隐私 · Orbi Cloud

隐私政策

哪些数据会跨过托管服务边界,以及为什么。 本政策说明 Orbi Cloud 用哪些数据登录、运行交付、统计用量和处理订阅账单。

只处理服务需要的记录

连接 Cloud 时,我们会收到 GitHub 账号信息和你授权的仓库。对这些仓库,服务会处理运行交付所需的仓库元数据和记录,例如 Issue、Pull Request、Commit 及运行结果。控制平面把租户与仓库配置存入 Cloudflare D1,并记录交付用量,用于额度和计费。网站可能把匿名访客事件记录在 visitor_events 表中,用于站点统计。

Cloud 交付会暂时运行在我们运营的基础设施上。交付进入终态后,worktree 会在静默 120 分钟后销毁;进行中和可恢复的 worktree 会保留。Cloudflare D1 中的账号、仓库、用量和访客记录不会自动过期,会保留至服务运营不再需要或你提出删除请求。GitHub 仍是 Issue、Pull Request 和 Release 的事实来源。

让 Cloud 运转的处理方

Stripe 处理订阅付款、发票和客户门户操作;Orbi 不会收到完整卡号。你选择的模型 provider 会收到交付所需的 prompt、相关仓库上下文和输出。Provider 的保留与处理规则由其条款决定。GitHub 则按你授予的权限接收 Cloud 执行的 GitHub 操作。

我们不出售个人信息。Cloud 使用的 BYOK 模型密钥会在控制平面加密存储,仅在需要时提供给 runner。

访问、删除与联系

你可以在 GitHub 撤销 Orbi 的仓库访问权限。若要删除 Orbi 账号及关联的 Cloud 记录,请发邮件至 privacy@orbi.build,并提供用于识别的 GitHub 账号或租户。我们会说明删除了什么,以及哪些数据必须留在 GitHub 或 Stripe 系统中。政策问题也可通过同一邮箱或 GitHub Issues 联系。

本政策描述当前 Cloud 实现,包括 tenantsrepositoriesdelivery_usagevisitor_events 记录;不承诺删除 GitHub、Stripe 或模型 provider 独立持有的数据。