Leistungsumfang
Geltungsbereich der Richtlinie
Diese Richtlinie gilt für Datenaktivitäten beim Besuch von orbvps.com, bei der Nutzung des Kundenportals, bei der Konfiguration und Verwaltung von Cloud-Mac-Bestellungen, bei Anfragen über unsere Kontaktmöglichkeiten und bei der Bearbeitung von Tickets durch das Supportteam. Sie gilt außerdem für Backend-Aufzeichnungen, die OrbVPS zur Bereitstellung, zum Schutz und zum Betrieb dedizierter physischer Apple-Silicon-Knoten benötigt.
Websitebesuch, Kontoregistrierung, Identitätsprüfung, Bestellkonfiguration, Bestätigung des Zahlungsstatus, Knotenbereitstellung, Sicherheitsprotokolle für den Fernzugriff und Supportdiagnosen gehören zu derselben Servicekette. In jedem Schritt werden jedoch nur die für die aktuelle Aufgabe erforderlichen Daten verarbeitet. Für Websiteanalysen verwendete Daten ermöglichen nicht automatisch den Zugriff auf Code, Build-Artefakte oder Geschäftsdokumente, die Nutzer auf Knoten speichern.
Wenn Nutzer ein Konto im Namen eines Teams verwalten oder Daten von Teammitgliedern übermitteln, müssen sie bestätigen, dass sie dazu berechtigt sind, und die betreffenden Mitglieder über diese Richtlinie informieren. Die Portalberechtigungen verschiedener Teammitglieder sollten nach Zuständigkeit vergeben werden; persönliche Zugangsdaten dürfen nicht gemeinsam genutzt werden.
Nutzerinhalte auf dedizierten physischen Knoten und Daten im Websitekonto unterliegen unterschiedlichen Zugriffsgrenzen. Supportmitarbeiter greifen nicht allein wegen einer allgemeinen Anfrage auf Knoteninhalte zu.
Datensparsamkeit
Welche Daten wir erheben
Welche Daten wir erheben, hängt von den tatsächlich genutzten Funktionen ab. Wenn eine Funktion nicht genutzt wird, fordern wir keine zusätzlichen, sachfremden Informationen an, nur um ein umfassenderes Nutzerprofil zu erstellen.
- Kontodaten
- Informationen zur Identifizierung des Kontos und zur Bestätigung des Zugriffs, darunter Name, geschäftliche E-Mail-Adresse, Kontostatus, Prüfprotokolle und konfigurierte Sicherheitseinstellungen.
- Kontaktdaten
- Vom Nutzer aktiv übermittelte Angaben wie Name, E-Mail-Adresse, Teamgröße, Zielregion, gewünschtes Modell, voraussichtliche Laufzeit und Anforderungsbeschreibung.
- Bestelldaten
- Gewählte Konfiguration Orb M4 16, Orb M4 24 oder Orb M4 Pro, Mietdauer, Knotenregion, Zusatzoptionen, Bestellstatus und Bereitstellungsdaten.
- Zahlungsstatus
- Bestellbetrag, Abrechnung in US-Dollar, Kategorie der Zahlungsmethode, Transaktionsstatus, erforderliche Transaktionskennungen und Abstimmungsergebnisse.
- Geräte- und Zugriffsprotokolle
- Zugriffszeit, Informationen zum Ursprungsnetzwerk, Browser- und Gerätekategorie, Prüfergebnisse, Kontoaktivitäten, Knotenverbindungsereignisse und Sicherheitswarnungen.
- Supportmaterialien
- Tickettext, Knotennummer, Zeitpunkt des Problems, Schritte zur Reproduktion, Befehlsausgaben, bereinigte Protokolle, Screenshots und nachfolgende Bearbeitungsdaten.
Für Supportdiagnosen werden in der Regel keine vollständigen Repositories, privaten Schlüssel oder unbereinigten Geschäftsdaten benötigt. Entfernen Sie vor dem Übermitteln von Protokollen und Screenshots Zugriffstoken, Schlüssel, personenbezogene Daten und nicht problembezogene Inhalte.
Zweckbindung
Zwecke und Rechtsgrundlagen der Verarbeitung
OrbVPS verwendet Daten nur für einen klaren Servicezweck und auf einer geeigneten Rechtsgrundlage. Zu den wichtigsten Zwecken gehören die Bereitstellung des Dienstes, Identitätsprüfung, Bestellverwaltung, Schutz von Konten und Knoten, Fehlerbehebung und Erfüllung geltender Pflichten.
- Bereitstellung und Lieferung: Modell, Region, Laufzeit und Zusatzoptionen bestätigen, Bestelldaten anlegen, einen physischen Knoten zuweisen und den Servicestatus anzeigen.
- Identitätsprüfung und Zugriffskontrolle: Prüfinformationen senden, ungewöhnliche Anmeldungen erkennen, den Initiator sensibler Vorgänge bestätigen und Kontosicherheitseinstellungen anwenden.
- Bestell- und Abrechnungsverwaltung: Zahlungsstatus abgleichen, Verlängerungen oder Konfigurationsänderungen bearbeiten, Leistungsnachweise speichern und Abrechnungsfragen beantworten.
- Sicherheitsschutz: Ungewöhnliche Anfragen analysieren, unbefugte Zugriffe verhindern, risikoreiche Vorgänge prüfen und Prüfprotokolle führen.
- Fehlerbehebung: Anhand von Knotennummer, Zeitraum, Befehlsausgaben und Serviceprotokollen Verbindungs-, Build-, Netzwerk- oder Speicherprobleme lokalisieren.
- Erfüllung gesetzlicher Pflichten: Erforderliche Aufzeichnungen gemäß geltenden Anforderungen aufbewahren, gültige Anfragen beantworten und Konformitätsnachweise führen.
Mögliche Rechtsgrundlagen sind die Erfüllung des mit dem Nutzer geschlossenen Servicevertrags, vorvertragliche Schritte auf Nutzeranfrage, die Erfüllung geltender Pflichten, der Schutz berechtigter Interessen von Dienst und Nutzer oder eine Einwilligung, wenn eine bestimmte Funktion dies ausdrücklich erfordert. Auf Einwilligung beruhende Verarbeitungen können widerrufen werden; der Widerruf berührt nicht die Rechtmäßigkeit der bisherigen Verarbeitung.
Abrechnung in US-Dollar
Wie Zahlungsdaten verarbeitet werden
Alle OrbVPS-Bestellungen werden in US-Dollar (USD) abgerechnet. Als Zahlungsmethoden stehen ausschließlich USDT-TRC20 sowie Visa, Mastercard und Amex über Stripe zur Verfügung. Welche Zahlungsoptionen tatsächlich verfügbar sind, zeigt der Checkout an.
Die vollständige Kartennummer, der Sicherheitscode und Zahlungsautorisierungsdaten werden im jeweiligen Zahlungsprozess verarbeitet. OrbVPS speichert keine vollständigen Kartendaten als gewöhnliche Bestellinformationen. Wir bewahren nur Bestellbetrag, Zahlungsmethodenkategorie, Transaktionsstatus, Transaktionskennung und Zeitangaben auf, soweit dies für Leistungserbringung, Abgleich, Streitfälle und erforderliche Prüfungen nötig ist.
Beim USDT-TRC20-Verfahren können Aufzeichnungen wie Transaktionsadresse, Transaktionskennung, Betrag und Bestätigungsstatus entstehen. Sie dienen der Zuordnung von Bestellung und Zahlung und werden nicht zur Ermittlung vermögensbezogener Aktivitäten außerhalb der Leistungserbringung verwendet.
Grenzen des physischen Knotens
Knoten und Nutzerinhalte
Jede aktive Bestellung umfasst einen dedizierten physischen Apple-Silicon-Knoten – einen per Fernzugriff nutzbaren Cloud-Mac, keine virtuelle Maschine. Nutzer entscheiden selbst, welche Repositories, Code, Schlüssel, Build-Caches, Modelle, Medien und Geschäftsdaten sie auf dem Knoten speichern, und sind für angemessene Zugriffsrechte und Backups verantwortlich.
OrbVPS verwendet Inhalte auf Knoten nicht für Werbung, Nutzerprofile oder das Training allgemeiner Modelle. Für die Leistungserbringung dürfen Knotenstatus, Ressourcenzustand, Verbindungsereignisse und Hardwarewarnungen verarbeitet werden; diese Betriebsdaten bleiben jedoch von den Dateien der Nutzer getrennt.
- Verwenden Sie persönliche SSH-Schlüssel und teilen Sie Zugangsdaten nicht mit Teammitgliedern.
- Vergeben Sie für Repository-Token, Signaturmaterial und Automatisierungsschlüssel minimale Berechtigungen und legen Sie einen Rotationsplan fest.
- Sichern Sie wichtigen Code, Build-Artefakte und Geschäftsdaten an einem von Ihnen kontrollierten Ort.
- Bereinigen Sie Supportmaterialien vor der Übermittlung und behalten Sie nur die zur Problemlokalisierung erforderlichen Ausgaben.
- Übertragen Sie Daten vor dem Ende der Mietlaufzeit, prüfen Sie die Wiederherstellbarkeit der Backups und widerrufen Sie Knotenzugangsdaten in externen Systemen.
Wenn Nutzer ausdrücklich technische Unterstützung anfordern und sich ein Problem nicht anhand von Statusaufzeichnungen lösen lässt, kann das Supportteam bestimmte Protokolle oder Diagnosebefehle anfordern. Der Zugriff muss dem Zweck des Tickets entsprechen; nach Abschluss der Bearbeitung werden die betreffenden Materialien gemäß den Speicherregeln behandelt.
Beschränkter Zugriff
Weitergabe und regionale Datenverarbeitung
Für den Betrieb der Website, die Zahlungsabwicklung, erforderliche Benachrichtigungen, den Schutz des Dienstes und die Bereitstellung von Cloud-Macs an den vier Knotenstandorten Singapur, Japan (Tokio), Südkorea (Seoul) und Hongkong kann OrbVPS Infrastruktur-, Zahlungs- und erforderlichen Dienstleistern die Verarbeitung von Daten gestatten, die unmittelbar mit ihren Aufgaben zusammenhängen.
Dienstleister dürfen Daten nur für vereinbarte Zwecke und im autorisierten Umfang verarbeiten. Je nach Dienst begrenzen wir Datenfelder, Kontoberechtigungen und Speicherfristen und reduzieren unnötige Zugriffsrisiken durch Verträge, Zugriffskontrollen, Übertragungsschutz, Protokollprüfungen und Anbieterbewertungen.
Wenn Kontonutzer, Teammitglieder, Zahlungsprozesse und physische Knoten in unterschiedlichen Regionen liegen, können erforderliche Daten regional übergreifend verarbeitet werden. Dies dient der Bestellabwicklung, Kontosicherheit, Supportbereitstellung oder Erfüllung geltender Pflichten; dabei werden Schutzmaßnahmen eingesetzt, die Art und Risiko der Daten entsprechen.
OrbVPS verkauft keine Kontodaten, Bestelldaten oder Supportmaterialien und gibt diese Daten nicht für unabhängige Marketingzwecke Dritter weiter. Bei Änderungen der Geschäftsstruktur bleibt jede Übertragung durch diese Richtlinie, geltendes Recht und erforderliche Vertraulichkeitspflichten geschützt.
Verwaltung nach Datentyp
Speicherung und Löschung
Wir speichern nicht alle Daten für eine einheitliche feste Dauer. Die Speicherdauer richtet sich nach Fortbestand des Dienstes, Zweck der Aufzeichnung, Erfordernissen der Streitbeilegung, Sicherheitsrisiken und geltenden Pflichten. Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder so beschränkt, dass sie nur noch zur Erfüllung notwendiger Pflichten zugänglich sind.
Während der Gültigkeit des Kontos gespeichert. Nach der Schließung werden für den täglichen Zugriff erforderliche Daten entfernt; Aufzeichnungen, die für Bestellnachweise, Sicherheitsuntersuchungen oder geltende Pflichten benötigt werden, bleiben für die entsprechende Dauer eingeschränkt gespeichert.
Gemäß Erfüllung, Abgleich, Streitbeilegung und geltenden Aufbewahrungspflichten gespeichert. Nicht bestellbezogene Zusatzdaten werden nicht allein wegen einer früheren Bestellung unbegrenzt aufbewahrt.
Während der Problembearbeitung, Prüfung und angemessenen Nachverfolgung gespeichert. Protokolle, Screenshots und Diagnoseausgaben werden je nach Sensibilität und weiterem Bedarf vorrangig gelöscht.
Für einen angemessenen Zeitraum gespeichert, der zur Erkennung unbefugter Zugriffe, Untersuchung von Vorfällen und Überprüfung der Wirksamkeit von Kontrollen erforderlich ist; danach gelöscht oder aggregiert.
Nach einem Löschantrag prüfen wir zunächst die Identität und ob offene Bestellungen, Abrechnungsstreitigkeiten, Sicherheitsuntersuchungen oder geltende Aufbewahrungspflichten bestehen. Nicht sofort löschbare Daten werden in ihrer Nutzung beschränkt und nach Wegfall des Aufbewahrungsgrundes gelöscht.
Mehrschichtige Kontrollen
Sicherheitsmaßnahmen
Sicherheitskontrollen werden getrennt für Konten, Bestellungen, Supportdaten und physische Knoten eingerichtet. Die Maßnahmen werden an Datenempfindlichkeit, Zugriffsrollen und absehbare Risiken angepasst; keine einzelne Kontrolle gilt als vollständiger Schutz.
Backend-Berechtigungen werden nach Rolle und Aufgabe vergeben; für sensible Vorgänge gelten Identitätsprüfung und der kleinstmögliche Zugriffsumfang.
Datenübertragungen auf Website, Kundenportal und im Support werden angemessen geschützt, um das Risiko des Auslesens oder Veränderns während der Übertragung zu verringern.
Wichtige Konto- und Administrationsvorgänge werden protokolliert, um Auffälligkeiten zu erkennen, Verarbeitungsvorgänge zu prüfen und Sicherheitsvorfälle zu untersuchen.
Dienstzugangsdaten werden aktualisiert, widerrufen und regelmäßig auf Berechtigungen geprüft. Nutzer müssen ihre eigenen Zugangsschlüssel für Knoten sicher verwalten.
Bei vermuteten Sicherheitsvorfällen erfolgen Bestätigung, Eindämmung, Untersuchung, Wiederherstellung und Dokumentation sowie, falls erforderlich, die vorgeschriebene Benachrichtigung.
Auch Nutzer sollten getrennte Zugangsdaten verwenden, Berechtigungen ausgeschiedener Mitglieder umgehend widerrufen, den Umfang von Automatisierungsschlüsseln begrenzen und überprüfbare Backups aufbewahren. Bei ungewöhnlichen Anmeldungen oder Knotenzugriffen sollte möglichst schnell über das Kundenportal ein Ticket eingereicht werden.
Antrag und Prüfung
Nutzerrechte und Kontakt
Unter den geltenden Voraussetzungen können Nutzer Auskunft über ihre Daten, die Ergänzung oder Berichtigung unrichtiger Angaben, die Löschung nicht mehr benötigter Daten, die Einschränkung bestimmter Verarbeitungen oder den Widerruf einer Einwilligung verlangen. Einzelne Anfragen können durch offene Bestellungen, Sicherheitsuntersuchungen, den Schutz von Rechten oder geltende Aufbewahrungspflichten eingeschränkt sein.
Senden Sie Ihren Antrag von der im Konto hinterlegten E-Mail-Adresse an support@orbvps.com oder melden Sie sich im Kundenportal an, um ein Ticket einzureichen. Geben Sie die Konto-E-Mail-Adresse, die betroffenen Datenkategorien, die gewünschte Maßnahme sowie erforderliche Bestell- oder Knotenkennungen an. Senden Sie jedoch keine Passwörter, privaten Schlüssel oder vollständigen Zahlungsdaten.
Um eine versehentliche Offenlegung oder Löschung zu verhindern, prüfen wir die Identität entsprechend dem Risiko des Antrags. Dies kann die Bestätigung der hinterlegten E-Mail-Adresse, der Bestellbeziehung, kürzlich erfolgter Kontoaktivitäten oder anderer geeigneter Nachweise der Verfügungsberechtigung umfassen. Kann die Prüfung nicht abgeschlossen werden, teilen wir mit, welche Angaben noch benötigt werden, ohne Kontoinhalte an eine unbestätigte anfragende Person offenzulegen.
Wenn Nutzer mit dem Ergebnis der Verarbeitung nicht einverstanden sind, können sie über denselben Kanal weitere Informationen einreichen und eine Überprüfung verlangen. Für diese Richtlinie gilt das Recht der für die betreibende Einheit der Plattform zuständigen Gerichtsbarkeit; Streitigkeiten, die gerichtlich geklärt werden müssen, werden von den zuständigen Gerichten dieser Gerichtsbarkeit entschieden.
Geben Sie den genauen Umfang von Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung an.
Bestätigen Sie Ihre Identität mit der hinterlegten E-Mail-Adresse und erforderlichen Angaben zur Kontobeziehung.
Erhalten Sie das Verarbeitungsergebnis, den Grund für eine Einschränkung oder Angaben, die noch benötigt werden.