데이터 처리 기준

각 데이터의 처리 과정을 투명하게 안내합니다

이 정책은 OrbVPS가 웹사이트 방문, 계정 및 주문 관리, 지원 상호작용과 전용 물리 노드 운영 과정에서 데이터를 처리하는 방식을 설명합니다. 명확한 목적에 필요한 정보만 수집하며, 접근 권한과 보관 범위 및 사용 목적을 제한합니다.

적용 서비스
웹사이트, 계정 콘솔, 주문, 지원 및 노드 운영
문의 채널
support@orbvps.com
정책 상태
게시일부터 시행
01

서비스 범위

정책 적용 범위

이 정책은 사용자가 orbvps.com에 접속하고, 계정 콘솔을 사용하며, 클라우드 Mac 주문을 구성·관리하고, 문의 채널을 통해 상담을 보내거나 지원팀과 티켓을 처리할 때 발생하는 데이터 활동에 적용됩니다. 또한 OrbVPS가 전용 Apple Silicon 물리 노드를 제공·보호·운영하는 데 필요한 백엔드 기록에도 적용됩니다.

웹사이트 탐색, 계정 등록, 본인 확인, 주문 구성, 결제 상태 확인, 노드 제공, 원격 접속 보안 기록 및 지원 문제 해결은 하나의 서비스 흐름을 이루지만, 각 단계에서는 현재 업무에 필요한 데이터만 처리합니다. 웹사이트 분석 데이터로 인해 사용자가 노드에 저장한 코드, 빌드 결과물 또는 업무 파일에 자동으로 접근하지는 않습니다.

사용자가 팀을 대신해 계정을 운영하거나 팀원 정보를 제출하는 경우, 제출자는 해당 정보를 제공할 권한이 있으며 관련 팀원에게 이 정책을 안내했음을 확인해야 합니다. 팀원별 콘솔 권한은 역할에 따라 설정하고 개인 자격 증명을 공유하지 않아야 합니다.

범위 안내

전용 물리 노드의 사용자 콘텐츠와 웹사이트 계정 정보에는 서로 다른 접근 경계가 적용됩니다. 일반적인 문의만으로 지원 담당자가 노드 콘텐츠에 접근하지는 않습니다.

02

필요 최소한의 수집

어떤 데이터를 수집하나요

구체적으로 수집하는 데이터는 사용자가 실제로 이용하는 기능에 따라 달라집니다. 기능을 사용하지 않는 경우 더 완전한 사용자 프로필을 만들기 위해 관련 없는 정보를 추가로 요구하지 않습니다.

계정 정보
계정 식별 및 접속 확인에 필요한 정보로, 이름, 업무용 이메일, 계정 상태, 인증 기록 및 설정된 보안 설정이 포함됩니다.
연락처 정보
사용자가 직접 제출한 이름, 이메일, 팀 규모, 대상 지역, 희망 모델, 예상 기간 및 요구 사항입니다.
주문 기록
선택한 Orb M4 16, Orb M4 24 또는 Orb M4 Pro 구성, 이용 기간, 노드 지역, 추가 옵션, 주문 상태 및 제공 기록입니다.
결제 상태
주문 금액, USD 결제 기록, 결제 수단 유형, 거래 상태, 필요한 거래 식별 정보 및 대사 결과입니다.
기기 및 접속 로그
접속 시간, 출발 네트워크 정보, 브라우저 및 기기 유형, 인증 결과, 계정 작업, 노드 연결 이벤트 및 보안 경고 기록입니다.
지원 자료
티켓 내용, 노드 번호, 문제 발생 시간, 재현 절차, 명령 출력, 비식별화된 로그, 스크린샷 및 후속 처리 기록입니다.

지원 문제 해결에는 일반적으로 전체 저장소, 개인 키 또는 비식별화되지 않은 업무 데이터가 필요하지 않습니다. 로그와 스크린샷을 제출하기 전에 액세스 토큰, 키, 개인정보 및 문제와 무관한 내용을 삭제해야 합니다.

03

목적 제한

처리 목적 및 근거

OrbVPS는 명확한 서비스 목적과 적절한 처리 근거가 있는 경우에만 데이터를 사용합니다. 주요 목적은 서비스 제공, 본인 확인, 주문 관리, 계정 및 노드 보호, 장애 처리와 적용 가능한 의무 이행입니다.

  • 서비스 제공 및 이행:모델, 지역, 기간 및 추가 옵션을 확인하고 주문 기록을 생성하며 물리 노드를 배정하고 서비스 상태를 표시합니다.
  • 본인 확인 및 접근 제어:인증 정보를 보내고 비정상 로그인을 식별하며 민감한 작업의 수행자를 확인하고 계정 보안 설정을 적용합니다.
  • 주문 및 청구 관리:결제 상태를 확인하고 갱신 또는 구성 변경을 처리하며 서비스 이행 증빙을 보관하고 청구 관련 문의에 답변합니다.
  • 보안 보호:비정상 요청을 분석하고 무단 접근을 차단하며 고위험 작업을 검토하고 감사 기록을 관리합니다.
  • 장애 처리:노드 번호, 시간 범위, 명령 출력 및 서비스 로그를 바탕으로 연결, 빌드, 네트워크 또는 스토리지 문제를 파악합니다.
  • 법적 의무 이행:적용되는 요건에 따라 필요한 기록을 보관하고 유효한 요청에 대응하며 준수 증빙을 관리합니다.

처리 근거에는 사용자가 체결한 서비스 계약의 이행, 사용자의 요청에 따른 계약 체결 전 조치, 적용 가능한 의무의 준수, 서비스와 사용자의 정당한 이익 보호, 특정 기능에 대해 명시적으로 요구되는 경우의 동의 획득이 포함될 수 있습니다. 동의에 근거한 처리는 동의를 철회할 수 있지만, 철회 전 처리의 적법성에는 영향을 미치지 않습니다.

04

USD 결제

결제 데이터 처리 방식

OrbVPS의 모든 주문은 미국 달러(USD)로 결제됩니다. 결제 수단은 USDT-TRC20과 Stripe를 통해 처리되는 Visa, Mastercard 및 Amex만 지원됩니다. 실제 이용 가능한 결제 게이트웨이는 결제 과정에 표시되는 결과를 따릅니다.

카드 결제에 필요한 전체 카드 번호, 보안 코드 및 결제 인증 정보는 해당 결제 절차에서 처리됩니다. OrbVPS는 일반 주문 정보의 형태로 전체 카드 결제 정보를 보관하지 않습니다. 당사가 보관하는 정보는 서비스 이행, 대사, 분쟁 처리 및 필요한 감사에 필요한 주문 금액, 결제 수단 유형, 거래 상태, 거래 식별 정보와 시간 기록으로 제한됩니다.

USDT-TRC20 결제 과정에서는 거래 주소, 거래 식별 정보, 금액 및 확인 상태 등의 기록이 생성될 수 있습니다. 이러한 기록은 주문과 결제를 매칭하는 데 사용되며, 서비스 이행과 무관한 사용자의 자산 활동을 추론하는 데 사용되지 않습니다.

USD 통합 결제 통화
2가지 지원 결제 경로
필수 기록 OrbVPS가 보관하는 범위
05

물리 노드 경계

노드 및 사용자 콘텐츠

각 유효한 주문에는 원격으로 사용할 수 있는 클라우드 Mac인 전용 Apple Silicon 물리 노드가 배정되며, 가상 머신이 아닙니다. 사용자는 노드에 저장할 저장소, 코드, 키, 빌드 캐시, 모델, 자료 및 업무 파일을 결정하고, 적절한 접근 권한과 백업 정책을 설정할 책임이 있습니다.

OrbVPS는 노드 내 사용자 콘텐츠를 광고, 사용자 프로파일링 또는 범용 모델 학습에 사용하지 않습니다. 서비스 제공을 위해 생성되는 노드 상태, 리소스 상태, 연결 이벤트 및 하드웨어 경고는 처리될 수 있지만, 이러한 운영 기록은 사용자 파일 콘텐츠와 분리되어야 합니다.

  • 개인 SSH 키를 사용하고 팀원 간 접속 자격 증명을 공유하지 마세요.
  • 저장소 토큰, 서명 자료 및 자동화 키에는 최소 권한과 교체 계획을 적용하세요.
  • 중요한 코드, 빌드 결과물 및 업무 데이터를 사용자가 관리하는 위치에 백업하세요.
  • 지원 자료를 제출하기 전에 비식별화하고 문제 파악에 필요한 출력 부분만 남기세요.
  • 서비스 이용 종료 전에 데이터를 이전하고 백업 복구 가능 여부를 확인한 뒤 외부 시스템에서 노드 자격 증명을 폐기하세요.

사용자가 기술적 문제 해결을 명시적으로 요청했고 상태 기록만으로 문제를 해결할 수 없는 경우, 지원팀은 특정 로그를 제공하거나 진단 명령을 실행하도록 요청할 수 있습니다. 접근 범위는 티켓 목적에 부합해야 하며, 문제 처리가 끝나면 관련 자료는 보관 기준에 따라 처리됩니다.

06

제한된 접근

공유 및 지역 간 처리

웹사이트 운영, 결제 완료, 필요한 알림 발송, 서비스 보호 및 싱가포르·일본(도쿄)·한국(서울)·홍콩의 네 곳에 클라우드 Mac을 제공하기 위해 OrbVPS는 인프라, 결제 및 필수 서비스 제공업체가 각자의 업무와 직접 관련된 데이터를 처리하도록 허용할 수 있습니다.

서비스 제공업체는 합의된 목적과 승인된 범위 내에서만 데이터에 접근할 수 있습니다. 당사는 서비스 유형에 따라 데이터 항목, 계정 권한 및 보관 기간을 제한하고, 계약상 의무, 접근 제어, 전송 보호, 로그 감사 및 제공업체 평가를 통해 불필요한 접근 위험을 줄입니다.

계정 사용자, 팀원, 결제 절차 및 물리 노드가 서로 다른 지역에 있는 경우 필요한 데이터가 지역 간에 처리될 수 있습니다. 이러한 처리는 주문 완료, 계정 보안 유지, 지원 제공 또는 적용 가능한 의무 이행을 목적으로 하며, 데이터의 성격과 위험에 맞는 보호 조치를 적용합니다.

OrbVPS는 계정 정보, 주문 기록 또는 지원 자료를 판매하지 않으며, 제3자의 독립적인 마케팅 목적을 위해 이러한 데이터를 공유하지 않습니다. 사업 구조가 변경되더라도 관련 데이터의 이전에는 이 정책, 적용 법률 및 필요한 비밀 유지 요건이 계속 적용됩니다.

07

기록 유형별 관리

보관 및 삭제

모든 데이터를 하나의 고정된 기간 동안 보관하지는 않습니다. 보관 기간은 서비스 지속 여부, 기록의 목적, 분쟁 처리 필요성, 보안 위험 및 적용 가능한 의무에 따라 각각 정합니다. 목적이 달성되면 데이터는 삭제하거나 비식별화하며, 필요한 의무 이행에만 사용되도록 접근을 제한합니다.

계정 정보

계정이 유효한 동안 보관합니다. 계정 폐쇄 후에는 일상적인 접근에 필요한 정보를 삭제하며, 주문 증빙, 보안 조사 또는 적용 가능한 의무에 필요한 기록은 해당 기간 동안 제한적으로 보관합니다.

주문 기록

서비스 이행, 대사, 분쟁 처리 및 적용 가능한 기록 보관 의무에 따라 보관합니다. 주문과 무관한 추가 자료는 과거 주문이 있다는 이유만으로 무기한 보관하지 않습니다.

지원 기록

문제 처리, 검토 및 합리적인 후속 대응 기간 동안 보관합니다. 로그, 스크린샷 및 진단 출력은 민감도와 후속 필요성에 따라 우선적으로 삭제합니다.

보안 로그

비정상 접근 감지, 사건 조사 및 보안 통제의 유효성 확인에 필요한 합리적인 기간 동안 보관하며, 기간이 지나면 삭제하거나 집계 처리합니다.

사용자가 삭제를 요청하면 먼저 신원을 확인하고 미완료 주문, 청구 분쟁, 보안 조사 또는 적용 가능한 보관 의무가 있는지 검토합니다. 즉시 삭제할 수 없는 정보는 사용 목적을 제한하며, 보관 사유가 종료되면 삭제 절차를 진행합니다.

08

계층적 통제

보안 조치

보안 통제는 계정, 주문, 지원 기록 및 물리 노드별로 수립됩니다. 조치는 데이터 민감도, 접근 역할 및 예측 가능한 위험에 따라 조정하며, 하나의 통제만으로 모든 보안을 충족한다고 보지 않습니다.

권한 관리

직무와 업무에 따라 백오피스 권한을 배정하고, 민감한 작업에는 본인 확인과 최소 접근 범위를 적용합니다.

전송 보호

웹사이트, 계정 콘솔 및 지원 상호작용에서 데이터가 전송될 때 적절한 보호 조치를 적용하여 전송 중 열람 또는 변경 위험을 줄입니다.

로그 감사

주요 계정 및 관리 작업을 기록하여 이상 징후를 식별하고 처리 과정을 검토하며 보안 사건을 조사합니다.

자격 증명 교체

서비스 자격 증명을 갱신·폐기하고 권한을 검토하며, 사용자가 자신의 노드 접속 키를 안전하게 관리하도록 요구합니다.

사건 대응

의심되는 보안 사건에 대해 확인, 통제, 조사, 복구 및 기록 절차를 수행하고, 적용 가능한 요건에 따라 필요한 통지를 제공합니다.

사용자 역시 별도의 자격 증명을 사용하고, 퇴사한 팀원의 권한을 즉시 폐기하며, 자동화 키의 범위를 제한하고 검증 가능한 백업을 보관해야 합니다. 비정상 로그인이나 노드 접근을 발견하면 가능한 한 빨리 계정 콘솔을 통해 티켓을 제출하세요.

09

요청 및 확인

사용자 권리 및 문의

적용되는 조건에 따라 사용자는 자신과 관련된 데이터의 열람, 부정확한 정보의 보완 또는 정정, 더 이상 필요하지 않은 데이터의 삭제, 특정 처리의 제한 또는 동의에 근거한 처리에 대한 동의 철회를 요청할 수 있습니다. 일부 요청은 주문 이행, 보안 조사, 권리 보호 또는 적용 가능한 보관 의무로 인해 제한될 수 있습니다.

요청을 제출하려면 계정에 등록된 이메일 주소로 support@orbvps.com으로 이메일을 보내거나계정 콘솔에서 티켓을 제출하세요. 요청에는 계정 이메일, 관련 데이터 유형, 원하는 조치 및 필요한 주문 또는 노드 식별 정보를 기재하되, 비밀번호·개인 키 또는 전체 결제 정보를 보내지 마세요.

데이터가 잘못 공개되거나 삭제되지 않도록 요청 위험도에 따라 신원을 확인합니다. 확인 과정에는 등록 이메일, 주문 관련성, 최근 계정 활동 또는 계정 통제권을 입증하기에 충분한 기타 정보의 확인이 포함될 수 있습니다. 확인을 완료할 수 없는 경우 추가로 필요한 정보를 안내하며, 확인되지 않은 요청자에게 계정 내용을 공개하지 않습니다.

사용자가 처리 결과에 이의를 제기하는 경우 동일한 채널을 통해 사실을 추가로 제출하고 재검토를 요청할 수 있습니다. 이 정책에 적용되는 법률은 플랫폼 운영 주체가 소재한 관할 지역의 법률이며, 사법적 해결이 필요한 분쟁은 해당 관할 지역의 관할 법원에서 처리합니다.

1 요청 내용 명시

열람, 정정, 삭제 또는 처리 제한을 요청하는 구체적인 범위를 명시합니다.

2 본인 확인 완료

등록 이메일과 필요한 계정 관련 정보로 신원을 확인합니다.

3 결과 수령

처리 결과, 제한 사유 또는 추가로 필요한 정보를 안내받습니다.

명확한 기준으로 전용 클라우드 Mac 구성하기

세 가지 모델, 네 개 노드 및 고정 기간 요금을 먼저 확인한 뒤 구성 절차를 진행하세요. 기존 주문이나 데이터 요청은 계정 콘솔에서 처리하세요.