隐私说明:WhatsApp网页版数据安全与用户信息保护政策
本隐私说明旨在透明地告知您,在使用WhatsApp网页版(以下简称"本产品")及其相关服务时,我们如何收集、使用、存储及保护您的个人信息。我们深知,在您借助WhatsApp网页版处理"售前咨询"与"售后支持"等业务时,涉及的对话内容与客户数据具有高度敏感性。因此,我们依据《中华人民共和国个人信息保护法》(PIPL)、《通用数据保护条例》(GDPR)及行业最佳实践,制定了本政策。
一、信息收集范围与类型
我们仅收集为您提供产品功能所必需的最少信息。根据您使用场景的不同,收集的信息类型分为以下三类:
1. 账户注册与登录信息
当您通过手机WhatsApp应用扫码登录时,我们会获取您的WhatsApp账号ID、手机号码(掩码显示)及登录设备信息(包括设备型号、操作系统版本、唯一设备标识符)。这些信息仅用于验证您的身份并维持会话连接,不会用于任何其他目的。
2. 模板库配置数据
您主动创建或上传的快速回复模板内容、模板分组名称(如"售前咨询"、"售后支持")、业务类型标签及相关的使用统计记录。这些数据由您自主控制,您可以随时导出或彻底删除。
3. 使用行为日志
当您使用客户端时,我们会自动记录必要的操作日志,包括但不限于:模板调用时间、调用的模板ID、消息发送状态(成功/失败)、客户端崩溃日志。这些日志数据不包含具体对话内容,仅用于性能监控、故障排查与功能优化。
我们特别声明:本产品不会主动读取、存储或分析您与客户之间的任何聊天消息正文。所有会话内容均通过WhatsApp官方的端到端加密通道传输,我们仅在本地设备上临时缓存最近200条消息用于离线显示,且该缓存数据不会上传至我们的服务器。
二、信息使用目的与方式
我们严格遵守"目的限定原则",仅在以下明确且合法的目的下使用所收集的信息:
- 提供核心功能:使用您的登录信息维持客户端与WhatsApp服务器的安全连接,确保模板库的创建、编辑、同步与切换功能正常运行。
- 服务优化与改进:基于匿名的使用行为日志,分析模板库的调用频率、常用业务类型分布等聚合数据,用于改进产品界面设计、提升响应速度。我们不会利用这些数据对您进行任何形式的用户画像或定向广告推送。
- 安全风控与合规:检测并阻止恶意登录尝试、异常批量操作、病毒或恶意软件攻击等威胁行为。在涉及法律纠纷或监管调查时,我们可能在法律强制要求下提供必要的数据。
- 客户支持:当您向我们提交工单或寻求帮助时,我们可能使用您的账户信息及模板配置数据来定位问题原因。
我们承诺,绝不会将您的信息出售、出租或交易给任何第三方。您的模板库内容及业务数据的所有权完全归属于您。
三、Cookie与追踪技术说明
我们的客户端应用本身不依赖Cookie,但在您访问我们的官方网站 safe.whatapp-hub.com.cn 时,网站会使用必要的Cookie来维持您的登录状态和记住您的偏好设置。
具体使用情况如下:
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 严格必要Cookie | 用于会话维持、CSRF防护,确保网站基本功能可用。 | 会话结束即失效 |
| 功能偏好Cookie | 记住您的语言选择、界面主题偏好。 | 最长1年 |
| 统计匿名Cookie | 使用自建统计工具(非第三方)分析页面访问量,不包含个人身份信息。 | 最长2年 |
您可以通过浏览器设置禁用或删除Cookie,但这可能导致网站部分功能(如下载中心)无法正常使用。我们的客户端应用不包含任何第三方追踪SDK或广告标识符。
四、第三方数据共享政策
我们仅在以下特定且必要的情形下,与有限类别的第三方服务提供商共享最小必要的数据:
- 云基础设施服务商:我们的服务器托管于符合ISO 27001认证的数据中心(位于中国境内)。该服务商仅能接触到加密后的存储数据,无权限解密或读取任何业务内容。
- 邮件通信服务商:用于向您发送产品更新通知、服务到期提醒等事务性邮件。我们与该服务商签署了严格的数据处理协议(DPA)。
- 法律与监管机构:仅在收到具有法律效力的传票、法院命令或监管要求时,我们才会依法披露必要的信息。我们会尽可能提前通知您(除非法律禁止)。
我们不会将您的任何数据共享给广告联盟、数据经纪商或其他商业合作伙伴。未来若发生公司合并、收购或资产转让,我们将在转移您的数据前通过客户端弹窗及邮件方式明确告知您,并确保接收方继续履行本隐私说明中的全部承诺。
五、用户权利:查看、修改与删除您的数据
依据PIPL及GDPR,您对您的个人信息享有充分的权利。您可以通过客户端内的"设置"->"数据与隐私"页面,自助行使以下权利:
- 访问权:您可以随时查看我们收集的关于您的所有信息副本,包括账户资料、模板库列表及操作日志摘要。
- 更正权:您可以在客户端内自由修改模板内容、分组名称等任何配置数据。对于登录相关的手机号等无法自助修改的信息,请联系技术支持协助处理。
- 删除权:您可以删除任一套模板库或全部模板数据。删除操作将在30天内彻底清除服务器上的所有备份副本。您也可以选择注销账号,注销后我们将在一个月内删除所有关联数据。
- 可携带权:您可以通过"导出数据"功能,下载一份JSON或CSV格式的完整模板库数据,以便迁移至其他服务。
- 撤回同意权:对于基于您同意而进行的处理活动,您可以随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
若您需要行使上述任何权利,或对我们的数据处理行为有疑问,请发送邮件至 privacy@whatapp-hub.com.cn。我们将在15个工作日内(法定节假日顺延)完成身份核验并予以答复。
六、信息安全保障措施
我们采用多层次、纵深防御的安全体系,以保护您的数据免受未授权访问、泄露或篡改。
1. 传输加密
客户端与服务器之间的所有通信均采用TLS 1.3协议加密。与WhatsApp服务器的连接则使用其官方的端到端加密机制,确保消息内容在传输过程中不可被解密。
2. 存储加密
您的模板库数据在写入磁盘前,会使用AES-256算法进行加密。加密密钥存储于独立的硬件安全模块(HSM)中,与数据分离保管。
3. 访问控制
只有经过严格背景审查的极少数运维人员,在获得临时权限且操作全程留痕的条件下,才能访问到加密后的数据。所有访问行为均记录在不可篡改的审计日志中。
4. 漏洞管理
我们每季度委托独立的第三方安全公司进行渗透测试与代码审计。同时,我们设有漏洞赏金计划,鼓励安全研究人员向我们报告潜在风险。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。我们建议您妥善保管自己的WhatsApp账号,避免在公共或不安全的网络环境下使用客户端,并定期更新客户端至最新版本以获得最新的安全补丁。
七、政策更新通知机制
随着法律法规的演进及产品功能的迭代,我们可能会不时修订本隐私说明。我们承诺,任何实质性的变更(包括收集信息范围的扩大、使用目的的变更或共享对象的增加)均会提前至少7天通知您。
通知方式包括但不限于:客户端内的醒目弹窗提示、发送至您注册邮箱的邮件、官方网站首页的公告横幅。在变更生效后,若您继续使用本产品,即视为您已阅读并理解更新后的政策。若您不同意变更内容,您有权在生效日前注销账号并停止使用服务。
本政策最近更新日期:2025年5月20日。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)负责监督本政策的执行及处理您的隐私相关诉求。如果您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道与我们联系:
- 隐私事务专用邮箱:privacy@whatapp-hub.com.cn
- 数据保护官直接联系:dpo@whatapp-hub.com.cn
- 邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层,数据保护官收(邮编:201203)
我们将在收到您的请求后15个工作日内予以回复。若您对我们的答复不满意,或认为我们的处理行为侵害了您的合法权益,您有权向您所在地的网信部门或个人信息保护监管机构进行投诉举报。