隐私说明:您的标记数据安全是我们的最高优先级
本隐私说明详细阐述了WhatsApp网页版(clear.whatapp-ml.com.cn)如何收集、使用、存储和保护您的个人信息。我们深知,当您将“客户投诉”设为红色、将“内部协同”设为蓝色时,这些标记配置不仅包含您的使用习惯,更可能透露您的业务流程和客户关系。因此,我们遵循“数据最小化”与“本地优先”两大原则,确保您的隐私不被侵犯。本政策最后更新于2024年11月1日。
一、我们收集的信息范围与类型
1.1 您主动提供的信息
当您注册账号、购买专业版/企业版或联系客服时,我们会收集以下信息:邮箱地址、用户名、订单信息(购买时间、版本类型)、以及您在工单中主动提交的截图或描述。这些信息仅用于履行服务合同和提供客户支持。
1.2 自动收集的技术数据
当您使用我们的扩展时,我们会自动收集以下非敏感技术数据:浏览器类型与版本、操作系统类型、扩展版本号、以及扩展的崩溃日志。这些数据通过Google Analytics(已配置IP匿名化)收集,且不包含任何与WhatsApp消息内容相关的数据。
1.3 关键隐私声明:我们不收集的内容
- 消息内容:我们无法访问您在WhatsApp网页版中的任何聊天文字、图片、语音或视频。
- 联系人列表:我们不读取您的通讯录或好友列表。
- 标记的原始消息文本:当您为消息添加颜色标记时,我们仅存储标记的ID和颜色值,不存储消息文本。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心服务:存储您的标记配置(颜色、名称、排序),以便在您登录后同步至产品界面。
- 产品改进与故障诊断:分析崩溃日志和使用频率,以优化扩展稳定性和性能。例如,我们曾根据匿名使用数据发现,用户平均需要3.2次点击才能完成一个标记操作,因此我们优化了右键菜单,将操作次数减少至1次。
- 交易处理与账单:处理您的订阅购买、续费、退款请求,并开具发票。
- 安全通知:在检测到异常登录或安全事件时,通过邮箱通知您。
我们不会将您的个人信息用于任何形式的营销广告推送,除非您单独订阅了我们的月报(月报中仅包含产品功能更新,不包含第三方广告)。
三、Cookie 与追踪技术说明
我们的网站和扩展使用以下类型的Cookie及本地存储技术:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_token | 维持您的登录状态,防止跨站请求伪造攻击 | 会话结束即失效 |
| 偏好存储 | mark_config_v2 | 存储您的标记颜色和名称配置(本地存储) | 永久(直到您手动清除) |
| 分析Cookie | _ga, _gid | 匿名统计访问量和页面停留时间(IP已脱敏) | 最长14个月 |
| 第三方像素 | 无 | 我们未部署任何广告重定向像素(如Meta Pixel、Google Ads) | 不适用 |
您可以通过浏览器设置禁用所有Cookie,但这可能导致您无法正常登录或保存标记配置。值得注意的是,我们的核心标记功能完全依赖于浏览器本地存储(localStorage),而非Cookie。这意味着即使您清除了Cookie,只要localStorage未被清除,您的颜色标记依然存在。
四、第三方数据共享政策
我们严格限制第三方数据共享,仅在以下特定场景下,且均签署了数据处理协议(DPA)的前提下进行:
- 支付服务商:如支付宝、微信支付、PayPal。我们仅共享订单金额、订单号和时间戳,不共享任何标记数据。
- 邮件服务商:如SendGrid(用于发送交易邮件和客服回复)。我们仅共享您的邮箱地址。
- 云基础设施:如阿里云(用于托管官网和用户数据库)。数据存储区域为中国上海(可用区B),符合《个人信息保护法》的本地化存储要求。
我们明确承诺:我们不会向任何广告联盟、数据经纪商或社交平台出售、出租或交易您的个人信息。 此外,我们不会将您的标记配置数据(如“客户投诉”设为红色这一行为)与任何第三方分析工具共享。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》和GDPR,您对您的个人数据享有以下权利:
- 访问权:您可以发送邮件至 security@ 申请获取我们存储的关于您的所有个人数据的副本,我们将在15个工作日内提供。
- 更正权:如果您的邮箱地址或订单信息有误,您可以在账号设置中自行修改,或联系客服协助更正。
- 删除权(“被遗忘权”):您可以随时请求删除您的账号及所有相关数据。删除操作将在30天内完成,且不可逆。删除后,您的所有标记配置(包括“客户投诉”红色标记等)将永久消失。
- 可携带权:您可以要求我们以结构化、机器可读的格式(如JSON)导出您的标记配置数据。
- 撤回同意权:对于基于同意处理的数据,您可以随时撤回同意。撤回后,我们将停止处理相关数据。
行使上述权利无需支付任何费用。为验证您的身份,我们可能需要您提供注册邮箱和订单号。我们将在验证通过后开始处理您的请求。
六、信息安全保障措施
我们采用多层安全架构来保护您的数据:
- 传输加密:所有数据在传输过程中使用TLS 1.3协议加密,确保在浏览器与服务器之间不被窃听。
- 存储加密:数据库中的敏感字段(如邮箱、订单号)使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中。
- 访问控制:只有极少数运维人员(不超过3人)拥有生产数据库的访问权限,且所有访问操作均记录在审计日志中,保存期限为180天。
- 漏洞管理:我们每季度委托第三方安全公司(如奇安信)进行渗透测试,最近一次测试于2024年9月完成,未发现高危漏洞。
- 数据备份:生产数据库每2小时进行一次增量备份,每日进行一次全量备份。备份数据同样加密存储,保留期限为30天。
七、政策更新与通知机制
我们可能会不时更新本隐私说明。重大变更(如收集数据类型的变化、共享对象的增加)将通过以下方式通知您:
- 在网站首页发布显著公告,持续至少7天。
- 向您的注册邮箱发送邮件通知,邮件标题包含“【重要】隐私政策更新”字样。
- 在扩展的下一版本更新日志中,置顶显示隐私变更摘要。
政策的“最后更新日期”将始终显示在本页面顶部。我们建议您每次使用服务前,快速浏览此页面。小范围的措辞调整(如语法修正)将不另行通知,但会在更新日志中记录。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下渠道联系我们:
数据保护官(DPO):张明远
电子邮箱:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务合规部收
联系电话:+86 400-888-2024 转 9
我们承诺在收到您的隐私请求后48小时内确认接收,并在15个工作日内给予实质性答复。如果您对我们的处理结果不满意,您有权向上海市互联网信息办公室或当地网信部门投诉。