隐私说明:WhatsApp网页版数据收集、使用与保护政策
本政策适用于你访问和使用WhatsApp网页版(bold.whatapp-core.com.cn)及其相关服务。我们深知数据安全对于企业用户的重要性,因此本政策以透明、具体、可执行为原则,详细说明我们如何处理你的信息。本政策最后更新于2025年3月1日。
一、信息收集范围与类型
我们在不同场景下收集的信息分为三类。第一类是账号与身份信息:当你通过手机WhatsApp扫码登录时,我们会获取你的手机号码、设备型号、操作系统版本以及WhatsApp账号的唯一标识符(Hash值)。我们不会存储你的通讯录内容。第二类是业务配置数据:你在平台上创建的数据源连接字符串(如数据库地址、API Key)、看板卡片布局、阈值警报规则以及关联的群组ID。第三类是使用行为日志:包括登录时间、IP地址、页面操作轨迹(如点击了哪个按钮)、功能使用频率。这些日志用于优化产品体验,保留周期为180天。
请注意,当某指标超出预设安全区间时,系统自动推送的警报消息内容(包括指标名称、当前值、阈值范围)会被临时存储在消息队列中,以支持群组内的历史记录回溯。该存储期限为90天,之后将自动永久删除。
二、信息使用目的与方式
我们使用收集到的信息仅用于以下四个明确目的:
- 提供核心服务:包括渲染数据看板卡片、执行阈值判断逻辑、向指定群组推送警报消息。这是实现"指标异常时自动变色提醒"功能的基础。
- 安全与防滥用:通过分析登录IP和设备指纹,检测异常登录行为,防止账号被盗用。例如,如果同一个账号在1小时内从3个不同国家登录,系统会强制下线并发送验证码。
- 产品改进:我们使用聚合后的使用数据(不包含个人身份信息)来分析功能使用热力图,例如发现"卡片闪烁"功能被频繁关闭,我们会研究是否因视觉干扰过强而调整交互设计。
- 法律合规:当收到具有法律效力的政府机关调查令时,我们会依法提供必要的数据。除此之外,我们不会主动向任何第三方出售或出租你的个人信息。
三、Cookie与追踪技术说明
我们的网站和客户端使用三种类型的Cookie及类似技术:
- 严格必要Cookie:用于维持会话状态,例如记住你的登录状态(有效期7天)。禁用此类Cookie将导致无法正常登录。
- 功能偏好Cookie:用于记住你的界面语言偏好(中文/英文)以及看板卡片的分组方式。有效期30天。
- 分析统计Cookie:我们使用自研的轻量级分析脚本(非第三方工具)统计页面访问量、功能点击率。该脚本不跨站追踪,不采集键盘输入内容。
我们明确不使用任何跨站追踪型Cookie(如广告重定向像素)。你可以在浏览器设置中阻止所有Cookie,但请注意,这会影响看板卡片的本地缓存功能,导致每次打开应用时需要重新加载数据源。
四、第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据,且所有第三方均需签署严格的数据处理协议(DPA):
| 第三方类型 | 共享数据范围 | 使用目的 | 数据留存策略 |
|---|---|---|---|
| 云基础设施提供商(如阿里云) | 加密后的业务数据 | 服务器托管与CDN加速 | 按合同约定,服务终止后30天内删除 |
| 短信/推送服务商 | 手机号码(仅用于服务通知) | 发送登录验证码 | 发送后立即从服务商内存中清除 |
| 企业微信/钉钉(可选集成) | 警报消息文本 | 若你主动开启跨平台转发 | 遵循你所在企业的管理策略 |
我们承诺,绝不会将你的数据源连接字符串(如数据库密码)共享给任何第三方,包括上述服务商。所有敏感凭据均使用AES-256加密后存储于独立的密钥管理服务(KMS)中。
五、用户权利:访问、修改与删除
根据《个人信息保护法》及相关法规,你享有以下权利。你可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内处理完毕。
- 访问权:你可以申请导出我们存储的关于你的所有个人信息副本(格式为JSON)。
- 更正权:如果你的手机号码或设备信息发生变化,可以在应用内"设置"->"账户信息"中自行更新。
- 删除权:你可以要求删除你的账号及所有关联数据。删除操作不可逆,且会在7天冷静期后执行。冷静期内你可以撤销删除请求。
- 撤回同意权:你可以随时关闭"数据看板"功能,停止收集业务配置数据。关闭后,现有卡片将变为静态图片,不再实时刷新。
- 注销权:在应用内"设置"->"高级"->"注销账号"可自助完成注销。注销后,你的历史警报记录将在24小时内被永久清除。
六、信息安全保障措施
我们采用了多层安全防护体系来保护你的数据:
传输层:所有网络通信均强制使用TLS 1.3协议,禁止降级至旧版协议。消息推送通道使用独立的WebSocket加密连接,密钥每24小时轮换一次。
存储层:业务数据库采用透明数据加密(TDE),备份数据使用独立的加密密钥。访问数据库需要经过堡垒机双重认证(动态令牌+生物特征)。
运维层:我们每月进行一次内部渗透测试,每季度邀请第三方安全公司进行外部漏洞扫描。2024年全年,我们共修复了14个中危及以上漏洞,平均修复时间为3.2天。
如果发生数据泄露事件,我们承诺在72小时内通过邮件及站内信通知受影响的用户,并在官网发布事件公告。我们的应急响应团队由CTO直接领导,确保事件得到快速遏制。
七、政策更新与通知机制
我们可能不时更新本隐私政策。重大变更(例如数据收集范围扩大、第三方共享对象增加)将在生效前至少14天,通过以下方式通知你:
- 登录应用时显示弹窗公告,需点击"我已阅读"方可继续使用。
- 向你的绑定手机号发送短信通知(仅限重大变更)。
- 在官网首页顶部显示通知横幅,持续展示30天。
非重大变更(如文案措辞优化、联系方式更新)将直接更新页面底部的"最后更新日期"。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)负责监督本政策的执行。如果你对本政策有任何疑问、投诉或建议,请通过以下方式联系:
数据保护官邮箱:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层,数据保护官收(邮编:201203)。
我们承诺在收到你的隐私请求后,会在24小时内发送确认回执,并在15个工作日内给出实质性答复。如果你对我们的处理结果不满意,你可以向当地网信部门或消费者权益保护组织投诉。