隐私说明:WhatsApp网页版数据保护与用户权益保障
本隐私说明旨在清晰、透明地阐述WhatsApp网页版(strong.whatapp-vr.com.cn)如何收集、使用、存储和保护您的个人信息及企业数据。我们深知,当您通过WhatsApp网页版推送消防器材检查、电脑密码更新、数据备份确认等自查项目时,这些数据可能涉及企业的安全敏感信息。因此,我们承诺以最高标准保护您的数据隐私,并严格遵守《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》以及GB/T 35273-2020《信息安全技术 个人信息安全规范》等相关法律法规。
信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下几类信息。第一类是企业注册信息:当企业管理员注册时,我们会收集企业名称、统一社会信用代码、管理员姓名、工作邮箱、手机号码,这些信息用于创建企业账号和完成实名认证。第二类是员工身份信息:管理员在导入通讯录时,会提交员工的姓名、手机号码、部门、班组、岗位等信息,这些信息用于将检查任务准确推送至对应员工。第三类是检查任务数据:包括检查模板配置、推送记录、员工提交的勾选结果、备注文字、照片附件以及系统催办日志。
第四类是设备与使用日志信息:当您访问WhatsApp网页版产品界面时,服务器会自动记录您的IP地址、浏览器类型、操作系统版本、访问时间、点击行为等日志数据。这些数据仅用于保障系统安全、排查故障和优化产品体验,不包含您的聊天内容。第五类是Cookie及同类技术信息:我们使用Cookie来维持您的登录状态和记住偏好设置,具体说明见下一章节。
需要特别说明的是,我们不会主动收集与安全检查无关的个人敏感信息,如身份证号码、银行账户、健康记录等。如果某个检查模板确需收集此类信息(例如医疗行业的设备消毒确认涉及操作人员工号),我们会在创建模板时明确提示,并要求管理员确保已获得员工的单独同意。
信息使用目的与方式
我们收集的信息仅用于以下明确目的。第一,提供核心服务:包括创建和管理企业账号、向员工推送检查卡片、接收和存储员工提交的检查结果、执行自动催办规则、生成数据看板和统计报表。第二,安全保障:我们使用设备日志和IP信息来检测和防御恶意攻击、异常登录、数据爬取等安全威胁。第三,产品优化:我们会分析去标识化后的使用数据(如功能点击率、页面停留时长、操作路径),用于改进产品界面和交互设计,但此类分析不会关联到具体个人。
第四,客户支持:当您通过邮件、电话或在线客服联系我们时,我们会记录沟通内容用于处理您的问题和后续跟进。第五,法律合规:在法律法规要求或政府主管部门依法调取的情况下,我们会在法律允许的范围内提供必要的数据。
我们承诺,绝不会将您的数据用于任何与WhatsApp网页版服务无关的商业目的,包括但不限于向第三方出售或出租数据、利用数据推送广告、未经授权进行用户画像等。我们也不会将员工提交的检查结果用于任何形式的绩效评价或人事决策。
Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似的本地存储技术来提升您的使用体验。具体而言,我们使用以下类型的Cookie:第一类是严格必要Cookie,这些Cookie是维持网站基本运行所必需的,例如用于会话管理、登录状态保持和CSRF防护。禁用此类Cookie将导致您无法正常登录和使用核心功能。第二类是偏好设置Cookie,用于记住您的语言选择、界面主题、上次访问的页面等个性化设置,有效期通常为30天。第三类是分析统计Cookie,我们使用自研的轻量级统计脚本(非第三方工具)来记录页面访问量和功能使用频率,这些数据经过聚合处理,不包含个人身份信息。
我们目前不使用任何跨站追踪技术(如第三方广告Cookie、像素标签、指纹识别等)。我们也不使用任何外部广告网络或数据管理平台。所有Cookie数据均存储在我们的自有服务器上,不会传输至任何第三方。您可以通过浏览器设置随时删除或阻止Cookie,但请注意,阻止严格必要Cookie可能会影响产品的正常使用。
对于企业版和私有化部署客户,管理员可以在管理后台的“安全设置”中全局禁用分析统计Cookie,禁用后系统将不再记录任何匿名使用数据。
第三方数据共享政策
我们坚持“最小化共享”原则,仅在以下有限情形下与第三方共享您的数据。第一,云服务提供商:我们使用国内领先的云服务商(如阿里云、腾讯云)提供的计算、存储和网络服务。这些服务商仅作为数据处理者,按照我们的指令存储和处理数据,无权将数据用于任何其他目的。我们已与服务商签署了严格的数据处理协议(DPA),并要求其遵守等保三级安全标准。
第二,短信服务提供商:在向员工发送邀请短信和催办通知时,我们会将员工的手机号码传递给短信服务提供商以完成发送。该服务商仅能获取手机号码和短信内容,无法访问任何检查数据。第三,邮件服务提供商:用于发送验证邮件和系统通知,处理逻辑与短信服务商一致。第四,法律要求:在收到具有法律效力的传票、法院命令或政府机关的合法调取要求时,我们会在法律允许的范围内提供必要的数据,并尽可能提前通知企业管理员(除非法律禁止通知)。
我们郑重承诺,我们不会将您的数据出售、出租或共享给任何广告商、数据经纪人或与研究机构。我们也不会在未经您明确授权的情况下,将企业数据与其他客户的数据进行合并分析。
用户权利:查看、修改与删除个人数据
根据《个人信息保护法》的规定,您作为个人信息主体享有以下权利。第一,知情权与决定权:您有权了解我们收集了您的哪些个人信息以及如何使用。本隐私说明即为履行该项义务。第二,查阅复制权:您可以随时登录WhatsApp网页版管理后台,在“成员管理”中查看您提交的员工信息。您也可以通过邮件([email protected])申请导出您的个人数据副本,我们将在15个工作日内提供结构化、机器可读的电子文件。
第三,更正权:如果您的个人信息(如手机号码、部门名称)发生变化,您可以联系企业管理员在后台进行修改,或直接通过客服渠道提交更正申请,我们将在3个工作日内完成核实和更正。第四,删除权:您有权要求删除您的个人数据。当员工离职时,管理员应主动在系统中停用该员工账号并清除其个人数据。如需彻底删除历史检查记录中的个人信息,请提交书面申请,我们将在15个工作日内完成删除操作,但法律法规要求保留的数据除外。
第五,撤回同意权:您可以随时撤回对某些数据处理的同意。例如,您可以选择关闭分析统计Cookie。撤回同意不影响撤回前基于同意已进行的处理的合法性。第六,注销权:企业管理员可以申请注销整个企业账号。注销后,所有数据将在30天内被永久删除且不可恢复。请在注销前自行备份需要留存的数据。
信息安全保障措施
WhatsApp网页版建立了纵深防御的信息安全体系。在传输层,所有数据均通过TLS 1.3加密协议传输,确保数据在浏览器与服务器之间传输时不被窃听或篡改。在存储层,数据库中的所有敏感字段(如手机号、邮箱、检查结果)均使用AES-256算法加密存储,即使数据库文件被非法获取,也无法解密读取明文数据。
在访问控制方面,我们实施了基于角色的访问控制(RBAC)机制,企业管理员、部门主管、普通员工拥有不同的数据访问权限。管理员可以设置细粒度的权限策略,例如限制某部门主管只能查看本部门员工的检查完成情况。所有登录操作均支持多因素认证(MFA),建议企业管理员强制开启。
在运维安全方面,我们通过了ISO 27001信息安全管理体系认证和等保三级测评。我们的安全团队定期(至少每季度一次)进行漏洞扫描和渗透测试,并建立了7×24小时的安全监控中心,实时检测异常流量和攻击行为。2024年,我们成功拦截了超过120万次恶意登录尝试,未发生一起数据泄露事件。我们每年至少开展两次应急响应演练,确保在发生安全事件时能够在2小时内启动应急预案。
政策更新通知机制与联系方式
我们可能会根据法律法规的变化、产品功能的迭代或安全实践的发展,不时更新本隐私说明。重大变更(如收集数据类型的变化、数据共享范围的扩大)将在生效前至少7天,通过站内信、邮件或短信的方式通知企业管理员。非重大变更(如措辞优化、格式调整)将在本页面发布更新后的版本,并标注“最近更新日期”。
我们建议企业管理员定期查看本页面,以了解最新的隐私政策。如果您对本隐私说明或我们的数据处理实践有任何疑问、意见或投诉,请通过以下方式联系我们:
- 隐私事务专用邮箱: [email protected] <
📢 最新资讯
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 20269月 WhatsApp网页全网最新汇总
- 每日速递:WhatsApp网页今日重点推荐
- 9月2日 WhatsApp网页热门推荐榜单
- 9月重磅:WhatsApp网页热门话题盘点
- 【2日精选】WhatsApp网页必看推荐合集