grydor 信任中心

隱私權聲明

Grydor 如何蒐集、使用、分享、保留與保護個人資訊。

本聲明適用於 grydor.com、Grydor Console、帳戶管理、銷售、支援及 Grydor 裝置管理服務。

我們的角色

對於網站詢問、帳戶身分、服務管理、安全、計費及直接支援紀錄,Grydor 是資料控制者。對於客戶提交或設定的裝置、員工、目錄、原則、軟體、查詢及稽核資料,由客戶決定處理目的,Grydor 擔任處理者或服務提供者。客戶負責為人員及裝置管理提供通知、合法依據與授權指示。

我們處理的資訊

  • 帳戶及業務聯絡人、驗證事件、管理員角色、組織成員關係與支援通訊。
  • 裝置身分、硬體及作業系統、已安裝軟體、合規觀察、管理通道、人員指派,以及客戶選擇的 osquery 結果。
  • 原則、指令碼、軟體部署、查詢定義與結果、管理員理由、工作事件及稽核證據。
  • IP 位址、使用者代理、請求時間、trace ID、簽章狀態及限流證據等網路與安全中繼資料。
  • 訂閱、發票、稅務及付款狀態。付款卡資料由支付供應商處理,Grydor 不儲存完整卡片資料。

預設資產蒐集不會刻意蒐集消費者健康資訊、生物特徵、精確位置、私人檔案內容、通訊內容或憑證。客戶不得透過指令碼、osquery pack 或整合蒐集與授權裝置管理目的無關的資料。

處理目的

我們為提供及保護服務、驗證使用者與裝置、執行客戶指示、維護稽核證據、支援客戶、訂閱計費、防止濫用、履行法律義務及提高可靠性而處理資訊。Grydor 擔任控制者時,會依情境採用履行契約、營運及保護企業服務的合法利益、法律義務,或依法取得的同意。

我們不出售個人資訊,也不將其用於跨情境行為廣告。我們不會使用客戶資料訓練通用機器學習模型。

來源、揭露與跨境傳輸

資訊來自管理員、受管理裝置、授權的身分及目錄系統、客戶設定的整合、支付供應商和一般服務請求。我們只向客戶授權使用者、經審查的次處理者、負有保密義務的專業顧問、承擔適當保護義務的收購主體,或依法有權的機關揭露。供應商請見次處理者清單

訂單和資料處理附錄會載明服務區域與傳輸機制。需要時,Grydor 提供適用的歐盟執委會標準契約條款與補充措施。客戶不應依網路延遲或公用 IP 推測資料區域。

保留與刪除

營運紀錄依訂閱期間及方案歷史期限保留。為提出、行使或防禦法律請求,安全與稽核證據可能保留更久。服務終止後,客戶資料依 DPA 返還或刪除,目標是在 30 天內清理線上系統,並於 90 天內完成受保護備份週期,法律要求保留者除外。刪除不會改寫 Grydor 作為控制者必須保存的發票、反詐騙或法律紀錄。

Grydor 目前只使用驗證、安全、語言及使用者要求功能所必要的儲存,不使用廣告 Cookie。若未來啟用選用分析或行銷技術,我們會先更新本聲明,並在法律要求時取得同意。

個人權利

依所在地不同,個人可能享有存取、更正、刪除、限制、可攜、反對或撤回同意的權利。涉及客戶資料時,請先聯絡管理該 Grydor 租戶的雇主或組織,Grydor 會依 DPA 協助。Grydor 自主控制的資料請求可寄至 [email protected]。處理前我們可能核驗身分和權限。個人也可向有管轄權的隱私監管機關申訴。

兒童、安全與聯絡

Grydor 是企業服務,不以兒童為對象。除非具有適用的機構目的及合法授權,客戶不得用它管理兒童的個人裝置或蒐集兒童資訊。安全措施與事件處理請見安全與事件應變。隱私問題請聯絡 [email protected],簽約主體及地址見適用訂單。

本頁目錄