隐私说明:WhatsApp网页版数据收集、使用与保护政策
本隐私说明适用于您访问和使用WhatsApp网页版(mighty.whatapp-meme.com.cn)的全部功能。我们深知物流行业对数据安全的高度敏感,尤其是涉及运输路线、车队位置、装卸现场影像等商业机密信息。本政策详细阐述了我们在信息收集、使用、共享及保护方面的具体做法,确保您在通过网页版协调物流车队、仓储配送和装卸现场工作时,能够清楚了解自己的数据如何被处理。
信息收集范围与类型
我们收集的信息分为三类:您主动提供的信息、自动采集的技术信息以及通过关联设备同步的信息。主动提供的信息包括:您在使用快捷回复功能时创建的模板内容、在设置中填写的企业名称和部门信息、以及您通过工单系统提交的咨询内容。自动采集的技术信息包括:浏览器类型及版本(如Chrome 120.0)、操作系统版本(如Windows 11 23H2)、屏幕分辨率、网络连接类型(Wi-Fi/有线)、IP地址(仅用于安全风控,保留7天后自动脱敏)、以及网页版功能的使用频率(如每日发送消息条数、标签页切换次数)。
通过关联设备同步的信息是您使用WhatsApp网页版的核心数据,包括:聊天消息内容(文本、图片、视频、文件)、联系人列表、群组信息、位置共享记录。这些数据由您的手机WhatsApp应用通过端到端加密传输至网页版,我们作为服务提供方,无法解密查看消息的具体内容。但请注意,物流场景中发送的运单号、车牌号等结构化信息,在您使用"导出Excel"功能时,会以明文形式生成文件,该文件仅保存在您的本地设备中。
信息使用目的与方式
我们使用收集到的信息主要用于以下四个目的:第一,提供并维护网页版的核心功能,包括消息同步、多标签页管理、深色模式适配和文件传输。第二,优化产品性能,例如分析不同浏览器下的长连接稳定性数据,以调整重连策略;分析标签页使用模式,以改进会话分组逻辑。第三,安全防护与风险控制,通过监控异常登录行为(如短时间内跨地区登录)、频繁的设备关联请求,来检测并阻止潜在的账号盗用或数据泄露事件。第四,在获得您明确同意的前提下,向您发送产品更新通知和服务公告,例如深色模式上线、新版本功能说明等。
我们承诺不会将您的聊天内容用于任何形式的广告定向投放,不会利用您的运输路线数据构建行业画像,也不会将您的仓储配送信息出售给第三方数据经纪商。所有用于产品分析的数据均经过聚合和匿名化处理,确保无法追溯到具体企业或个人。
Cookie 与追踪技术说明
WhatsApp网页版使用Cookie和本地存储(LocalStorage)来维持您的登录状态和界面偏好。具体而言,我们使用一个必要的会话Cookie(名为 wa_sess),用于识别您已关联的设备,该Cookie在您退出登录或关闭浏览器后失效。我们使用LocalStorage存储您的主题偏好(深色/浅色)、语言设置、以及快捷回复模板,这些数据仅保存在您的浏览器中,不会上传至我们的服务器。
我们不会在网页版中部署任何第三方广告追踪Cookie,也不使用跨站追踪技术(如指纹识别)。但是,为了统计页面访问量和功能使用情况,我们使用自建的第一方分析脚本,该脚本收集匿名化的行为数据(如页面停留时间、按钮点击次数),不包含任何个人身份信息。您可以随时通过浏览器设置清除所有站点数据,但请注意,清除后需要重新扫码登录,且快捷回复模板将丢失。
第三方数据共享政策
我们仅在以下有限情况下与第三方共享您的数据:第一,云服务提供商。我们使用位于新加坡和法兰克福的云服务器来中转消息和存储日志数据,这些服务商(如AWS、Google Cloud)已签署数据处理协议,承诺仅按照我们的指示处理数据,不得用于其他目的。第二,企业版客户指定的私有化部署环境。如果您选择企业版并将数据存储在企业自有服务器中,我们仅作为技术提供方,不接触您的消息数据。第三,法律合规要求。当收到具有法律效力的政府机关调查令或法院命令时,我们会在法律允许的范围内提供必要的数据,并尽可能通知您(除非法律禁止)。
我们不会将您的数据共享给任何广告联盟、数据交易所或信用评估机构。在物流场景中,如果您通过网页版与第三方物流平台(如TMS系统)进行API对接,数据传输由您主动发起,且受您与第三方之间的协议约束,我们不对第三方的数据处理行为承担责任。我们建议您在集成前审查第三方的隐私政策。
用户权利:查看、修改与删除个人数据
您对自己的数据拥有完全的控制权。根据适用的数据保护法规(包括《个人信息保护法》和GDPR),您享有以下权利:第一,访问权。您可以在网页版设置→"账户信息"中查看关联的设备列表、登录历史和绑定的手机号码。第二,修改权。您可以随时修改快捷回复模板、企业名称等主动提供的信息。第三,删除权。您可以通过手机WhatsApp的"设置"→"已关联设备"→"退出所有设备"来断开网页版连接,断开后网页版上的本地缓存数据将在24小时内被清除。对于企业版客户,您可以通过工单系统提交数据删除请求,我们将在30天内永久删除服务器中的日志和备份数据。
如果您希望导出您的聊天记录副本,专业版和企业版用户可在设置→"聊天记录"中导出CSV或PDF文件。免费版用户因消息保留期仅为7天,无法导出历史数据,但您可以自行通过浏览器的打印功能保存当前页面。如需行使上述任何权利,请发送邮件至 privacy@whatapp-meme.com.cn,我们将在15个工作日内予以回复。
信息安全保障措施
我们采用多层次的安全机制保护您的数据。在传输层面,所有网页版与服务器之间的通信均通过TLS 1.3加密协议进行,密钥长度为256位。在连接层面,我们使用WebSocket安全协议(WSS),确保长连接通道不被窃听或篡改。在存储层面,服务器中的日志数据使用AES-256算法加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据库分离。在身份验证层面,每次扫码关联设备时,会生成一个一次性随机令牌,该令牌有效期为5分钟,且只能使用一次。
我们定期(每季度)进行渗透测试和漏洞扫描,并聘请第三方安全审计机构对系统进行评估。2024年,我们通过了ISO 27001认证的年度监督审核,未发现重大安全漏洞。尽管我们采取了上述措施,但没有任何网络系统能保证100%的安全。我们建议您在使用网页版时,避免在公共电脑上勾选"记住此设备"选项,并在离开工位时手动退出登录(Ctrl+Shift+Q)。
政策更新通知机制
我们可能会不时更新本隐私说明,以反映产品功能的变化或法律法规的要求。当发生重大变更时(例如数据收集范围扩大、第三方共享对象改变),我们会通过网页版内的弹窗通知您,并在本页面顶部显示"最后更新日期"。对于企业版客户,我们会提前30天通过邮件发送变更摘要,确保您的合规团队有足够时间评估。
重大变更的定义包括但不限于:收集新的数据类型、将数据用于新的目的、引入新的第三方服务商、或修改数据保留期限。对于非重大变更(如措辞优化、格式调整),我们将直接更新本页面,不再单独通知。我们建议您定期查看本页面,以了解最新的隐私实践。本政策最后更新日期为2025年1月15日。
联系我们与隐私投诉渠道
如果您对本隐私说明有任何疑问,或认为您的隐私权受到侵犯,请通过以下方式联系我们:隐私保护专员邮箱 privacy@whatapp-meme.com.cn,或邮寄至中国上海市浦东新区张江高科技园区博云路2号(邮编201203)。我们会在收到投诉后的5个工作日内确认,并在30天内给出解决方案。
如果您对我们的处理结果不满意,您可以向当地的数据保护监管机构(如中国国家互联网信息办公室或您所在地区的隐私监管机构)提出申诉。我们承诺配合监管机构的调查,并执行其最终决定。