隐私说明:信息收集范围与类型
WhatsApp网页版(crisp.whatapp-vlog.com.cn)高度重视用户隐私保护。本隐私说明详细阐述我们如何收集、使用、存储和保护你的个人信息。本政策适用于所有使用WhatsApp网页版产品及服务的用户,包括免费版、专业版和企业版用户。
我们收集的信息分为三类:(1)账号信息——当你通过手机WhatsApp扫码关联网页版时,我们会获取你的WhatsApp账号ID、手机号码(加密存储)和头像信息,这些信息仅用于身份验证和同步聊天记录;(2)使用数据——包括你创建的祝福墙内容、成员互动记录、长图生成记录、功能使用频率等,这些数据用于产品优化和个性化推荐;(3)设备信息——包括IP地址、浏览器类型、操作系统版本、设备标识符,用于安全防护和兼容性适配。
我们不会主动收集你的WhatsApp聊天记录内容。祝福墙功能仅读取你主动导入的群组信息和成员列表,不会扫描或存储你的私人对话。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:(1)提供核心服务——创建和管理祝福墙、生成祝福长图、发送生日提醒;(2)产品优化——分析功能使用趋势,改进产品界面设计和交互流程,提升用户体验;(3)安全防护——检测和预防欺诈、滥用、恶意攻击等行为,保护用户账号安全;(4)合规审计——满足法律法规要求,配合监管机构的合法调查。
我们承诺:绝不将用户数据出售给任何第三方;绝不使用用户数据用于广告定向投放;绝不在未经授权的情况下将用户数据用于与产品无关的用途。对于企业版用户,我们提供额外的数据隔离选项,确保企业数据与其他用户数据物理隔离存储。
在数据处理方式上,我们采用"最小化原则":只收集实现功能所必需的最少数据,并在达到使用目的后自动删除或匿名化处理。例如,祝福墙的原始数据在生成长期后保留30天,30天后自动转为匿名统计数据。
第三方数据共享政策
我们仅在以下有限情形下与第三方共享用户数据,且所有第三方均签署了严格的数据保护协议(DPA):
- 云服务提供商:我们的数据存储于AWS(亚马逊云科技)和阿里云。AWS承担全球节点的数据存储,阿里云承担中国大陆节点的数据存储。所有云服务均开启静态加密和传输加密。
- 支付服务商:处理付费订阅时,支付信息(如信用卡号、支付账户)由Stripe或支付宝直接处理,我们不存储任何支付凭证,仅接收支付结果通知。
- 法律合规:当收到具有法律效力的法院命令、政府调查令时,我们会在法律允许的范围内进行审查,并在合理情况下通知受影响的用户。
- 企业版客户:企业版管理员有权查看其企业成员在祝福墙中的活动数据(如创建记录、参与情况),但无法查看成员的其他WhatsApp使用数据。
我们明确声明:我们不会将用户数据出售、出租或交易给任何营销机构、数据经纪商或广告平台。在涉及公司并购、重组时,我们会提前30天通过邮件和站内通知告知用户,并提供数据导出和删除选项。
用户权利:查看、修改与删除个人数据
根据《个人信息保护法》和《通用数据保护条例》(GDPR),你享有以下数据权利:(1)访问权——你可以随时通过设置页面查看我们存储的你的个人信息副本;(2)更正权——如果发现信息有误,你可以直接修改或联系客服协助更正;(3)删除权——你可以申请删除你的账号和相关数据,删除操作将在30天内完成;(4)可携带权——你可以在任何时间导出你的祝福墙数据(包括长图、祝福文本、成员列表);(5)撤回同意权——你可以随时撤回对数据处理的授权,撤回后我们将停止处理你的数据,但可能影响部分功能的正常使用。
行使上述权利的流程如下:登录WhatsApp网页版 → 进入"设置" → 选择"隐私与数据" → 选择具体操作(导出/修改/删除)。删除账号为不可逆操作,建议在删除前先导出所需数据。对于企业版用户,删除个人数据需同时向企业管理员申请,我们将在收到双方确认后执行删除。
我们会在收到请求后的24小时内确认,并在30天内完成处理。对于复杂的删除请求(涉及多个数据副本),我们会定期(每7天)向你更新处理进度。
信息安全保障措施
我们采用多层次的安全防护体系保护你的数据:(1)传输加密——所有数据通过TLS 1.3协议加密传输,密钥长度为256位;(2)存储加密——数据在存储时使用AES-256算法加密,加密密钥由独立的密钥管理系统(KMS)管理,且定期轮换;(3)访问控制——只有经过授权的工程师才能访问生产环境数据,所有访问行为均记录审计日志,并设置异常行为告警;(4)安全测试——我们每季度进行一次外部渗透测试,每年进行一次全面的安全审计,漏洞修复时间不超过72小时。
在数据备份方面,我们实行"3-2-1"备份策略:保留3份数据副本,存储于2种不同介质,其中1份异地存储。备份数据同样加密存储,保留周期为90天。在发生灾难性故障时,我们承诺在4小时内恢复服务,数据丢失率不超过5分钟。
我们已通过ISO 27001认证,并完成了SOC 2 Type II审计。尽管我们采取了上述措施,但没有任何系统可以保证100%的安全。如果发生数据泄露事件,我们将在72小时内通知受影响的用户,并按照法律法规要求向监管机构报告。
政策更新通知机制
我们可能不时更新本隐私说明。当发生重大变更时(如数据收集范围扩大、第三方共享政策调整),我们将通过以下方式通知你:(1)站内信——登录WhatsApp网页版时会收到弹窗通知;(2)邮件通知——发送至你注册时绑定的邮箱;(3)官网公告——在网站首页发布更新摘要。
重大变更的定义包括:收集的信息类型发生实质性变化、数据共享对象增加、数据保留期限延长、用户权利范围缩减等。对于非重大变更(如文案措辞优化、排版调整),我们将在本页面直接更新,并在页面顶部标注最后修订日期。
本政策最后更新日期为2025年3月15日。如果你在政策更新后继续使用我们的服务,即视为你已阅读并理解更新后的政策。如果你对政策内容有异议,可以随时停止使用服务并申请删除数据。
隐私相关问题联系方式
如果你对本隐私说明有任何疑问、意见或投诉,请通过以下渠道联系我们:
隐私保护专用邮箱:[email protected](由法务团队直接管理,响应时间不超过48小时)
数据保护官:张律师(联系方式:[email protected])
邮寄地址:上海市浦东新区张江高科技园区博云路2号,数据保护办公室收,邮编201203
如果你对我们的处理方式不满意,你有权向当地数据保护监管机构投诉。对于中国大陆用户,可联系国家互联网信息办公室;对于欧盟用户,可联系当地数据保护机构(DPA)。我们承诺在收到投诉后积极配合调查,并在15个工作日内提供初步处理结果。