隐私说明:您的数据安全与我们的承诺
本隐私说明(以下简称"本政策")适用于WhatsApp网页版(域名:sharp.whatapp-meta.com.cn)提供的所有产品与服务。我们深知,您在使用周报卡片、趋势图生成等功能时,会涉及敏感的业务数据。因此,我们以最高标准保护您的信息,并确保所有数据处理活动透明、合规。
一、信息收集范围与类型
在您使用服务的过程中,我们可能收集以下类别的信息,收集范围严格限定于提供核心功能所必需的字段:
- 账号信息:包括您的手机号码(哈希处理)、设备标识符、操作系统版本。此类信息仅用于创建登录会话与安全风控。
- 聊天内容元数据:我们不会读取您的聊天正文。但为了生成周报卡片,系统会识别您主动标记为"数据"的消息(例如包含数值的文本),并提取其中的数值与单位。该识别过程在本地完成,仅将处理结果上传至服务器。
- 使用日志:包括功能点击流、页面停留时长、图表渲染耗时。这些数据用于优化产品界面布局与算法效率,不包含个人身份信息。
- 设备信息:IP地址(脱敏)、屏幕分辨率、浏览器类型。用于确保产品界面在不同设备上的兼容性。
我们特别声明:我们不会主动收集您的通讯录、相册、位置信息(除非您手动开启定位以标记数据来源地)。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下场景,并在使用完毕后按照既定策略删除或匿名化:
- 提供核心功能:将您标记的数据点存储至加密数据库,以便系统将连续数周的数据绘制成折线图,实现方便纵向比较。数据保留期为您的账号活跃期内,若账号连续180天未登录,数据将被自动清除。
- 优化产品体验:基于使用日志分析功能使用频率,例如发现"周报卡片"在周一上午使用率最高,我们会提前进行服务器资源扩容。
- 安全防护:检测异常登录行为。例如,若同一账号在短时间内从相距1000公里的两个IP地址登录,系统将自动触发二次验证。
- 法律合规:当收到具有法律效力的调查令时,我们会在法律允许的范围内配合提供必要数据。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie及类似技术来维持会话状态与记住偏好设置。具体使用情况如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id | 维持登录状态,防止CSRF攻击 | 会话结束即失效 |
| 偏好设置Cookie | ui_theme | 记住您的产品界面主题选择(如深色模式) | 1年 |
| 分析型Cookie | _chart_usage | 匿名统计图表生成次数,用于性能优化 | 6个月 |
我们不使用任何第三方广告追踪Cookie,也不与广告平台共享您的浏览行为数据。您可以在浏览器设置中禁用Cookie,但请注意,禁用后您将无法登录或使用核心功能。
四、第三方数据共享政策
我们承诺,在未获得您明确授权的情况下,绝不对外出售、出租或交易您的个人信息。仅在以下特定场景下,可能与第三方有限共享必要信息:
- 云服务提供商:我们使用位于中国境内的阿里云与腾讯云服务器。这些服务商仅提供基础设施(计算、存储),无法访问您的业务数据明文。
- 邮件推送服务:若您订阅产品更新通知,我们会将您的邮箱地址提供给邮件服务商SendGrid(仅限境外用户)或阿里云邮件推送(境内用户),用于发送技术公告。
- 法律要求:若监管机构依据法定程序提出要求,我们会在审核其合法性后提供必要数据。
对于企业版客户,我们支持私有化部署选项。若您选择该方案,所有数据将完全存储于您自己的服务器中,我们仅保留远程诊断所需的加密日志。
五、用户权利:查看、修改与删除
依据《个人信息保护法》与GDPR,您对自身数据享有以下权利,您可以通过"联系我们"页面提供的渠道行使这些权利:
- 访问权:您有权请求获取我们持有的关于您的个人数据副本。我们将在15个工作日内响应。
- 更正权:若您发现账号信息有误,可随时在"设置"→"账号信息"中自行修改。对于聊天数据中的数值错误,您可以直接编辑对应的周报卡片。
- 删除权:您可以申请删除账号及所有关联数据。请注意,删除操作不可逆,且系统将连续数周的数据绘制成折线图的历史记录也会一并清除。
- 撤回同意权:您可以随时撤回对数据分析的授权,撤回后,我们将停止生成趋势图,但保留已生成卡片的基本展示功能。
- 可携带权:您有权以结构化、机器可读的格式(如CSV)获取您提交的数据。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据,具体措施包括:
- 传输加密:所有数据在传输过程中使用TLS 1.3协议加密,密钥长度为256位。
- 存储加密:数据库中的敏感字段(如手机号、IP地址)使用AES-256-GCM算法加密存储。
- 访问控制:员工访问生产环境数据需通过双因素认证,且每次访问均记录审计日志。仅有极少数运维人员(占比<1%)具备数据访问权限。
- 漏洞管理:每季度委托第三方安全公司(如奇安信)进行渗透测试,2024年测试中未发现高危漏洞。
七、政策更新与通知机制
我们可能会不时更新本隐私说明。若发生重大变更(例如数据收集范围扩大、第三方共享策略调整),我们将通过以下方式通知您:
- 在登录后的首页顶部展示显著横幅,持续7天。
- 向您注册的邮箱发送邮件通知(若您未提供邮箱,则通过WhatsApp消息通知)。
- 更新本页面底部的"最近更新日期"。
重大变更生效前,我们会给予至少30天的缓冲期。若您不同意更新后的政策,您有权在上述缓冲期内注销账号。
八、联系我们与数据保护官
若您对本隐私说明有任何疑问,或希望行使上述权利,请联系我们的数据保护官(DPO):
- 邮箱:[email protected](邮件主题请注明"隐私相关")
- 邮寄地址:中国(上海)自由贸易试验区张江高科技园区博云路2号浦软大厦8层,数据保护官收(邮编:201203)
- 电话:400-860-6688(转3,法律与合规专线)
我们将在收到请求后的5个工作日内确认,并在30日内给出实质性答复。若您对我们的处理结果不满意,您有权向网信部门或当地数据保护机构投诉。