サービスの範囲
ポリシーの適用範囲
本ポリシーは、ユーザーがorbvps.comにアクセスし、アカウントコンソールを利用し、クラウドMacの注文を設定・管理し、お問い合わせ窓口から相談を送信し、サポートチームでチケットを処理する際のデータ活動に適用されます。また、OrbVPSが専用Apple Silicon物理ノードの提供、保護、運用に必要とするバックエンド記録にも適用されます。
ウェブサイトの閲覧、アカウント登録、本人確認、注文設定、支払い状況の確認、ノードの提供、リモートアクセスのセキュリティ記録、サポート対応は同じサービスフローに含まれますが、各段階では現在の目的に必要なデータのみを処理します。ウェブサイト分析に利用するデータから、ユーザーがノードに保存したコード、ビルド成果物、業務ファイルを自動的に取得することはありません。
ユーザーがチームを代表してアカウントを操作したり、メンバー情報を提出したりする場合、提出者は関連情報を提供する権限があることを確認し、関係するメンバーに本ポリシーを説明する必要があります。チームメンバーごとのコンソール権限は役割に応じて設定し、個人の認証情報を共有しないでください。
専用物理ノード内のユーザーコンテンツとウェブサイトのアカウント情報には、異なるアクセス境界が適用されます。一般的な問い合わせだけを理由に、サポート担当者がノードのコンテンツへアクセスすることはありません。
必要最小限
収集するデータ
具体的なデータは、ユーザーが実際に利用する機能によって異なります。機能を利用していない場合、より詳細なユーザープロファイルを作成するために無関係な情報の提出を求めることはありません。
- アカウント情報
- アカウントの識別とアクセス認証に使用する情報。氏名、勤務先メールアドレス、アカウント状態、認証記録、設定済みのセキュリティ対策などが含まれます。
- 連絡先情報
- ユーザーが自発的に提出する氏名、メールアドレス、チーム規模、希望地域、希望モデル、予定期間、要件の説明。
- 注文記録
- 選択したOrb M4 16、Orb M4 24、Orb M4 Proの構成、利用期間、ノード地域、追加オプション、注文状況、提供記録。
- 支払い状況
- 注文金額、米ドルでの決済記録、決済手段の種類、取引状況、必要な取引識別情報、照合結果。
- デバイスとアクセスログ
- アクセス日時、接続元ネットワーク情報、ブラウザとデバイスの種類、認証結果、アカウント操作、ノード接続イベント、セキュリティアラートの記録。
- サポート資料
- チケット本文、ノード番号、問題発生時刻、再現手順、コマンド出力、匿名化済みログ、スクリーンショット、対応履歴。
通常、サポート調査に完全なリポジトリ、秘密鍵、匿名化されていない業務データは必要ありません。ログやスクリーンショットを提出する前に、アクセストークン、鍵、個人情報、問題と無関係な内容を削除してください。
目的を限定
処理の目的と根拠
OrbVPSは、明確なサービス目的と適切な処理根拠がある場合に限りデータを利用します。主な目的は、サービスの提供、本人確認、注文管理、アカウントとノードの保護、障害対応、適用される義務の履行です。
- サービスの提供・納品:モデル、地域、期間、追加オプションを確認し、注文記録を作成し、物理ノードを割り当て、サービス状況を表示します。
- 本人確認とアクセス制御:認証情報を送信し、不審なログインを検知し、重要な操作の実行者を確認し、アカウントのセキュリティ設定を適用します。
- 注文・請求管理:支払い状況を照合し、更新や構成変更を処理し、履行証明を保存し、請求に関する問い合わせに対応します。
- セキュリティ対策:異常なリクエストを分析し、不正アクセスを阻止し、高リスク操作を審査し、監査記録を維持します。
- 障害対応:ノード番号、時間範囲、コマンド出力、サービスログを組み合わせ、接続、ビルド、ネットワーク、ストレージの問題を特定します。
- 法的義務の履行:適用される要件に基づき必要な記録を保存し、有効な請求に対応し、コンプライアンスの証拠を維持します。
処理の根拠には、ユーザーとのサービス契約の履行、ユーザーの求めに応じた契約締結前の手続き、適用される義務の充足、サービスとユーザーの正当な利益の保護、特定機能で明示的に求められる場合の同意取得などがあります。同意に基づく処理は撤回できますが、撤回前に行われた処理の適法性には影響しません。
米ドル決済
決済データの取り扱い
OrbVPSの注文はすべて米ドル(USD)で決済されます。利用できる決済手段はUSDT-TRC20と、Stripeが処理するVisa、Mastercard、Amexのみです。実際に利用できる決済ゲートウェイは、チェックアウト画面の結果に従います。
カード決済に必要な完全なカード番号、セキュリティコード、決済認証情報は、該当する決済処理で取り扱われます。OrbVPSが通常の注文情報として完全なカード認証情報を保存することはありません。保存するのは、履行、照合、紛争対応、必要な監査に必要な注文金額、決済手段の種類、取引状況、取引識別情報、日時記録に限られます。
USDT-TRC20の処理では、取引アドレス、取引識別情報、金額、承認状況などの記録が生成される場合があります。これらは注文と支払いの照合に使用し、履行と無関係なユーザーの資産活動を推測するためには使用しません。
物理ノードの境界
ノードとユーザーコンテンツ
有効な各注文には、リモートで利用できるクラウドMacである専用Apple Silicon物理ノードが割り当てられます。仮想マシンではありません。ノードに保存するリポジトリ、コード、鍵、ビルドキャッシュ、モデル、素材、業務ファイルはユーザーが決定し、適切なアクセス権限とバックアップ方針を設定する責任を負います。
OrbVPSは、ノード内のユーザーコンテンツを広告、ユーザープロファイリング、汎用モデルのトレーニングに利用しません。サービス提供のために生成されるノード状態、リソースの健全性、接続イベント、ハードウェアアラートは処理される場合がありますが、これらの運用記録はユーザーファイルの内容と分離して扱います。
- 個人用のSSH鍵を使用し、チームメンバー間でアクセス認証情報を共有しないでください。
- リポジトリトークン、署名用素材、自動化用鍵には最小権限とローテーション計画を設定してください。
- 重要なコード、ビルド成果物、業務データは、ユーザーが管理する場所にバックアップしてください。
- サポート資料を提出する前に匿名化し、問題の特定に必要な出力部分だけを残してください。
- 利用終了前にデータを移行し、バックアップの復元性を確認し、外部システムのノード認証情報を無効化してください。
ユーザーが技術調査を明確に依頼し、状態記録だけでは問題を解決できない場合、サポートチームは指定されたログの提供や診断コマンドの実行を依頼することがあります。アクセス範囲はチケットの目的に適合させ、問題の対応終了後は保存ルールに従って関連資料を処理します。
アクセスを限定
共有と地域間処理
ウェブサイトの運用、決済、必要な通知の送信、サービスの保護、およびシンガポール、日本(東京)、韓国(ソウル)、香港の4地域にあるクラウドMacの提供のため、OrbVPSは、インフラ、決済、その他必要なサービスの提供者が各自の業務に直接関係するデータを処理することを許可する場合があります。
サービス提供者は、合意された目的と承認範囲内でのみデータにアクセスできます。サービスの種類に応じて項目、アカウント権限、保存期間を制限し、契約上の義務、アクセス制御、転送時の保護、ログ監査、提供者の評価によって不要なアクセスのリスクを低減します。
アカウント利用者、チームメンバー、決済処理、物理ノードが異なる地域にある場合、必要なデータが地域をまたいで処理されることがあります。こうした処理は、注文の完了、アカウントの安全維持、サポートの提供、適用される義務の履行を目的とし、データの性質とリスクに応じた保護対策を講じます。
OrbVPSは、アカウント情報、注文記録、サポート資料を販売せず、第三者が独自にマーケティングを行う目的でこれらのデータを共有することもありません。事業体制に変更が生じた場合も、関連データの移転には本ポリシー、適用法、必要な守秘義務が引き続き適用されます。
記録の種類ごとに管理
保存と削除
すべてのデータを一律の期間で保存することはありません。保存期間は、サービスの継続状況、記録の用途、紛争対応の必要性、セキュリティリスク、適用される義務に応じて個別に定めます。目的を達成したデータは削除、匿名化、または必要な義務の履行だけにアクセスを制限します。
アカウントが有効な期間保存します。アカウント閉鎖後は通常のアクセスに必要な情報を削除し、注文の証明、セキュリティ調査、適用される義務に必要な記録は、該当期間に限りアクセスを制限して保存します。
履行、照合、紛争対応、適用される記録保存義務に従って保存します。注文と無関係な追加資料を、過去の注文があるという理由だけで無期限に保存することはありません。
問題の対応、確認、合理的なフォローアップの期間中保存します。ログ、スクリーンショット、診断出力は、機密性とその後の必要性に応じて優先的に削除します。
異常なアクセスの検知、インシデントの調査、セキュリティ管理の有効性確認に必要な合理的期間保存し、期間終了後に削除または集約処理します。
ユーザーから削除請求を受けた場合、まず本人確認を行い、未完了の注文、請求に関する紛争、セキュリティ調査、適用される保存義務の有無を確認します。直ちに削除できない部分は利用目的を制限し、保存理由がなくなった後に削除手続きへ移行します。
多層的な管理
セキュリティ対策
セキュリティ管理は、アカウント、注文、サポート記録、物理ノードごとに構築します。対策はデータの機密性、アクセスする役割、想定されるリスクに応じて調整し、単一の管理策だけに依存しません。
職務とタスクに応じてバックエンド権限を割り当て、重要な操作には本人確認と最小限のアクセス範囲を適用します。
ウェブサイト、アカウントコンソール、サポート対応で転送されるデータに適切な保護を適用し、転送中の盗み見や改ざんのリスクを低減します。
重要なアカウント操作と管理操作を記録し、異常の検知、処理内容の確認、セキュリティインシデントの調査に利用します。
サービス認証情報を更新・無効化し、権限を見直します。ユーザーにも、自身のノードアクセス鍵を適切に管理するよう求めます。
セキュリティインシデントの疑いがある場合、確認、封じ込め、調査、復旧、記録を実施し、適用される要件に基づき必要な通知を行います。
ユーザーも、個別の認証情報を有効にし、退職したメンバーの権限を速やかに無効化し、自動化用鍵の範囲を制限し、検証可能なバックアップを保存してください。不審なログインやノードアクセスを発見した場合は、できるだけ早くアカウントコンソールからチケットを送信してください。
請求と本人確認
ユーザーの権利とお問い合わせ
適用される条件のもとで、ユーザーは自身に関するデータへのアクセス、誤った情報の補足・訂正、不要になったデータの削除、特定の処理の制限、同意に基づく処理への同意の撤回を請求できます。一部の請求は、注文の履行、セキュリティ調査、権利保護、適用される保存義務によって制限される場合があります。
請求の際は、アカウント登録メールアドレスから support@orbvps.com宛てにメールを送信するか、アカウントコンソールからチケットを送信してください。請求には、アカウントのメールアドレス、対象となるデータの種類、希望する対応、必要な注文またはノードの識別情報を記載してください。ただし、パスワード、秘密鍵、完全な決済情報は送信しないでください。
データが誤って開示または削除されることを防ぐため、請求のリスクに応じて本人確認を行います。登録メールアドレス、注文との関係、最近のアカウント操作、その他アカウントの管理権限を十分に証明できる情報の確認を求める場合があります。確認できない場合は、必要な追加資料を説明し、確認されていない請求者にアカウント内容を開示することはありません。
処理結果に異議がある場合は、同じ窓口から事実を補足し、再審査を求めることができます。本ポリシーに適用される法令は、本プラットフォームの運営主体が所在する司法管轄区域の法令です。司法による解決が必要な紛争は、当該司法管轄区域の管轄裁判所で処理されます。
アクセス、訂正、削除、処理制限の具体的な範囲を明記します。
登録メールアドレスと必要なアカウント関連情報で本人確認を行います。
処理結果、制限の理由、または追加が必要な情報を受け取ります。