隐私说明:WhatsApp网页版数据收集、使用与保护政策

本隐私政策旨在透明地解释当您使用WhatsApp网页版(通过域名 cloud.whatapp-iot.com.cn 提供相关辅助工具与技术服务)时,我们如何处理您的信息。我们深知通讯数据的高度敏感性,因此本政策遵循"最小化收集、明确告知、严格保护"的原则。本政策适用于所有访问我们网站及使用我们提供的网页版辅助功能的用户,但不适用于WhatsApp官方应用本身的数据处理行为。

信息收集范围与类型

我们仅收集为您提供稳定服务所必需的最少信息。第一类为设备与日志信息:当您访问我们的配置指南页面或使用在线客服时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些数据存储在服务器日志中,保留期限为30天,之后自动匿名化处理。

第二类为用户主动提交的信息:当您通过联系我们页面提交工单、订阅邮件列表或参与技术调研时,我们会收集您的姓名、企业邮箱地址、公司名称以及您自愿描述的问题内容。如果您选择通过企业增强版API进行集成,我们还会处理您提供的API密钥哈希值,但绝不存储原始密钥。

我们特别声明:我们不会收集、读取或存储您通过WhatsApp网页版发送或接收的任何消息内容、联系人列表、媒体文件或通话记录。这些数据仅在您的浏览器与WhatsApp服务器之间进行端到端加密传输,我们作为辅助工具提供方,在技术上不具备解密能力。

信息使用目的与方式

我们收集的设备与日志信息仅用于以下三个目的:(1) 诊断网络连接问题,例如定位特定地区用户访问网页版时的握手延迟;(2) 优化我们的技术教程内容布局,通过分析热门页面访问路径来改进导航结构;(3) 防御恶意攻击,如检测异常的IP请求频率以阻止DDoS攻击。

用户主动提交的联系信息仅用于处理您提出的具体请求。例如,如果您咨询企业版部署方案,我们的销售工程师可能会通过您留下的邮箱与您联系。我们不会将您的个人信息用于任何形式的广告定向推送,也不会向第三方出售或出租您的数据。在涉及法律义务时(如法院传票),我们会在法律允许的范围内提前通知您,除非该通知被法律禁止。

Cookie 与追踪技术说明

我们的网站使用两类Cookie。第一类是严格必要Cookie,用于维持您与在线客服系统的会话状态(例如记录您当前的对话窗口ID),这些Cookie在您关闭浏览器后即失效。第二类是功能偏好Cookie,用于记住您选择的语言偏好(如简体中文)以及您是否已阅读过Cookie政策弹窗,有效期不超过6个月。

我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。我们自建的统计系统基于服务端日志分析,而非客户端JavaScript埋点,这意味着即使您禁用了浏览器JavaScript,我们依然能获取基础的访问量数据。如果您希望在访问时完全禁用Cookie,您可以在浏览器设置中阻止所有Cookie,但请注意,这可能会导致在线客服窗口无法正常加载。

第三方数据共享政策

在严格必要的情况下,我们可能与以下类别的服务提供商共享有限的数据:

我们不会将您的个人信息与任何广告网络、数据经纪人或社交媒体平台共享。我们也不会将WhatsApp网页版中的任何通讯元数据(如联系人哈希值)提供给任何第三方。

用户权利:访问、修改与删除

根据GDPR及中国《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内处理您的请求。

  1. 访问权:您可以请求获取我们持有的关于您的所有个人信息副本,格式为结构化、机器可读的JSON文件。
  2. 更正权:如果您的企业邮箱或姓名发生变化,您可以要求我们更新记录。
  3. 删除权(被遗忘权):您可以要求我们删除您的工单历史记录及账户信息。请注意,删除后您的在线客服工单将无法恢复。
  4. 限制处理权:在您对数据准确性提出异议期间,您可以要求我们暂停处理相关数据。
  5. 数据可携带权:您可以将您的工单记录导出并转移至其他服务商。
  6. 撤回同意权:如果您曾订阅我们的技术邮件列表,您可以随时通过邮件中的退订链接撤回同意。

信息安全保障措施

我们采用多层安全架构保护您的数据。在传输层,所有Web流量均强制使用HTTPS(TLS 1.3),并启用HSTS(HTTP严格传输安全)策略,禁止任何明文HTTP回退。在存储层,日志文件使用AES-256静态加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据库服务器物理隔离。

在访问控制方面,我们的运维人员采用基于角色的访问控制(RBAC)模型,仅极少数核心工程师拥有日志查询权限,且所有查询操作均触发审计告警。我们每年委托第三方安全公司进行渗透测试与代码审计,最近一次审计(2024年2月)未发现高危漏洞。此外,我们制定了完善的事件响应计划,一旦发生数据泄露,将在72小时内通知受影响用户并上报相关监管机构。

政策更新与通知机制

本隐私政策可能根据法律法规变化或服务功能调整进行修订。重大变更(如收集数据类型的变化、数据共享对象的扩展)将通过在网站首页发布显著公告的方式提前7天通知。非实质性变更(如文字表述优化)将在本页面直接更新,并修改页面顶部的"最后更新日期"。

我们建议您定期查看本页面以了解最新政策。如果政策变更涉及您的重大权益,我们将通过您预留的邮箱发送单独通知。若您对修订后的政策有异议,您有权停止使用我们的服务并请求删除您的数据。继续使用服务将视为您接受修订后的政策。

如您对本隐私政策有任何疑问,或希望行使上述任何权利,请联系我们的数据保护官(DPO):[email protected],或邮寄至:中国上海市浦东新区张江高科技园区博云路2号(邮编:201203)。我们将在收到请求后的15个工作日内完成身份验证并给予实质性答复。

📢 最新资讯