隐私说明:我们如何保护您的WhatsApp网页版数据
本隐私政策适用于smart.whatapp-node.com.cn及其关联公司提供的所有WhatsApp网页版相关服务。我们深知,当您通过动态卡片将用户引导至外部网页或表单时,涉及的数据流转链条更长、更复杂。因此,我们依据《中华人民共和国个人信息保护法》(PIPL)、欧盟《通用数据保护条例》(GDPR)以及WhatsApp Business相关条款,制定了本隐私保护框架。
本政策更新于2025年1月1日,取代此前所有版本。我们建议您每季度审阅一次本政策,因为随着功能迭代,数据处理方式可能发生调整。如您对本政策有任何疑问,可通过[email protected]与我们联系。
信息收集范围与类型
在使用WhatsApp网页版服务过程中,我们可能收集以下四类信息:
第一类:账号与身份信息。包括您的手机号码、WhatsApp账号ID、设备型号、操作系统版本、浏览器User-Agent。这些信息用于建立会话连接和保障账号安全。需要说明的是,我们不会存储您的WhatsApp聊天内容,除非您主动启用了「会话存档」功能。
第二类:动态卡片交互数据。当用户点击卡片中的「立即报名」「查看详情」等按钮时,我们会记录点击时间、IP地址、目标URL、UTM参数以及用户在目标页面上的停留时长。这些数据仅以聚合形式展示,不会关联到个人身份。
第三类:业务配置数据。包括您创建的卡片模板、按钮文案、跳转链接、API密钥的哈希值。这些数据加密存储在位于新加坡的AWS数据中心,采用静态加密和传输加密双重保护。
第四类:技术日志数据。包括API调用记录、错误日志、性能监控指标。日志保留期限为30天,超过期限后自动匿名化处理,仅保留统计特征。
信息使用目的与方式
我们收集上述信息的核心目的是提供并改进WhatsApp网页版服务,具体使用场景如下:
- 服务提供:处理您的消息收发请求、渲染动态卡片、执行跳转逻辑。
- 安全防护:检测并阻止恶意登录、垃圾消息、API滥用行为。例如,当同一IP在1分钟内发起超过200次卡片请求时,系统将自动触发风控验证。
- 产品优化:分析卡片点击率、转化漏斗、地域分布等统计数据,以改进模板推荐算法。所有分析均基于脱敏后的聚合数据。
- 法律合规:响应司法机关的合法调查请求,或履行适用的法律法规义务。
我们承诺:绝不将您的个人数据出售给第三方;绝不使用您的数据训练与您业务无关的AI模型;绝不在未经授权的情况下跨客户共享数据。任何超出上述范围的数据使用,我们都会提前获得您的明确同意。
Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持登录状态和优化用户体验。具体包括:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必需Cookie | wa_sid | 维持会话登录状态 | 会话结束或手动退出 |
| 功能Cookie | wa_pref | 记住语言偏好和界面设置 | 1年 |
| 分析Cookie | _ga | 统计页面访问量和点击行为 | 2年 |
| 广告Cookie | _fbp | 用于Meta广告效果归因(仅企业版) | 90天 |
您可以在浏览器设置中禁用非必需Cookie,但这可能导致动态卡片的跳转追踪功能失效。我们支持「全局隐私控制」(GPC)信号,当您的浏览器发送GPC信号时,我们将自动停止跨站追踪。
第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据,且所有第三方均签署了数据处理协议(DPA):
- 基础设施服务商:AWS(云服务器)、Cloudflare(CDN加速)、MongoDB Atlas(数据库)。这些服务商仅能访问到加密数据,且无法解密。
- 分析服务商:Google Analytics(流量统计)、Mixpanel(用户行为分析)。我们已开启IP匿名化功能,并禁止这些服务商将数据用于自身广告目的。
- WhatsApp官方:当您使用官方API发送消息时,消息内容会经过WhatsApp服务器。我们建议您不要在消息中传输敏感个人数据(如身份证号、银行卡号)。
- 执法机构:仅在收到具有法律效力的传票或法院命令时,我们才会披露必要的数据。
我们不会与任何广告联盟或数据经纪商共享您的原始数据。如果您所在的企业要求将数据存储在特定司法管辖区,请选择旗舰版方案,我们支持数据驻留在您指定的区域(如法兰克福或新加坡)。
用户权利:查看、修改与删除
根据PIPL和GDPR,您对自己的个人数据享有以下权利:
- 访问权:您有权获取我们持有的关于您的数据副本。请在后台「数据下载」功能中申请,我们将在15个工作日内提供结构化、机器可读的导出文件。
- 更正权:如果您的手机号、邮箱等联系信息发生变化,请及时在后台「账户设置」中更新。若您发现任何不准确的数据,可联系support要求更正。
- 删除权(被遗忘权):您可以随时删除您的账号。删除操作将在30天内完成,包括所有关联的卡片模板、API密钥和历史数据。请注意,删除后不可恢复。
- 限制处理权:在您与我们就数据合法性存在争议期间,您可以要求我们暂时停止处理相关数据。
- 数据可携权:您可以要求将您的数据以JSON或CSV格式传输给另一家服务商。
行使上述权利无需支付任何费用,我们将在收到请求后72小时内确认,并在15个工作日内完成处理。若您的请求明显无根据或过度,我们可能会收取合理的人工费用。
信息安全保障措施
我们采用了多层纵深防御体系来保护您的数据:
传输层:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。我们的证书由Let's Encrypt签发,支持完美前向保密。
存储层:数据库中的敏感字段(如API密钥、手机号)使用AES-256-GCM算法加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据物理隔离。
应用层:我们定期进行渗透测试(每季度一次)和代码安全审计(每月一次)。过去12个月中,共发现并修复了7个中低危漏洞,未发生任何高危或严重漏洞。
人员管理:所有员工均签署保密协议,并遵循最小权限原则。只有极少数运维人员(不超过3人)能够访问生产环境,且所有访问行为均记录在审计日志中。
政策更新与通知机制
我们可能不时修订本隐私政策。重大变更(例如数据处理目的改变、第三方共享范围扩大)将通过以下方式通知您:
- 在官网首页和产品后台发布显著公告,至少提前30天。
- 向您注册的邮箱发送邮件通知,邮件标题包含「隐私政策更新」字样。
- 对于需要额外同意的变更(如新增数据用途),我们会通过动态卡片向您发送确认请求,您需要在7天内点击「同意」或「拒绝」。
政策的非重大变更(如措辞优化、联系方式更新)将仅通过官网公告告知,不单独发送邮件。我们建议您定期查看本页面以获取最新版本。