- 个人信息处理者 / 运营服务主体
- 深圳市弗雷德云计算科技有限公司
- 个人信息保护及投诉邮箱
- admin@fredyun.com
- 联系电话
- 0755-82288336、0755-23612773、0755-23612770
- 联系地址
- 广东省深圳市福田区华富街道莲花二村华富街道办事处党群服务中心二层整层,邮编 518028
首部及特别提示
摘要及重要提示
深圳市弗雷德云计算科技有限公司(以下简称“弗雷德云”“我们”)高度重视您的个人信息、网络数据和企业数据安全。
本《Fredyun 隐私政策》(以下简称“本政策”)适用于由弗雷德云提供、运营、集成或者依法取得授权后提供的 Fredyun 客户端及与其直接关联的自营服务,包括企业域名识别、账号登录、身份认证、设备识别、配置同步、VPN 连接、路由管理、连接状态、日志诊断、版本更新和企业网络接入等功能。
请您在使用相关功能前认真阅读本政策。
您首次使用 Fredyun 相关服务时,通过点击“同意并继续”“接受”“确认”等明确按钮,表示您已经阅读并同意本政策中依法以个人同意为合法性基础的一般个人信息处理规则。
在您已经完成首次明确同意后,如本政策仅发生不涉及处理目的、处理方式、个人信息种类等重大变化的一般更新,我们依法以显著方式向您告知后,您继续登录、连接、访问或使用 Fredyun 服务的,在法律允许以行为表示接受的范围内,视为您已知悉并同意更新后的隐私政策。
对于依法不以个人同意作为唯一合法性基础的必要处理,我们可依据相应法定基础处理。对于依法要求重新取得自愿、明确同意、单独同意、书面同意或者系统权限授权的处理活动,仍以我们依法另行取得的相应同意或授权为准。
Fredyun 是企业网络和 VPN 类工具。企业客户自行决定账号、人员权限、VPN 网关、路由、安全策略、日志范围、员工监测、数据来源、第三方系统和企业内部管理的,应由企业客户对其决定的合法性、必要性、告知、授权、数据安全和全部后果独立承担责任。除法律明确规定弗雷德云不得免责,或者相关损害系由弗雷德云自身故意或重大过失直接造成外,因企业客户、企业管理员、企业员工、企业自建系统、企业指定第三方或用户自身行为产生的争议、投诉、索赔、处罚或损失,与弗雷德云无关,弗雷德云不承担责任、补充责任或连带责任。
不同部署模式下,弗雷德云可能分别作为个人信息处理者、受托处理方或者单纯的技术服务提供方。我们仅对自身实际决定、控制或者依法应负责的个人信息处理活动承担相应责任。
在客户端首次启动、且您尚未作出明确同意前,我们原则上仅处理展示协议和判断协议状态所必需的本地信息,不主动获取设备标识、发起企业业务认证、自动登录、拉取企业配置或者建立 VPN 连接。
第一章 适用范围与各方角色
1. 个人信息处理者
对于由我们自主决定个人信息处理目的和处理方式的活动,个人信息处理者为:
深圳市弗雷德云计算科技有限公司
用户中心:https://usercentre.fredyun.com
个人信息保护及投诉邮箱:admin@fredyun.com
联系电话:0755-82288336、0755-23612773、0755-23612770
联系地址:广东省深圳市福田区华富街道莲花二村华富街道办事处党群服务中心二层整层
邮政编码:518028
2. 本政策适用的处理活动
本政策适用于我们直接决定并实施的以下活动:
- Fredyun 客户端的协议展示和同意管理;
- 我们自营的企业域名识别或服务发现;
- 我们自营的身份认证或账号会话服务;
- 设备识别、设备绑定和安全校验;
- 客户端配置同步;
- 我们运营的 VPN 网关或网络接入节点;
- 客户端更新和版本检查;
- 客服、技术支持和故障诊断;
- 网络安全、账号安全和异常行为处置;
- 我们自行运营的其他与 Fredyun 客户端直接相关的服务。
3. 不当然由本政策单独覆盖的企业系统
企业客户可能自行建设、指定或控制:
- LDAP / AD 或其他账号目录;
- 企业身份认证系统;
- OIDC / OAuth / SSO 身份提供方;
- 私有控制器;
- VPN 网关;
- DNS;
- 防火墙;
- 代理;
- SASE;
- DLP;
- IDS / IPS;
- SIEM / SOC;
- 日志和审计平台;
- 公有云;
- 企业业务系统;
- 其他企业信息系统。
如企业客户独立决定该等系统处理个人信息的目的和方式,企业客户应作为相应处理主体向您另行告知其处理规则。
如我们仅接受企业客户委托提供技术处理,我们按照企业客户合法、明确的指示处理,并依照委托处理规则承担相应义务。
第二章 我们处理个人信息的原则与依据
4. 基本原则
我们处理个人信息遵循:
- 合法、正当、必要和诚信;
- 目的明确;
- 处理范围最小;
- 对个人权益影响最小;
- 公开透明;
- 信息质量保障;
- 安全负责;
- 保存期限最短必要。
我们不会仅因为技术上能够获取某项信息,就当然收集或使用该信息。
5. 处理个人信息的合法性基础
根据具体场景,我们可能基于以下一种或多种依据处理个人信息:
- 在您充分知情的前提下取得您的自愿、明确同意;
- 为订立、履行您作为一方当事人的合同所必需;
- 按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需,但该依据通常由企业客户结合具体管理关系判断;
- 为履行法定职责或者法定义务所必需;
- 为应对突发公共卫生事件,或者紧急情况下保护自然人的生命健康和财产安全所必需;
- 在合理范围内处理您自行公开或者其他已经合法公开的个人信息;
- 法律、行政法规规定的其他情形。
需要取得单独同意、书面同意或者开展个人信息保护影响评估的,我们将依法履行。
第三章 首次启动和同意前的处理边界
6. 首次明确同意前
在您第一次启动 Fredyun 客户端、尚未点击“同意并继续”或作出其他明确同意前,客户端原则上仅进行与协议展示直接相关的本地处理,例如:
- 读取内置用户协议和隐私政策;
- 读取本地保存的协议版本;
- 判断本地是否已经保存有效的同意状态;
- 展示协议和必要的基础界面。
7. 首次明确同意前不主动进行的行为
在首次明确同意前,我们原则上不会主动:
- 获取 ANDROID_ID;
- 获取 identifierForVendor;
- 上传用于服务端识别设备的 device_uuid;
- 发起企业域名识别业务请求;
- 自动登录;
- 拉取企业网络配置;
- 查询企业设备绑定;
- 建立 VPN 隧道;
- 发起客户端业务更新检查;
- 主动上传业务诊断日志;
- 向与协议展示无关的第三方发送个人信息。
如果操作系统、应用商店或者终端厂商基于其自身机制在应用启动前处理安装、设备或安全信息,该等平台处理活动由对应平台依据其规则负责。
第四章 我们收集和使用哪些信息
8. 个人信息处理清单
以下清单描述 Fredyun 典型功能可能处理的信息。
未使用某项功能时,我们不会仅因为该信息列入本政策而当然收集相应信息。企业私有化部署中的具体字段还可能由企业客户合法配置,超出本清单的独立处理应由相应处理主体另行告知。
| 功能场景 | 可能处理的信息 | 主要目的 | 是否属于功能所需 | 主要处理位置 | 默认保存规则 |
|---|---|---|---|---|---|
| 协议展示与同意管理 | 协议版本、同意状态、同意时间、平台类型 | 判断是否需要展示或重新确认协议,留存必要合规记录 | 是 | 本地;必要时自营服务端 | 服务关系存续期间;终止后为处理争议和证明合规所需合理期限 |
| 企业域名识别 | 企业域名、平台类型、必要设备标识 | 识别所属企业及对应服务入口 | 是 | 本地、认证/服务发现系统 | 企业绑定或账号存续期间;解除后按最短必要期限处理 |
| 普通账号登录 | 企业域名、用户名、密码、登录时间、请求结果、服务端记录的来源 IP | 验证身份、建立会话、识别异常登录 | 是 | 认证系统;用户主动保存时凭据可存于本地安全存储 | 密码仅按认证和用户选择所需处理;会话至退出、撤销或失效;依法需保存的安全日志按法定期限 |
| OIDC / OAuth / SSO | 授权结果、授权码、访问令牌、刷新令牌(如有)、会话状态 | 完成单点登录、建立和维持授权会话 | 仅使用 SSO 时需要 | 客户端安全存储、身份提供方、认证服务 | 至令牌到期、撤销、退出或者服务终止 |
| 设备识别与绑定 | ANDROID_ID、identifierForVendor、应用生成的 device_uuid、平台类型、客户端版本 | 识别终端、绑定设备、安全校验、避免错误配置 | 按设备管理功能需要 | 本地、认证/控制器 | 设备绑定期间;解绑或账号终止后按最短必要期限处理 |
| 配置同步 | 平台类型、客户端版本、配置版本、设备标识、请求结果 | 获取正确企业配置、增量同步、安全校验 | 是 | 本地、控制器/配置服务 | 当前配置有效期间及必要的回滚、审计期限 |
| VPN 连接 | 网络接口、本地 IP、TUN IP、本地子网、VPN 网关、连接状态、连接时间、请求结果 | 建立和维持 VPN、设置路由、故障诊断 | 仅 VPN 功能需要 | 本地、VPN 网关、必要控制器 | 连接期间;日志按照安全、排障、合同及法定要求处理 |
| 路由与本地网络排除 | 本地网络接口、本地网段、路由规则、网络状态 | 避免路由冲突,正确执行企业路由策略 | 相关功能需要 | 主要在本地 | 至配置更新、用户清除或卸载 |
| 版本检查与更新 | 平台类型、客户端版本、更新请求时间、请求结果、来源 IP | 判断是否需要更新并返回适配版本 | 版本管理需要 | 更新服务 | 为更新、安全审计和故障处理所需最短期限 |
| 本地“记住登录” | 企业域名、用户名、加密凭据或令牌、登录偏好 | 减少重复输入、维持登录连续性 | 否,由用户选择 | 本地安全存储 | 至关闭功能、退出并清除、清除应用数据或卸载 |
| 日志与诊断 | 请求时间、模块、错误码、连接状态、必要技术日志、用户主动提交的诊断包 | 故障定位、安全处置和客户支持 | 视场景 | 本地;用户提交后进入支持系统 | 用户主动提交的诊断资料原则上在问题关闭后 90 日内删除或去标识化,法律或安全事件处理另有要求的除外 |
| 网络与账号安全 | 账号、设备、登录、连接、异常行为、安全事件记录 | 防止盗号、越权、攻击和数据泄露 | 是 | 自营或受托安全系统 | 依法属于网络运行和网络安全日志的,按照法定期限保存;其他记录按最短必要期限 |
| 权利请求与投诉 | 联系方式、账号标识、请求内容、身份核验结果、处理记录 | 处理查询、删除、注销、投诉等请求 | 是 | 客服/隐私受理系统 | 请求办结后原则上不超过 3 年,法律法规或争议处理另有要求的除外 |
9. 账号信息
9.1 企业域名
用于识别您的所属企业、认证服务入口和控制器服务。
9.2 用户名
用于识别企业账号和完成身份认证。
9.3 密码
普通账号登录时,密码用于完成认证。
我们不会为了广告、画像或与认证无关的目的使用您的密码。
我们不会将明文密码写入普通应用日志。
10. 记住密码与安全存储
只有在您主动选择“记住密码”“保持登录”或类似功能时,客户端才会根据产品设计保存必要凭据或令牌。
应优先通过:
- Android Keystore;
- iOS Keychain;
- 等效的操作系统安全存储能力
进行保护。
您关闭该功能、退出并清除凭据、清除应用数据或者卸载软件后,相关本地凭据将按照操作系统能力删除。
11. OIDC / SSO
在标准 OIDC、OAuth 或 SSO 场景中,您通常在企业或第三方身份提供方的页面完成密码、多因素认证或其他身份验证。
Fredyun 客户端通常仅接收认证流程返回的:
- 授权结果;
- 授权码;
- access token;
- refresh token(如有);
- 必要会话状态。
除非具体身份系统的技术流程明确要求,否则 Fredyun 客户端不会获取您在外部身份提供方页面输入的密码。
第三方身份提供方作为独立处理者时,其个人信息处理规则以该身份提供方向您提供的政策为准。
12. 设备标识
根据平台、版本和企业安全配置,我们可能处理:
- Android 的 ANDROID_ID;
- iOS 的 identifierForVendor;
- 应用本地生成的 device_uuid;
- 平台类型;
- 客户端版本。
用途包括:
- 设备识别;
- 设备绑定;
- 配置版本关联;
- 安全校验;
- 防止错误配置下发;
- 异常登录识别。
我们不会将设备标识用于与 Fredyun 服务无关的跨应用广告跟踪或商业画像。
第五章 VPN、网络流量和企业审计
13. VPN 连接所需处理
为建立 VPN 隧道,本软件可能需要处理:
- 终端网络接口;
- 本地 IP;
- 本地子网;
- 虚拟接口;
- TUN IP;
- VPN 网关;
- 路由规则;
- DNS 或其他必要网络策略;
- 连接状态;
- 连接时间;
- 重连状态;
- 必要握手和认证信息。
上述处理用于建立、维持和诊断企业网络连接。
14. 通信内容边界
Fredyun 客户端执行 VPN 隧道、路由和网络转发功能,并不当然意味着弗雷德云主动读取或者长期保存您通过隧道传输的网页正文、文件正文、聊天内容、邮件正文或您在业务系统中输入的密码。
如果实际网络架构仅完成加密转发,我们仅处理实现转发所必需的网络数据。
15. 企业安全审计
企业客户可能基于网络安全、保密、访问控制或合法内部管理需要部署:
- DNS 日志;
- 防火墙;
- 代理;
- IDS / IPS;
- 上网行为管理;
- SASE;
- DLP;
- 流量分析;
- SIEM / SOC;
- 其他安全审计系统。
如果相关处理目的、方式和范围由企业客户决定,应由企业客户依法:
- 判断合法性和必要性;
- 制定内部规则;
- 向员工或成员作出必要告知;
- 控制管理人员访问权限;
- 确定合理保存期限;
- 采取相应安全保护措施。
我们仅作为技术服务提供方或受托处理方时,不会超出企业客户合法指令使用相应数据。
16. 未来新增网络深度处理
如果未来由弗雷德云自主决定新增对以下信息的独立收集、分析或长期保存:
- 目标域名;
- DNS 请求;
- 目标 IP;
- 应用流量特征;
- URL;
- 通信内容;
我们将根据实际处理性质更新本政策和相应清单,并依法履行告知、同意、单独同意、影响评估或者其他必要程序。
第六章 系统权限和系统能力
17. 权限清单
Fredyun 客户端仅在实现相应功能所需时使用系统权限或系统能力。
| 权限或系统能力 | 平台 | 使用目的 | 典型触发时机 | 是否必要 | 拒绝或关闭的影响 |
|---|---|---|---|---|---|
| VPN 配置授权 / VPN 系统能力 | Android、iOS | 创建 VPN 配置并建立企业网络隧道 | 用户主动连接 VPN | 对 VPN 功能必要 | 无法建立 VPN |
| INTERNET / 网络访问 | Android;iOS 系统网络能力 | 访问认证、控制器、VPN 网关、更新和协议资源 | 使用联网功能时 | 必要 | 无法使用联网服务 |
| ACCESS_NETWORK_STATE | Android | 判断网络状态并处理连接逻辑 | 建立连接或网络切换 | 对稳定连接必要 | 状态判断、重连能力受影响 |
| CHANGE_NETWORK_STATE | Android | 配合系统网络和 VPN 状态管理 | 建立或维护连接 | 视具体实现 | 相关网络控制能力受影响 |
| FOREGROUND_SERVICE | Android | VPN 连接期间以前台服务保持运行 | VPN 连接时 | 对持续后台 VPN 必要 | 后台 VPN 可能被系统终止 |
| FOREGROUND_SERVICE_SPECIAL_USE | Android | 支持特定 Android 版本的特殊用途前台服务 | VPN 连接时 | 视系统版本 | 特定版本后台连接受影响 |
| WAKE_LOCK | Android | 在必要场景减少设备休眠对持续连接的影响 | VPN 或短时任务期间 | 非基础登录必要 | 后台连接可能更易中断 |
| 安装更新包能力(如当前版本启用) | Android | 用户主动更新时安装合法更新包 | 用户点击更新并确认安装 | 仅应用内安装更新需要 | 可改用应用商店或其他合法渠道更新 |
| 系统浏览器 / 外部认证会话 | Android、iOS | 打开协议、官网或进行 OIDC / SSO | 用户点击链接或选择 SSO | 对对应功能必要 | 无法打开相应页面或完成特定登录 |
| 电池优化设置入口(如提供) | Android | 减少系统省电策略对持续 VPN 的影响 | 用户主动进入设置或按提示操作 | 非基础登录必要 | 后台 VPN 可能更易被系统限制 |
18. 当前原则上不申请的高敏权限
除非未来版本新增明确功能并另行告知,我们不会为了 Fredyun 企业网络和 VPN 基本功能申请:
- 相机;
- 麦克风;
- 通讯录;
- 相册或照片读取;
- 精准定位;
- 短信;
- 日历;
- 蓝牙扫描;
- 已安装应用完整列表。
如未来需要新增,我们将在具体功能触发前说明用途,并按照适用法律和系统机制取得授权。
19. 权限使用原则
我们遵循:
- 不在无关功能页面提前索取权限;
- 仅在用户触发对应功能时请求可由用户决定的权限;
- 权限调用范围与功能直接相关;
- 以合理最低频率和范围调用;
- 用户拒绝非必要权限,不影响其他无关功能;
- 不以反复、频繁弹窗强迫用户开启非必要权限;
- 权限不再需要时停止相应调用。
第七章 本地存储、Cookie 和基础组件
20. 本地存储
客户端可能在本地保存:
- 企业域名;
- 用户名;
- 登录偏好;
- 路由设置;
- 配置版本;
- 协议同意状态;
- 会话信息;
- 用户主动选择保存的加密凭据。
高风险认证凭据与普通配置应当采用不同级别的安全保护。
21. 清除本地数据
您可以通过以下方式减少或删除本地信息:
- 退出登录;
- 清除已保存凭据;
- 关闭记住登录;
- 清除应用数据;
- 卸载软件。
设备系统备份、云备份、设备迁移或系统恢复可能基于操作系统设置恢复部分应用数据,该等系统能力由设备厂商或操作系统提供方控制。
22. Cookie 和类似技术
Fredyun 原生客户端本身不以广告跟踪为目的使用 Cookie。
以下场景可能由系统浏览器、WebView(如实际版本使用)或外部身份提供方使用 Cookie、Session Storage 或类似技术:
- OIDC / OAuth 登录;
- 企业认证页面;
- 官方网站;
- 在线协议;
- 在线帮助;
- 第三方身份服务。
相应第三方的独立处理行为适用其隐私规则。
23. 开源组件、SDK 和第三方接收方
23.1 基本原则
第三方 SDK 是否需要作为个人信息接收方披露,应根据其实际是否独立收集、使用、传输个人信息判断,而不能仅因为代码中引用某个开源库,就将其维护者描述为个人信息接收方。
我们将基于实际发布版本维护:
- 第三方 SDK 清单;
- 开源许可清单;
- 独立个人信息接收方清单。
23.2 无商业追踪的默认原则
除非具体版本另行公示,Fredyun 客户端不以广告投放、跨应用追踪、商业画像、地图、支付或营销推送为目的接入第三方商业 SDK。
23.3 新增独立收集信息的 SDK
如果未来接入会独立收集个人信息的第三方 SDK 或外部服务,我们将根据实际情况披露:
- SDK / 服务名称;
- 包名(适用时);
- 运营主体;
- 使用目的;
- 处理的信息种类;
- 权限;
- 处理方式;
- 隐私政策链接;
- 是否向境外提供。
依法需要取得同意或单独同意的,我们会在相应处理开始前取得。
第八章 企业客户、受托处理和第三方提供
24. 企业客户的数据处理责任
企业客户可能决定:
- 谁拥有企业账号;
- 哪些设备可接入;
- 谁可使用 VPN;
- 哪些网段可访问;
- 是否保存企业连接日志;
- 是否进行安全审计;
- 管理员可以查看哪些信息;
- 日志保存期限;
- 员工离职后账号如何处理。
企业客户应依据个人信息保护、劳动用工、网络安全、数据安全和内部制度要求承担相应责任。
企业客户对其自行决定和控制的账号管理、员工监测、网络审计、日志留存、访问权限、数据来源、数据共享、数据删除、数据跨境、第三方系统和企业内部处理行为承担全部责任。企业客户应确保已经取得相应合法基础并完成对员工、成员、客户或其他个人的必要告知、授权或其他法定程序。因企业客户未履行前述义务而产生的投诉、索赔、处罚、劳动争议、数据主体请求或其他责任,原则上由企业客户或实际责任主体自行承担。弗雷德云仅在自身独立决定、实际控制或法律明确要求承担责任的范围内依法负责。
弗雷德云仅因提供软件、API、网络连接、控制台、托管、运维或技术支持,不当然成为企业客户上述处理活动的共同个人信息处理者,也不因此承担企业客户的雇主管理责任、数据来源合法性责任或企业内部监测责任。
25. 受托处理
企业客户委托我们处理个人信息时,我们将根据双方合同明确:
- 处理目的;
- 处理期限;
- 处理方式;
- 个人信息种类;
- 安全保护措施;
- 双方权利义务;
- 是否允许转委托;
- 数据泄露和安全事件通知;
- 数据主体权利请求协助;
- 服务终止后的返还、删除或匿名化。
我们不会超出合法、明确的委托指令处理个人信息。
委托关系终止后,我们将依法返还、删除相关个人信息或者按照双方合法约定处理,法律法规另有规定的除外。
26. 再委托
需要再委托其他服务提供方处理企业客户委托数据时,我们将按照适用法律和企业合同要求取得必要授权,并对再受托方承担相应管理责任。
27. 向其他独立个人信息处理者提供
如果我们主动向其他独立个人信息处理者提供您的个人信息,我们将根据适用法律告知:
- 接收方名称或者姓名;
- 联系方式;
- 处理目的;
- 处理方式;
- 个人信息种类。
依法需要取得单独同意的,我们将取得您的单独同意。
28. 共同处理
如我们与其他主体共同决定个人信息处理目的和方式,将依法约定各自责任。
该内部责任约定不影响个人依法向相关个人信息处理者行使权利。
29. 法定提供
根据法律法规、行政执法、司法程序或其他有权机关依法提出的要求,我们可能在必要范围内提供相关信息。
我们会在适用法律允许的范围内核验:
- 请求主体;
- 法律依据;
- 权限范围;
- 数据范围。
29A. 客户侧和第三方处理免责边界
对于由企业客户或用户自行选择、指定、部署、配置或控制的身份提供方、VPN 网关、控制器、云平台、DNS、代理、防火墙、日志、安全审计、终端软件、运营商线路和其他第三方服务:
- 相应主体的独立个人信息处理行为由其自行负责;
- 企业客户应依法审查其合法性、安全性和数据处理规则;
- 企业客户应自行确定是否需要取得员工、成员或其他个人的同意、单独同意或履行其他程序;
- 企业客户应自行承担其向第三方提供数据、委托处理、共同处理、公开披露或数据出境的相应义务。
对于由企业客户、用户或第三方独立决定并实际控制的处理活动,其个人信息泄露、越权处理、错误使用、数据丢失、监管处罚、投诉、索赔或其他后果,应由企业客户、用户或相应第三方依法承担。只要相关事项并非由弗雷德云决定、控制或直接实施,且法律未规定弗雷德云承担相应责任,弗雷德云不承担补充、连带、保证或代偿责任。
第九章 转让与公开披露
30. 转让
除依法取得必要授权或者因以下合法原因发生主体承接外,我们不会擅自将个人信息整体转让:
- 合并;
- 分立;
- 重组;
- 资产转让;
- 业务转让;
- 解散;
- 破产。
发生转移时,我们将依法向您告知接收方名称或者姓名和联系方式,并要求接收方继续履行个人信息保护义务。
接收方改变原处理目的或处理方式的,应依法重新取得必要同意。
31. 公开披露
除非:
- 取得您的单独同意;
- 您自行主动公开;
- 法律法规另有规定;
我们不会公开披露您的个人信息。
第十章 数据存储地点与跨境
32. 自营控制面数据的存储
由弗雷德云自营的认证、控制器、配置、更新、客户支持和其他控制面系统所处理的个人信息,原则上优先在中华人民共和国境内存储和处理。
企业客户自建系统的存储位置由企业客户自行决定并依法履行相应义务。
33. 网络流量经过境外与“个人信息出境”的区别
Fredyun 可能用于企业配置的国内或者国际网络连接。
业务网络流量经过境外节点、国际专线或者境外业务系统,并不当然等同于弗雷德云将其后台存储的个人信息主动“提供”给境外接收方。
是否构成法律意义上的个人信息出境,应结合:
- 数据内容;
- 境外接收方;
- 谁决定传输;
- 境外主体能否访问;
- 处理目的;
- 实际技术路径
依法判断。
34. 由弗雷德云实施的个人信息出境
如我们决定或者实施向境外接收方提供个人信息,我们将在适用法律要求的范围内:
- 告知境外接收方名称或者姓名和联系方式;
- 告知处理目的;
- 告知处理方式;
- 告知个人信息种类;
- 告知您向境外接收方行使个人信息权利的方式;
- 依法取得个人单独同意;
- 开展个人信息保护影响评估;
- 根据实际规模、数据性质和适用条件,依法履行数据出境安全评估、个人信息出境标准合同、个人信息保护认证或法律规定的其他程序。
法律规定符合免予申报、免予订立标准合同或其他便利化条件的,按照届时有效规则执行。
35. 企业客户配置境外系统
如果企业客户自行配置:
- 境外 VPN 网关;
- 境外 OIDC / SSO;
- 境外控制器;
- 境外日志系统;
- 境外云平台;
- 境外业务系统;
且相关处理由企业客户决定,企业客户应依法承担相应个人信息和数据出境责任。
我们作为受托处理方时,将在委托范围内配合企业客户履行相应安全和合同义务。
36. 重要数据
企业客户和我们均应根据自身数据处理活动识别是否涉及依法认定或者主管部门告知的重要数据。
未被有关部门、地区依法告知或者公开发布为重要数据的数据,按照届时有效的数据跨境规则判断是否需要作为重要数据申报出境安全评估。
涉及重要数据的,我们将依法采取相应保护措施。
第十一章 保存期限和删除
37. 最短必要原则
我们仅在实现处理目的所必要的最短期限内保存个人信息。
法律法规、网络安全义务、行政执法、诉讼、仲裁或安全事件处置要求另有期限的,从其规定。
38. 默认保存期限或确定方式
| 信息类别 | 默认规则 |
|---|---|
| 协议同意记录 | 服务关系存续期间保存;服务终止后在处理争议、证明合规所需的合理期限内受限保存 |
| 登录会话 | 至用户退出、会话过期、令牌撤销或者账号失效 |
| Access Token / Refresh Token | 至到期、撤销、退出、重置或者服务终止 |
| 用户主动保存的本地密码或凭据 | 至用户关闭保存功能、清除凭据、清除应用数据或者卸载 |
| 本地域名、用户名和偏好 | 至用户清除、企业配置失效或者卸载 |
| 设备绑定信息 | 至解绑、账号授权终止或者设备管理目的消失;安全日志另行依法处理 |
| 配置版本和缓存 | 至被新配置替换并完成必要回滚、故障排查周期 |
| 用户主动提交的诊断资料 | 原则上在问题关闭后 90 日内删除或去标识化,涉及安全事件、争议或法律要求的除外 |
| 权利请求与投诉处理记录 | 请求办结后原则上不超过 3 年,法律法规或争议处理另有要求的除外 |
| 网络运行和网络安全日志 | 对依法属于《网络安全法》要求留存的相关网络日志,自生成之日起保存不少于六个月;其他非必要日志按照实现处理目的所需最短期限处理 |
| 企业客户自行决定的企业日志 | 由企业客户依法确定,弗雷德云作为受托方时按照合法委托处理 |
39. 到期处理
保存期限届满,或者处理目的已经实现、无法实现或不再必要时,我们将依法:
- 删除;
- 匿名化;
- 或停止除存储和采取必要安全保护措施之外的处理。
如因备份、灾备或者技术原因无法即时从离线备份中删除,我们将限制对相关数据的进一步使用,并在合理的备份轮换周期内清除。
第十二章 个人信息安全保护
40. 安全管理和技术措施
我们根据业务规模、处理信息种类和风险采取包括但不限于:
- 数据分类分级;
- 身份认证;
- 最小权限;
- 访问审批;
- 职责分离;
- 传输加密;
- 凭据安全存储;
- 日志审计;
- 日志脱敏;
- 异常监测;
- 漏洞管理;
- 安全测试;
- 配置基线;
- 备份和恢复;
- 供应商安全管理;
- 安全事件应急响应;
- 员工安全和保密培训;
- 个人信息保护合规审计。
我们将根据处理规模和法律要求履行特别合规义务:
- 处理100万人以上个人信息的个人信息处理者,应依法指定个人信息保护负责人,负责包括个人信息保护合规审计在内的相关工作;
- 处理超过1000万人个人信息的个人信息处理者,应依法每两年至少开展一次个人信息保护合规审计;
- 达到《网络数据安全管理条例》关于处理1000万人以上个人信息等适用条件的,还应依法履行相应网络数据安全管理义务;
- 如监管规则后续调整上述门槛,以届时有效规定为准。
41. 日志安全
为降低凭据泄露风险,普通业务日志原则上不应记录:
- 明文密码;
- 完整 access token;
- 完整 refresh token;
- 私钥;
- 完整认证 Cookie;
- 与诊断无关的通信正文;
- 与排障无关的高风险认证信息。
确因安全事件调查需要处理高风险信息时,应限制访问并采取更严格保护措施。
42. 个人信息保护影响评估
在法律要求的高风险处理活动开始前,我们将根据自身实际角色开展个人信息保护影响评估,包括:
- 处理敏感个人信息;
- 利用个人信息进行对个人权益有重大影响的自动化决策;
- 委托处理、向其他个人信息处理者提供、公开个人信息;
- 向境外提供个人信息;
- 其他对个人权益有重大影响的处理活动。
依法需要保存评估报告和处理情况记录的,我们按照法定期限保存。
43. 合规审计
我们将根据《个人信息保护法》《网络数据安全管理条例》《个人信息保护合规审计管理办法》等现行规定,按照适用要求定期开展个人信息保护合规审计。
主管部门依法要求开展合规审计时,我们将依法配合。
第十三章 安全事件
44. 安全事件应急
如发生或者可能发生个人信息:
- 泄露;
- 篡改;
- 丢失;
- 毁损;
- 非法访问;
- 非法提供;
我们将根据风险立即采取必要措施,包括:
- 隔离;
- 阻断;
- 凭据撤销;
- 风险评估;
- 漏洞修复;
- 权限收紧;
- 日志分析;
- 其他补救措施。
45. 报告和通知
依法需要向主管部门报告的,我们将依法及时报告。
依法需要通知您的,我们将根据法律要求告知:
- 涉及的信息种类;
- 事件原因;
- 可能造成的影响;
- 已采取的补救措施;
- 您可以采取的风险降低措施;
- 联系方式。
如逐一通知存在困难,我们可依法采取公告等合理有效方式。
法律规定采取措施能够有效避免信息泄露、篡改、丢失造成危害而可以不通知个人的,从其规定;主管部门认为可能造成危害而要求通知的,我们将依法通知。
第十四章 您的个人信息权利
46. 您享有的权利
在适用法律规定范围内,您可以依法行使:
- 知情权;
- 决定权;
- 限制或者拒绝处理的权利;
- 查阅权;
- 复制权;
- 更正权;
- 补充权;
- 删除权;
- 撤回同意的权利;
- 请求解释说明的权利;
- 符合国家规定条件时请求转移个人信息的权利;
- 注销账号或者停止使用相关服务的权利;
- 投诉和举报的权利;
- 法律规定的其他权利。
47. 行使权利的方式
您可以通过:
- Fredyun 客户端当前版本提供的账号、隐私或安全设置(如有);
- 操作系统权限设置;
- 所属企业管理员;
- 发送邮件至 admin@fredyun.com;
- 致电 0755-82288336、0755-23612773、0755-23612770;
提出请求。
为保护账号和企业网络安全,我们可能要求进行合理的身份核验,但不会要求提供与请求明显无关的过度信息。
您可以在请求中说明:
- 企业域名;
- 用户名或账号标识;
- 使用平台;
- 请求类型;
- 问题发生的大致时间;
- 便于回复的联系方式。
请勿通过普通电子邮件发送明文密码、完整访问令牌、私钥或与请求无关的企业敏感数据。
48. 响应期限
我们将在法律法规规定的期限内及时处理或者答复您的请求;法律法规未规定具体期限的,原则上在收到请求并完成必要身份核验后15个工作日内作出处理或者答复。
因请求复杂、数量较多、涉及多主体核验或者需要企业客户配合而确需合理延长的,我们将在法律允许范围内告知您原因和处理进展。
49. 查阅和复制
您可以依法请求查阅或复制我们处理的与您有关的个人信息。
涉及企业客户独立控制的信息时,我们可能协助您向企业客户提出请求。
50. 更正和补充
如您发现个人信息不准确或不完整,可以依法请求更正或补充。
企业账号的人事身份、部门、权限等由企业客户维护时,通常需要由企业管理员修改。
51. 删除
在包括以下情形下,您可以依法请求删除:
- 处理目的已经实现、无法实现或者不再必要;
- 保存期限届满;
- 我们停止提供产品或服务;
- 您撤回同意,且不存在其他合法处理基础;
- 我们违反法律法规或双方约定处理个人信息;
- 法律规定的其他情形。
法律规定的保存期限尚未届满,或者删除在技术上难以实现的,我们将依法停止除存储和采取必要安全保护措施之外的处理。
52. 撤回同意
您有权撤回基于同意开展的个人信息处理。
撤回同意不影响撤回前基于同意已经进行的处理活动的效力。
对于存在其他合法处理基础、或者为履行法定义务所必需的信息,撤回某项同意不当然意味着全部数据立即删除。
拒绝或者撤回非必要个人信息处理,不影响您使用与该处理无关的其他功能。
53. 账号注销、本地清除和设备解绑
以下操作具有不同法律和技术效果:
53.1 退出登录
终止当前登录会话,但账号本身仍可能存在。
53.2 清除本地凭据
删除终端保存的账号、令牌或密码。
53.3 解除设备绑定
取消当前设备的企业接入资格。
53.4 企业账号停用
由企业管理员暂停账号访问。
53.5 账号注销
终止账号关系,并依法处理相关个人信息。
企业账号通常由企业客户创建和管理,因此注销、人员离职或身份数据删除可能需要企业管理员参与。
即使账号由企业管理,您仍可以向 admin@fredyun.com 提出与弗雷德云自行处理的个人信息有关的权利请求。
单纯卸载 Fredyun 客户端不当然等同于注销账号。
54. 近亲属权利
自然人死亡后,其近亲属为了自身合法、正当利益,可以依法对死者相关个人信息行使查阅、复制、更正、删除等权利,但死者生前另有安排的除外。
我们可能要求申请人提供合理的身份、关系和请求目的证明。
55. 有限不予响应情形
在法律允许范围内,如请求:
- 与我们履行法定义务直接冲突;
- 可能损害国家安全、公共安全或重大公共利益;
- 可能严重损害您或其他个人、组织的合法权益;
- 明显重复、恶意或者超出合理限度;
- 涉及我们依法负有保密义务的信息;
- 法律法规明确规定不得提供;
我们可能无法全部满足。
我们将在法律允许范围内向您说明理由。
第十五章 自动化决策、营销与推送
56. 自动化决策
当前 Fredyun 企业网络客户端不以商业广告为目的进行用户画像,也不基于个人信息实施对用户权益具有重大影响的纯自动化决策。
如未来新增相应功能,我们将依法:
- 告知基本逻辑;
- 告知对个人权益的主要影响;
- 保证透明度和结果公平、公正;
- 对具有重大影响的决定提供说明和适当救济;
- 在法律要求时提供拒绝仅通过自动化决策作出决定的方式。
57. 商业营销
当前客户端不以收集个人信息进行商业广告精准营销为核心功能。
如未来使用个人信息进行商业营销,我们将根据法律要求提供显著、便捷的拒绝方式,并在需要同意时依法取得相应同意。
第十六章 未成年人保护
58. 未成年人
本服务主要面向企业和机构用户,不以不满十四周岁的儿童为主要服务对象。
未满十八周岁的未成年人应在监护人指导下使用。
59. 儿童个人信息
如实际业务确有必要处理不满十四周岁未成年人的个人信息,我们将依法:
- 取得父母或者其他监护人的同意;
- 制定专门个人信息处理规则;
- 采取严格保护措施;
- 严格限制内部访问人员;
- 从严确定保存期限。
如果我们发现未经适当监护人授权处理了儿童个人信息,将依法核实并采取停止处理、删除等必要措施。
第十七章 政策更新
60. 更新原因
我们可能因以下情况更新本政策:
- 法律法规或者监管规则变化;
- 产品功能变化;
- 处理目的变化;
- 信息种类变化;
- 系统权限变化;
- SDK 或外部服务变化;
- 数据接收方变化;
- 跨境处理变化;
- 部署模式变化;
- 运营主体变化;
- 安全风险变化。
61. 重大变更
发生可能对您个人信息权益产生重大影响的变更时,我们将通过:
- 客户端弹窗;
- 显著页面提示;
- 官方网站;
- 企业管理员;
- 电子邮件;
- 其他合理方式
进行显著告知。
对于不涉及处理目的、处理方式、个人信息种类等重大变化的一般政策更新,我们依法显著告知后,您继续登录、连接、访问或使用 Fredyun 服务的,在法律允许以行为表示接受的范围内,视为您已知悉并同意更新后的政策。若您不同意,可停止使用依赖相关处理的服务,并按照本政策行使退出、撤回同意、删除或注销等权利。
如处理目的、处理方式、个人信息种类发生变化,或者法律明确要求重新取得自愿、明确同意、单独同意、书面同意或系统权限授权,我们将在新的处理活动开始前依法重新取得相应同意或授权。
第十七章A 责任边界说明
61A. 企业客户和用户自行行为
本政策用于说明弗雷德云自身处理个人信息的规则,并不替代企业客户对其自行决定的数据处理活动应当承担的告知、同意、劳动用工、网络安全和数据安全责任。
企业客户或者用户自行提供的数据不真实、不合法、无权处理,或者企业客户自行配置的系统、日志、监控、权限、网络策略、跨境连接或第三方服务违反法律法规的,由企业客户、用户或实际责任主体承担其依法应承担的全部责任。
61B. 法定责任保留
上述责任边界不排除法律明确规定不得通过协议免除的责任。对于弗雷德云自身作为个人信息处理者依法必须履行的义务,我们将在法定范围内承担责任。
第十八章 联系、投诉和监管救济
62. 联系我们
公司名称:深圳市弗雷德云计算科技有限公司
用户中心:https://usercentre.fredyun.com
个人信息保护及投诉邮箱:admin@fredyun.com
联系电话:0755-82288336、0755-23612773、0755-23612770
联系地址:广东省深圳市福田区华富街道莲花二村华富街道办事处党群服务中心二层整层
邮政编码:518028
您可以通过上述渠道就以下事项联系我们:
- 查阅个人信息;
- 复制;
- 更正;
- 补充;
- 删除;
- 撤回同意;
- 账号注销;
- 设备解绑;
- 隐私投诉;
- 安全事件;
- 其他个人信息保护问题。
63. 投诉和其他救济
如您对我们的处理结果仍有异议,可以再次向我们提出。
您也可以依法向履行个人信息保护、网络安全、电信和市场监管职责的主管部门投诉、举报,或者通过诉讼等法定途径维护自身合法权益。
第十九章 其他
64. 与用户协议的关系
本政策与《Fredyun 用户协议》共同构成 Fredyun 服务的重要规则。
如特定功能另有更具体的独立告知、系统授权弹窗、企业部署说明、第三方接收方清单或数据处理协议,应结合具体处理场景一并阅读。
65. 条款独立性
本政策任何部分因法律原因无效,不影响其他条款的效力。
66. 法律变化
如本政策引用或者依据的法律法规发生修订、替代或废止,以届时有效的法律法规和监管要求为准。
深圳市弗雷德云计算科技有限公司
2026年6月1日