本文档的英文版本为唯一具有法律效力的正式版本。本译文仅供参考——如有任何出入,以英文原文为准。
HOMURA NETWORK LIMITED 隐私政策
1. 引言与范畴
Homura Network Limited(“Homura Network”、“我们”)致力于保障客户、网站访客及服务使用者的个人信息隐私。我们在计算、托管、基础设施、软件及电信通讯服务中,恪守透明度、运营诚信与负责任的数据治理原则。
本《隐私政策》说明我们如何收集、使用、处理、披露、保留、转移及保护个人信息。就本政策而言,“个人信息”指与已识别或可识别的自然人相关的任何信息。
除发票或服务附表另有明确指定外,在香港法例第 486 章《个人资料(私隐)条例》(“《私隐条例》”或“PDPO”)下,Homura Network Limited 为“资料使用者”(Data User)。在其他适用的数据保护架构下,Homura Network 可视相关处理活动的性质及目的(如本政策进一步所述),作为“数据控制者”(Data Controller)或“数据处理者”(Data Processor)。
1.1 适用范畴与服务
本政策适用于在 Homura Network 品牌下提供的所有网站、客户门户、API 及商业服务,包括:
- 虚拟专用服务器(VPS)及专属计算资源;
- 网站、应用程序及共享托管;
- NAT 及共享 IP 服务(包括 NAT.Toys);
- 网络连接、IP 传输、BGP 路由及基础设施服务;
- 软件授权许可、应用程序及相关开发服务;
- eSIM、跨境漫游及电信通讯连接服务;及
- 与我们服务相关而提供的实体产品、SIM 卡或设备。
本政策应与我们的服务条款、计算与托管服务政策以及任何适用的专属产品附表或《收集个人资料声明》(PICS) 一并阅读。
2. 我们收集的个人信息
我们仅收集管理账户、履行订单、处理付款、提供技术支持、保障基础设施安全、防止滥用及遵守法律义务所合理必需的个人信息。
2.1 账户与身份识别信息
当您注册账户、购买服务或与我们沟通时,我们会收集基本联系与组织信息。这通常包括您的姓名、公司名称、邮箱地址、电话号码、账单及物理地址、居住国家以及账户登录凭据。
2.2 付款与商业交易记录
我们保留与您交易相关的商业记录,包括发票、账单历史、付款方式、支付机构生成的交易识别码以及退款或争议记录。
支付安全提示: 敏感支付凭据由适用的第三方支付供应商直接处理。使用支付卡时,完整卡号及 CVV 安全码均由适用的符合 PCI-DSS 规范之支付处理机构处理,Homura Network 绝不直接存储完整支付卡信息。视付款方式而定,我们可能接收交易识别码、支付令牌(Token)、受限的卡片元数据(如卡号后四位)、钱包或区块链交易信息,以及由适用处理商提供的支付验证或风控元数据。
2.3 网站访问、设备与技术遥测数据
当您与我们的网站及客户门户互动时,我们的系统会自动收集技术遥测数据。这包括您的 IP 地址、浏览器类型与版本、操作系统、设备特征、语言偏好、引荐来源网址、会话时间戳以及访问安全与威胁缓解所需的认证日志。
2.4 服务、网络与电信元数据
根据您使用的具体服务,我们处理运营及诊断网络元数据:
- 计算与网络服务: 获分配的 IP 地址、端口使用情况、带宽用量、连接遥测、资源消耗量以及突发事件/滥用相关日志。
- eSIM 与移动数据连接: 身份识别码及网络元数据,包括 ICCID、EID、IMEI、MSISDN(如已分配)、网络注册状态、漫游合作伙伴网络及累计数据消耗量。
2.5 支持与通讯记录
我们保留您与 Homura Network 的通讯记录,包括支持工单、技术诊断查询、邮件往来及对话记录,以维持准确的服务历史并协助解决问题。
2.6 加强核实资料(按需收集)
为防止欺诈、核实付款真实性、遵守监管法规或调查严重滥用事件,我们可能偶尔要求提供额外的核实文件,例如政府签发的附照片身份证明文件、地址证明或付款所有权证明。此类信息并非默认收集,并会以高度机密方式处理。
3. 个人信息的使用目的
我们出于下列目的,并在适用情况下根据适用数据保护法律的适当法律基础处理个人信息:
- 履行合同: 开通与维持服务、管理账户、处理发票与款项,以及提供客户支持。
- 法律与法规合规: 履行法定会计、税务、审计、电信及其他法律或监管要求,以及回应有效的法定调证命令。
- 安全、防欺诈与防滥用: 保护账户与基础设施、缓解网络攻击、筛查潜在欺诈订单、调查未经授权访问,以及执行服务政策。在适用情况下,这些处理可基于我们在保护我们的服务、客户与网络方面的合法权益。
- 服务运营与可靠性: 监控基础设施性能、容量规划、诊断技术故障,以及维持或改善服务可靠性。
- 运营通讯: 发送有关发票、服务到期、维护、安全及政策变更的交易性通知。
- 同意: 在适用法律要求的情况下,我们依据您的同意进行可选活动(例如直接营销或特定非必要追踪技术)。
3.1 直接营销政策
未经您明确同意或法律允许的选择加入(Opt-in),我们绝不发送未经索求的营销通讯。常规的服务、安全、账单及运营通知不构成直接营销。您可随时通过通讯中的取消订阅链接或联系我们,免费退订可选的推广通讯。
4. 客户内容与处理角色
客户在其计算、存储或托管环境中存储、托管或传输的文件、操作系统、应用程序、数据库、软件及私人通讯,统称为“客户内容”(Customer Content)。
- 客户对客户内容的责任: 客户决定客户内容在服务内的具体使用方式,并负责以控制者(Controller)、资料使用者(Data User)、处理者(Processor)或其他适用的受规管方身份,遵守适用的数据保护要求。
- Homura Network 的处理角色: 在 Homura Network 提供基础设施或托管服务时仅代表客户处理包含在客户内容中的个人信息之范围内,Homura Network 作为数据处理者(Data Processor)。Homura Network 可就出于自身合法目的处理的账户、账单、安全、防欺诈、防滥用及其他运营数据,单独作为资料使用者(Data User)或数据控制者(Data Controller)。
- 免窥探原则: Homura Network 不会例行检查、监控或访问存储于客户自主管理环境内的客户内容。
- 严格受限的技术访问: 获授权人员仅在严格定义的情况下方可访问客户环境:(a) 应客户的明确请求或授权以提供技术支持;(b) 缓解进行中的安全事件或严重网络滥用;或 (c) 依据具管辖权的司法或监管机构签发的具约束力法定命令。
- 客户安全责任: 客户须自行负责配置强密码、安装安全补丁、维护防火墙以及保持独立的数据备份。Homura Network 对因客户配置错误或未修补应用程序漏洞而导致的未经授权访问、数据泄露或损坏概不负责。
5. 信息共享与第三方披露
Homura Network 不会向第三方出售或出租个人信息,亦不会将个人信息用于第三方定向广告。
我们仅在提供及保障我们的服务安全、处理交易、获取专业服务或遵守适用法律要求所合理必需的情况下披露个人信息。接收者类别可能包括:
| 服务商类别 | 运营目的 | 通常共享的信息 | 代表性服务商 |
|---|---|---|---|
| 支付网关 | 付款处理、账单对账、欺诈筛查、争议抗辩 | 姓名、邮箱、账单地址、交易金额、IP/设备令牌 | Stripe, PayPal, CoinPayments, Cryptomus |
| 欺诈与风控 | 欺诈检测、订单风险评分、身份验证 | 账户识别码、IP 地址、设备指纹、账单元数据 | FraudLabs Pro, MaxMind |
| CDN、DNS 与安全 | 网站性能、DNS 路由、DDoS 防御、Web 应用防火墙 (WAF) | IP 地址、连接遥测、HTTP 请求元数据 | Cloudflare |
| 数据中心与基础设施 | 物理服务器托管、网络硬件、机房现场支持 | 分配的 IP 地址、服务器识别标识、运营遥测 | 全球区域 Tier-III/IV 数据中心 |
| 上游网络与传输 | 互联网连接、BGP 路由、IP 传输 | IP 数据包标头、路由元数据、网络流量数据 | 上游 Tier-1/2 网络传输商及 IXP |
| eSIM 与漫游合作方 | eSIM 配置开通、漫游对接、电信履约 | ICCID, EID, IMEI, 漫游流量用量指标 | RedteaGo, CMLink, 合作移动网络运营商 |
| 物流与快递 | 实体硬件、SIM 卡或设备的配送 | 姓名、收件地址、收件人电话号码 | DHL, FedEx, 本地邮政运营商 |
| 专业顾问 | 法律咨询、法定审计、会计核算、企业合规 | 与法律或审计事项严格相关的信息 | 法律顾问、外部审计师事务所 |
| 法定机构 | 遵守法定要求、法院命令或传票 | 适用法律程序明确要求的信息 | 法院、执法机构、税务机关 |
6. Cookies 与追踪技术
我们使用 Cookies、浏览器本地存储及相关技术,以提供安全流畅的网站体验:
- 必要 Cookies: 用户认证、会话安全、购物车运作及防机器人保护所必需,无法停用,否则会影响网站正常运作。
- 功能偏好 Cookies: 记录您选择的语言、显示主题及本地化界面设置。
- 分析与测量: 我们可能使用分析服务(例如 Cloudflare Web Analytics 及经隐私配置的 Google Analytics)来测量网站性能并优化用户流程。在具备技术支持的情况下,这些服务均经过配置以尽量减少不必要的数据收集及跨网站追踪。
您可通过浏览器设置管理或停用非必要 Cookies。
7. 数据存储位置与跨境处理
Homura Network Limited 总部位于香港。我们及我们的获授权服务商在全球安全设施中处理数据:
- 中央账户与账单数据: 账户凭据、发票、商业记录及支持工单在位于香港、美国或认证区域云端环境的中央基础设施中安全处理与存储。
- 客户内容(VPS 与托管): 存储于您 VPS 或托管环境中的主要实时客户内容(Primary live Customer Content),通常存储于为适用服务所选取的数据库区域(例如香港、新加坡、东京、洛杉矶)。在提供备份、快照、复制或灾难恢复功能的情况下,副本可能会根据提供这些功能之必要,或如适用服务另行披露的那样,存储或处理于地理上独立的安全设施中。
- 电信与漫游数据: eSIM 及漫游流量元数据在国际移动路由所需的本地运营商网络及合作伙伴平台中进行处理。
- 跨境保障措施: 个人信息可能会在数据保护法律与香港不同的司法管辖区中处理。在发生跨境处理的情况下,我们采取适当的技术、组织以及(在适用法律要求时)合同保障措施。这些措施可包括传输中加密、访问权限控制,以及对相关服务供应商施加合同数据保护义务。
8. 数据保留与删除
我们仅在履行收集目的所需的运营、合同及法定期限内保留个人信息:
- 客户内容: 当计算或托管服务被取消或终止时,活跃的虚拟实例、相关磁盘及客户可访问的快照将根据我们的服务条款,作为服务销毁程序的一部分予以删除。备份或灾难恢复系统中包含的残余副本(如有),将根据适用的备份保留周期予以删除或覆写,除非法律要求保留或因未解决的安全或法律事项而需保留。
- 发票与财务记录: 通常保留七(7)年以满足香港法定会计、税务申报及审计要求;若适用法律另有要求,或因未解决的争议、调查或法律索赔而合理必需,则保留更长期间。在适用的保留期限届满后,此类记录中包含的个人信息将予以删除、匿名化,或仅在持续适用法定保留要求的情况下继续保留。
- 身份核实文件: 为欺诈筛查而收集的政府身份证明副本、地址证明等敏感核实文件,将在完成核实后九十(90)天内安全删除,除非适用法律、监管要求、进行中的欺诈调查或法律争议要求延长保留。
- 网络与运营日志: 运营遥测、访问日志及防火墙记录保留滚动的 6 至 18 个月以进行诊断、安全及防滥用分析,其后予以清理或汇总。
- 账户与通讯信息: 支持工单及联系历史在账户有效期间内保留,并在销户后保留合理期限,以解决后续查询、抗辩法律索赔或防止重复欺诈。
9. 数据安全与泄露通报
我们采取全面的行政、物理及技术防护措施,防止个人信息遭未经授权访问、意外丢失、泄露、篡改或损坏。核心措施包括:
- 加密通讯传输(TLS/HTTPS、SSH、VPN 协议);
- 内部人员严格遵循最小权限原则(PoLP)访问控制;
- 持续的网络边界监控、DDoS 缓解及入侵防御;
- 定期系统安全更新、漏洞评估及基础设施强化。
9.1 数据泄露应对
若发生影响由我们直接控制之个人信息的经确认安全事件,我们维持结构化的事件应对流程,并将采取适当措施以控制、调查并修复该事件。
在适用法律要求通报的情况下,或在考虑到事件性质及对受影响个人的损害风险而认为通报属适当的情况下,我们将视情况通报受影响个人、香港个人资料私隐专员公署(PCPD)及/或其他主管机构。
通报将于适用的法定期限内发出;在没有强制性法定期限的情况下,将在顾及事件具体情况后于合理可行的情况下尽快发出。
10. 您的隐私权利
您就个人信息享有的权利取决于适用于您的数据保护法律。
10.1 香港《私隐条例》权利
根据香港《个人资料(私隐)条例》,您可以:
- 要求查阅: 要求确认 Homura Network 是否持有与您相关的个人信息,并在适用的情况下获取该信息的副本。
- 要求更正: 要求更正关于您的不准确个人信息。
有效的数据查阅及更正请求将按照《私隐条例》规定的程序及法定期限处理,通常要求在四十(40)天内作出回应。
10.2 额外权利与请求
在适用法律有所规定,或由 Homura Network 作为额外隐私措施提供的情况下,您亦可请求:
- 删除不再需要的个人信息;
- 注销您的账户;或
- 以结构化格式导出特定账户或服务数据。
这些请求仍受制于适用的法定保留要求、安全与防欺诈要求、正在进行的争议、法律索赔及其他合法的保留理由。
若其他数据保护法律适用于您,您可能享有这些法律赋予的额外法定权利。
如需提出隐私请求,请联系:
privacy@homura.network
11. 未成年人与法定行为能力
我们的服务严格面向在其所属司法管辖区已达法定成年年龄(通常为 18 岁或以上)的个人或由获授权代表的法律实体。在未获经核实的父母或监护人同意前,我们不会刻意收集未成年人的个人信息。若您认为有未成年人未经适当授权提交了个人信息,请联系 privacy@homura.network 以便及时删除。
12. 政策更新
我们可能定期更新本《隐私政策》,以反映服务组合、技术架构、法律要求或业务实践的变更。最新修订日期显著标明于政策页面顶部。重大变更将通过客户门户、邮件通知或网站公告通知您。
13. 联系与业务信息
- 法定实体: Homura Network Limited
- 商业登记号码: 75553711
- 注册办事处: 香港新界葵涌大连排道 36-40 号贵盛工业大厦一期 5 楼 B 室 25 号房
- 隐私与数据事务:
privacy@homura.network - 网络滥用与侵权:
abuse@homura.network - 客户支持: 现有客户可通过客户门户提交工单(Homura.Network、NAT.Toys、eSIM.day)。
14. 语言与管辖版本
本《隐私政策》可能提供多种语言译本以供参考。如译本与英文版本之间存在任何实质不一致、歧义或理解冲突,在适用法律允许的最大范围内,始终以英文版本为最高准据。