OpenVLAN 依据 GDPR 及类似法规代表客户处理个人数据的条款。最后更新:2026 年 8 月。
当您使用 OpenVLAN 运营 tailnet 时,您是控制者(或代表自身控制者行事的处理者),而我们是处理者。本数据处理协议覆盖隐私政策所述的处理活动:账户数据、设备元数据与协调元数据。我们绝不处理负载流量。
我们仅在下列范围内处理个人数据:按文档说明提供服务、遵循您通过本产品及本协议表达的指示,以及法律另有要求。
我们使用数量有限的子处理者提供托管、支持与计费服务。最新名单发布并维护于子处理者页面。客户可订阅变更通知;重大变更将提前 30 天通知,在此期间您可基于合理的数据保护理由提出异议。
传输中加密(AmneziaWG/TLS)与静态加密、最小权限访问控制、审计日志,以及独立的 SOC 2 Type II 与 ISO 27001 认证项目。详见安全概览。
在我们持有相关数据(通常为账户与协调元数据)的范围内,我们协助控制者处理数据主体的访问、删除与更正请求。请求可通过 privacy@openvlan.com 或您的客户团队提出。
对于流出 EEA/英国的数据传输,我们采用标准合同条款(2021 年模块),并辅以传输文档中所述的补充措施;该文档可应要求在签署 NDA 后提供。
在确认发生影响客户数据的个人数据泄露后,我们将毫不迟延地通知受影响的客户,并提供足以让控制者履行自身通知义务的详细信息。
服务终止后,客户数据将在 30 天内删除,法律要求保留的除外,详见隐私政策。
我们的独立审计报告(SOC 2、ISO 证书)可满足大多数客户的审计权要求;特定合同审计可与我们的企业团队协商安排。
本文档为演示站点用途的示例模板,不构成法律意见。