隐私说明与数据保护政策

欢迎使用WhatsApp网页版(以下简称“本平台”)。本平台深知您委托给我们的客户数据(包括电话号码、聊天记录、购买行为)的敏感性与重要性。本隐私说明旨在以透明、清晰的方式,向您阐述我们收集哪些信息、如何使用这些信息、以及您如何行使您的数据权利。本政策适用于您在whatapp.malls-whatapp.hl.cn域名下注册、登录、使用的一切服务。

本平台作为数据处理者(Data Processor),您作为数据控制者(Data Controller),我们仅根据您的指示处理您上传的客户数据。我们不会将您的客户数据用于任何未经授权的目的,也不会在未经您明确同意的情况下,将数据出售给第三方。本政策最后更新日期为2025年3月15日。

一、信息收集范围与类型

我们收集的信息分为三类:账号信息、业务数据、技术日志。账号信息指您在注册时提供的企业邮箱、联系人姓名、密码(加密存储)以及绑定的WhatsApp号码。业务数据指您主动上传的客户名单、消息模板、发送任务记录、客户回复内容等。技术日志指您访问本平台时自动生成的IP地址、浏览器类型、操作系统版本、访问时间、点击路径等。

需要特别说明的是,本平台不会主动收集您WhatsApp通讯录中未导入到系统的任何个人信息。您导入的客户名单,必须基于您与客户之间已有的合法商业关系或客户本人的明确同意。我们会在导入界面再次弹窗确认,确保您拥有处理这些数据的合法基础。对于未提供授权证明的导入行为,我们有权拒绝处理。

二、信息使用目的与方式

我们使用收集到的信息,主要用于以下五个方面:第一,提供核心服务,包括执行您创建的批量通知任务、生成数据报表、维护会话收件箱功能。第二,优化产品体验,通过分析技术日志中的功能使用频率,改进界面设计和流程效率。第三,安全风控,检测异常登录、恶意批量操作、垃圾消息特征,保护您的账号免受盗用。第四,客户支持,当您提交工单时,我们需要调取您的账号配置和任务记录以定位问题。第五,法律合规,在收到法院传票、监管机构要求或涉及欺诈调查时,依法配合提供必要信息。

我们承诺,绝不会将您的客户数据用于训练任何第三方人工智能模型,也不会利用您的数据生成行业报告或进行任何形式的二次利用。所有数据仅用于您所开通服务的直接运营。

三、Cookie 与追踪技术说明

本平台使用Cookie和类似技术(如LocalStorage、SessionStorage)来维持您的登录状态、记住界面偏好(如语言选择、表格列宽)以及进行基础的反爬虫验证。我们使用的Cookie均为第一方Cookie,不包含任何广告追踪类Cookie。具体包括:会话Cookie(在您关闭浏览器后失效)、持久Cookie(有效期最长30天,用于记住登录状态)以及安全Cookie(用于CSRF防护)。

您可以通过浏览器设置禁用或删除Cookie,但请注意,禁用Cookie将导致您无法正常登录本平台,因为登录验证机制高度依赖会话Cookie。我们不会使用任何跨站追踪技术(如Canvas指纹、EverCookie),也不会在您的设备上安装任何后台程序。

四、第三方数据共享政策

在特定情况下,我们会与有限类别的第三方服务商共享必要的数据,以保障服务的正常运行。这些第三方包括:云服务器提供商(如阿里云国际、AWS)、消息推送通道服务商(用于与WhatsApp服务器通信)、数据分析服务商(如自建日志分析系统,不使用Google Analytics)。所有第三方服务商均签署了严格的数据处理协议(DPA),禁止将数据用于任何其他用途。

我们不会与任何广告联盟、数据经纪商或征信机构共享您的数据。如果未来因业务发展需要引入新的数据接收方,我们会在本页面显著位置发布更新,并通过站内信或邮件通知您。若涉及将数据传输至中国境外,我们会确保接收方位于欧盟委员会认定的充分性保护国家,或签署欧盟标准合同条款(SCC)。

五、您的权利:访问、修改、删除与携带

作为本平台的注册用户,您对自身账号信息享有完全的控制权。您可以随时在“账户中心”修改企业邮箱、密码和绑定号码。对于您上传的客户数据,您有权要求我们提供数据副本(数据可携带权),格式为CSV或JSON。您也可以随时删除特定的客户名单或全部数据,删除操作将在24小时内生效,且不可恢复。

若您的客户(即您导入的最终消费者)向您提出删除或修改其个人信息的请求,您作为数据控制者,应直接响应此类请求。如果您需要我们的协助来执行此类删除操作,请通过privacy@邮箱联系我们,我们将在7个工作日内处理。我们保留在收到法律强制要求时,向监管机构披露必要信息的权利。

六、信息安全保障措施

我们采取多层次的安全防护措施来保护您的数据。在传输层面,所有数据均通过TLS 1.3加密协议传输,密钥长度为256位。在存储层面,客户手机号码和消息内容使用AES-256-GCM算法加密后存储,加密密钥由独立的密钥管理系统(KMS)保管,与数据库分离。在访问控制层面,每位员工仅能访问履行职责所必需的最小数据集,且所有访问操作均记录在审计日志中,保留期为6个月。

我们每年委托第三方安全公司进行渗透测试和漏洞扫描,最近一次测试于2025年1月完成,未发现高危漏洞。同时,我们建立了应急响应预案,一旦发生数据泄露事件,将在72小时内通知受影响的用户,并向相关监管机构报告。尽管我们采取上述措施,但没有任何系统是绝对安全的,我们建议您也妥善保管自己的登录凭证,启用双因素认证(2FA)功能。

七、政策更新通知机制

我们可能会不时修订本隐私说明,以反映法律法规变化、功能调整或安全措施升级。当发生重大变更时(例如收集数据类型变化、数据共享范围扩大),我们将通过以下方式通知您:在您下次登录时弹出弹窗提示,并发送邮件至您的注册邮箱。非重大变更(如措辞优化、格式调整)将仅更新页面顶部的“最后更新日期”,不再另行通知。

本政策的解释权归平台运营方所有。若您对本政策有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们:发送邮件至[email protected],或邮寄至深圳市南山区粤海街道科技南十二路18号长虹科技大厦21层2108室(法务与合规部收)。我们将在15个工作日内回复您的请求。

八、联系我们与争议解决

如果您对本隐私说明或我们的数据处理实践有任何投诉,首先请尝试与我们直接沟通解决。您可以通过在线客服、工单系统或上述邮箱联系我们。若我们无法在30天内解决您的投诉,您有权向您所在地的数据保护监管机构(如欧盟各成员国的DPA)提出申诉。

对于涉及跨境数据传输的争议,我们将优先通过协商解决。若协商不成,任何一方均可提交至香港国际仲裁中心(HKIAC)按照其届时有效的仲裁规则进行仲裁,仲裁地为香港,仲裁语言为中文或英文。

📢 最新资讯