隐私 · Orbi Cloud
隐私政策
哪些数据会跨过托管服务边界,以及为什么。 本政策说明 Orbi Cloud 用哪些数据登录、运行交付、统计用量和处理订阅账单。
我们使用的数据
只处理服务需要的记录
连接 Cloud 时,我们会收到 GitHub 账号信息和你授权的仓库。对这些仓库,服务会处理运行交付所需的仓库元数据和记录,例如 Issue、Pull Request、Commit 及运行结果。控制平面把租户与仓库配置存入 Cloudflare D1,并记录交付用量,用于额度和计费。网站可能把匿名访客事件记录在 visitor_events 表中,用于站点统计。
Cloud 交付会暂时运行在我们运营的基础设施上。交付进入终态后,worktree 会在静默 120 分钟后销毁;进行中和可恢复的 worktree 会保留。Cloudflare D1 中的账号、仓库、用量和访客记录不会自动过期,会保留至服务运营不再需要或你提出删除请求。GitHub 仍是 Issue、Pull Request 和 Release 的事实来源。
服务供应商
让 Cloud 运转的处理方
Stripe 处理订阅付款、发票和客户门户操作;Orbi 不会收到完整卡号。你选择的模型 provider 会收到交付所需的 prompt、相关仓库上下文和输出。Provider 的保留与处理规则由其条款决定。GitHub 则按你授予的权限接收 Cloud 执行的 GitHub 操作。
我们不出售个人信息。Cloud 使用的 BYOK 模型密钥会在控制平面加密存储,仅在需要时提供给 runner。
你的选择
访问、删除与联系
你可以在 GitHub 撤销 Orbi 的仓库访问权限。若要删除 Orbi 账号及关联的 Cloud 记录,请发邮件至 privacy@orbi.build,并提供用于识别的 GitHub 账号或租户。我们会说明删除了什么,以及哪些数据必须留在 GitHub 或 Stripe 系统中。政策问题也可通过同一邮箱或 GitHub Issues 联系。
本政策描述当前 Cloud 实现,包括 tenants、repositories、delivery_usage 和 visitor_events 记录;不承诺删除 GitHub、Stripe 或模型 provider 独立持有的数据。