NovaXNS 服务隐私政策

2024 年 5 月更新

「现在不是隐私将死的时代,

而是隐私正要诞生的时代。」

「现在不是隐私将死的时代,而是隐私正要诞生的时代。」

  1. 我们永远不会主动将用户直接生成的任何互联网访问数据出售、许可、转授或共享给任何第三方。
  2. 若未启用日志功能,NovaXNS 不会主动记录任何用户直接生成的互联网访问记录。
  3. 若未启用日志功能,所有用户产生的临时数据都将在 24 小时内从服务器中删除。
  4. 若启用日志功能,用户能够查看、管理、导出和删除并完全访问存储的全部数据和信息。
  5. 为了减少您不应与不必提供的信息的暴露风险,我们力求保证只收集为服务正常运作所需的必要信息。

NovaXNS 是由 Mili.ONE Network 提供的一项服务。NovaXNS 的诞生和创建一切初衷皆是为了隐私与安全,我们坚定地致力于「隐私为先」这一原则和目标并尽可能保证透明。
您的隐私至关重要。如果您对我们的隐私政策有任何疑问,请尽快与我们联系。

引言

我们坚定的认为隐私是一项人类基本权利,您选择使用 NovaXNS,即表示您信赖我们与我们对您的个人信息与数据的处理方式。我们深知此项责任事关重大,所以我们坚定地致力于「隐私为先」这一原则和目标并尽可能保证透明,并解释和说明我们的服务可能收集的每一点信息的目的与意图。

Mili.ONE Network 根据本隐私政策和适用的数据保护法律法规(包括但不限于 DSA 和 GDPR)收集和处理您的个人信息与数据。本隐私政策为您提供有关个人信息与数据的必要信息和说明,并解释我们为何、如何以及何时处理您的个人信息与数据。

定义

  • 个人信息:我们遵循欧盟通用数据保护条例(GDPR),该将个人数据定义为 “可识别自然人(‘数据主体’)的相关信息”(如用户名称、邮箱、联系方式等)
  • 临时数据:这些数据是 NovaXNS 为满足正常运转过程所必要的信息,他们仅为实现功能使用,通常不会保留超过 24 小时。(如 DNS 请求与响应数据)
  • 日志:若您启用日志,NovaXNS 将会根据您的请求为您记录和保存日志,以供您查阅日志、统计与分析。您能够随时停用、查看、导出和删除并完全访问它们。

收集与使用

作为服务正常运作所需的必要,当您创建帐户、购买产品、下载应用程序、联系我们寻求在线支持、创建支持单或参与在线用户调查时我们可能会需要获取您的个人信息。例如,在您注册时,我们获取包括您的用户名、电子邮箱地址、配置首选项等信息。在您以创建与支付订单时,根据销售与支付提供方的反洗钱与反欺诈要求,可能会需要获取您的 姓名、账单地址、电话号码、IP 地址、浏览器或设备唯一标识符(包括但不限于浏览器指纹、Cookies 标识)和付款方式等。

我们收集 IP 地址、浏览器或客户端软件(User-Agent)的类型和版本、您的请求和响应状态代码以及 HTTP 请求标头的匿名临时数据。它们将在 24 小时内从我们的服务器中删除。仅用于故障排除、性能改进和攻击预防目的对它们进行匿名分析。

分享

我们不会主动向任何第三方提供、披露、共享或出售您的个人信息,除非征得您的许可或司法与行政命令要求。但是,您的数据可能会被网络基础设施隐含的共享给多方,包括但不限于您的 ISP、对等连接 ISP、数据中心的 ISP、您的操作系统和任何第三方软件制造商。我们不能共享未存储或已删除的信息。

目前我们仍未向任何第三方提供数据,目前我们尚未收到任何司法与行政命令请求。

保存周期与移除

所有用户产生的临时数据都将在 24 小时内从服务器中删除。同时为满足服务正常运转所需,我们需要在整个服务期间保留您必需的个人信息。此外从您注册成为用户起,一直持续到您选择自愿移除您的账户之日止,及至多额外的 90 天宽限期,用于任何可能的服务后争议与合规目的。之后,您的帐户将被永久移除,您的所有用户数据将无法恢复。已注册用户能够在控制台检查、更新和删除他们提供的个人信息。

信息最小化

我们鼓励您只提供您认为合适的最少信息,我们的目标与原则是仅收集为您提供服务的功能所必需的信息。
为了减少您不应与不必提供的信息的可能的暴露风险,我们力求保证只收集为服务正常运作所需的必要信息。
我们使用 DNS 查询名称最小化来最小化从 DNS 解析器发送到权威名称服务器的数据量,以确保和提高隐私和安全性。我们的 DNS over HTTPS 服务符合 RFC 7816。

信息的提供

您没有义务向我们提供您的个人信息与数据。但是,某些时候由于我们需要这些信息来为您提供服务,如果您未提供这些个人信息与数据,我们可能将会因此无法提供向您提供完整的服务,部分或全部功能可能将会因此降级或是缺失。

未成年人

若您是未成年人,请在使用 NovaXNS 服务前征得您的监护人的同意。我们不向 14 岁以下的用户提供服务,我们不会主动收集 14 岁以下用户的信息。如果我们得知或有理由怀疑您是 14 岁以下的用户,我们将会停用您的账户。如果您得知 14 岁以下的任何人向我们提供了个人数据,请联系我们,我们将采取措施停用账户并删除此类信息。

Cookie

当您访问我们的网站时,我们的服务器会征求您的同意,在您的设备上存储一个名为 Cookie 的小型数据文件。
我们不使用 Cookie 用作任何营销与统计分析用途,我们只会使用 Cookie 来帮助您保留您的账户登录状态。

EDNS Client Subnet

我们默认启用 EDNS Client Subnet,以提高准确性和用户体验。它将使用您的 IP 地址来估计地理信息,以识别接近你的服务器,为了使它正常工作,我们将把你的IP地址的一部分(默认为/24)发送到上游的权威和递归名称服务器。您可以在控制台禁用它,或者您可以将 edns_client_subnet 设置为 0.0.0.0 以停用它。我们认为,/24 不足以跟踪和区分一个用户,尽管它可能能够确定你模糊的地理位置。

第三方内容处理者

SendGrid (Twilio Ireland Limited.):用于发送主要的事务电子邮件

Mailjet (Mailgun Technologies, Inc.):用于发送次要的事务电子邮件

hCaptcha (Intuition Machines, Inc.):用于处理人机验证与验证码

Cloudflare (Cloudflare, Inc.):用于内容分发网络与服务托管、数据存储、人机验证

Vercel (Vercel Inc.):用于内容分发网络与服务托管

Bunny.net (BunnyWay D.o.o.):用于内容分发网络

Azure (Microsoft Corp.):用于服务托管

Scaleway (Scaleway SAS.):用于服务托管、数据存储

Backblaze (Backblaze, Inc.):用于数据存储、备份

Lemon Squeezy (Lemon Squeezy LLC.):销售、订阅与支付服务提供方

更新与修改

随着法律、法规和行业标准不断发展或是我们业务与服务的更新与变化,我们可能会不时更改本隐私政策。任何更新(错字修正除外)都将通过我们认为适当的方式通知于您,如果我们做出改变您隐私权的重大更改,我们将通过电子邮件提供额外通知。

联系

如果您对我们的隐私政策有任何疑问或顾虑,我们希望为您提供帮助,请尽快联系并告知我们:
隐私与个人信息保护专员(DPO):[email protected]

如果您希望移除账户、删除个人信息或是对相关问题存在疑问与需要帮助,请联系:
账户与个人信息移除专员:[email protected]