隐私说明与数据保护政策
本隐私说明旨在透明地告知您,WhatsApp网页版(运营方:上海锐普网络科技有限公司,域名:sharp.whatapp-core.com.cn)如何收集、使用、存储及保护您的个人信息。我们深知,在您使用"问题反馈卡片"、"处理中状态跟踪"等功能时,可能会涉及敏感的业务数据。因此,我们遵循《中华人民共和国个人信息保护法》、《数据安全法》及GDPR(通用数据保护条例)等法律法规,制定了本政策。本政策适用于所有访问和使用WhatsApp网页版的用户。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据您使用的功能模块不同,收集的信息类型也有所差异。具体分为以下三类:
1. 账户注册信息
当您创建账号时,我们收集您的手机号码、电子邮箱地址、企业名称(可选)以及您设置的登录密码(经过加密哈希处理)。这些信息用于创建您的唯一身份标识,并保障账号安全。
2. 消息与工单数据
当您使用WhatsApp网页版收发消息、创建问题反馈卡片时,我们会处理消息内容、发送时间、发送人/接收人ID、卡片状态(如"已接单"、"处理中"、"已解决")以及您附加的图片或文件。这些数据是实现问题闭环管理的核心,例如"员工可实时查看是否已派人"这一功能,就需要实时处理并展示卡片状态字段。
3. 设备与技术日志
为保障服务稳定性和排查故障,我们会自动收集您的浏览器类型及版本、操作系统、IP地址、访问时间戳以及页面交互事件(如点击、滚动)。这些数据不包含您的具体消息内容,且仅保留30天。
我们特别说明:WhatsApp网页版不会收集您手机通讯录中的联系人信息,除非您主动上传用于创建团队。我们也不会在未经授权的情况下访问您WhatsApp账号内的其他聊天记录。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会超出合理范围进行二次利用。具体使用场景包括:
- 提供核心服务:处理和存储您的消息,生成并更新问题反馈卡片状态,实现"处理中"等状态的实时推送与展示。
- 安全保障与风控:检测异常登录、暴力破解、垃圾信息等安全威胁。例如,当IP地址在短时间内发起大量请求时,系统将自动触发验证码机制。
- 服务优化与改进:分析聚合后的使用趋势(如平均问题解决时长、卡片转化率),以改善产品功能。此分析仅基于脱敏数据,不涉及个人身份信息。
- 法律合规:当收到具有法律效力的调查令或法院要求时,我们将在法律允许的范围内提供必要的数据。
我们郑重承诺:绝不会将您的消息内容或工单数据用于广告推送、用户画像分析或出售给任何第三方。
四、第三方数据共享政策
我们严格限制向第三方共享您的个人信息。仅在以下特定且必要的情况下,我们可能进行最小化披露:
- 云服务提供商:我们使用位于中国大陆境内的阿里云和腾讯云服务器。这些服务商仅提供基础设施(计算、存储、带宽),无权访问您的业务数据明文。我们与云服务商签署了严格的《数据处理协议》(DPA)。
- 短信/邮件服务商:用于发送验证码和系统通知。我们仅共享您的手机号或邮箱地址,且要求服务商不得将信息用于任何其他目的。
- 法律要求:在符合法律法规的前提下,响应公安机关、法院等司法机关的合法调查请求。
除上述情况外,我们不会向任何其他公司、组织或个人出售、出租或共享您的个人信息。我们也不会与广告联盟或数据经纪商合作。
五、您的权利:访问、修改与删除
根据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过"设置-隐私中心"页面自行操作,或联系我们的数据保护官(DPO)行使相关权利。
- 访问权:您有权获取我们持有的关于您的个人信息副本,包括账户信息、工单记录(不包含他人消息内容)。
- 更正权:如果您的手机号、邮箱等基本信息有误,您可以在"设置-账户信息"中直接修改。对于工单内容的更正,需联系管理员操作。
- 删除权:您有权要求删除您的账号及关联的个人数据。请注意,删除账号将导致您无法访问历史工单记录。出于财务审计或法律义务,我们可能需要在删除后保留部分交易记录(如付费凭证)最多5年。
- 撤回同意权:对于基于您同意而进行的处理活动(如营销邮件订阅),您可以随时撤回同意。
- 注销账号:您可以在"设置-安全-注销账号"中提交注销申请,系统将在7天冷静期后执行注销,并清除您的所有个人数据。
我们将在15个工作日内响应您的请求。对于复杂或重复的请求,我们可能酌情收取合理费用,但会提前通知您。
六、信息安全保障措施
我们采用业界领先的安全技术和管理措施,保护您的数据免受未授权访问、泄露、篡改或毁损。
技术层面
- 传输加密:所有数据均通过TLS 1.3协议加密传输,确保在浏览器与服务器之间传输过程中无法被窃听。
- 存储加密:数据库中的消息内容和工单附件采用AES-256-GCM算法加密存储。即使数据库文件被非法获取,也无法解密读取。
- 访问控制:采用基于角色的访问控制(RBAC),不同角色(如普通员工、管理员)只能访问其权限范围内的数据。
管理层面
- 我们已通过ISO 27001认证,并定期进行渗透测试和漏洞扫描(每季度一次)。
- 内部实行最小权限原则,仅极少数运维人员拥有生产环境的访问权限,且所有访问操作均有日志审计。
- 我们定期开展员工隐私保护培训,确保所有接触数据的人员都了解并遵守保密义务。
尽管我们采取了上述措施,但请您理解,没有任何一种互联网传输或存储方法是100%安全的。我们建议您也采取必要的防护措施,例如使用强密码、启用双因素认证(2FA)、不在公共电脑上登录。
七、政策更新与通知机制
我们可能会根据法律法规的变化或业务功能的调整,不时更新本隐私说明。重大变更(例如收集数据类型的变化、数据共享对象的调整)将通过以下方式通知您:
- 在您登录WhatsApp网页版时,以弹窗形式展示更新摘要,并要求您点击"同意"后方可继续使用。
- 向您的注册邮箱发送邮件通知,邮件中会附上变更内容对比。
- 在官方网站首页顶部展示横幅公告,持续展示至少7天。
本政策最近更新日期:2025年5月1日。历史版本存档可联系我们的数据保护官索取。
八、联系我们与数据保护官
如果您对本隐私说明有任何疑问、意见或投诉,或希望行使您的个人信息权利,请通过以下方式联系我们的数据保护官(DPO):
- 电子邮箱:[email protected](邮件主题请注明"隐私相关")
- 邮政地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层,数据保护官收,邮编201203
- 电话:400-820-8820(转6,隐私专线)
我们承诺在收到咨询后48小时内给予初步答复。如果您对我们的处理方式不满意,您有权向网信部门或相关监管机构提出投诉。