隐私政策

最后更新:2026 年 4 月 22 日

1. 我们是谁

CloudGPU 运营 cloudgpu.app 这个网站和平台。这份隐私政策说明我们收集哪些个人信息、为什么收集、跟谁共享、保留多久,以及你有哪些权利。隐私方面的问题请联系 support@cloudgpu.app.

2. 我们收集什么

  • 账号信息: 邮箱地址、用户名、加密后的密码。
  • 验证: 注册时发出的一次性邮箱验证码。
  • 账单信息: 钱包余额、充值记录、实例计费记录。我们不会 store full credit-card numbers; payment details are handled by our payment processor.
  • 使用数据: 实例的创建和销毁事件、GPU 型号和地区、小时单价、选了哪个模板、基本的耗时指标。
  • 技术数据: 客户端 IP、浏览器 User-Agent、请求时间戳。IP 会留在服务器日志里,用于安全和滥用调查。

我们不收集什么: the contents of your GPU instances, the prompts you send to your own deployed AI models, the files you upload or generate inside an instance. The instance is yours; we cannot see inside it during normal operation.

3. 我们怎么用这些数据

  • 提供和运营服务(开机、路由流量、算账)。
  • 发送事务性通知(邮箱验证、重置密码、余额不足提醒、安全通知)。
  • 发现和阻止欺诈、滥用,以及违反使用规范的行为。
  • 履行法律义务(税务、审计、主管机关的合法要求)。
  • 改进服务(汇总的使用指标、功能使用分析)。

我们不会出售你的个人数据,永远不会。我们不拿你的数据训练 AI 模型。服务里也不放第三方广告。

4. 次级处理方与第三方

为了把服务跑起来,我们会向下面这些处理方共享有限的数据:

  • GPU 算力供应商 —— 第三方数据中心和点对点 GPU 网络,你的实例实际跑在它们的硬件上。每家供应商只拿到开机必需的技术元数据(模板镜像、GPU 型号、地区),拿不到你的 CloudGPU 账号邮箱和账单信息。
  • Cloudflare —— 给 cloudgpu.app 提供 DNS、CDN、DDoS 防护和 TLS 终止。所有进来的 HTTP 请求都经过它,包括 IP、User-Agent、请求地址。
  • Resend(或同类服务)—— 投递验证码和账号通知这类事务性邮件。会拿到收件邮箱和邮件正文。
  • 腾讯云 —— CloudGPU 控制面的虚拟机托管(香港地区)。
  • 支付服务商 —— 支付通道上线后,我们选定的服务商(Stripe、Lemon Squeezy 或同类)会拿到账单相关信息。在任何支付通道启用之前,我们会先更新这份名单。

每家次级处理方都有自己的隐私政策,约束它们怎么处理数据。

5. 数据存在哪里

The CloudGPU control plane (account database, billing records, application logs) runs on a Tencent Cloud server in Hong Kong. GPU instances themselves run in supplier data centres located in mainland China and Hong Kong; the specific region depends on which template and GPU you choose, and is shown in your dashboard.

使用本服务即表示你了解:你的数据可能在数据保护法律与你所在地不同的法域内被处理。我们只在有合法依据的情况下传输或处理个人数据。

6. 数据保留多久

  • 账号数据: 账号存续期间一直保留,注销后再留 30 天。
  • 账单记录: 为税务和审计合规保留 7 年。
  • Server logs (IP, request URL): 为安全调查保留 30 天,之后删除或匿名化。
  • Instance contents (your data inside a GPU instance): 我们不保留。实例销毁时由供应商永久删除。

7. 你的权利

根据你所在法域的法律(GDPR、CCPA、个人信息保护法等),你可能享有以下权利:

  • 查阅 —— 索取我们持有的、关于你的个人数据副本。
  • 更正 —— 要求我们改正不准确的数据。
  • 删除 —— 要求我们删除你的数据,但要服从上面的保留要求。
  • 可携带 —— 以机器可读的格式索取你的数据。
  • 反对 —— 对某些处理活动提出反对。
  • 撤回同意 —— 针对任何以同意为依据的处理活动。

要行使以上任一权利,发邮件到 support@cloudgpu.app。我们会在 30 天内回复。处理请求前,我们可能需要先核实你的身份。

8. Cookie

The Service uses essential cookies and local storage to keep you logged in (a session token) and to remember UI preferences (theme, dismissed banners). We do not use third-party advertising or analytics cookies. You can clear these at any time from your browser settings; doing so will log you out.

9. 未成年人

CloudGPU 不面向 18 岁以下(或你所在法域的成年年龄以下)的未成年人,我们也不会有意收集他们的数据。如果你认为有未成年人注册了,联系我们,我们会删掉那个账号。

10. 安全

我们采取合理的技术和管理措施保护你的数据:传输全程加密(只走 HTTPS)、密码哈希存储(bcrypt)、服务器访问受限(只认 SSH 密钥)、数据库放在私有子网里。但没有系统是绝对安全的,账号凭据的保管仍然要靠你自己。

11. 政策的变更

随着服务演进,我们可能更新这份隐私政策。页面顶部的「最后更新」日期表示最近一次改动的时间。重大变更会以邮件通知注册用户。

12. 联系方式

隐私相关的问题、请求或投诉,发邮件到 support@cloudgpu.app.