隐私说明与数据安全政策:守护您的每一份贸易机密

我们深知,对于外贸企业而言,WhatsApp网页版中的聊天记录不仅是文字,更是涉及定价策略、供应商名单、客户信用额度等核心商业机密。本政策详细阐述了我们如何收集、使用、存储及保护您的数据,并明确了您作为数据主体所享有的权利。本政策最后更新于2024年10月1日。

信息收集范围与类型

我们坚持"最小化收集"原则。在您使用我们的客户端时,我们仅收集以下三类必要信息:(1)账号信息,包括您的手机号码哈希值、设备型号及操作系统版本,用于生成唯一的设备指纹以保障会话安全;(2)使用日志,包括登录时间、退出时间、IP地址(仅保留城市级别)、以及客户端崩溃日志,这些数据用于排查故障和优化产品界面性能,日志保留期不超过90天;(3)消息元数据,包括消息发送时间、消息大小(以KB为单位)、以及收发双方的哈希标识符。我们绝不收集消息的实际内容、附件文件名或聊天中的图片缩略图,因为这些内容在端到端加密通道中对我们也是不可见的。

值得注意的是,如果您主动使用"条款引用"功能,系统会在本地生成一个包含合同编号与对应聊天消息的关联索引。该索引仅存储在您的设备上,并受操作系统级沙盒保护,我们无法访问。

信息使用目的与方式

我们收集的数据仅用于三个明确目的:第一,提供并维护核心通讯服务,例如通过分析登录日志来识别异常登录行为(如异地登录),从而触发额外的身份验证;第二,基于使用日志进行产品改进,例如我们发现大量用户在周一上午10点(北京时间)遭遇消息延迟,这促使我们优化了针对欧洲线路的带宽调度算法;第三,履行法律义务,例如当收到具有管辖权的法院或监管机构依法出具的调取令时,我们仅能提供所要求的元数据,且会提前通知用户(法律禁止的情况除外)。

我们承诺绝不出售您的任何个人信息给第三方,也绝不利用聊天内容进行广告定向投放。我们的商业模式完全基于软件订阅服务,而非数据变现。

Cookie 与追踪技术说明

我们的客户端主要依赖本地存储(LocalStorage)而非Cookie来维持会话状态。本地存储中的数据仅限于您的界面偏好设置(如语言选择、窗口尺寸)和一次性刷新令牌(Refresh Token)。该令牌有效期为7天,过期后需重新扫码登录。

在开发环境中,我们可能会使用匿名化的性能追踪指标(Performance API),这些指标包括页面加载时间、DOM渲染节点数等,不包含任何个人身份信息。我们未接入任何第三方广告追踪器或跨站追踪脚本。您可以随时在客户端的"开发者工具"中查看网络请求,验证所有连接均指向我们官方域名或WhatsApp官方域名。

第三方数据共享政策

我们仅在以下严格受限的场景下与第三方共享必要的数据:(1)云服务提供商 - 我们使用位于新加坡、法兰克福和弗吉尼亚的AWS机房来托管元数据服务器。这些服务商已签署数据处理协议(DPA),并遵守与GDPR同等水平的数据保护标准。我们与AWS约定,禁止其访问我们存储的加密数据块。(2)电子签署集成商 - 当您主动触发"发送至DocuSign"操作时,系统会仅将您选中的特定消息文本(而非整个聊天记录)传输至DocuSign的API接口。此操作会二次弹窗确认,且传输过程使用TLS 1.3加密。(3)法律顾问 - 如果我们进行并购或重组,您的数据可能会作为资产的一部分进行转移,但我们会提前30天通过邮件通知您,并确保接收方遵循本隐私政策的约束。

我们不会将您的数据共享给任何信用评估机构、行业协会或数据经纪商。

用户权利:查看、修改与删除

您对自己的数据拥有完全的控制权。您有权:(1)访问权 - 您可以随时在客户端内导出您的全部聊天记录(支持TXT或PDF格式)。如需导出包含时间戳和哈希校验值的完整证据链版本(专业版功能),可向 [email protected] 发送请求,我们将在7个工作日内提供加密文件。(2)更正权 - 由于我们仅存储哈希值,无法直接修改您的手机号码,但您可以通过重新绑定新号码来覆盖旧身份。(3)删除权 - 您可以通过注销账号功能来删除服务器上的所有元数据。注销后,您的设备指纹和登录日志将在30天内永久删除,不可恢复。对于本地缓存的数据,您可在设置中点击"清除全部数据"。

若您行使删除权,请注意这可能导致历史消息无法通过我们的客户端恢复,但通过官方WhatsApp服务器同步的消息不受影响。

信息安全保障措施与政策更新

我们采用纵深防御策略保障数据安全。在传输层,所有通信均强制使用TLS 1.3协议,并启用证书固定(Certificate Pinning)以防止中间人攻击。在存储层,元数据数据库采用AES-256加密,密钥由硬件安全模块(HSM)保管,且每日轮换。在应用层,我们实施了严格的输入验证和速率限制,防止暴力破解。

我们每年至少进行两次由独立第三方机构执行的渗透测试和代码审计。最近一次审计(2024年8月)未发现任何"严重"或"高危"级别的漏洞。

本政策如有重大变更,例如收集数据类型的变化或数据共享对象的扩展,我们将通过客户端内的弹窗通知以及您注册邮箱发送的邮件进行告知,并至少提前15天生效。重大变更生效前,您将获得"退出"(Opt-out)的机会。若您在变更生效后继续使用服务,则视为接受更新后的政策。历史版本的政策文档将存档于官网底部"隐私政策归档"页面。

如您对本隐私政策有任何疑问,或希望投诉我们的数据处理行为,请首先联系我们的数据保护官(DPO):[email protected]。我们承诺在48小时内确认收到您的请求,并在15个工作日内给出实质性答复。

📢 最新资讯