隐私说明:数据保护与合规政策
本隐私说明旨在向您清晰阐述「WhatsApp网页版」在收集、使用、存储及保护个人信息方面的具体实践。我们深知合同数据与客户信息对您企业的重要性,因此我们严格按照《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的要求,构建了多层数据安全防护体系。
一、信息收集范围与类型
在您使用「WhatsApp网页版」服务的过程中,我们仅收集为您提供合同到期提醒功能所必需的最少信息。具体包括以下三类:
- 企业管理员信息: 包括管理员姓名、企业邮箱地址、联系电话。这些信息用于创建管理账号、发送服务通知及进行身份验证。
- 合同业务数据: 包括合同编号、客户名称、合同到期日期、续约条件、关联的联系人姓名及手机号码(WhatsApp注册号码)。此部分数据通过API从您的CRM系统中同步,我们仅用于生成提醒卡片,不会用于任何其他商业目的。
- 系统日志数据: 包括API调用时间、卡片发送状态、接收者阅读回执(如已读/未读)。这些日志用于排查故障及优化提醒算法,日志中不包含合同的具体金额或条款内容。
我们特别声明:我们不会收集您在WhatsApp网页版聊天窗口内发送的与合同无关的日常对话内容。聊天记录仅存储在您自己的设备及WhatsApp服务器上。
二、信息使用目的与方式
我们收集上述信息的目的仅限于为您提供「合同到期提醒」这一核心服务。具体使用方式如下:
- 生成与发送提醒卡片: 系统根据您设定的「30天/15天/7天」规则,自动从合同数据中提取关键字段,生成结构化卡片,并通过WhatsApp网页版发送给指定的销售或法务人员。
- 优化提醒时间算法: 我们会分析合同到期日与卡片点击率之间的关联性(例如,周五下午发送的卡片打开率低于周二上午),以此为依据调整最佳发送时段,确保销售团队有充足的时间启动续约谈判。
- 提供审计追踪: 管理员可以在后台查看所有卡片的发送时间、接收人和确认状态。此功能用于满足企业内部合规审计要求。
三、Cookie 与追踪技术说明
「WhatsApp网页版」的管理后台(Web界面)使用严格必要的Cookie来维持您的登录会话状态。我们不会使用任何第三方广告Cookie或跨站追踪像素。具体而言:
- 会话Cookie: 用于识别您登录后台后的身份,该Cookie为临时性,关闭浏览器后即失效。
- 偏好设置Cookie: 用于记住您在后台选择的语言偏好(如中文或英文)以及列表分页大小。
- 安全验证Cookie: 用于防止跨站请求伪造(CSRF)攻击。我们强烈建议您在使用后台时启用浏览器的「阻止第三方Cookie」功能,这不会影响核心功能运行。
四、第三方数据共享政策
我们承诺不会出售、出租或交易您的任何个人信息。仅在以下特定且必要的情形下,我们可能与第三方共享有限的数据:
- WhatsApp / Meta Platforms: 作为WhatsApp Business API的官方服务提供商,Meta会处理您的消息内容以完成传输。我们与Meta签署了数据处理者协议,确保您的合同卡片内容仅用于消息投递,不会被Meta用于广告画像。
- 云基础设施提供商: 我们的服务器托管于阿里云(中国区)及AWS(法兰克福区域,用于欧洲客户)。这些云服务商仅提供存储与计算资源,无法访问您的明文数据。
- 法律合规要求: 当收到具有法律效力的传票或政府机关依法提出的要求时,我们会在法律允许的范围内配合提供必要的信息,并尽可能提前通知您(除非法律禁止)。
五、您的权利:查看、修改与删除
根据PIPL及GDPR的规定,您作为数据控制者(企业)及您的员工(数据主体)享有以下权利。您可以通过管理后台或联系我们的数据保护官(DPO)来行使这些权利:
- 访问权: 您有权获取我们持有的关于您合同数据的副本。您可以在后台的「数据导出」模块中,一键导出所有历史提醒记录及对应的合同编号。
- 更正权: 如果发现同步的合同到期日期或联系人信息有误,您可以直接在CRM系统中修正,我们将在下一次增量同步时自动更新。如需立即修正,请在后台触发「强制重新同步」。
- 删除权(被遗忘权): 当您终止使用服务后,您可以通过提交工单要求我们删除所有缓存的合同数据。我们将在30天内完成删除操作,并从备份系统中清除相关日志。
- 限制处理权: 若您对某份合同数据的准确性存在争议,您可以要求我们暂时停止对该数据的自动化处理(即暂停发送提醒),直至争议解决。
六、信息安全保障措施
我们采用纵深防御策略来保护您的数据安全,具体措施包括但不限于:
- 传输加密: 所有API通信(包括与WhatsApp服务器的交互)均强制使用TLS 1.3协议。我们不会降级至不安全的加密套件。
- 静态加密: 存储在数据库中的合同数据使用AES-256算法进行加密。加密密钥存储在独立的密钥管理服务(KMS)中,并定期轮换。
- 访问控制: 我们的运维人员仅可通过堡垒机进行运维操作,且所有操作均有详细审计日志。最小权限原则确保研发人员无法直接读取生产环境中的明文合同数据。
- 定期渗透测试: 我们每年委托独立的第三方安全公司进行至少两次渗透测试,并针对发现的问题在7个工作日内完成修复。
七、政策更新通知机制
随着法律法规的变化及产品功能的迭代,我们可能会适时修订本隐私说明。我们承诺将通过以下方式通知您重大变更:
- 站内信通知: 当您登录「WhatsApp网页版」管理后台时,若隐私政策有更新,系统会弹出「隐私政策已更新」的提示窗口,您需要点击「已阅读并同意」后方可继续使用。
- 邮件通知: 对于涉及数据处理目的或范围变更的重大更新,我们会在生效前30天,向企业管理员注册的邮箱发送详细说明邮件。
八、联系我们与数据保护官
如果您对本隐私说明有任何疑问,或希望行使上述任何权利,请通过以下方式联系我们的数据保护官(DPO):
- 电子邮箱: [email protected](邮件主题请注明「隐私咨询」)
- 邮寄地址: 上海市浦东新区张江高科技园区亮景路232号C栋502室,数据保护官收(邮编:201203)。
我们将在收到您的请求后15个工作日内予以回复。如果您对我们的处理方式不满意,您有权向当地网信部门或相关监管机构提出投诉。