隐私说明:WhatsApp网页版数据收集、使用与保护政策
本隐私说明旨在透明地告知您,当您使用WhatsApp网页版及其"客户之声"聚合功能时,我们如何收集、存储、使用以及保护您的信息。我们深知客户反馈数据对您企业的价值,因此我们遵循"数据最小化"与"目的限定"原则,仅处理为提供核心功能所必需的数据。本政策最后更新日期为2025年5月20日。
一、信息收集范围与类型
我们收集的信息分为三类:账户信息、消息数据以及技术日志。账户信息包括您的注册手机号、企业名称、团队成员的显示名称与角色权限。消息数据特指您通过WhatsApp网页版主动转发至"客户之声"卡片的内容,或通过API接入的客服/销售/社媒渠道的反馈文本。我们不会收集与反馈无关的私人聊天内容。
技术日志包括但不限于浏览器类型、操作系统版本、IP地址、访问时间戳以及扩展程序的异常崩溃报告。这些日志仅用于稳定性排查与安全审计,保留周期为30天,之后自动匿名化处理。需要特别说明的是,我们不会采集您的WhatsApp通讯录列表,也不会读取非授权聊天窗口中的任何消息。
对于通过API接入的第三方渠道数据,我们会与您的企业签订数据处理协议(DPA),明确我们仅为受托处理者,数据的最终所有权归属于您的企业。在合并客户身份时,我们使用单向哈希算法对手机号或邮箱进行脱敏处理,确保原始标识符不可逆推。
二、信息使用目的与方式
我们使用收集到的信息仅用于以下四个明确目的:功能提供(生成情感分类卡片、推送至指定群组)、服务优化(改进情感分析模型的准确率,但仅使用聚合后的统计数据)、安全防护(检测异常登录与滥用行为)、以及法律合规(配合监管机构的合法调查)。
我们承诺不会将您的反馈数据用于任何形式的广告定向,也不会出售或出租您的数据给第三方。在模型训练方面,我们采用联邦学习框架,模型参数在加密状态下传输至我们的服务器进行聚合更新,原始文本数据永不离开您的企业网络边界(针对私有化部署客户)。
对于情感分类结果,我们会以"卡片"的形式展示在WhatsApp网页版中。该卡片包含反馈原文、情感标签(积极/消极/中性)、来源渠道以及客户历史贡献度。您可以通过扩展设置关闭"客户历史贡献度"字段的显示,以降低个人信息暴露风险。
三、Cookie 与追踪技术说明
我们的网页版服务使用严格的功能性Cookie,用于维持您的登录会话(Session)与界面偏好设置(如语言、主题)。这些Cookie为第一方Cookie,不包含任何广告追踪标识符。我们默认不启用第三方追踪Cookie,也不使用任何跨站追踪技术。
在浏览器扩展中,我们使用 chrome.storage.local API 在您的本地设备上缓存部分配置信息(如标签关键词库),该数据不会同步至我们的服务器。请注意,WhatsApp网页版本身(由Meta运营)可能会设置其自身的Cookie,其数据收集行为受Meta的隐私政策管辖。我们建议您定期检查浏览器中的Cookie管理设置,以了解所有Cookie的用途。
四、第三方数据共享政策
为实现"客户之声"卡片的推送功能,我们可能与以下类型的第三方共享最小必要的数据:
- 企业通讯工具:如Jira、飞书、钉钉、Slack。当您配置自动推送规则时,反馈卡片中的文本与情感标签将传输至这些平台。我们要求这些平台遵守相应的安全标准,并通过Webhook签名验证确保请求来源合法。
- 云服务提供商:我们使用阿里云(中国大陆)与AWS(新加坡)作为基础设施提供商。这些提供商仅作为数据存储与计算资源的托管方,无权访问您的业务数据。
- 法律要求的披露:在收到具有法律效力的传票或法院命令时,我们可能被迫披露特定数据。在允许的情况下,我们会尽力通知您此类请求。
我们不会将您的数据共享给任何广告网络、数据经纪人或消费者画像公司。在涉及企业并购或资产出售时,我们将要求收购方继续遵守本隐私政策,或取得您的明确同意。
五、用户权利:访问、修改与删除
您对自己的数据拥有完全的控制权。您有权:(1)访问我们持有的关于您的个人信息副本;(2)更正不准确或不完整的信息;(3)删除您的账户及相关联的反馈数据;(4)限制处理,即在特定情况下要求我们暂停处理您的数据;(5)数据可携带性,即要求以结构化、机器可读的格式导出您的数据。
要行使上述权利,请通过技术支持邮箱提交请求。我们将在15个工作日内完成身份验证并处理您的请求。对于明显无理或重复的请求,我们可能收取合理的行政费用。请注意,删除账户后,您将无法访问历史反馈卡片,且该操作不可逆。
六、信息安全保障措施
我们采用了纵深防御的安全架构来保护您的数据。在传输层,所有数据均通过TLS 1.3加密;在存储层,我们使用AES-256算法对数据库进行加密。我们的服务器部署在通过ISO 27001认证的数据中心,并配置了Web应用防火墙(WAF)与入侵检测系统(IDS)。
在访问控制层面,我们实施基于角色的权限管理(RBAC),企业管理员可以设置不同成员对反馈数据的查看与编辑权限。所有敏感操作(如导出数据、删除群组)均需要二次身份验证(2FA)。我们定期进行渗透测试与漏洞扫描,并邀请第三方安全审计公司进行年度评估。尽管我们采取了上述措施,但没有任何系统是100%安全的,我们建议您也为自己的WhatsApp账号启用两步验证。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映技术、法律或业务实践的变化。当发生重大变更时(例如收集数据类型的变化或数据共享对象的调整),我们将通过WhatsApp网页版内的系统通知、电子邮件或管理后台的弹窗向您发送显著通知。重大变更将在生效前至少提前30天通知您。
我们建议您定期查看本页面以了解最新政策。您继续使用WhatsApp网页版服务即表示您接受更新后的隐私政策。如果您不同意变更,您有权在变更生效前注销账户并停止使用服务。本政策的解释权归上海博特信息技术有限公司所有。
八、联系我们与数据保护官
如果您对本隐私政策或您的数据权利有任何疑问,或希望提交投诉,请联系我们的数据保护官(DPO):
- 邮件:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8楼,数据保护官收,邮编201203。
- 电话:400-921-6688(转3号线,数据合规专席)
我们将在收到咨询后的48小时内给予初步回复。如果您对我们的处理方式不满意,您有权向所在司法辖区的数据保护监管机构提出申诉。我们承诺配合监管机构的调查,并根据要求提供必要的协助。