止我们这样做。我们收到的请求数量会在透明度报告中公布,我们的令状金丝雀(warrant canary)每月更新一次。
我们无法交出我们没有的东西:没有身份信息,没有您访问本网站的 IP 记录,也没有您服务器上的任何内容。
您的权利
我们持有的关于您的所有信息都可以在客户中心查看,您也可以在那里更正邮箱地址。您可以在设置中自行删除账户:账户会立即关闭,并在 30 天后清除,但我们依法须为会计目的保留的记录除外。
我们如何保护数据
密码使用 Argon2id 进行哈希处理,访问我们网站的所有流量均经 TLS 加密,所有账户均可启用双因素认证,我们发给您的每封邮件都可以使用 PGP 加密。详见安全实践页面。
变更与联系
如果我们对本政策作出重大变更,会在变更生效前通知您。客户可以在客户中心提交工单提问——欢迎使用 PGP 加密(我们的公钥)。
