隐私说明:我们如何保护您的WhatsApp网页版数据

本隐私政策适用于smart.whatapp-node.com.cn及其关联公司提供的所有WhatsApp网页版相关服务。我们深知,当您通过动态卡片将用户引导至外部网页或表单时,涉及的数据流转链条更长、更复杂。因此,我们依据《中华人民共和国个人信息保护法》(PIPL)、欧盟《通用数据保护条例》(GDPR)以及WhatsApp Business相关条款,制定了本隐私保护框架。

本政策更新于2025年1月1日,取代此前所有版本。我们建议您每季度审阅一次本政策,因为随着功能迭代,数据处理方式可能发生调整。如您对本政策有任何疑问,可通过[email protected]与我们联系。

信息收集范围与类型

在使用WhatsApp网页版服务过程中,我们可能收集以下四类信息:

第一类:账号与身份信息。包括您的手机号码、WhatsApp账号ID、设备型号、操作系统版本、浏览器User-Agent。这些信息用于建立会话连接和保障账号安全。需要说明的是,我们不会存储您的WhatsApp聊天内容,除非您主动启用了「会话存档」功能。

第二类:动态卡片交互数据。当用户点击卡片中的「立即报名」「查看详情」等按钮时,我们会记录点击时间、IP地址、目标URL、UTM参数以及用户在目标页面上的停留时长。这些数据仅以聚合形式展示,不会关联到个人身份。

第三类:业务配置数据。包括您创建的卡片模板、按钮文案、跳转链接、API密钥的哈希值。这些数据加密存储在位于新加坡的AWS数据中心,采用静态加密和传输加密双重保护。

第四类:技术日志数据。包括API调用记录、错误日志、性能监控指标。日志保留期限为30天,超过期限后自动匿名化处理,仅保留统计特征。

信息使用目的与方式

我们收集上述信息的核心目的是提供并改进WhatsApp网页版服务,具体使用场景如下:

我们承诺:绝不将您的个人数据出售给第三方绝不使用您的数据训练与您业务无关的AI模型绝不在未经授权的情况下跨客户共享数据。任何超出上述范围的数据使用,我们都会提前获得您的明确同意。

Cookie与追踪技术说明

WhatsApp网页版使用Cookie和类似技术来维持登录状态和优化用户体验。具体包括:

Cookie类型名称示例用途有效期
必需Cookiewa_sid维持会话登录状态会话结束或手动退出
功能Cookiewa_pref记住语言偏好和界面设置1年
分析Cookie_ga统计页面访问量和点击行为2年
广告Cookie_fbp用于Meta广告效果归因(仅企业版)90天

您可以在浏览器设置中禁用非必需Cookie,但这可能导致动态卡片的跳转追踪功能失效。我们支持「全局隐私控制」(GPC)信号,当您的浏览器发送GPC信号时,我们将自动停止跨站追踪。

第三方数据共享政策

我们仅在以下有限场景下与第三方共享数据,且所有第三方均签署了数据处理协议(DPA):

  1. 基础设施服务商:AWS(云服务器)、Cloudflare(CDN加速)、MongoDB Atlas(数据库)。这些服务商仅能访问到加密数据,且无法解密。
  2. 分析服务商:Google Analytics(流量统计)、Mixpanel(用户行为分析)。我们已开启IP匿名化功能,并禁止这些服务商将数据用于自身广告目的。
  3. WhatsApp官方:当您使用官方API发送消息时,消息内容会经过WhatsApp服务器。我们建议您不要在消息中传输敏感个人数据(如身份证号、银行卡号)。
  4. 执法机构:仅在收到具有法律效力的传票或法院命令时,我们才会披露必要的数据。

我们不会与任何广告联盟或数据经纪商共享您的原始数据。如果您所在的企业要求将数据存储在特定司法管辖区,请选择旗舰版方案,我们支持数据驻留在您指定的区域(如法兰克福或新加坡)。

用户权利:查看、修改与删除

根据PIPL和GDPR,您对自己的个人数据享有以下权利:

行使上述权利无需支付任何费用,我们将在收到请求后72小时内确认,并在15个工作日内完成处理。若您的请求明显无根据或过度,我们可能会收取合理的人工费用。

信息安全保障措施

我们采用了多层纵深防御体系来保护您的数据:

传输层:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。我们的证书由Let's Encrypt签发,支持完美前向保密。

存储层:数据库中的敏感字段(如API密钥、手机号)使用AES-256-GCM算法加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据物理隔离。

应用层:我们定期进行渗透测试(每季度一次)和代码安全审计(每月一次)。过去12个月中,共发现并修复了7个中低危漏洞,未发生任何高危或严重漏洞。

人员管理:所有员工均签署保密协议,并遵循最小权限原则。只有极少数运维人员(不超过3人)能够访问生产环境,且所有访问行为均记录在审计日志中。

政策更新与通知机制

我们可能不时修订本隐私政策。重大变更(例如数据处理目的改变、第三方共享范围扩大)将通过以下方式通知您:

  1. 在官网首页和产品后台发布显著公告,至少提前30天。
  2. 向您注册的邮箱发送邮件通知,邮件标题包含「隐私政策更新」字样。
  3. 对于需要额外同意的变更(如新增数据用途),我们会通过动态卡片向您发送确认请求,您需要在7天内点击「同意」或「拒绝」。

政策的非重大变更(如措辞优化、联系方式更新)将仅通过官网公告告知,不单独发送邮件。我们建议您定期查看本页面以获取最新版本。

📢 最新资讯