隐私说明与数据保护政策
本隐私政策旨在透明地说明WhatsApp网页版客户端(以下简称"本产品")如何收集、使用、存储和保护您的个人信息。我们深知您处理的是敏感的客户沟通数据,因此我们将数据安全视为产品的生命线。本政策适用于所有使用本产品及配套服务的用户。请在使用前仔细阅读本政策。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供产品功能所必需的信息。我们不会收集您的WhatsApp聊天内容正文(除非您主动使用"导入聊天记录"功能),也不会扫描您的通讯录。
我们收集的信息分为以下三类:
- 账户注册信息:当您购买专业版或创建团队时,我们会收集您的姓名、工作邮箱、机构名称以及联系电话。这些信息仅用于创建账户、开具发票与提供客户支持。
- 设备与技术日志:为了诊断连接问题与优化性能,我们会自动收集您的设备型号、操作系统版本、客户端版本号、IP地址(仅用于区域服务节点分配)、以及崩溃日志。这些数据不包含个人身份信息,且会在30天后自动匿名化处理。
- 功能使用数据:我们可能会记录您对快捷回复短语库的使用频率、多开标签的开启数量等聚合数据,用于改进产品功能。这些数据以统计形式呈现,无法追溯到个人。
特别说明:本产品运行在您的本地设备上,您的WhatsApp会话数据默认仅存储在本地。我们不会将您的会话记录上传至我们的服务器,除非您主动开启"团队共享话术库"功能,且明确选择了需要共享的特定短语条目。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心功能服务:包括但不限于多开标签管理、快捷回复、客户标签分组、以及消息同步。这些功能的实现依赖于在本地设备上处理您的会话数据。
- 产品改进与研发:我们使用聚合后的使用数据来分析功能使用热点与性能瓶颈,以决定后续版本的迭代方向。例如,如果我们发现大量用户在特定时间段使用定时发送功能,我们会优化该时段的服务器调度。
- 客户支持与安全通知:当您提交工单时,我们会使用您的邮箱与您沟通解决方案。当发生安全事件(如发现新漏洞)时,我们会向受影响用户发送安全通知。
- 法律合规与审计:在法律法规要求或政府机关依法查询时,我们可能需要在法律允许的范围内提供必要的用户信息。除此之外,我们不会向任何第三方出售或出租您的个人信息。
我们承诺,不会将您的数据用于任何与产品功能无关的商业目的,例如广告精准投放或用户画像分析。
四、第三方数据共享政策
我们非常审慎地对待数据共享。我们仅与以下类别的第三方服务提供商共享有限的数据,且均签署了严格的数据处理协议(DPA):
- 云服务器托管商:我们使用法兰克福与新加坡的云服务器用于处理账户认证与工单系统。这些服务商仅能访问我们明确授权的数据(如您的注册邮箱),无法访问您的本地会话数据。
- 支付服务商:当您购买专业版时,支付过程由持牌支付机构处理。我们仅接收支付结果通知(成功/失败),不接触您的银行卡号或支付密码。
- 邮件发送服务商:我们使用第三方邮件服务发送账单与通知邮件。该服务商仅能读取收件人地址与邮件正文模板。
我们不会将您的数据共享给任何广告联盟、数据经纪商或征信机构。如果未来因业务发展需要引入新的数据接收方,我们会提前通过邮件与站内信通知您,并给予您选择退出的权利。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》与GDPR的相关规定,您对自己的个人信息享有以下权利:
- 访问权:您可以随时通过发送邮件至[email protected],申请获取我们持有的关于您的个人信息副本。我们将在15个工作日内响应。
- 更正权:如果您的注册信息(如邮箱、机构名称)发生变化,您可以登录客户端在"设置" -> "账户信息"中自行修改,或联系支持团队协助更正。
- 删除权:您可以申请删除您的账户以及关联的个人信息。请注意,删除账户将导致您的专业版授权失效,且已导出的会话记录无法恢复。我们将在收到请求后的30天内完成删除操作。
- 撤回同意权:对于基于您同意而进行的数据处理,您有权随时撤回同意。撤回后,我们将停止处理相关数据,但可能影响部分功能的使用。
- 数据可携带权:您有权要求我们将您的账户基础信息(姓名、邮箱)以结构化、机器可读的格式(如CSV)提供给您或您指定的第三方。
我们不会因您行使上述权利而向您收取任何费用。如果您的请求明显无据或过度重复,我们可能会收取合理的工本费。
六、信息安全保障措施
保护您的数据安全是我们的最高优先级。我们采取了以下技术与管理措施:
- 加密技术:所有网络通信均使用TLS 1.3加密。本地存储的会话数据库使用AES-256算法加密,加密密钥由您的操作系统钥匙串(Keychain)管理,我们无法获取。
- 访问控制:我们的服务器采用基于角色的访问控制(RBAC),仅极少数核心运维人员拥有生产环境的访问权限,且所有访问操作均有审计日志。
- 安全开发流程:我们的代码库在每次发布前会经过静态代码扫描与依赖项漏洞检查。我们定期聘请外部安全公司进行渗透测试,最近一次测试于2024年6月完成,未发现高危漏洞。
- 数据备份与恢复:虽然我们不存储您的会话内容,但我们会对账户信息与配置数据(如快捷回复短语库)进行每日增量备份与每周全量备份。备份数据同样经过加密,并存储在与主数据中心隔离的异地位置。
如果发生数据泄露事件,我们将在发现后的72小时内通过邮件通知受影响用户,并向相关监管机构报告(如适用)。
七、政策更新与通知机制
我们可能会不时更新本隐私政策,以反映法律法规的变化或产品功能的演进。当发生重大变更时(例如引入新的数据收集类型或共享对象),我们将通过以下方式通知您:
- 在客户端启动时显示弹窗提醒,并附上变更摘要。
- 向您的注册邮箱发送邮件通知,邮件标题包含"隐私政策更新"字样。
- 在官方网站首页发布公告,持续至少30天。
变更后的政策将在通知中注明的生效日期起适用。如果您在生效日期后继续使用本产品,即视为您已阅读并理解更新后的政策。我们建议您定期查看本页面以获取最新信息。
八、隐私相关联系方式
如果您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下渠道与我们联系:
数据保护官(DPO)邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号3幢3层,数据保护官收。
我们承诺在收到隐私相关请求后的15个工作日内予以回复。如果您对我们的处理结果不满意,您有权向您所在地的监管机构(如网信部门)提出投诉。