隐私说明:WhatsApp网页版工具的数据收集与使用政策
本隐私政策更新于2025年3月1日,适用于apps.call-whatapp.com.cn网站及"WhatsApp商务工具"浏览器扩展(以下统称"本服务")。我们深知,当你在WhatsApp网页版上处理客户名片和公司定位时,这些数据具有高度商业敏感性。因此,我们采用"最小化收集、本地优先处理、加密传输"的原则。请仔细阅读以下条款,使用本服务即表示你同意本政策。
信息收集范围与类型
我们仅收集为提供核心功能所必需的最少数据,具体分为以下三类:
- 账号注册信息:当你注册Pro版时,我们会收集你的邮箱地址、支付订单号(不存储完整银行卡信息)、以及你选择的订阅套餐类型。这些数据用于生成账单和提供续费提醒。
- 业务配置数据:你在扩展中填写的公司名称、联系人职务、官网链接、常用定位地址。这些数据默认仅保存在你的浏览器本地(使用chrome.storage.local),只有在你主动开启"云端同步"功能后,才会加密上传至我们的服务器。
- 操作日志数据:为了排查故障和优化发送节奏,我们会记录扩展的启动时间、发送消息的条数(不记录消息内容)、以及错误类型。日志中不包含任何聊天内容或联系人姓名。
我们明确不收集以下数据:WhatsApp聊天消息正文、联系人完整列表、手机通讯录、地理位置实时轨迹。扩展的权限请求仅包括"读取web.whatsapp.com页面内容"(用于识别输入框)和"存储本地数据",不申请摄像头、麦克风或后台位置权限。
信息使用目的与方式
收集的数据仅用于以下明确目的,不会用于任何与核心功能无关的场景(如广告投放、用户画像):
- 提供核心功能:名片模板的填充、定位地址的解析与格式化、批量发送队列的执行。这些操作需要读取你主动输入的业务配置数据。
- 故障诊断与改进:操作日志中的错误代码和版本号,用于定位扩展崩溃原因。我们每月会进行一次日志分析,以优化内存占用和发送成功率。
- 法律合规与安全:当收到法院传票或监管机构正式要求时,我们会在法律允许的范围内提供必要的数据。此外,如果检测到异常批量操作(如单日发送超过500条),我们可能临时暂停你的同步功能以保护账号安全。
我们不会将你的数据出售、出租或共享给任何第三方用于其独立商业目的。唯一的例外是:如果公司发生合并或收购,你的数据将随业务资产转移,但我们会提前30天通过邮件通知你,并给你提供导出和删除数据的机会。
Cookie 与追踪技术说明
本网站(apps.call-whatapp.com.cn)使用Cookie和类似技术来提升访问体验,具体包括:
- 必要Cookie:用于保持登录状态(有效期7天)、记住你的语言偏好。禁用这些Cookie将导致无法正常登录或下载扩展。
- 分析Cookie:我们使用自托管的Matomo分析工具(非Google Analytics),统计页面浏览量、下载次数和访问来源。该工具不跨站追踪,且IP地址会匿名化处理(移除最后8位)。数据保留期为14个月。
- 第三方嵌入内容:本站的"联系我们"页面嵌入了在线客服组件(由Tawk.to提供)。该组件会设置自己的Cookie,用于识别访客会话。Tawk.to的数据处理协议已通过我们的安全审查,且仅在你主动发起聊天时才会收集你的姓名和邮箱。
值得注意的是,我们的WhatsApp网页版扩展本身不设置任何Cookie,也不会修改WhatsApp网页版的Cookie行为。你的WhatsApp会话数据由WhatsApp官方管理,请同时查阅WhatsApp的隐私政策。
第三方数据共享政策
在以下有限场景下,我们可能涉及第三方数据处理:
| 第三方服务商 | 用途 | 涉及数据 | 数据处理协议 |
|---|---|---|---|
| Amazon Web Services (AWS) | 服务器托管与数据库存储 | 云端同步的名片库、操作日志 | 已签署AWS DPA,数据存储于新加坡区域 |
| Stripe / 支付宝 | 支付处理 | 支付金额、订单号(不接触银行卡信息) | PCI-DSS Level 1认证 |
| Google Maps API | 地址解析与定位缩略图生成 | 你输入的地址文本、返回的坐标 | Google API服务条款,不存储查询历史 |
| Tawk.to | 在线客服系统 | 聊天内容、访客IP | 标准DPA,数据保留30天 |
除上述列出的服务商外,我们不会向任何其他第三方披露你的个人数据。所有第三方服务商均要求其遵守与本政策同等级别的保密义务。
用户权利:查看、修改与删除
根据《个人信息保护法》和《通用数据保护条例》(GDPR)的精神,你享有以下权利:
- 访问权:你可以发送邮件至[email protected],申请导出我们存储的关于你的所有数据副本(格式为JSON或CSV),我们将在15个工作日内提供。
- 更正权:在扩展设置中,你可以随时修改公司名称、联系人职务等业务配置数据。对于账号注册邮箱的更改,请通过工单系统申请人工处理。
- 删除权:你可以通过以下方式删除数据:(1) 在扩展设置中点击"清除本地数据";(2) 发送邮件至privacy@要求删除云端同步数据。删除操作将在72小时内完成,但支付记录可能因财务审计要求保留5年。
- 撤回同意权:如果你曾开启"云端同步",你可以随时关闭该功能。关闭后,新产生的数据将仅保存在本地,但已上传的历史数据仍保留在服务器,直至你主动申请删除。
- 投诉权:如果你认为我们的数据处理行为侵犯了你的权益,你可以向当地数据保护机构投诉。我们建议先联系我们的数据保护官(DPO)——邮箱[email protected],我们承诺在5个工作日内给出解决方案。
信息安全保障措施
我们采用多层级安全防护体系,确保数据在传输和存储中的安全:
- 传输加密:所有与服务器的通信均使用TLS 1.3协议,证书由Let's Encrypt签发,每90天自动续期。
- 存储加密:云端数据库使用AES-256静态加密,密钥由AWS KMS管理,每季度自动轮换。本地存储(chrome.storage)使用浏览器自带的加密机制。
- 访问控制:仅核心开发人员(3人)拥有生产环境数据库的访问权限,且所有访问操作均记录在审计日志中。我们实行"双人复核"制度,任何数据导出操作需两名管理员同时批准。
- 漏洞管理:我们每月进行一次依赖库安全扫描(使用Snyk),每季度聘请外部安全公司进行渗透测试。2024年第四季度测试结果显示无高危漏洞。
尽管我们采取了上述措施,但请注意,没有任何互联网传输或存储方法是100%安全的。如果你发现任何安全漏洞,请立即发送邮件至[email protected],我们承诺在24小时内确认漏洞,并在7天内发布修复版本。对于提供有效漏洞报告的研究者,我们将给予价值$100-$500的Pro版订阅作为奖励。
政策更新与通知机制
我们可能不时更新本隐私政策,以反映法律法规变化或功能迭代。更新流程如下:
- 政策文本变更后,我们将在网站首页和扩展设置页面顶部显示显著通知(黄色横幅),持续展示至少14天。
- 如果变更涉及数据收集范围的扩大或共享对象的增加,我们将通过注册邮箱发送额外通知,并再次征求你的同意。
- 历史版本存档:你可以在apps.call-whatapp.com.cn/privacy/archive.html查看本政策的所有历史版本。
本政策的最后更新日期为2025年3月1日。继续使用本服务即表示你接受更新后的政策。如果你不同意变更,可以选择停止使用并删除扩展及所有本地数据。
联系方式与数据保护官
如果你对本隐私政策有任何疑问,或希望行使上述任何权利,请通过以下渠道联系我们:
- 数据保护官(DPO):[email protected](邮件标题请注明"隐私咨询")
- 隐私事务专用邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8楼801室,法务部收(邮编201203)
我们会在收到隐私请求后的48小时内确认收悉,并在15个工作日内完成实质性答复。如果请求涉及删除数据,我们会在72小时内启动删除流程,并发送确认通知。