Regeln der Datenverarbeitung

Wir machen transparent, wie jede Datenkategorie verarbeitet wird

Diese Richtlinie erläutert, wie OrbVPS Daten beim Besuch der Website, bei der Verwaltung von Konten und Bestellungen, im Support sowie beim Betrieb dedizierter physischer Knoten verarbeitet. Wir erheben nur für klar definierte Zwecke erforderliche Informationen und begrenzen Zugriff, Speicherdauer und Nutzung.

Geltungsbereich
Website, Kundenportal, Bestellungen, Support und Knotenbetrieb
Kontakt
support@orbvps.com
Status der Richtlinie
Gültig ab Veröffentlichung
01

Leistungsumfang

Geltungsbereich der Richtlinie

Diese Richtlinie gilt für Datenaktivitäten beim Besuch von orbvps.com, bei der Nutzung des Kundenportals, bei der Konfiguration und Verwaltung von Cloud-Mac-Bestellungen, bei Anfragen über unsere Kontaktmöglichkeiten und bei der Bearbeitung von Tickets durch das Supportteam. Sie gilt außerdem für Backend-Aufzeichnungen, die OrbVPS zur Bereitstellung, zum Schutz und zum Betrieb dedizierter physischer Apple-Silicon-Knoten benötigt.

Websitebesuch, Kontoregistrierung, Identitätsprüfung, Bestellkonfiguration, Bestätigung des Zahlungsstatus, Knotenbereitstellung, Sicherheitsprotokolle für den Fernzugriff und Supportdiagnosen gehören zu derselben Servicekette. In jedem Schritt werden jedoch nur die für die aktuelle Aufgabe erforderlichen Daten verarbeitet. Für Websiteanalysen verwendete Daten ermöglichen nicht automatisch den Zugriff auf Code, Build-Artefakte oder Geschäftsdokumente, die Nutzer auf Knoten speichern.

Wenn Nutzer ein Konto im Namen eines Teams verwalten oder Daten von Teammitgliedern übermitteln, müssen sie bestätigen, dass sie dazu berechtigt sind, und die betreffenden Mitglieder über diese Richtlinie informieren. Die Portalberechtigungen verschiedener Teammitglieder sollten nach Zuständigkeit vergeben werden; persönliche Zugangsdaten dürfen nicht gemeinsam genutzt werden.

Hinweis zum Geltungsbereich

Nutzerinhalte auf dedizierten physischen Knoten und Daten im Websitekonto unterliegen unterschiedlichen Zugriffsgrenzen. Supportmitarbeiter greifen nicht allein wegen einer allgemeinen Anfrage auf Knoteninhalte zu.

02

Datensparsamkeit

Welche Daten wir erheben

Welche Daten wir erheben, hängt von den tatsächlich genutzten Funktionen ab. Wenn eine Funktion nicht genutzt wird, fordern wir keine zusätzlichen, sachfremden Informationen an, nur um ein umfassenderes Nutzerprofil zu erstellen.

Kontodaten
Informationen zur Identifizierung des Kontos und zur Bestätigung des Zugriffs, darunter Name, geschäftliche E-Mail-Adresse, Kontostatus, Prüfprotokolle und konfigurierte Sicherheitseinstellungen.
Kontaktdaten
Vom Nutzer aktiv übermittelte Angaben wie Name, E-Mail-Adresse, Teamgröße, Zielregion, gewünschtes Modell, voraussichtliche Laufzeit und Anforderungsbeschreibung.
Bestelldaten
Gewählte Konfiguration Orb M4 16, Orb M4 24 oder Orb M4 Pro, Mietdauer, Knotenregion, Zusatzoptionen, Bestellstatus und Bereitstellungsdaten.
Zahlungsstatus
Bestellbetrag, Abrechnung in US-Dollar, Kategorie der Zahlungsmethode, Transaktionsstatus, erforderliche Transaktionskennungen und Abstimmungsergebnisse.
Geräte- und Zugriffsprotokolle
Zugriffszeit, Informationen zum Ursprungsnetzwerk, Browser- und Gerätekategorie, Prüfergebnisse, Kontoaktivitäten, Knotenverbindungsereignisse und Sicherheitswarnungen.
Supportmaterialien
Tickettext, Knotennummer, Zeitpunkt des Problems, Schritte zur Reproduktion, Befehlsausgaben, bereinigte Protokolle, Screenshots und nachfolgende Bearbeitungsdaten.

Für Supportdiagnosen werden in der Regel keine vollständigen Repositories, privaten Schlüssel oder unbereinigten Geschäftsdaten benötigt. Entfernen Sie vor dem Übermitteln von Protokollen und Screenshots Zugriffstoken, Schlüssel, personenbezogene Daten und nicht problembezogene Inhalte.

03

Zweckbindung

Zwecke und Rechtsgrundlagen der Verarbeitung

OrbVPS verwendet Daten nur für einen klaren Servicezweck und auf einer geeigneten Rechtsgrundlage. Zu den wichtigsten Zwecken gehören die Bereitstellung des Dienstes, Identitätsprüfung, Bestellverwaltung, Schutz von Konten und Knoten, Fehlerbehebung und Erfüllung geltender Pflichten.

  • Bereitstellung und Lieferung: Modell, Region, Laufzeit und Zusatzoptionen bestätigen, Bestelldaten anlegen, einen physischen Knoten zuweisen und den Servicestatus anzeigen.
  • Identitätsprüfung und Zugriffskontrolle: Prüfinformationen senden, ungewöhnliche Anmeldungen erkennen, den Initiator sensibler Vorgänge bestätigen und Kontosicherheitseinstellungen anwenden.
  • Bestell- und Abrechnungsverwaltung: Zahlungsstatus abgleichen, Verlängerungen oder Konfigurationsänderungen bearbeiten, Leistungsnachweise speichern und Abrechnungsfragen beantworten.
  • Sicherheitsschutz: Ungewöhnliche Anfragen analysieren, unbefugte Zugriffe verhindern, risikoreiche Vorgänge prüfen und Prüfprotokolle führen.
  • Fehlerbehebung: Anhand von Knotennummer, Zeitraum, Befehlsausgaben und Serviceprotokollen Verbindungs-, Build-, Netzwerk- oder Speicherprobleme lokalisieren.
  • Erfüllung gesetzlicher Pflichten: Erforderliche Aufzeichnungen gemäß geltenden Anforderungen aufbewahren, gültige Anfragen beantworten und Konformitätsnachweise führen.

Mögliche Rechtsgrundlagen sind die Erfüllung des mit dem Nutzer geschlossenen Servicevertrags, vorvertragliche Schritte auf Nutzeranfrage, die Erfüllung geltender Pflichten, der Schutz berechtigter Interessen von Dienst und Nutzer oder eine Einwilligung, wenn eine bestimmte Funktion dies ausdrücklich erfordert. Auf Einwilligung beruhende Verarbeitungen können widerrufen werden; der Widerruf berührt nicht die Rechtmäßigkeit der bisherigen Verarbeitung.

04

Abrechnung in US-Dollar

Wie Zahlungsdaten verarbeitet werden

Alle OrbVPS-Bestellungen werden in US-Dollar (USD) abgerechnet. Als Zahlungsmethoden stehen ausschließlich USDT-TRC20 sowie Visa, Mastercard und Amex über Stripe zur Verfügung. Welche Zahlungsoptionen tatsächlich verfügbar sind, zeigt der Checkout an.

Die vollständige Kartennummer, der Sicherheitscode und Zahlungsautorisierungsdaten werden im jeweiligen Zahlungsprozess verarbeitet. OrbVPS speichert keine vollständigen Kartendaten als gewöhnliche Bestellinformationen. Wir bewahren nur Bestellbetrag, Zahlungsmethodenkategorie, Transaktionsstatus, Transaktionskennung und Zeitangaben auf, soweit dies für Leistungserbringung, Abgleich, Streitfälle und erforderliche Prüfungen nötig ist.

Beim USDT-TRC20-Verfahren können Aufzeichnungen wie Transaktionsadresse, Transaktionskennung, Betrag und Bestätigungsstatus entstehen. Sie dienen der Zuordnung von Bestellung und Zahlung und werden nicht zur Ermittlung vermögensbezogener Aktivitäten außerhalb der Leistungserbringung verwendet.

USD Einheitliche Abrechnungswährung
2 Arten Unterstützte Zahlungswege
Erforderliche Aufzeichnungen Von OrbVPS gespeicherte Daten
05

Grenzen des physischen Knotens

Knoten und Nutzerinhalte

Jede aktive Bestellung umfasst einen dedizierten physischen Apple-Silicon-Knoten – einen per Fernzugriff nutzbaren Cloud-Mac, keine virtuelle Maschine. Nutzer entscheiden selbst, welche Repositories, Code, Schlüssel, Build-Caches, Modelle, Medien und Geschäftsdaten sie auf dem Knoten speichern, und sind für angemessene Zugriffsrechte und Backups verantwortlich.

OrbVPS verwendet Inhalte auf Knoten nicht für Werbung, Nutzerprofile oder das Training allgemeiner Modelle. Für die Leistungserbringung dürfen Knotenstatus, Ressourcenzustand, Verbindungsereignisse und Hardwarewarnungen verarbeitet werden; diese Betriebsdaten bleiben jedoch von den Dateien der Nutzer getrennt.

  • Verwenden Sie persönliche SSH-Schlüssel und teilen Sie Zugangsdaten nicht mit Teammitgliedern.
  • Vergeben Sie für Repository-Token, Signaturmaterial und Automatisierungsschlüssel minimale Berechtigungen und legen Sie einen Rotationsplan fest.
  • Sichern Sie wichtigen Code, Build-Artefakte und Geschäftsdaten an einem von Ihnen kontrollierten Ort.
  • Bereinigen Sie Supportmaterialien vor der Übermittlung und behalten Sie nur die zur Problemlokalisierung erforderlichen Ausgaben.
  • Übertragen Sie Daten vor dem Ende der Mietlaufzeit, prüfen Sie die Wiederherstellbarkeit der Backups und widerrufen Sie Knotenzugangsdaten in externen Systemen.

Wenn Nutzer ausdrücklich technische Unterstützung anfordern und sich ein Problem nicht anhand von Statusaufzeichnungen lösen lässt, kann das Supportteam bestimmte Protokolle oder Diagnosebefehle anfordern. Der Zugriff muss dem Zweck des Tickets entsprechen; nach Abschluss der Bearbeitung werden die betreffenden Materialien gemäß den Speicherregeln behandelt.

06

Beschränkter Zugriff

Weitergabe und regionale Datenverarbeitung

Für den Betrieb der Website, die Zahlungsabwicklung, erforderliche Benachrichtigungen, den Schutz des Dienstes und die Bereitstellung von Cloud-Macs an den vier Knotenstandorten Singapur, Japan (Tokio), Südkorea (Seoul) und Hongkong kann OrbVPS Infrastruktur-, Zahlungs- und erforderlichen Dienstleistern die Verarbeitung von Daten gestatten, die unmittelbar mit ihren Aufgaben zusammenhängen.

Dienstleister dürfen Daten nur für vereinbarte Zwecke und im autorisierten Umfang verarbeiten. Je nach Dienst begrenzen wir Datenfelder, Kontoberechtigungen und Speicherfristen und reduzieren unnötige Zugriffsrisiken durch Verträge, Zugriffskontrollen, Übertragungsschutz, Protokollprüfungen und Anbieterbewertungen.

Wenn Kontonutzer, Teammitglieder, Zahlungsprozesse und physische Knoten in unterschiedlichen Regionen liegen, können erforderliche Daten regional übergreifend verarbeitet werden. Dies dient der Bestellabwicklung, Kontosicherheit, Supportbereitstellung oder Erfüllung geltender Pflichten; dabei werden Schutzmaßnahmen eingesetzt, die Art und Risiko der Daten entsprechen.

OrbVPS verkauft keine Kontodaten, Bestelldaten oder Supportmaterialien und gibt diese Daten nicht für unabhängige Marketingzwecke Dritter weiter. Bei Änderungen der Geschäftsstruktur bleibt jede Übertragung durch diese Richtlinie, geltendes Recht und erforderliche Vertraulichkeitspflichten geschützt.

07

Verwaltung nach Datentyp

Speicherung und Löschung

Wir speichern nicht alle Daten für eine einheitliche feste Dauer. Die Speicherdauer richtet sich nach Fortbestand des Dienstes, Zweck der Aufzeichnung, Erfordernissen der Streitbeilegung, Sicherheitsrisiken und geltenden Pflichten. Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder so beschränkt, dass sie nur noch zur Erfüllung notwendiger Pflichten zugänglich sind.

Kontodaten

Während der Gültigkeit des Kontos gespeichert. Nach der Schließung werden für den täglichen Zugriff erforderliche Daten entfernt; Aufzeichnungen, die für Bestellnachweise, Sicherheitsuntersuchungen oder geltende Pflichten benötigt werden, bleiben für die entsprechende Dauer eingeschränkt gespeichert.

Bestelldaten

Gemäß Erfüllung, Abgleich, Streitbeilegung und geltenden Aufbewahrungspflichten gespeichert. Nicht bestellbezogene Zusatzdaten werden nicht allein wegen einer früheren Bestellung unbegrenzt aufbewahrt.

Supportdaten

Während der Problembearbeitung, Prüfung und angemessenen Nachverfolgung gespeichert. Protokolle, Screenshots und Diagnoseausgaben werden je nach Sensibilität und weiterem Bedarf vorrangig gelöscht.

Sicherheitsprotokolle

Für einen angemessenen Zeitraum gespeichert, der zur Erkennung unbefugter Zugriffe, Untersuchung von Vorfällen und Überprüfung der Wirksamkeit von Kontrollen erforderlich ist; danach gelöscht oder aggregiert.

Nach einem Löschantrag prüfen wir zunächst die Identität und ob offene Bestellungen, Abrechnungsstreitigkeiten, Sicherheitsuntersuchungen oder geltende Aufbewahrungspflichten bestehen. Nicht sofort löschbare Daten werden in ihrer Nutzung beschränkt und nach Wegfall des Aufbewahrungsgrundes gelöscht.

08

Mehrschichtige Kontrollen

Sicherheitsmaßnahmen

Sicherheitskontrollen werden getrennt für Konten, Bestellungen, Supportdaten und physische Knoten eingerichtet. Die Maßnahmen werden an Datenempfindlichkeit, Zugriffsrollen und absehbare Risiken angepasst; keine einzelne Kontrolle gilt als vollständiger Schutz.

Zugriffskontrolle

Backend-Berechtigungen werden nach Rolle und Aufgabe vergeben; für sensible Vorgänge gelten Identitätsprüfung und der kleinstmögliche Zugriffsumfang.

Übertragungsschutz

Datenübertragungen auf Website, Kundenportal und im Support werden angemessen geschützt, um das Risiko des Auslesens oder Veränderns während der Übertragung zu verringern.

Protokollierung und Prüfung

Wichtige Konto- und Administrationsvorgänge werden protokolliert, um Auffälligkeiten zu erkennen, Verarbeitungsvorgänge zu prüfen und Sicherheitsvorfälle zu untersuchen.

Anmeldedatenrotation

Dienstzugangsdaten werden aktualisiert, widerrufen und regelmäßig auf Berechtigungen geprüft. Nutzer müssen ihre eigenen Zugangsschlüssel für Knoten sicher verwalten.

Reaktion auf Sicherheitsvorfälle

Bei vermuteten Sicherheitsvorfällen erfolgen Bestätigung, Eindämmung, Untersuchung, Wiederherstellung und Dokumentation sowie, falls erforderlich, die vorgeschriebene Benachrichtigung.

Auch Nutzer sollten getrennte Zugangsdaten verwenden, Berechtigungen ausgeschiedener Mitglieder umgehend widerrufen, den Umfang von Automatisierungsschlüsseln begrenzen und überprüfbare Backups aufbewahren. Bei ungewöhnlichen Anmeldungen oder Knotenzugriffen sollte möglichst schnell über das Kundenportal ein Ticket eingereicht werden.

09

Antrag und Prüfung

Nutzerrechte und Kontakt

Unter den geltenden Voraussetzungen können Nutzer Auskunft über ihre Daten, die Ergänzung oder Berichtigung unrichtiger Angaben, die Löschung nicht mehr benötigter Daten, die Einschränkung bestimmter Verarbeitungen oder den Widerruf einer Einwilligung verlangen. Einzelne Anfragen können durch offene Bestellungen, Sicherheitsuntersuchungen, den Schutz von Rechten oder geltende Aufbewahrungspflichten eingeschränkt sein.

Senden Sie Ihren Antrag von der im Konto hinterlegten E-Mail-Adresse an support@orbvps.com oder melden Sie sich im Kundenportal an, um ein Ticket einzureichen. Geben Sie die Konto-E-Mail-Adresse, die betroffenen Datenkategorien, die gewünschte Maßnahme sowie erforderliche Bestell- oder Knotenkennungen an. Senden Sie jedoch keine Passwörter, privaten Schlüssel oder vollständigen Zahlungsdaten.

Um eine versehentliche Offenlegung oder Löschung zu verhindern, prüfen wir die Identität entsprechend dem Risiko des Antrags. Dies kann die Bestätigung der hinterlegten E-Mail-Adresse, der Bestellbeziehung, kürzlich erfolgter Kontoaktivitäten oder anderer geeigneter Nachweise der Verfügungsberechtigung umfassen. Kann die Prüfung nicht abgeschlossen werden, teilen wir mit, welche Angaben noch benötigt werden, ohne Kontoinhalte an eine unbestätigte anfragende Person offenzulegen.

Wenn Nutzer mit dem Ergebnis der Verarbeitung nicht einverstanden sind, können sie über denselben Kanal weitere Informationen einreichen und eine Überprüfung verlangen. Für diese Richtlinie gilt das Recht der für die betreibende Einheit der Plattform zuständigen Gerichtsbarkeit; Streitigkeiten, die gerichtlich geklärt werden müssen, werden von den zuständigen Gerichten dieser Gerichtsbarkeit entschieden.

1 Antrag präzisieren

Geben Sie den genauen Umfang von Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung an.

2 Prüfung abschließen

Bestätigen Sie Ihre Identität mit der hinterlegten E-Mail-Adresse und erforderlichen Angaben zur Kontobeziehung.

3 Ergebnis erhalten

Erhalten Sie das Verarbeitungsergebnis, den Grund für eine Einschränkung oder Angaben, die noch benötigt werden.

Dedizierten Cloud-Mac nach klaren Regeln konfigurieren

Prüfen Sie zunächst die drei Modelle, vier Knotenstandorte und Festpreise der Laufzeiten, bevor Sie mit der Konfiguration beginnen. Bearbeiten Sie bestehende Bestellungen oder Datenanfragen über das Kundenportal.