隐私说明与数据保护政策
本隐私说明适用于 zone.whatapp-ar.com.cn 域名下的所有页面与服务,包括但不限于 WhatsApp网页版 使用指南、工具资源下载以及相关技术支持服务。我们深知,在跨境电商业务中,聊天记录可能包含采购价格、物流合同、仓储库存等商业敏感信息。因此,我们承诺以最严格的行业标准保护你的数据,并完全遵守《中华人民共和国个人信息保护法》(PIPL)以及《通用数据保护条例》(GDPR)中关于跨境数据传输的相关条款。
本政策详细说明了我们收集哪些信息、如何使用这些信息、在何种情况下与第三方共享,以及你所拥有的数据权利。请务必完整阅读。如果你对本政策有任何疑问,可通过页面底部的联系方式与我们取得联系。
信息收集范围与类型
我们收集的信息分为两大类:一是你主动提供的信息,二是你在使用网站过程中自动产生的行为数据。主动提供的信息包括:当你通过邮件或工单系统联系我们时提交的姓名、邮箱地址、手机号码(可选),以及你在问题描述中可能包含的业务背景信息。自动收集的信息包括:浏览器类型与版本、操作系统、设备屏幕分辨率、访问时间戳、访问的页面路径、停留时长以及点击行为(如点击"下载"按钮的次数)。
需要特别强调的是,我们不会收集你的 WhatsApp 账号密码、聊天记录内容、通讯录列表或任何存储在 WhatsApp 服务器上的消息数据。WhatsApp网页版 的通讯过程采用端到端加密,消息内容仅在你的手机与对方设备之间传输,我们作为入口提供方,无法也不试图读取任何聊天内容。我们仅记录你是否成功登录网页版(用于诊断连接问题),但该记录不包含可识别个人身份的消息元数据。
信息使用目的与方式
我们收集的信息仅用于以下三个核心目的:第一,提供与优化服务——例如,通过分析浏览器类型,我们能够针对不同浏览器推送兼容性提示;通过分析页面停留时长,我们判断哪些教程内容对用户最有价值,从而优化内容结构。第二,安全与防欺诈——我们记录异常登录行为(如短时间内多个 IP 地址访问同一账号),用于识别可能的恶意攻击或账号盗用风险。第三,法律合规——在收到具有法律效力的传票或法院命令时,我们可能需要在法律允许的范围内提供相应的访问日志。
我们不会将你的个人信息用于任何形式的广告定向投放。我们也不存在将用户数据出售给第三方数据经纪商的行为。在内部,只有经过授权的技术支持工程师与安全审计人员才能访问用户的行为数据,且所有访问操作均记录在审计日志中,保留期为 180 天。
第三方数据共享政策
在以下有限且必要的情况下,我们可能向第三方披露你的部分信息:第一,云服务提供商——我们的网站托管于阿里云新加坡节点,服务器日志(包括 IP 地址、访问时间)将由阿里云按照其安全策略保存 30 天,我们与阿里云签署了数据处理协议(DPA),禁止其将日志用于任何其他目的。第二,法律要求——如果政府机关依据法定程序提出正式调查令,我们将提供与调查直接相关的必要日志数据。第三,业务转让——如果我们发生合并、收购或资产出售,你的数据可能作为资产的一部分被转移,但我们会提前 30 天在网站上发布通知,并确保受让方继续遵守本隐私政策。
我们不会与任何广告联盟、数据经纪商或保险机构共享你的信息。需要特别说明的是,当你在 WhatsApp网页版 中与物流车队、仓储配送人员进行沟通时,这些消息的传输路径是端到端加密的,我们作为网络入口提供方,无法获取消息的明文内容,因此也不存在共享聊天记录的可能性。
用户权利:查看、修改与删除
根据 PIPL 与 GDPR,你对自己的个人信息享有充分的权利。具体包括:访问权——你可以要求我们提供一份我们持有的关于你的个人信息副本;更正权——如果你发现我们记录的邮箱或电话有误,可以随时要求修改;删除权——你可以要求我们删除你的行为日志与工单记录,但请注意,出于安全审计目的,部分日志在 180 天保留期内无法立即删除,但我们会确保在保留期结束后自动清除。
要行使上述任何权利,请发送邮件至 [email protected],邮件主题请注明"数据权利请求"。我们会在 15 个工作日内完成身份验证并处理你的请求。为了验证你的身份,我们可能会要求你提供曾使用的联系邮箱或最近一次工单编号。请注意,对于明显重复、过度频繁或滥用权利的请求,我们有权收取合理的处理费用(根据 GDPR 规定,最高不超过 50 欧元)。
信息安全保障措施
我们采用多层次的安全体系保护你的数据。在传输层面,所有页面均强制启用 HTTPS 加密(TLS 1.3 协议),确保数据在传输过程中不被窃听或篡改。在存储层面,我们收集的日志数据在写入数据库时即进行 AES-256 加密,加密密钥由独立的密钥管理系统(KMS)保管,与数据库访问权限分离。在访问控制层面,仅有两名高级安全工程师拥有生产环境的数据库读取权限,所有访问操作均需通过双因素认证(2FA),并记录详细的操作日志。
此外,我们每年委托独立的第三方安全机构进行渗透测试与代码审计。2024 年 3 月的最新审计报告显示,我们的网站未发现高危漏洞,中低危漏洞共 3 个,已在 48 小时内全部修复。我们建议用户也采取必要的防护措施:在公共电脑上使用 WhatsApp网页版 后务必退出登录,不要使用浏览器保存密码功能,并定期清除浏览器缓存。
政策更新通知机制
我们可能会不时更新本隐私说明,以反映法律法规的变化或网站功能的发展。任何重大变更(例如新增数据收集类型、扩大数据共享范围)将在本页面顶部以显著横幅提示至少 7 天。对于涉及用户权利的重大变更,我们还会通过你注册时预留的邮箱发送单独通知。次要变更(如文字表述优化、联系方式更新)则直接在本页面更新,并修改页面底部的"最后更新日期"。
本政策的最后更新日期为 2024 年 11 月 20 日。我们建议你每次访问本站时,快速浏览本页面的更新日期,以了解最新条款。如果你在政策更新后继续使用我们的服务,即表示你已阅读并理解更新后的内容。
隐私相关问题联系方式
如果你对本隐私说明有任何疑问、意见或投诉,请首先联系我们的数据保护负责人(DPO)。你可以通过以下方式与我们取得联系:发送邮件至 [email protected],邮件标题请注明"隐私咨询";或邮寄至:上海市浦东新区张江高科技园区博云路 2 号 602 室(邮编 201203)。我们将在 15 个工作日内对你的咨询给予正式答复。
如果你对我们的答复不满意,或者认为我们未充分履行本隐私政策,你有权向网信部门或当地数据保护监管机构提出投诉。我们承诺积极配合监管机构的调查,并严格按照其决定进行整改。