本《隐私政策》说明 HostEase 在您访问我们的网站(hostease.com 及 cn.hostease.com)、创建账户、购买或使用我们的服务,或联系我们的支持团队时,如何收集、使用、披露和保护您的个人信息。请仔细阅读本政策。使用我们的网站或服务,即表示您已阅读并理解本政策。
1. 我们是谁
Hostease LLC 是在美国 Delaware 州注册的有限责任公司。我们是通过 hostease.com 及 cn.hostease.com 收集的个人信息的数据控制者。我们的服务包括共享虚拟主机、虚拟专用服务器(VPS)、独立服务器、域名注册、SSL 证书、企业邮箱以及相关专业服务。
如有与隐私相关的问题或请求,请通过 privacy@hostease.com 联系我们。
2. 我们收集的数据
根据您与我们互动的方式,我们收集以下类别的个人信息:
2.1 账户数据
当您注册账户或购买服务时,我们收集您的姓名、电子邮件地址、公司名称(如适用)、账单地址和电话号码。这些信息是创建账户、开具发票以及就您的服务与您沟通所必需的。
2.2 支付数据
我们收集交易编号、付款金额,以及(如适用)所使用支付卡的末四位数字。如果您通过 PayPal 或支付宝付款,我们收集与这些账户关联的电子邮件地址或账户标识符。HostEase 不存储完整的卡号、卡验证码或完整的支付卡信息;这些信息由我们的支付处理商直接处理,不会传输给 HostEase 或由 HostEase 留存。
2.3 服务数据
在为您提供主机服务的过程中,我们记录与您账户相关联的数据,包括域名、主机名、分配给您服务的 IP 地址、服务器配置详情及相关技术设置。这些信息是开通、运营和维护您的服务所必需的。
2.4 使用与日志数据
当您访问我们的网站或登录客户中心、控制面板时,我们的服务器会自动记录若干技术数据,包括:您设备的 IP 地址;浏览器类型、版本及操作系统;访问的页面及停留时间;来源 URL;以及访问事件的时间戳。这些数据用于运营和保护我们的服务,以及诊断技术问题。
2.5 支持数据
当您通过提交工单、使用在线客服或发送电子邮件联系我们获取支持时,我们收集并保留这些通信的内容,包括您在寻求帮助过程中选择提供给我们的任何个人信息。
2.6 Cookie 及类似技术
我们在网站上使用 Cookie 及类似追踪技术。有关我们使用的 Cookie、其用途以及如何管理它们的完整说明,请参阅我们的 Cookie 政策。
3. 我们如何使用您的数据
我们将收集的个人信息用于以下目的:
- 服务开通与管理:用于设置、交付、运营和维护您购买的主机服务、域名、SSL 证书及其他产品。
- 账单与支付处理:用于处理付款、开具发票和收据、办理退款及防范欺诈交易。
- 事务性通知:用于向您发送与账户或服务直接相关的发票、续费提醒、服务到期通知、安全警报及其他通知。这些通知是账户运营所必需的,无法关闭。
- 支持服务:用于回复您的支持工单、在线客服消息和电子邮件,以及诊断和解决您服务中的技术问题。
- 法律合规:用于遵守适用的法律、法规、法院命令及政府主管部门的合法请求。
- 安全与防欺诈:用于监控和应对针对我们基础设施、客户数据及服务的安全威胁。
- 服务改进:用于分析汇总的匿名使用模式,以改善我们的网站和服务。此类分析不会识别个人用户身份。
- 营销通知(须获您同意):如果您已选择接收我们的营销邮件,我们可能向您发送产品公告、促销优惠及 HostEase 相关资讯。您可随时通过点击任意营销邮件中的退订链接,或发送邮件至 privacy@hostease.com 撤回同意。
4. 处理的合法依据
4.1 中国用户 — 《个人信息保护法》(PIPL)
对于中国境内的用户,我们依据《中华人民共和国个人信息保护法》(以下简称"PIPL")处理您的个人信息,适用的合法依据包括:
- 合同履行:处理是履行与您之间的合同所必要的,即开通和管理您购买的服务、处理付款及管理您的账户。
- 法定义务:处理是履行我们法定义务所必要的,例如依据税法要求保留财务记录。
- 合法权益:处理符合我们的合法权益,且不超出法律允许的范围,例如保障基础设施安全及防范欺诈。
- 同意:对于可选的营销通信,我们依据您的同意进行处理。您可随时撤回同意,且撤回同意不影响撤回前已完成处理的合法性。
依据 PIPL,您享有查阅、复制、更正、删除个人信息及撤回同意的权利,详见第 8 节。
4.2 欧洲经济区/英国用户 — GDPR/英国 GDPR
对于位于欧洲经济区(EEA)或英国的用户,我们依据《通用数据保护条例》(GDPR)规定的以下合法依据处理您的个人数据:
- 合同履行(第6条第1款(b)项):处理是履行合同所必要的。
- 法定义务(第6条第1款(c)项):处理是履行法定义务所必要的。
- 合法利益(第6条第1款(f)项):处理符合我们的合法利益,且该利益未被您的权利所凌驾,例如保障基础设施安全及防范欺诈。
- 同意(第6条第1款(a)项):对于可选的营销通信,我们依据您的同意进行处理。
5. 数据共享与披露
我们不会将您的个人信息出售给第三方用于其营销目的。我们仅在以下情况下共享您的个人信息:
- 支付处理商:我们向 PayPal、支付宝及其他支付处理商共享必要的交易数据以完成支付。这些处理商依据各自的隐私政策运营,并对您的支付数据承担独立责任。
- 数据中心及基础设施提供商:您的服务数据(如 IP 地址和服务器配置)会共享给托管您服务的数据中心和网络提供商。这些提供商签有数据处理协议,在合同层面负有保护您数据的义务。
- 域名注册机构及注册商:当您注册或转移域名时,我们向相关域名注册局和注册商提交所需的注册数据(包括您的姓名和联系方式,除非您使用了隐私保护服务)。
- 法律及监管披露:在法律要求或依据有效法律程序的情况下,我们可能向执法机构、法院、监管机构或其他政府主管部门披露您的个人信息。在法律允许的范围内,我们会尽力在披露前通知您。
- 业务转让:在合并、收购或出售 HostEase 全部或主要资产的情况下,您的个人信息可能被转让给继承主体。在您的数据被转让并适用新的隐私政策之前,我们将通过电子邮件和/或网站显著位置的通知告知您。
6. 数据跨境传输
HostEase 在美国、香港、日本、新加坡和韩国运营服务器及基础设施。当您购买主机服务时,您的服务数据(如文件、数据库和电子邮件)存储在您选择或分配给您套餐的数据中心。账户级个人数据(如姓名、邮箱和账单地址)主要在美国的系统中处理和存储。
对于中国境内用户:如您的服务数据存储于中国境外(如香港、美国等地区)的服务器,即构成个人信息的跨境提供。我们将依据《个人信息保护法》及相关法规的要求,采取必要的合法措施保障您的个人信息在境外获得同等保护。
对于欧洲经济区/英国用户:您的个人数据可能被传输至 EEA/英国以外的国家(包括美国)进行处理。对于此类传输,我们依赖欧盟委员会发布的标准合同条款(SCC)或英国国际数据传输协议(IDTA)等适当保障措施,确保您的个人数据受到与 GDPR/英国 GDPR 要求同等的保护。
7. 数据保留
我们按以下期限保留您的个人信息:
| 数据类别 | 保留期限 | 依据 |
|---|---|---|
| 账户数据(姓名、邮箱、地址、电话) | 账户有效期内 + 账户关闭后 3 年 | 法律义务、账单义务、争议解决 |
| 支付记录(交易编号、金额) | 自交易发生之日起 7 年 | 税务及财务记录要求 |
| 服务器及访问日志数据 | 最长 90 天 | 安全监控及事件调查 |
| 支持工单及往来函件 | 自最后活动日起 3 年 | 服务质量及争议解决 |
| 营销同意记录 | 同意撤回后 + 3 年 | 基于同意处理的合规要求 |
保留期届满后,我们将安全删除或匿名化相关数据。若适用法律要求,或数据涉及争议或法律程序,我们可能延长保留期限。
8. 您的权利
根据您所在地区,您可能就个人信息享有以下权利:
8.1 所有用户的权利
- 查阅权:您可以请求获取我们持有的关于您的个人信息副本。
- 更正权:您可以请求我们更正不准确或不完整的个人信息。
- 删除权:您可以请求我们删除您的个人信息,但须遵守我们依法保留特定数据的义务。
- 反对营销权:您可以随时退出营销通信。
8.2 中国用户的补充权利(PIPL)
- 复制权:您有权获取您的个人信息副本,以及在技术可行的情况下,要求我们将您的个人信息转移至您指定的处理者。
- 限制处理权:在特定情形下,您有权请求我们限制处理您的个人信息。
- 撤回同意权:对于基于同意的处理,您可随时撤回同意,且撤回不影响撤回前处理的合法性。
- 投诉权:您有权向个人信息保护主管部门投诉。
8.3 欧洲经济区/英国用户的补充权利(GDPR/英国 GDPR)
- 数据可携带权:在基于同意或合同的处理中,您可以请求以机器可读格式获取您提供给我们的个人数据副本。
- 限制处理权:在特定情形下(例如在评估更正请求期间),您可以请求我们限制对您个人数据的处理。
- 反对处理权:您可以反对基于合法利益进行的处理。
- 撤回同意权:在基于同意的处理中,您可随时撤回同意。
- 投诉权:您有权向所在国家的数据保护监管机构提出投诉。
8.4 如何行使您的权利
如需行使上述任何权利,请使用与账户关联的电子邮件地址发送邮件至 privacy@hostease.com,清楚描述您的请求,并在可能的情况下提供您的账户编号。我们将在收到可核实的请求后 30 天内予以回复。在某些情况下,我们可能需要在处理请求前核实您的身份。我们不对合理的请求收取费用。
9. Cookie
我们的网站使用 Cookie 及类似技术来支持核心站点功能、记住您的偏好设置,以及——在征得您同意的情况下——分析使用模式。有关我们使用的 Cookie、其用途以及如何管理或禁用它们的完整说明,请参阅我们的 Cookie 政策。
10. 安全
我们采用行业标准的技术和组织措施,保护您的个人信息免遭未经授权的访问、披露、篡改和销毁。这些措施包括加密数据传输(TLS/HTTPS)、访问控制以及定期安全审查。
尽管我们采取了合理的预防措施,但互联网传输和电子存储方式均无法做到绝对安全。我们无法保证您数据的绝对安全性。如果您认为自己的账户已遭到入侵,或怀疑有人未经授权访问了您的个人数据,请立即通过 privacy@hostease.com 通知我们。
11. 未成年人
我们的服务不面向 18 周岁以下的未成年人,我们不会主动收集未成年人的个人信息。如果您是父母或监护人,并认为您的子女未经您同意向我们提供了个人信息,请通过 privacy@hostease.com 联系我们,我们将及时删除相关信息。
12. 政策变更
我们可能不时更新本《隐私政策》,以反映我们实践、技术、法律要求或其他运营原因的变化。对于重大变更,我们将在变更生效前至少 30 天通过电子邮件以及网站显著位置的通知提前告知您。非重大变更(如澄清或更正)将通过更新上方的"最后更新"日期予以说明。我们鼓励您定期查阅本政策。
13. 联系我们
如有隐私相关问题、数据主体请求,或需要报告潜在的数据保护问题:
电子邮件:privacy@hostease.com
Hostease LLC(美国 Delaware)