// LEGAL_DOCUMENTS

Privacy
Policy.

EFFECTIVE DATE: APRIL 24, 2026 // VERSION 2.1.0
Table of Contents
  • 01. 简介与适用范围
  • 02. 收集的信息类型
  • 03. 硬件隔离与零信任
  • 04. 数据的处理与使用
  • 05. 数据保留与物理擦除
  • 06. 第三方服务与共享
  • 07. 您的权利与选择
  • 08. 联系我们
NOVAKVM Inc.(以下简称"本公司"、"我们"或"NOVAKVM")在此声明:作为一家底层计算基础设施提供商,我们对隐私的承诺建立于物理硬件隔离层面,而非仅停留于软件协议层面。本隐私政策完整描述了我们收集哪些数据、如何使用,以及我们对哪些数据拥有不可突破的物理访问限制。访问本网站或订阅任何服务,即表示您完全接受本政策的全部条款。
PRIV_01

简介与适用范围

本隐私政策适用于您访问和使用 NOVAKVM 网站、控制台面板 (Console) 以及我们提供的所有 Apple Silicon 裸金属 (Bare Metal) 节点租赁服务。通过访问我们的网站或订阅我们的服务,即表示您同意本政策中描述的数据处理操作。

NOVAKVM 保留随时单方面修改本隐私政策的权利。修改后的条款一经在网站公布即刻生效,我们没有义务就变更单独通知您。您有责任定期查看本页面。

PRIV_02

收集的信息类型

为了向您提供合法、稳定且安全的云端基础设施,我们仅收集以下必要信息:

  • 账户信息:包括您的电子邮件地址、控制台用户名及通过第三方身份验证提供商(如 GitHub、Google)同步的必要标识符。
  • 账单与支付信息:包括账单地址和支付网关所需的凭证。我们不直接存储您的完整信用卡号,相关数据均由合规的第三方支付处理器(如 Stripe)加密持有。
  • 技术配置信息:如您注入控制台的 SSH 公钥、API Token 等网络接入凭证。
  • 系统日志与遥测数据:当您访问控制台或通过 API 调度资源时,我们会收集源 IP 地址、请求时间戳、操作类型(如 Power On / Shutdown)。

我们明确声明:我们不收集、不分析、也无法读取您节点 SSD 上存储的任何业务数据、代码或文件。

PRIV_03

硬件隔离与零信任 (核心原则)

由于 NOVAKVM 提供的是纯物理的 Bare Metal 服务,我们对数据隐私的保障建立于不可绕过的物理层边界之上。

我们无法也绝不会访问、审查或监控您存储在所租用 Mac mini 固态硬盘上的任何代码、文件、进程或业务数据。此为物理层面的绝对限制,而非单纯的合同承诺。

节点交付后,您将获得系统的最高管理员 (Root) 权限。通过 Apple 硬件原生的 Secure Enclave 技术,您的数据受到硬件级别的加密保护,即使是机房的运维人员也无法绕过鉴权读取您的磁盘内容。

PRIV_04

数据的处理与使用

我们仅将收集到的有限个人及遥测数据用于以下目的,不作任何超出范围的使用:

  • 自动下发、编排及配置您的物理节点及网络路由。
  • 处理您的订阅付款并生成账单记录。
  • 在遭遇 DDoS 攻击或网络拥塞时进行流量分析与安全防御。
  • 通过工单系统 (Support Tickets) 响应您的技术支援请求。
PRIV_05

数据保留与物理级擦除

您储存在物理机上的业务数据,其生命周期与订阅周期强绑定。您有且仅有您自己对节点上的数据备份负全责。

一旦您的订阅到期未续费、欠费被回收,或您在控制台主动执行了"释放节点 (Release Node)"操作,MDM 编排系统将立刻下发基于 美国国防部 DoD 5220.22-M 标准 的安全擦除指令。加密密钥将被销毁,NVMe 固态硬盘将被不可逆覆写。此过程无法撤销,NOVAKVM 对擦除导致的任何数据丢失不承担任何赔偿责任。

PRIV_06

第三方服务与共享

我们不出售您的个人信息。我们仅在必要时与受信任的第三方基础设施及服务提供商共享最小必要数据:

  • 支付网关:如 Stripe、Coinbase Commerce 等,用于处理支付验证与账单事务。
  • 数据中心运营商:在进行物理网络穿透和 BGP 路由广播时,涉及 IP 层面的必要信息(不涉及磁盘层面的任何数据)。
  • 合规要求:仅在收到有效且合法的法庭传票或搜查令时,我们可能依法披露与控制台账户相关的注册信息。
PRIV_07

您的权利与选择

根据适用的数据保护法律(如 GDPR 或 CCPA),您就我们控制台层面持有的个人数据享有以下权利:

  • 请求访问我们持有的关于您的控制台账户数据副本。
  • 要求更正任何不准确的账户信息。
  • 随时请求删除您的控制台账户。

账户删除请求将自动触发您名下所有物理节点的 DoD 级安全销毁协议,且该操作不可撤销。NOVAKVM 对因账户注销导致的一切数据丢失不承担任何责任。上述权利仅适用于控制台账户层面的元数据,不适用于您节点磁盘上的业务数据(我们在物理层面本就无法访问后者)。

PRIV_08

联系我们

如果您对本隐私政策或 NOVAKVM 的硬件隐私边界有任何疑问,请通过以下方式联系我们的安全合规团队。所有正式隐私请求须通过控制台工单系统提交,以便验证账户归属。

Email: support@novakvm.com

GPG Key: 可通过控制台工单 (Console Ticket) 索取。

响应时限:工作日 5 个业务日内回复。NOVAKVM 保留拒绝任何无法验证账户归属之请求的权利。