信息收集范围与类型
在使用WhatsApp网页版(以下简称“本平台”)的过程中,我们仅收集为提供“动态卡片链接跳转”服务所必需的最少信息。具体包括:您在登录时授权的WhatsApp账号基础信息(如显示名称、手机号码哈希值);您在使用卡片编辑器时主动输入的卡片内容及配置的跳转URL;以及系统自动生成的使用日志(如IP地址、浏览器类型、操作系统版本、访问时间戳)。
我们特别声明:本平台不会收集、读取或存储您的WhatsApp聊天记录内容。所有消息传输均通过WhatsApp官方加密通道进行,本平台仅处理卡片元数据。当您启用“参数透传”功能时,您主动配置的session_id等参数会被临时附加至跳转链接中,但该参数仅用于外部系统识别会话,我们不会将其与您的个人身份信息进行关联分析。
对于企业增强版用户,我们还会收集管理员账号的配置操作日志(如创建卡片、修改按钮、导出报表等),以便进行安全审计与故障排查。该日志保留期限为180天,超期后自动匿名化处理。
信息使用目的与方式
我们收集上述信息的目的严格限定于以下四个方面:
- 服务提供与维护:确保动态卡片的创建、渲染、跳转及追踪功能正常运行,诊断并修复系统错误。
- 产品优化:基于聚合后的使用数据(不包含个人身份信息)分析功能使用频率、按钮点击偏好等,以改进产品界面设计和交互流程。
- 安全防护:检测并阻止恶意登录、异常批量操作、接口滥用等危害平台安全的行为。
- 合规审计:在法律法规要求或政府机关依法提出请求时,配合提供必要的操作日志记录。
我们承诺不会将您的信息用于任何与上述目的无关的用途,包括但不限于广告精准投放、用户画像构建或向第三方出售数据。所有数据处理活动均记录在案,并接受信息安全部门的定期审查。
第三方数据共享政策
我们仅在以下明确且必要的情形下,与第三方共享有限的数据:
1. 您主动配置的外部系统:当您在卡片按钮中设置跳转URL并启用参数透传时,用户的点击行为会携带您指定的参数(如session_id)跳转至您自己的外部网页或表单。该过程中,我们仅作为传输通道,不复制或存储跳转后的交互数据。请您确保您的外部系统具备合法的隐私政策。
2. 云服务提供商:我们使用位于新加坡、法兰克福及弗吉尼亚的云服务器来部署服务。这些服务商(如AWS、阿里云国际)仅提供基础设施托管,无权访问我们的应用层数据。我们已与所有服务商签署了数据处理协议(DPA)。
3. 法律合规要求:若监管机构依据法定程序要求提供特定用户的操作日志,我们会在审核请求合法性后,仅提供与该请求直接相关的数据片段。
除上述情形外,我们不会向任何第三方出售、出租或共享您的个人信息。我们亦不参与任何数据交换联盟或广告网络。
您的权利:访问、修改与删除
依据《个人信息保护法》及GDPR,您对您的个人信息享有以下权利:
- 访问权:您可以发送邮件至[email protected],申请获取我们持有的关于您的个人信息副本。我们将在15个工作日内提供。
- 更正权:如果您发现绑定的WhatsApp账号信息有误,您可以在产品界面内的“账户设置”中自行修改,或联系客服协助更正。
- 删除权:您可以随时注销您的平台账号。注销后,我们将在30天内删除您的所有个人配置数据(包括卡片模板、按钮设置、追踪报表),但法律法规要求保留的日志除外。
- 撤回同意权:您可以在浏览器设置中禁用Cookie,或通过邮件撤回对参数透传功能的授权。撤回不影响撤回前基于同意已进行的处理活动的合法性。
- 可携带权:您可以申请导出您创建的卡片配置数据(JSON格式),以便迁移至其他服务。
我们不会因您行使上述权利而拒绝提供基础服务,但部分依赖特定数据的增强功能(如点击追踪)可能无法继续使用。
信息安全保障措施
我们采用多层次安全控制体系来保护您的数据:
传输加密:所有与平台之间的通信均强制使用TLS 1.3协议加密,证书密钥长度为2048位RSA。我们定期更新加密套件以抵御已知漏洞。
存储加密:数据库中的敏感字段(如手机号哈希值、Token)使用AES-256算法进行静态加密,密钥由独立的密钥管理系统(KMS)保管,并每90天轮换一次。
访问控制:生产环境采用基于角色的访问控制(RBAC),仅极少数运维人员拥有数据库直连权限,且所有操作均需通过堡垒机审计。
安全测试:我们每季度委托第三方安全公司进行渗透测试,每半年进行一次漏洞扫描。近12个月内未发现高危漏洞。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。您应妥善保管自己的WhatsApp账号及登录二维码,避免在公共设备上勾选“保持登录状态”。
政策更新与通知机制
我们可能会不时修订本隐私说明。重大变更(如收集数据类型增加、使用目的调整、共享对象变化)将通过以下方式提前7天通知您:
- 在WhatsApp网页版产品界面顶部显示显著的公告横幅。
- 向您绑定的邮箱发送修订摘要邮件。
- 在官方域名app.whatapp-ai.com.cn上发布更新后的完整政策文本。
修订后的政策自公告中载明的生效日期起适用。若您在生效日期后继续使用本平台,即视为您接受修订内容。若您不同意修订,您有权在生效日期前注销账号。
本政策最后更新日期:2024年10月15日。历史版本可通过邮件申请查阅。
隐私相关联系方式
如您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道联系我们:
数据保护官邮箱:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层,数据保护官收,邮编201203。
我们将在收到咨询后的15个工作日内予以答复。如果您对我们的处理方式不满意,您有权向您所在地的网信部门或数据保护机构提出投诉。