隐私声明
Grydor 如何收集、使用、共享、保留和保护个人信息。
本声明适用于 grydor.com、Grydor Console、账户管理、销售、支持和 Grydor 设备管理服务。
我们的角色
对于网站咨询、账户身份、服务管理、安全、计费和直接支持记录,Grydor 是数据控制者。对于客户提交或配置的设备、员工、目录、策略、软件、查询和审计数据,由客户决定处理目的,Grydor 担任处理者或服务提供商。客户负责为人员和设备管理提供通知、合法依据与授权指令。
我们处理的信息
- 账户与业务联系人、认证事件、管理员角色、组织成员关系和支持沟通。
- 设备身份、硬件与操作系统、已安装软件、合规观察、管理通道、人员分配,以及客户选择的 osquery 结果。
- 策略、脚本、软件发布、查询定义与结果、管理员原因、任务事件和审计证据。
- IP 地址、用户代理、请求时间、trace ID、签名状态和限流证据等网络与安全元数据。
- 订阅、发票、税务和付款状态。银行卡资料由支付服务商处理,Grydor 不保存完整卡片资料。
默认资产采集不会有意收集消费者健康信息、生物特征、精确位置、私人文件正文、通信内容或凭据。客户不得通过脚本、osquery pack 或集成收集与授权设备管理目的无关的数据。
处理目的
我们为提供和保护服务、认证用户与设备、执行客户指令、维护审计证据、支持客户、订阅计费、防止滥用、履行法律义务和提高可靠性而处理信息。Grydor 作为控制者时,会根据具体情况依赖履行合同、运营和保护企业服务的合法利益、法律义务或依法取得的同意。
我们不出售个人信息,也不将其用于跨场景行为广告。我们不会使用客户数据训练通用机器学习模型。
来源与披露
信息来自管理员、受管设备、获授权的身份与目录系统、客户配置的集成、支付服务商和正常服务请求。我们只会向客户授权用户、经过审查的子处理方、承担保密义务的专业顾问、承担适当保护义务的收购主体,或依法有权的机关披露。当前提供商见子处理方清单。
跨境传输
订单和数据处理附录会写明服务区域与传输机制。需要时,Grydor 提供适用的欧盟委员会标准合同条款和补充措施。客户不应依据网络延迟或公网 IP 推断数据区域。
保留与删除
运营记录按订阅期限和套餐历史期限保留。为提出、行使或抗辩法律请求,安全与审计证据可能保留更久。服务终止后,客户数据依照数据处理附录返还或删除,目标是在 30 天内清理在线系统,并在 90 天内完成受保护备份周期,法律要求保留的除外。删除不会改写 Grydor 作为控制者必须保留的发票、反欺诈或法律记录。
Cookie 与本地存储
Grydor 当前只使用认证、安全、语言和用户请求功能所必需的存储,不使用广告 Cookie。若未来启用可选分析或营销技术,我们会先更新本声明,并在法律要求时取得同意。
个人权利
根据所在地,个人可能享有访问、更正、删除、限制、可携带、反对或撤回同意的权利。客户数据相关请求应先联系管理该 Grydor 租户的雇主或组织,Grydor 会按 DPA 协助客户。Grydor 自主控制的数据请求可发送至 [email protected]。处理前我们可能核验身份和权限。个人也可向有管辖权的隐私监管机构投诉。
儿童
Grydor 是企业服务,不面向儿童。除非具有适用的机构目的和合法授权,客户不得用它管理儿童的个人设备或收集儿童信息。
安全与联系
安全措施和事件处理见安全与事件响应。隐私问题和请求可发送至 [email protected]。负责的签约主体和地址见适用订单。