WhatsApp网页版隐私说明与数据保护政策

在web.sale-cn-whatsapp.com.cn,我们深知隐私保护是信任的基石。本隐私说明旨在以透明、清晰的方式阐述我们如何收集、使用、存储及保护您的个人信息。请务必仔细阅读本政策。当您使用我们的网页版服务时,即表示您已充分理解并同意本政策所述的全部内容。我们特别强调了在办公场景下,企业管理员与普通员工各自的数据权限边界。

一、我们收集的信息范围与类型

我们遵循"最小化收集"原则,仅收集为您提供高效沟通服务所必需的信息。根据您使用功能的不同,我们收集的信息分为以下两大类:

1. 账号关联信息

2. 使用行为数据

特别说明:对于通过端到端加密传输的聊天内容本身,我们不具备解密能力。消息内容在传输过程中保持加密状态,我们无法查看您的具体聊天文字、图片或文件。

二、信息使用的目的与合法依据

我们仅将收集的信息用于以下明确用途,不会进行超出必要范围的二次利用。具体使用场景包括:

  1. 提供核心服务:利用账号标识信息维持您与WhatsApp服务器之间的WebSocket长连接,确保消息实时推送。
  2. 产品界面优化:分析不同分辨率下的布局适配问题,根据使用行为日志改进快捷键设置与菜单排列逻辑,使其更贴合办公场景的操作习惯。
  3. 安全风控与审计:监控异常登录行为(如短时间内跨地域登录)。若检测到风险,我们会临时冻结会话并要求二次验证。
  4. 履行法律义务:当监管部门依法提出明确要求时,我们将在法律允许的范围内提供必要的元数据记录。

我们处理您个人信息的法律依据包括:您与我们签订服务协议所必需的履约义务、您给予的明确授权同意、以及我们为保障服务安全所追求的合法商业利益。

三、Cookie 与追踪技术说明

为了让网页版能够记住您的登录状态并提升访问速度,我们使用必要的Cookie及本地存储技术。具体说明如下:

我们明确禁止任何第三方广告商在本域内投放追踪Cookie。您可以通过浏览器设置禁用所有Cookie,但请注意,这将导致您无法正常登录网页版。

四、第三方数据共享与跨境传输政策

我们高度重视您的数据主权,只有在以下特定且必要的情况下,我们才会与第三方共享您的有限信息:

第三方类型 共享数据范围 共享目的 安全保障措施
WhatsApp / Meta Platforms 加密UID、设备标识 维持消息推送通道及账号状态校验 双方签署数据处理协议(DPA),数据加密传输
云服务基础设施提供商 服务器访问日志(含IP地址) 保障网络链路稳定,抵御DDoS攻击 云服务商已通过ISO 27001认证,数据存储于香港区域
企业管理员(针对增强版客户) 员工账号的操作行为日志(不含聊天内容) 便于企业审计合规与工作量统计 管理员需通过双重身份验证(2FA)登录管理后台

我们不会出售、出租或交易您的任何个人信息。如果未来因公司并购或资产重组导致数据控制权转移,我们将通过站内信显著通知您。

五、您的权利:访问、更正与删除

根据《个人信息保护法》及GDPR的相关条款,您对自身数据享有充分的权利。您可以通过以下方式行使这些权利:

六、信息安全保障措施

保护您的数据免受未授权访问是我们安全团队的首要任务。我们部署了纵深防御体系,具体技术措施如下:

  1. 传输层加密:所有通信强制使用TLS 1.3协议,禁用任何低于128位强度的加密套件。
  2. 静态数据加密:服务器中存储的日志数据均使用AES-256算法进行加密,加密密钥存储在独立的硬件安全模块(HSM)中。
  3. 访问控制:运维人员需通过基于证书的VPN及堡垒机才能访问生产环境,且所有操作均有审计记录,日志留存期限为6个月。
  4. 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并在发现高危漏洞后的72小时内完成修复与补丁部署。

七、政策更新与通知机制

随着法律法规的演进及产品功能的迭代,我们可能会适时修订本隐私说明。若发生重大变更(例如收集数据范围扩大、数据使用目的改变),我们将通过以下方式显著通知您:

本政策的最新更新日期为2025年3月15日。若您对隐私实践有任何疑问或投诉,请首先联系我们的数据保护官(DPO):

邮箱:dpo@web.sale-cn-whatsapp.com.cn

邮寄地址:上海市浦东新区张江高科技园区纳贤路800号科海大楼B座6层,法务合规部(收),邮编201203。我们承诺在收到书面请求后的7个工作日内给予初步回复。

📢 最新资讯