1. 简要说明
我们仅收集计费和支持您所需的最少数据。我们不要求您提供全名、地址、电话或政府身份证明。我们使用自托管的分析工具,不存储Cookie,也不存储个人标识符。我们不会将您的数据出售、共享或转让给广告网络或营销合作伙伴。我们不保留服务器上的数据——您的VPS内容属于您,我们不会检查这些内容。
本节为通俗语言摘要。详细条款如下。
2. 我们是谁
本隐私政策的数据控制者为MurmurHost LLC,一家根据塞舌尔共和国法律组织的有限责任公司。您可通过[email protected]与我们联系,处理所有与隐私相关的事务。
对于受欧盟通用数据保护条例(GDPR)管辖的事项,若我们未根据第27条在欧盟设立代表,我们将通过同一电子邮件地址直接回复查询。
3. 我们收集什么
3.1 注册时
注册时我们仅要求提供有效的电子邮件地址。我们使用该地址发送发票、服务通知和支持通信。您可以选择提供显示名称、组织名称、账单管辖区或增值税标识符;这些并非必需,仅在您提供时保留。
3.2 付款时
对于加密货币付款,我们记录交易哈希和加密货币网络,以便将付款与您的发票核对。我们不会在发票结算期限之外将您的钱包地址与您的账户关联;一旦发票结算,接收地址将轮换,且不会存储在客户记录中。
对于银行卡付款(目前仅适用于非离岸SKU),我们仅从支付处理商处接收卡号后四位和令牌化引用。我们不存储完整的卡号。完整的支付方式覆盖范围和处理器关系记录在/payment-methods。
3.3 运营数据
我们保留客户面板最近访问的IP地址九十(90)天,之后删除。如果您启用了双因素认证,我们保留基于时间的一次性密码(TOTP)种子的哈希。我们保留成功和失败的登录时间戳九十(90)天,用于欺诈检测。
3.4 支持工单和内容
当您开启支持工单时,您的工单内容(包括您分享的任何附件)将存储在我们的基础设施上,存储期限见第8节。工单内容视为机密,仅由处理工单的支持和工程人员访问。
3.5 服务器驻留数据
您存储在虚拟专用服务器、专用服务器、邮箱或其他服务中的数据在操作上对我们不可见。我们不会作为常规事项检查、记录、扫描或复制客户控制的基础设施内容。当我们必须对数据采取行动时(例如遵守当地法院的正式命令),我们将按照第7节中的程序进行,且仅在法律强制要求的范围内。
4. 我们不收集什么
我们不收集、请求或保留:
- 全名,除非自愿输入用于开票
- 邮政地址,除非自愿输入用于开票
- 电话号码
- 政府签发的身份证明文件
- 关于您浏览网站的行为跟踪数据,超出第5节中总结的尊重隐私的分析
- 第三方广告标识符(我们的营销网站上没有Google Ads、Meta Pixel、Twitter像素或类似跟踪器)
- 与数据经纪人共享的跨站点标识符
5. Cookie和类似技术
5.1 必要的会话Cookie
登录客户面板需要会话Cookie。该会话Cookie对于服务的运行至关重要,根据指令2002/58/EC第5(3)条序言第25条,免于欧盟ePrivacy同意要求。该Cookie为HttpOnly、Secure、SameSite=Lax,并在您注销或十四(14)天不活动后过期,以较早者为准。
5.2 分析
我们在控制的自托管实例上使用Plausible Analytics。Plausible不会在您的浏览器上设置Cookie,不收集个人标识符,也不会跨访问或跨域跟踪用户。它产生的聚合指标——页面浏览量、引荐来源、国家代码级别的国家、访问时长——用于评估营销网站性能,且不与您的账户关联。
5.3 无第三方跟踪器
营销网站不包含Google Analytics、Meta Pixel、Hotjar、Mixpanel、Segment或任何类似的第三方跟踪技术。客户面板在其自己的子域上运行,且不包含任何分析。
6. 我们如何使用信息
我们仅将第3节中描述的信息用于以下目的:
- 服务交付:配置、运营、维护和支持服务
- 计费:生成、交付和核对发票
- 滥用处理:调查报告、与受影响的客户沟通以及遵守法律义务
- 服务通知:沟通服务状态、计划维护、安全更新以及条款或本政策的重大变更
- 营销通信,仅在明确选择加入时:我们仅向明确选择加入的客户发送营销电子邮件。账户的默认状态为选择退出。
7. 共享和披露
7.1 法院命令
我们仅在收到我们运营国家之一的有管辖权的法院正式送达的命令时,向执法或司法当局披露数据。我们不会自愿向运营管辖区以外的当局披露客户数据。外国法院命令不会自动执行;我们根据当地法律顾问的建议进行审查,并仅在法律强制要求的范围内披露。
7.2 司法互助条约(MLAT)请求
MLAT请求逐案处理。如果请求正式送达并得到相关条约下的实质性证明支持,我们将在法律要求的范围内合作,且不会超出此范围。如果请求未正式送达或未达到相关实质性标准,我们将拒绝。
7.3 第三方处理商
我们依赖有限数量的第三方处理商来运营平台:
- Mailgun(或等效服务)用于交易电子邮件发送,包括发票发送、密码重置和滥用通信。处理商仅接收电子邮件地址和消息内容。
- BTCPay Server,自托管在我们控制的基础设施上,用于加密货币支付处理。对于离岸服务,不使用第三方加密货币支付处理商(如BitPay或Coinbase Commerce)。
- PostgreSQL,托管在我们控制的基础设施上,用于客户数据库。
- UptimeRobot或等效的在线监控服务,仅接收公共主机名和HTTP响应状态。
7.4 无营销或广告
我们不会将客户数据共享、出售、许可或以其他方式转让给广告网络、数据经纪人、营销合作伙伴。我们不在服务上投放广告,也不会将客户数据货币化。
8. 数据保留
8.1 活跃账户
与活跃账户相关的个人数据在账户存续期间保留。
8.2 已取消账户
取消后,个人数据保留九十(90)天,以便在意外取消的情况下恢复,然后删除。
8.3 账单记录
账单记录——发票号、金额、货币、公司注册管辖区(如果提供)和税务标识符(如果提供)——保留七(7)年,以遵守我们运营管辖区的税务记录保留义务。
8.4 支持工单
支持工单内容在工单关闭后保留十二(12)个月,然后删除。
8.5 运营日志
我们不保留客户活动的服务器端日志。具体来说:我们不会将以下任何内容写入持久存储——按客户访问日志、入站流量的IP时间戳、命令历史日志、控制台会话记录、标记为客户身份的cron作业退出代码、DNS查询日志。
聚合边缘流量流记录(NetFlow / IPFIX)在边缘的易失性内存中保留最多一(1)小时,用于主动DDoS缓解决策,从不写入持久存储,也从不与客户关联。
客户面板登录尝试仅在易失性内存中跟踪,仅用于凭据填充速率限制。成功会话不会记录到磁盘。
结果反映在我们的公开透明度报告(https://murmurhost.com/transparency)中:当司法请求客户活动记录时,产生的记录在结构上为零,因为此类记录未被收集。
9. 国际传输
个人数据存储在客户服务部署的管辖区内的基础设施上。客户面板本身在荷兰的基础设施上运行,数据库复制到冰岛的一个异地位置用于灾难恢复。
对于欧盟居民客户,这意味着客户面板数据跨越荷兰(在EEA内)和冰岛(在EEA之外,但在数据保护目的上属于欧洲经济区)之间的内部边界。冰岛被欧盟委员会认定为提供充分的数据保护水平。
10. 您的权利
如果您是欧盟GDPR、英国GDPR、加州消费者隐私法(CCPA)或类似隐私框架范围内的个人,您拥有适用法规中规定的权利。最常行使的权利包括:
10.1 访问权
您可以请求我们持有的关于您的个人数据副本。我们在三十(30)天内回复。
10.2 更正权
您可以更正我们持有的关于您的不准确个人数据。大多数字段可以直接在客户面板中编辑;对于无法编辑的字段,请联系[email protected]。
10.3 删除权(“被遗忘权”)
您可以请求删除我们持有的关于您的个人数据。我们将删除,除非我们有法律义务保留(特别是第8.3节中的七年账单记录保留,在这种情况下,该范围之外的个人数据将被删除,账单记录将尽可能匿名化)。
10.4 数据可携权
您可以请求我们持有的关于您的个人数据的机器可读导出。导出以JSON格式交付,并使用您提供的密码短语加密。
10.5 限制和反对权
在投诉或更正请求调查期间,您可以请求我们限制处理您的个人数据,并且您可以基于合法利益理由反对处理。营销通信选择退出在请求时立即生效。
11. 如何行使您的权利
要行使第10节中描述的任何权利,请发送电子邮件至[email protected]。我们在三十(30)天内回复。如果我们预计需要额外时间(特别是对于复杂的删除请求,我们必须验证法律保留范围),我们将在最初的三十(30)天内通知您,并在最多六十(60)天内完成回复。
我们不收取常规请求的费用。对于明显无根据、过度或重复的请求,我们可能会收取合理费用或拒绝行动,如GDPR第12(5)条所允许。
12. 安全措施
12.1 静态加密
客户面板数据,包括发票记录和支持工单内容,使用LUKS/dm-crypt和AES-XTS-256进行磁盘级加密存储。
12.2 传输加密
客户浏览器、客户面板和我们的内部服务之间的所有连接使用TLS 1.3,或者如果客户端不支持TLS 1.3,则使用具有强密码套件和前向保密的TLS 1.2。我们不支持TLS 1.0或TLS 1.1。
12.3 访问控制
对客户数据的内部访问仅限于处理特定工单或事件的支持和工程人员。所有访问客户面板管理界面的员工必须使用双因素认证。
12.4 审计日志
对客户数据的内部访问记录有足够的细节,以重建谁在何时访问了什么。审计日志保留九十(90)天。
13. 儿童隐私
我们的服务不面向十六(16)岁以下的个人。我们不会故意收集低于此阈值的未成年人的个人数据。如果我们发现收集了低于阈值的未成年人的个人数据,我们将立即删除,并退还任何已收到的付款。认为其未成年子女向我们提供了个人数据的父母或监护人应联系[email protected]。
14. 本政策的变更
我们可能会定期更新本隐私政策。重大变更——影响我们收集的数据类别、我们使用数据的目的或我们共享数据的第三方的变更——将通过账单电子邮件通知,并在客户面板上以横幅形式宣布三十(30)天,然后生效。非重大变更(澄清、格式、断链修复)可能无需事先通知;本文档顶部的“最后更新”日期反映最近的变更。
15. 联系方式
对于与隐私相关的问题、请求或投诉:
- 隐私团队:[email protected]
- 法律团队:[email protected]
- 邮政地址:MurmurHost LLC,塞舌尔共和国(完整地址可书面请求提供)
如果您认为我们未能遵守适用的隐私法律,您有权向您所在管辖区的监管机构提出投诉。对于欧盟居民,这是您成员国的数据保护机构;对于英国居民,是信息专员办公室;对于加州居民,是加州隐私保护局。