隐私政策
关于公司
H2NEXUS CLOUD SERVICES FZCO
- 许可证编号(公司)
- 86508
- 注册地址
- IFZA Business Park, Dubai Silicon Oasis, Dubai, United Arab Emirates
- 注册日期
- 26.03.2026
本文本为英文原文的机器翻译,可能存在不准确之处。仅英文版本具有法律效力。
English version →
发布并生效21.07.2026
本《隐私政策》说明当客户使用我们的网站、客户专区、控制面板、托管服务、支持服务及相关服务时,H2NEXUS CLOUD SERVICES - FZCO(下称“公司”、“H2NEXUS”、“我们”)如何收集、使用、存储、披露和保护个人数据。在本政策中,“客户”指访问我们网站或使用我们服务的任何个人或实体。
本政策旨在遵守适用的 UAE 数据保护要求,包括在适用情况下的《UAE 个人数据保护法》,并且在 GDPR 或其他数据保护规则适用于特定客户或处理活动时,亦可与之一并适用。
目录
1. 我们的承诺#
1.1. 我们尊重客户的隐私,仅在账户管理、服务交付、计费、支持、安全、滥用处理、欺诈防范、法律合规及改进我们服务所必需的情况下处理个人数据。
1.2. 我们不出售客户的个人数据。
1.3. 除非出于滥用处理、安全、法律合规、基础设施保护或客户所请求的技术支持所必需,我们不会主动检查客户托管的内容。
2. 我们收集的数据#
我们可能收集和处理以下类别的数据:
2.1. 账户数据:姓名、公司名称、电子邮件地址、Telegram 用户名、电话号码、账单地址、国家/地区、账户 ID、登录数据和账户设置。
2.2. 验证数据:身份证件、企业注册文件、受益所有权信息、付款验证数据、KYC/KYB 信息以及在需要时的制裁筛查信息。
2.3. 付款数据:付款方式、交易 ID、付款状态、发票、余额记录、退款详情、退单数据、支付处理商元数据、加密货币交易哈希及相关财务记录。我们通常不存储完整的银行卡号。
2.4. 服务数据:所订购的服务、资费、分配给客户的 IP 地址、服务器标识符、操作系统模板、配置元数据、使用记录、带宽使用、资源消耗、续订日期和服务状态。
2.5. 技术数据:IP 地址、浏览器类型、设备信息、操作系统、用户代理、Cookie、会话标识符、登录时间戳、API 日志、控制面板操作、安全事件和诊断数据。
2.6. 支持数据:工单、电子邮件、Telegram 消息、附件、屏幕截图、日志、滥用回复以及与我们支持团队的通讯。
2.7. 滥用与安全数据:滥用报告、防火墙事件、流量元数据、数据包样本、垃圾邮件报告、黑名单、恶意软件指标、投诉证据和调查记录。
2.8. 网站分析数据:访问的页面、来源页、大致位置、浏览器语言、屏幕数据、性能指标及其他网站使用数据。
2.9. 客户托管数据:由客户托管的内容、文件、数据库、日志或服务器数据。我们主要作为基础设施提供商处理这些数据,通常仅在为服务交付、支持、滥用调查、安全或法律合规所必需的情况下予以访问。
3. 我们如何收集数据#
3.1. 当客户注册、订购服务、联系支持、提交文件、付款或配置服务时,直接从客户处收集。
3.2. 当客户使用我们的网站、客户专区、控制面板、API 或服务时,自动收集。
3.3. 从支付处理商、银行、加密货币支付提供商、欺诈防范提供商、KYC/KYB 提供商和制裁筛查提供商处收集。
3.4. 从滥用举报者、安全研究人员、上游提供商、数据中心、执法机关、监管机构和第三方服务提供商处收集。
3.5. 在为欺诈防范、制裁筛查、滥用处理或合规所必需时,从公开来源收集。
4. 处理目的#
我们出于以下目的处理个人数据:
4.1. 创建和管理客户的账户。
4.2. 提供、激活、维护和支持服务。
4.3. 处理付款、发票、续订、退款、税款和会计记录。
4.4. 验证身份、企业详情、付款所有权以及使用本服务的资格。
4.5. 防止欺诈、滥用、垃圾邮件、网络攻击、未经授权的访问和滥用本服务。
4.6. 调查滥用报告、安全事件、投诉、列入黑名单和网络问题。
4.7. 就服务、维护、中断、发票、滥用报告、法律通知和支持请求与客户沟通。
4.8. 改进我们的网站、客户专区、产品、基础设施、安全和支持。
4.9. 遵守法律、监管、税务、会计、AML、制裁和执法义务。
4.10. 执行我们的条款、可接受使用政策、反垃圾邮件政策及其他协议。
4.11. 发送与服务相关的通知,并在允许的情况下发送产品更新或营销通讯。
5. 法律依据#
在需要法律依据的情况下,我们依据以下一项或多项:
5.1. 履行与客户订立的合同。
5.2. 遵守法律义务。
5.3. 正当利益,包括服务运营、网络安全、欺诈防范、滥用处理、业务管理和改进服务。
5.4. 同意,在特定处理(例如某些营销通讯或可选 Cookie)需要时。
5.5. 保护公司、客户、第三方和公众的权利、安全与保障。
6. 数据的披露#
我们可能向以下各方披露个人数据:
6.1. 支付处理商、银行、银行卡处理商、数字钱包提供商和加密货币支付处理商。
6.2. 数据中心、上游提供商、IP 中转提供商、DDoS 缓解提供商、云提供商、软件供货商和基础设施供应商。
6.3. KYC/KYB 提供商、欺诈防范提供商、制裁筛查提供商和合规供货商。
6.4. 专业顾问、会计师、审计师、律师和保险公司。
6.5. 在要求或法律允许的情况下,执法机关、法院、监管机构、税务机关、UAE 主管机关或其他机关。
6.6. 在为调查、防止或缓解滥用所必需时,滥用举报者、受影响的第三方、安全组织、反滥用组织或网络运营商。
6.7. 在与合并、收购、重组、资产出售或业务转让相关时,买方、继任者或受让人。
6.8. 在合同要求以核实许可或合规的情况下,第三方软件或许可证提供商。
6.9. 经客户同意或指示的其他各方。
6.10. 在其代表我们接受、收取或处理付款,或履行相关计费、会计、支持或合规职能的情况下,集团关联公司,包括 H2NEXUS LTD(一家依据英格兰和威尔士法律注册成立的公司,公司编号 15222392)。
7. 跨境传输#
7.1. 公司可在 UAE、欧盟、英国、美国或我们的基础设施、供应商、支付提供商、支持系统或数据中心运营所在的其他国家/地区处理和存储数据。
7.2. 客户所选择的服务器位置可决定客户托管数据的存储地点。
7.3. 通过使用本服务,客户理解在为提供服务、处理付款、提供支持、防止滥用或遵守法律所必需时,数据可能被跨境传输。
7.4. 在需要时,公司将针对跨境传输采用适当的合同、组织和技术保障措施。
8. 保留期#
8.1. 我们仅在为本政策所述目的合理必要的期间内保留个人数据。
8.2. 账户、账单、税务和交易记录可在适用税务、会计、AML、欺诈防范或法律义务所要求的期限内保留。
8.3. 支持工单和通讯可出于服务历史、争议解决、安全和质量目的予以保留。
8.4. 技术日志、安全日志和滥用记录可出于安全、欺诈防范、防止滥用和法律抗辩目的予以保留。
8.5. 客户托管的服务器数据可在服务到期、取消或终止后,根据适用的条款和产品规则予以删除。
8.6. 已过期的服务的数据最多可保留 3 天,而 PROMO、试用或短期服务的数据最多可保留 1 天,或更早删除。
8.7. 由于技术备份周期,备份、快照和残留副本可能在删除后暂时存续。
9. 安全#
9.1. 我们采用旨在保护个人数据免遭未经授权的访问、丢失、滥用、篡改和披露的技术与组织措施。
9.2. 措施可包括访问控制、身份验证控制、传输中加密、日志记录、网络安全控制、员工保密义务、受限访问和监控。
9.3. 没有任何基于互联网的服务是完全安全的。我们无法保证绝对的安全。
9.4. 客户有责任保护客户自己的账户、密码、SSH 密钥、API 密钥、操作系统、应用程序、防火墙、备份和托管数据的安全。
9.5. 如果怀疑存在对客户账户或服务的未经授权访问,客户必须及时通知我们。
10. 数据泄露与安全事件#
10.1. 如果我们获悉影响个人数据的安全事件,我们将采取合理措施对该事件进行调查、控制和缓解。
10.2. 在法律要求的情况下,我们将通知受影响的用户、监管机构或主管机关。
10.3. 通知可通过电子邮件、客户专区通知或其他适当的通讯渠道发送。
10.4. 客户有责任确保客户注册的电子邮件地址有效并被定期查看。
11. 客户权利#
根据适用法律,客户可能享有以下权利:
11.1. 访问我们持有的关于客户的个人数据。
11.2. 更正不准确或不完整的数据。
11.3. 请求删除个人数据。
11.4. 限制或反对某些处理。
11.5. 请求某些数据的可携带性。
11.6. 在处理基于同意的情况下撤回同意。
11.7. 反对营销通讯。
11.8. 在适用情况下向主管数据保护机关提出投诉。
如需行使权利,请联系 support@h2.nexus。在回复之前,我们可能需要核实客户的身份。
12. 营销通讯#
12.1. 我们可能发送与服务相关的消息、发票、滥用通知、安全通知、维护通知和法律通知。这些不属于营销,在客户使用本服务期间不一定总能被禁用。
12.2. 在法律允许的情况下,我们可能发送产品更新、优惠或推广通讯。
12.3. 客户可使用退订链接或通过联系支持退订营销通讯。
13. Cookie 及类似技术#
13.1. 我们可能使用 Cookie、会话标识符、本地存储及类似技术。
13.2. Cookie 可用于身份验证、会话安全、欺诈防范、账户功能、偏好设置、分析和性能测量。
13.3. 客户可在浏览器中禁用 Cookie,但网站、客户专区或控制面板的部分功能可能无法正常运作。
13.4. 第三方服务,例如支付提供商、分析提供商或安全提供商,可能使用其自身的 Cookie,并受其自身隐私政策约束。
14. 第三方链接与服务#
14.1. 我们的网站或客户专区可能包含指向第三方网站、付款页面、软件、面板或服务的链接。
14.2. 我们不对第三方的隐私做法、内容、安全或条款负责。
14.3. 在向第三方提交数据之前,客户应查阅其隐私政策。
15. 客户托管的个人数据#
15.1. 如果客户使用我们的基础设施上传、存储或处理个人数据,客户有责任确保具备这样做的合法依据。
15.2. 客户对与客户所托管数据相关的隐私声明、同意、合同、安全控制、数据主体请求和合规义务负责。
15.3. 除非另有书面约定,公司主要作为客户托管数据的基础设施提供商。
15.4. 客户不得使用本服务以非法方式或违反 UAE 法律、适用的数据保护法或第三方权利的方式处理个人数据。
16. 儿童数据#
16.1. 我们的服务并非面向 18 岁以下人士。
16.2. 我们不会在明知的情况下为账户注册收集儿童的个人数据。
16.3. 任何涉及剥削或虐待未成年人的内容均被严格禁止,并可能被举报至主管机关。
17. GDPR 及其他国际法律#
17.1. 在 GDPR、UK GDPR 或另一项数据保护法适用于特定处理活动的情况下,公司将依照适用的强制性要求处理个人数据。
17.2. 对于 EU/EEA/UK 客户,权利可能包括访问、更正、删除、限制、反对、数据可携带性以及向监管机关提出投诉的权利。
17.3. 在客户托管数据需要数据处理协议的情况下,客户可通过支持请求一份。
17.4. 在需要时,跨境传输可依赖合同保障措施或其他合法的传输机制。
18. 本隐私政策的变更#
18.1. 我们可不时更新本隐私政策。
18.2. 重大变更可通过电子邮件、客户专区通知或网站通知告知。
18.3. 在更新后的政策生效之后继续使用本服务,即表示客户接受更新后的政策。
19. 联系方式#
如有隐私问题、数据请求或投诉:
H2NEXUS CLOUD SERVICES - FZCO
电子邮件:support@h2.nexus
滥用/安全:abuse@h2.nexus root@h2.nexus
客户专区:my.h2.nexus