隐私说明:WhatsApp网页版货代物流套件数据保护政策
我们深知货代与物流行业对数据安全的高度敏感。本隐私说明详细阐述我们(上海瀚联数字科技有限公司,域名:tests-whatapp.hl.cn)在您使用WhatsApp网页版增强套件及配套服务时,如何收集、使用、存储和保护您的信息。本政策适用于我们的浏览器扩展、本地辅助程序、官方网站及API服务,自2025年1月1日起生效。
一、信息收集范围与类型
我们仅收集为提供核心功能所必需的最少信息。具体包括以下几类:
- 账号注册信息:当您创建企业账号时,我们会收集企业名称、联系人姓名、企业邮箱及电话号码。这些信息用于建立客户档案和提供技术支持。
- WhatsApp网页版会话元数据:在您使用扩展程序期间,我们会在本地及服务器(如启用云归档)记录聊天对象的联系人备注、消息发送时间、消息类型(文本/图片/文件)以及消息大小。我们不会读取或存储您聊天消息的明文内容,除非您主动启用了「业务消息归档」功能,且该功能仅针对您标记为“归档”的联系人或群组。
- 业务单据文件:当您使用OCR识别功能处理报关单、装箱单或提单时,相关图片或PDF文件会被临时上传至我们的OCR服务器进行处理。处理完成后,原始文件在30分钟内自动删除,仅保留提取出的结构化数据(如HS编码、件数、毛重)并存储在您的专属空间内。
- 设备与技术日志:为排查故障和优化性能,我们会收集您的浏览器类型及版本、操作系统、IP地址、扩展程序版本号以及崩溃日志。这些日志不包含任何聊天内容。
- 物流轨迹关键词:如果您使用关键词提醒功能,我们会在服务器端存储您设置的关键词列表(如车牌号、运单号),以便在消息到达时进行匹配。该列表可随时由您自行清空。
我们特别声明:我们不会收集您在WhatsApp网页版中未主动关联到我们系统的任何私人聊天记录,也不会访问您的手机通讯录或WhatsApp账号密码。
二、信息使用目的与方式
所收集的信息仅用于以下明确目的:
- 提供核心服务:包括实现多账号登录、消息归档、OCR识别、关键词提醒以及消息模板批量发送功能。例如,使用您的企业邮箱标识来关联不同WhatsApp网页版会话的归档数据。
- 改善产品体验:基于技术日志分析扩展程序的性能瓶颈,例如识别某些浏览器版本下导致的WhatsApp网页版消息同步延迟问题。我们使用聚合数据进行分析,不针对个人用户画像。
- 安全与合规:检测异常登录行为,防止未经授权的访问。例如,当同一账号在短时间内从多个IP地址登录时,我们可能触发安全验证流程。
- 客户支持:根据您提交的工单信息,查阅相关的技术日志以定位问题。未经您的明确同意,我们不会将工单内容用于任何其他用途。
我们承诺:绝不会将您的业务单据数据、聊天元数据或关键词列表用于任何形式的广告投放、用户画像构建或向第三方出售。所有数据使用行为均受本政策约束。
三、Cookie 与追踪技术说明
我们的官方网站(tests-whatapp.hl.cn)使用必要的Cookie来维持会话状态和记住您的登录偏好。具体包括:
- 会话Cookie:在您登录控制台后生成,用于识别您的登录状态,有效期至您退出登录或关闭浏览器。
- 偏好Cookie:记录您选择的语言(如中文/英文)和界面主题,有效期1年。
- 分析Cookie:我们使用自托管的Matomo分析工具(非Google Analytics),收集匿名访问数据(如访问页面、停留时长、设备类型),以了解官网内容的使用情况。该工具不设置跨站追踪Cookie,且IP地址会进行匿名化处理。
我们的浏览器扩展程序不使用任何第三方追踪器或广告Cookie。在WhatsApp网页版环境中,我们不会注入任何脚本或Cookie到WhatsApp的域名下,您的WhatsApp网页版会话仍受WhatsApp自身的隐私政策约束。
四、第三方数据共享政策
我们仅在以下有限情形下与第三方共享数据,且所有第三方均签署严格的数据处理协议(DPA):
- OCR识别服务提供商:为提供报关单识别功能,我们与一家国内AI服务商合作。文件传输采用TLS 1.3加密,服务商承诺不存储任何文件副本,且处理节点位于中国大陆境内。
- 云基础设施提供商:若您选择云归档模式,数据将存储在阿里云(上海区域)或AWS(新加坡区域,仅限海外客户)。我们要求云服务商提供ISO 27001认证,并启用静态数据加密(AES-256)。
- 法律合规要求:当收到具有管辖权的法院或监管机构依法出具的调取令时,我们可能被迫披露特定信息。我们会尽最大努力通知您(除非法律禁止),并仅披露法律要求的最小范围数据。
我们明确承诺:不会将您的数据共享给任何广告联盟、数据经纪商或关联公司用于营销目的。在涉及企业并购或资产转让时,我们将提前30天通知您,并确保受让方继续遵守本隐私政策。
五、用户权利:查看、修改与删除个人数据
根据《个人信息保护法》(PIPL)及GDPR的相关要求,您对自身数据享有以下权利:
- 访问权:您可以通过控制台导出您的全部业务归档数据(包括OCR提取结果、关键词列表、操作日志),导出格式为JSON或CSV,请求将在72小时内完成。
- 更正权:如发现企业信息或联系人备注有误,您可以随时在扩展设置中自行修改。如需更正历史归档文件中的OCR识别结果,请提交工单,我们将在5个工作日内人工复核并修正。
- 删除权:您可以随时在控制台删除特定的归档会话、OCR记录或整个账号。删除操作将在15天内彻底完成(包括备份系统)。请注意,删除操作不可逆,且可能影响您使用某些依赖历史数据的功能(如轨迹趋势分析)。
- 撤回同意权:您可以随时撤回对数据收集的同意,撤回后我们仅保留为履行法律义务所必需的信息(如财务发票记录)。
- 数据可携权:您有权要求我们将您的结构化数据(如模板、标签设置)以机器可读格式传输给您指定的第三方服务商。
如需行使上述任何权利,请发送邮件至 [email protected],我们将在10个工作日内核实身份并完成处理。对于明显无根据或过度的请求(如每月超过3次重复导出),我们可能收取合理费用(每次100元人民币)。
六、信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输加密:所有与服务器之间的通信均使用TLS 1.3协议,证书为OV级(组织验证)证书。
- 静态加密:存储在数据库中的归档数据使用AES-256-GCM算法加密,密钥由独立的密钥管理服务(KMS)保管,每90天自动轮换。
- 访问控制:生产环境采用基于角色的访问控制(RBAC),仅极少数运维人员拥有数据库访问权限,且所有敏感操作(如导出数据)均需双重身份验证(2FA)并记录审计日志。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,2024年第四季度测试未发现高危漏洞。同时,我们参与HackerOne漏洞赏金计划,最高奖励50,000元人民币。
- 员工培训:所有员工每年接受至少2次数据安全与隐私保护培训,并签署保密协议。违反数据安全规定的员工将面临纪律处分直至解雇。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对安全。建议您也启用WhatsApp的双重验证功能,并妥善保管手机和电脑的访问权限。
七、政策更新通知机制
我们可能根据法律法规变化、产品功能迭代或安全实践改进适时更新本隐私政策。重大变更(如数据收集范围扩大、数据共享对象变化)将通过以下方式提前通知:
- 在官网首页顶部展示显著公告,持续至少30天。
- 向您注册的企业邮箱发送邮件通知,邮件标题包含“【重要】隐私政策更新”字样。
- 在扩展程序控制台内弹出更新提示,需您点击“已阅读并同意”后方可继续使用。
政策生效后,若您继续使用我们的服务,即视为接受修订后的政策。如果您不同意任何变更,您有权在变更生效前注销账号并删除所有数据。本政策的旧版本存档可发送邮件至 [email protected] 索取。
八、联系方式与数据保护官
我们已指定数据保护官(DPO)负责监督本政策的执行。您可以通过以下渠道提出隐私相关疑问或投诉:
- 数据保护官邮箱:[email protected]
- 邮寄地址:上海市闵行区申长路988弄虹桥万科中心T5栋8层,数据保护官收,邮编:201106
- 电话:+86 21 5887 1234 转 8100(工作时间)
我们将在15个工作日内对您的隐私请求进行实质性答复。如果您对我们的处理结果不满意,您有权向上海市互联网信息办公室或您所在地的个人信息保护部门提出投诉。最后更新日期:2025年1月1日。