信息收集范围与类型
本隐私说明适用于 dynamic.whatapp-meme.com.cn 网站及其提供的WhatsApp网页版服务。在您使用本服务的过程中,我们可能收集以下类别的信息,以确保通信功能的正常运作并提升大促场景下的使用体验。
- 账户信息:包括您的手机号码(用于扫码绑定)、WhatsApp账户名称、头像及状态信息。这些信息仅在您主动授权后获取,用于识别您的身份并同步聊天数据。
- 通信数据:包括您通过网页版发送和接收的消息内容、时间戳、发送对象(如物流服务商、仓储经理的联系方式)。所有消息内容均经过端到端加密,我们无法读取其具体内容。
- 设备与日志信息:包括您的浏览器类型、操作系统版本、IP地址、屏幕分辨率、访问时间及浏览行为(如点击的按钮、停留的页面)。这些数据用于优化分屏多任务的显示效果和页面加载速度。
- 物流业务信息:当您使用与物流车队、仓储配送、运输路线相关的功能时,我们可能收集您上传的路线图、库存表格、配送时间表等文件元数据(如文件名、大小、上传时间),以提供更好的文件管理体验。
我们承诺,所有信息的收集均遵循"最小必要"原则。例如,我们不会收集您的通讯录列表,除非您主动在网页版中发起新的聊天。对于大促期间高频使用的置顶功能,我们仅存储置顶会话的ID,不会复制聊天内容。
信息使用目的与方式
我们收集上述信息的目的仅限于为您提供、维护和改进WhatsApp网页版服务,具体使用场景如下:
- 核心功能提供:使用您的账户信息验证身份,确保只有您本人能访问聊天记录;使用通信数据在您的设备间同步消息状态(如已读、已送达)。
- 分屏多任务优化:分析设备日志中的屏幕分辨率与浏览器窗口大小,自动调整聊天列表的列宽和字体大小,确保在分屏模式下信息可读性最佳。
- 大促性能保障:通过IP地址和访问时间分析流量模式,预判大促期间的高并发时段,提前扩容服务器资源,确保物流车队和仓储配送消息的实时送达率。
- 安全与风控:利用设备信息检测异常登录行为(如异地IP、多设备同时登录),防范账号盗用和钓鱼攻击。
我们不会将您的个人信息用于任何与上述服务无关的商业用途,包括但不限于广告定向推送、用户画像出售或数据挖掘。所有处理活动均遵循《网络安全法》和《个人信息保护法》的规定。
第三方数据共享政策
我们高度重视您的数据隐私,在以下有限情形下,我们可能与第三方共享必要的信息,且共享范围严格限定于提供服务所需的最小数据集。
- 云服务提供商:我们使用位于新加坡和法兰克福的AWS数据中心存储加密后的消息数据,服务商仅提供基础设施,无权访问任何业务数据。
- 物流SaaS合作伙伴:当您主动授权将WhatsApp网页版与物流管理系统(如运输管理系统TMS)连接时,我们会将您指定的会话元数据(非内容)传输给该合作伙伴,用于生成运输路线报告。
- 法律合规要求:若收到具有法律效力的调查令或法院判决,我们会在法律允许的范围内配合提供必要数据,并尽可能提前通知您(除非法律禁止)。
我们承诺,绝不会将您的数据出售、出租或用于交换任何商业利益。所有第三方合作方均需签署严格的数据保护协议,并接受我们的定期安全审计。
用户权利:查看、修改与删除
根据《个人信息保护法》及相关法规,您对自身数据享有充分的权利。我们为您提供以下自助工具和申请渠道:
您拥有的权利
- 访问权:您可以通过网页版"设置-账户信息"查看绑定的手机号码、设备列表和登录历史。
- 更正权:如需修改账户昵称或头像,请在手机端WhatsApp中修改,网页版将自动同步。
- 删除权:您可以在手机端的"已链接的设备"中注销网页版会话,注销后30分钟内,网页端的所有本地缓存将被清除。
- 撤回同意权:您可以通过浏览器设置清除Cookie,或通过联系我们撤回对数据分析的授权。
- 数据可携带权:如需导出您的聊天记录(不含媒体文件),可发送邮件至 privacy@whatapp-meme.com.cn 申请,我们将在7个工作日内提供加密的JSON文件。
如需行使上述权利,请发送邮件至 privacy@whatapp-meme.com.cn,邮件标题请注明"数据主体请求",我们会在48小时内确认您的身份并启动处理流程,所有请求均在15个工作日内完成。
信息安全保障措施
我们采用多层次的安全防护体系,确保您的通信数据在传输和存储过程中绝对安全。具体措施包括:
- 端到端加密:所有通过网页版发送的消息均使用Signal协议加密,密钥仅存储在您的设备上,即使是我们也无法解密查看内容。
- 传输层加密:网站全站启用TLS 1.3协议,防止数据在传输过程中被窃听或篡改。
- 数据存储加密:服务器上的数据使用AES-256算法加密存储,加密密钥由独立的密钥管理系统(KMS)保管。
- 访问控制:运维人员需通过多因素认证(MFA)才能访问生产环境,且所有访问操作均记录在审计日志中。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,并参与各大SRC平台的漏洞悬赏计划。
2024年,我们通过了ISO 27001复审,并在一次模拟攻击演练中成功抵御了持续72小时的DDoS攻击,保障了物流车队和仓储配送消息的持续畅通。
政策更新与通知机制
随着法律法规的调整和产品功能的迭代,我们可能不时更新本隐私说明。更新后的版本将在本页面发布,并标注"最后更新日期"。重大变更(如信息收集范围扩大、第三方共享对象变化)将通过以下方式通知您:
- 网页版登录后的顶部横幅提示(持续7天)
- 发送至您绑定手机号的短信通知(仅限重大变更)
- 在官方微信公众号发布变更摘要
我们建议您定期查看本页面,了解最新的隐私实践。若您对更新后的政策有异议,可以选择停止使用服务并注销网页版会话。继续使用服务即表示您接受更新后的政策。
隐私相关问题联系方式
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道与我们联系。我们的数据保护官(DPO)将亲自处理您的反馈。
- 隐私专用邮箱:privacy@whatapp-meme.com.cn
- 数据保护官直线:400-888-2024 转 9(工作时间:周一至周五 9:00-18:00)
- 邮寄地址:中国(上海)自由贸易试验区张江高科技园区博云路2号 数据保护部 收
我们承诺在收到隐私投诉后的48小时内给予初步答复,并在30日内完成调查和整改。如果您对我们的处理结果不满意,您有权向当地网信部门或行业监管机构申诉。