信息收集范围与类型
本隐私政策适用于您通过 clear.whatapp-blog.com.cn 访问和使用WhatsApp网页版(以下简称"本服务")的全部场景。我们深知您对数据安全的重视,因此仅收集提供服务所必需的最少信息。具体而言,我们收集以下几类数据:
- 账号信息 — 当您通过WhatsApp扫码授权时,我们会获取您的WhatsApp手机号码、显示名称和头像。这些信息用于识别您的身份并关联您的统计数据。
- 消息元数据 — 我们仅收集消息的发送时间、发送者ID、消息中是否包含您设定的"待确认"关键词(例如"收到请回复"),以及消息所在群组的名称和ID。我们不收集消息的具体文字内容、图片、视频或文件附件。
- 行为数据 — 包括您在本服务内的操作日志(如点击了哪个按钮、导出了哪份报告)、功能使用频率、浏览器类型和版本、操作系统信息、IP地址和大致地理位置(精确到城市级别)。
- 设备信息 — 当您使用手机扫码时,我们会临时获取手机的屏幕分辨率以优化二维码显示,但不会读取您的通讯录、相册或其他应用数据。
需要特别说明的是,我们不会主动收集您的聊天内容。即使某个消息被识别为"待确认",我们也仅记录该消息的存在和确认状态,而非其文本内容。这一设计从根本上降低了数据泄露的风险。
信息使用目的与方式
我们收集上述信息的目的仅限于为您提供和优化"确认率统计与专项提醒"服务。具体使用场景包括:
- 核心功能运行 — 计算每位成员的确认率、生成响应效率报告、触发对长期不确认成员的专项提醒。这些操作完全由自动化系统完成,人工无法直接查看您的个人统计数据。
- 服务改进与故障排查 — 分析行为数据以了解功能的用户接受度,例如我们发现"专项提醒"功能在下午3点至5点触发的确认率提升效果最佳,因此会在该时段优化推送策略。
- 安全风控 — 通过IP地址和操作日志监控异常登录行为(如异地登录、频繁扫码失败),以保护您的账号不被盗用。
- 法律合规 — 在收到法院传票或监管机构合法要求时,我们可能被迫提供部分数据,但会尽力在法律允许的范围内通知您。
我们承诺:不会将您的数据用于任何与"团队执行力管理"无关的用途,包括但不限于广告投放、用户画像出售、信用评估等。所有数据处理过程均遵循最小化原则。
第三方数据共享政策
我们秉持"除非必要,绝不共享"的原则。在以下有限情形下,您的数据可能会与第三方接触:
- 云服务提供商 — 我们的服务器托管于阿里云(华东2节点)和腾讯云(广州节点)。这些云服务商仅提供基础设施(计算、存储、带宽),无法访问您的业务数据明文,且我们与它们签署了严格的数据处理协议。
- 企业微信/钉钉Webhook — 如果您启用了"专项提醒推送至企业微信"功能,系统会将提醒消息(包含成员昵称和未确认次数)发送至您指定的Webhook地址。该操作由您主动配置,数据仅在您授权的范围内传输。
- 法律要求的披露 — 如遇政府监管机构依法调取数据,我们会要求对方出示正式法律文书,并仅提供法律要求的最小数据范围。
我们不会将您的数据出售、出租或交易给任何第三方用于商业营销目的。也不会将您的统计数据与其他用户的混合数据以可识别个人身份的形式对外发布。
您的权利:查看、修改与删除
根据《个人信息保护法》和GDPR的相关要求,您对自己的数据享有以下权利。您可以通过在网页版"设置"→"隐私中心"操作,或直接联系我们的数据保护专员。
- 查看权 — 您可以随时查看我们收集的关于您的全部数据,包括账号信息、行为日志和统计数据。导出格式为JSON或CSV。
- 更正权 — 如果您的显示名称或头像有误,可在WhatsApp手机端修改后重新扫码同步。对于无法自助修改的元数据,请联系我们人工更正。
- 删除权 — 您有权要求彻底删除您的账号及所有相关数据。删除请求将在15个工作日内完成,且不可恢复。删除后,您的确认率统计数据将从所有群组报告中移除。
- 撤回同意权 — 您可以随时撤回对"消息追踪"功能的授权,撤回后系统将停止收集新数据,但已生成的历史报告仍会保留至数据保留期结束。
- 可携带权 — 您可以将您的统计数据以结构化、机器可读的格式(如Excel)导出,并传输至其他服务商。
对于上述请求,我们将在法律规定的期限内(通常为15个工作日)免费处理。如果请求明显重复或超出合理范围,我们可能收取合理的工本费。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们采取了以下技术和管理措施:
- 传输加密 — 所有数据在传输过程中使用TLS 1.3协议加密,密钥长度为256位。
- 存储加密 — 数据库中的敏感字段(如手机号、邮箱)使用AES-256-GCM算法加密存储,加密密钥通过硬件安全模块(HSM)管理,定期轮换。
- 访问控制 — 仅极少数核心运维人员拥有数据库访问权限,且所有访问操作均有审计日志。我们实行"双人复核"机制,任何数据导出操作需两名管理员同时确认。
- 漏洞管理 — 我们每季度委托第三方安全公司进行渗透测试,并参与CNVD(国家信息安全漏洞共享平台)的漏洞报备流程。近三年未发生重大安全事件。
- 数据备份 — 企业版数据实施每日全量备份+每2小时增量备份,备份数据存储在不同的可用区,保留周期为30天。
尽管我们采取了上述措施,但请您理解,互联网环境不存在100%的安全。我们建议您定期修改WhatsApp密码,启用两步验证,并避免在公共电脑上使用本服务。
政策更新通知机制
我们可能不时更新本隐私政策,以反映法律法规变化或服务功能调整。更新机制如下:
- 通知方式 — 重大变更(如收集数据类型增加、数据共享范围扩大)将通过您注册邮箱发送通知,并在登录页面顶部显示显著横幅,持续展示30天。
- 生效日期 — 每次更新都会在页面顶部标注"最后更新日期"。除非法律另有规定,变更将在通知发布后14天生效。
- 历史版本 — 我们会在"隐私中心"存档所有历史版本的政策文本,供您随时查阅对比。
- 用户选择 — 对于实质性变更,如果您不同意新政策,您有权在生效日前注销账号。若您在生效日后继续使用服务,即视为接受更新后的政策。
本政策自2024年1月1日起生效。如有任何疑问,请通过以下方式联系我们:
- 数据保护专员邮箱:[email protected]
- 邮寄地址:深圳市南山区科技园南区R2-B栋 6层601室(数据保护专员收)
- 联系电话:+86 400-8820-315 转 8