隐私政策与数据处理规范
MITCEVPN 高度重视用户的信息安全与隐私权益。本政策客观说明我们收集哪些必要数据、如何处理这些数据以及我们的数据最小化原则。
01 / 数据处理的核心原则
我们遵循数据最小化(Data Minimization)与透明化原则。我们仅在提供基本计费、网络质量维护和排障所需的最窄范围内处理数据,绝不向任何第三方广告商买卖用户数据。
02 / 我们收集与处理的信息
- 账户管理信息:注册时提供的电子邮箱地址(用于找回密码与接收订阅通知)以及加密存储的密码散列值。
- 套餐计费与计量数据:记录当期套餐的使用流量总额(字节数)与订阅到期时间,用于核算剩余配额。
- 连接技术指标:服务器系统监控组件会临时汇集节点的瞬时带宽吞吐、CPU 负载及连接总并发数,用于实现动态负载均衡与故障剔除,这些运行指标不关联具体用户的个人通信内容。
03 / 我们不记录的内容
我们尊重用户的个人网络活动边界:
- 我们不审查、不记录您通过代理通道访问的具体网页正文、表单输入或私有通信内容。
- 在合规技术客户端与网站使用端到端加密(TLS / HTTPS)时,所有数据载荷均在您的终端与目标网站之间加密传输,网络节点仅作为数据包中继转发者。
04 / Cookie 与本地存储技术
我们的官方网站仅在必要时使用技术性 Cookie 或本地存储(LocalStorage):
- 用于维持用户登录会话状态与验证安全令牌(Token)。
- 用于记录用户的界面显示偏好(例如暗色主题状态)。
- 我们不使用侵入式的第三方广告跟踪 Cookie。
05 / 第三方支付与基础设施服务商
为了完成套餐结算与节点中继,我们会与经过安全评估的第三方服务商合作:
- 支付渠道:支付交易由合规的第三方支付网关处理,我们不保存用户的银行卡号或敏感财务凭证。
- 骨干机房合作方:节点部署在具备行业资质的数据中心,机房仅提供物理服务器与国际带宽接入。
06 / 数据安全保障措施
我们采用业界标准的技术安全手段保护用户凭据:
- 网站与控制中心全站强制启用现代化 TLS 加密传输。
- 服务器核心后台实施严格的访问控制列表(ACL)与多因素认证管理。
- 定期审计系统安全补丁,防止已知漏洞引发的数据泄露风险。
07 / 隐私政策的更新与联系
随着技术演进与合规要求,我们可能会适时更新本隐私政策。若有重大实质性调整,我们将通过官方网站公告形式通知用户。