服务边界
政策适用范围
本政策适用于用户访问 orbvps.com、使用账户控制台、配置或管理云端 Mac 订单、通过联系入口发送咨询,以及与支持团队处理工单时发生的数据活动。它也适用于 OrbVPS 为交付、保护和运行独享 Apple Silicon 物理节点所必需的后台记录。
网站浏览、账户注册、身份验证、订单配置、付款状态确认、节点交付、远程访问安全记录和支持排查属于同一服务链路,但每个环节只处理完成当前任务所需的数据。用于网站分析的数据不会自动取得用户存入节点的代码、构建产物或业务文件。
当用户代表团队操作账户或提交团队成员资料时,提交人应确认其有权提供相关信息,并向相关成员说明本政策。不同团队成员的控制台权限应按职责配置,避免共享个人凭据。
独享物理节点中的用户内容与网站账户资料采用不同的访问边界。支持人员不会仅因一般咨询而进入节点内容。
最少必要
我们收集哪些数据
具体数据取决于用户实际使用的功能。未使用某项功能时,我们不会为了建立更完整的用户画像而要求补充无关信息。
- 账户资料
- 用于识别账户和验证访问的信息,包括姓名、工作邮箱、账户状态、验证记录及已配置的安全设置。
- 联系信息
- 用户主动提交的姓名、邮箱、团队规模、目标区域、目标机型、预计周期和需求说明。
- 订单记录
- 所选 Orb M4 16、Orb M4 24 或 Orb M4 Pro 配置、租用周期、节点区域、附加选项、订单状态及交付记录。
- 付款状态
- 订单金额、美元结算记录、支付方式类别、交易状态、必要的交易识别信息和对账结果。
- 设备与访问日志
- 访问时间、来源网络信息、浏览器与设备类别、验证结果、账户操作、节点连接事件和安全告警记录。
- 支持材料
- 工单正文、节点编号、问题发生时间、复现步骤、命令输出、已脱敏日志、截图和后续处理记录。
支持排查通常不需要完整仓库、私钥或未脱敏的业务数据。提交日志和截图前,用户应移除访问令牌、密钥、个人资料及与问题无关的内容。
目的限定
处理目的与依据
OrbVPS 只在存在明确服务目的和适当处理依据时使用数据。主要目的包括提供服务、验证身份、管理订单、保护账户与节点、处理故障以及履行适用义务。
- 提供和交付服务:确认机型、区域、周期与附加选项,建立订单记录,分配物理节点并展示服务状态。
- 身份验证与访问控制:发送验证信息、识别异常登录、确认敏感操作发起者,并执行账户安全设置。
- 订单与账务管理:核对付款状态、处理续期或配置调整、保存履约凭证并回应账务问题。
- 安全防护:分析异常请求、阻止未经授权的访问、审查高风险操作并维护审计记录。
- 故障处理:结合节点编号、时间范围、命令输出与服务日志定位连接、构建、网络或存储问题。
- 履行法律义务:在适用要求下保存必要记录、回应有效请求并维护合规证明。
相应依据可能包括履行用户订立的服务合同、采取用户要求的订购前步骤、满足适用义务、保护服务与用户的正当利益,或在特定功能明确要求时取得用户同意。依赖同意的处理允许用户撤回同意,但撤回不影响此前处理的有效性。
美元结算
支付数据如何处理
OrbVPS 订单一律以美元(USD)结算。可用支付方式仅包括 USDT-TRC20,以及经 Stripe 处理的 Visa、Mastercard 和 Amex。实际可用网关以结账流程返回的结果为准。
银行卡支付所需的完整卡号、安全码及支付认证信息由相应支付流程处理。OrbVPS 不以一般订单资料的形式保存完整银行卡凭据。我们保留的内容限于履约、对账、争议处理和必要审计所需的订单金额、支付方式类别、交易状态、交易识别信息及时间记录。
USDT-TRC20 流程可能产生交易地址、交易识别信息、金额和确认状态等记录。这些记录用于匹配订单与付款,不用于推断用户与履约无关的资产活动。
物理节点边界
节点与用户内容
每个有效订单对应独享 Apple Silicon 物理节点,属于可远程使用的云端 Mac,非虚拟机。用户决定向节点写入哪些仓库、代码、密钥、构建缓存、模型、素材与业务文件,并负责设置合理的访问权限和备份策略。
OrbVPS 不将节点内的用户内容用于广告、用户画像或训练通用模型。为交付服务而产生的节点状态、资源健康、连接事件和硬件告警可以被处理,但这类运行记录与用户文件内容应保持分离。
- 使用个人化 SSH 密钥,不在团队成员之间共享访问凭据。
- 对仓库令牌、签名材料和自动化密钥设置最小权限与轮换计划。
- 将重要代码、构建产物和业务数据备份到用户控制的位置。
- 提交支持材料前完成脱敏,只保留定位问题所需的输出片段。
- 退租前迁出数据、验证备份可恢复,并撤销外部系统中的节点凭据。
在用户明确请求技术排查且问题无法通过状态记录解决时,支持团队可能要求用户提供指定日志或执行诊断命令。访问范围应与工单目的相符,并在问题处理结束后按保存规则处置相关材料。
受限访问
共享与跨区域处理
为了运行网站、完成支付、发送必要通知、保护服务和交付新加坡、日本(东京)、韩国(首尔)、香港四个节点的云端 Mac,OrbVPS 可能允许基础设施、支付及必要服务供应商处理与其职责直接相关的数据。
服务供应商只能在约定目的和授权范围内访问数据。我们根据服务类型限制字段、账户权限和保存周期,并通过合同约束、访问控制、传输保护、日志审计及供应商评估降低不必要的访问风险。
当账户使用者、团队成员、付款流程与物理节点位于不同区域时,必要数据可能发生跨区域处理。此类处理以完成订单、维持账户安全、提供支持或履行适用义务为目的,并采用与数据性质和风险相匹配的保护措施。
OrbVPS 不出售账户资料、订单记录或支持材料,也不会为了第三方独立营销目的共享这些数据。若业务结构发生变化,相关数据的转移仍应受本政策、适用法律及必要保密要求约束。
按记录类型管理
保存与删除
我们不以单一固定期限保存所有数据。保存时间根据服务是否持续、记录用途、争议处理需要、安全风险和适用义务分别确定。达到目的后,数据会被删除、去标识化或限制为仅完成必要义务所需的访问状态。
在账户有效期间保存。账户关闭后,移除日常访问所需资料;仍需用于订单证明、安全调查或适用义务的记录按对应期限受限保存。
按履约、对账、争议处理及适用记录义务保存。与订单无关的附加资料不会仅因存在历史订单而无限期保留。
在问题处理、复核和合理跟进期间保存。日志、截图及诊断输出会根据敏感程度和后续必要性优先清理。
按检测异常访问、调查事件和验证控制有效性所需的合理周期保存,期限届满后删除或聚合处理。
用户提出删除请求后,我们会先核验身份并检查是否存在未完成订单、账务争议、安全调查或适用保存义务。无法立即删除的部分会被限制用途,并在保留理由终止后进入删除流程。
分层控制
安全措施
安全控制围绕账户、订单、支持记录和物理节点分别建立。措施会依据数据敏感程度、访问角色及可预见风险调整,不将单一控制视为全部防护。
按岗位与任务分配后台权限,对敏感操作实施身份验证和最小访问范围。
对网站、账户控制台和支持交互中的数据传输采用适当保护,减少传输途中被读取或修改的风险。
记录关键账户和管理操作,用于识别异常、复核处理过程并调查安全事件。
对服务凭据执行更新、撤销和权限复核,并要求用户妥善管理自己的节点访问密钥。
对疑似安全事件执行确认、控制、调查、恢复和记录,并在适用要求下提供必要通知。
用户也应启用独立凭据、及时撤销离职成员权限、限制自动化密钥范围,并保存可验证的备份。发现异常登录或节点访问时,应尽快通过账户控制台提交工单。
请求与核验
用户权利与联系
在适用条件下,用户可以请求访问与其有关的数据、补充或更正不准确资料、删除不再需要的数据、限制特定处理,或对依赖同意的处理撤回同意。部分请求可能受到订单履约、安全调查、权利保护或适用保存义务的限制。
提交请求时,请使用账户登记邮箱发送邮件至 support@orbvps.com,或登录账户控制台提交工单。请求中应说明账户邮箱、涉及的数据类别、希望采取的操作及必要的订单或节点识别信息,但不要发送密码、私钥或完整支付凭据。
为避免数据被错误披露或删除,我们会根据请求风险核验身份。核验可能包括确认登记邮箱、订单关系、近期账户操作或其他足以证明控制权的信息。无法完成核验时,我们会说明还需要哪些资料,而不会向未经确认的请求方披露账户内容。
如果用户对处理结果有异议,可以通过同一渠道补充事实并要求复核。与本政策有关的适用法为本平台运营主体所在司法管辖区的法律;需要司法解决的争议,由该司法管辖区内有管辖权的法院处理。
标明访问、更正、删除或限制处理的具体范围。
通过登记邮箱和必要的账户关系信息确认身份。
获得处理结果、限制理由或需要补充的信息。