WhatsApp网页版隐私说明与数据保护政策

本隐私说明(以下简称"本政策")详细阐述了WhatsApp网页版(域名:crisp.whatapp-nlp.com.cn,以下称"我们")如何收集、使用、存储、共享和保护您的个人信息及设备流转数据。我们深知数据安全对企业和个人的重要性,因此本政策以透明、具体、可执行为原则制定,请您在使用本平台前仔细阅读。

一、信息收集范围与类型

我们收集的信息分为三大类:企业注册信息、用户账号信息和设备流转业务数据。

1. 企业注册信息

当企业管理员注册WhatsApp网页版账号时,我们需要收集企业名称、统一社会信用代码、企业联系人姓名、职务、工作邮箱、联系电话。这些信息用于创建企业专属租户环境、开具发票和提供客户成功服务。我们不会将企业注册信息用于任何与本平台服务无关的目的。

2. 用户账号信息

当管理员邀请团队成员加入时,需要提供成员的姓名、工作邮箱、所属部门和手机号码。成员首次登录后,系统会生成唯一的用户ID。我们还会记录用户的登录时间、IP地址、浏览器类型和操作系统版本,这些信息仅用于安全审计和异常行为检测。

3. 设备流转业务数据

这是本平台的核心数据,包括设备的基础信息(设备名称、类别、品牌型号、序列号、购入日期、资产编号)、借用记录(借用人、借用时间、计划归还时间、实际归还时间、审批人、状态备注)、流转轨迹(设备在各部门、各保管人之间的转移历史)、以及管理员在追溯过程中产生的操作日志。需要特别说明的是,设备流转业务数据属于企业客户的数据资产,我们仅作为处理者按照企业客户的指令进行存储和处理。

二、信息使用目的与方式

我们收集上述信息的目的仅限于提供和改善WhatsApp网页版服务,具体包括:

  • 提供核心追溯功能:存储和展示设备的借用历史记录,使管理员可以搜索某台设备的历史借用记录,了解谁在什么时间段使用过,出现损坏或丢失时能快速定位责任人。这种可追溯的资产管理体系有效降低了企业固定资产的损耗和纠纷风险。
  • 系统安全与稳定:通过分析登录日志和操作日志,检测并防范未授权访问、恶意攻击和其他安全威胁。
  • 服务优化与故障排查:分析功能使用情况,改进产品交互设计,定位并修复系统错误。
  • 合规审计支持:为企业客户提供符合内部管理和外部监管要求的审计报告。

我们承诺不会将您的个人信息和设备流转数据用于广告推送、用户画像分析、数据出售或任何与平台服务无关的商业用途。我们也不会主动分析设备流转数据中的具体人员行为模式作为独立业务使用。

三、Cookie与追踪技术说明

WhatsApp网页版使用Cookie和类似的本地存储技术来提升用户体验和保障服务安全。具体使用情况如下:

Cookie类型 名称示例 用途 有效期
必需Cookie session_id, csrf_token 维持登录状态、防止跨站请求伪造攻击 会话结束即失效
偏好Cookie lang_pref, theme 记住语言选择和界面主题设置 1年
安全Cookie login_attempt 记录登录尝试次数,用于暴力破解防护 30分钟

我们目前不使用第三方广告追踪Cookie,也不使用跨站追踪技术。如果您希望在浏览器中禁用Cookie,平台的核心功能仍可正常使用,但每次登录时都需要重新输入账号密码,且部分个性化设置会失效。我们建议您保持Cookie启用以获得最佳体验。

四、第三方数据共享政策

我们深知设备流转数据对企业的敏感性,因此对第三方数据共享采取极为审慎的态度。我们仅在以下有限场景下与第三方共享必要的数据:

  • 云服务提供商:我们的数据存储于国内主流云服务商(如阿里云、腾讯云)的机房,这些服务商仅提供基础设施服务,无法访问我们的业务数据明文。所有数据在存储前均经过AES-256加密。
  • 短信服务商:用于发送登录验证码和超期提醒短信,仅共享手机号码和短信文本内容,不涉及设备流转数据。
  • 审计服务机构:在获得企业客户书面授权后,我们会向指定的第三方审计机构提供必要的操作日志和流转记录,用于合规性审查。
  • 法律合规要求:当法律法规、司法机关或行政机关依法要求时,我们会在法律允许的范围内提供必要信息,并尽可能通知企业客户。

除上述情形外,我们不会向任何第三方出售、出租或共享您的个人信息和设备流转数据。所有涉及数据共享的合作方均需签署严格的保密协议和数据保护条款。

五、用户权利:查看、修改与删除

我们尊重并保障您对个人数据和企业数据的合法权利。具体包括:

  • 查看权:您可以在"个人设置"中查看自己的账号信息、登录历史和操作记录。企业管理员可以在"用户管理"中查看所有成员的账号信息和操作日志。
  • 修改权:您可以随时修改自己的姓名、手机号码和密码。企业管理员可以修改成员的部门归属和角色权限。
  • 删除权:当员工离职或不再需要使用平台时,企业管理员可以停用或删除该成员的账号。删除后,该成员的个人信息将被匿名化处理,但其在设备流转记录中的操作痕迹(如"借用人"字段)将保留,以保证追溯链条的完整性。
  • 导出权:企业管理员可以随时导出本企业的设备流转数据,格式支持CSV和Excel,导出过程通常不超过10分钟。
  • 注销权:企业可以申请注销整个平台账号。注销后,所有数据将在30天保留期结束后被永久删除,且不可恢复。保留期内,您可以联系技术支持恢复账号。

如需行使上述权利,请通过本页面底部的联系方式与我们取得联系。我们将在收到请求后的7个工作日内完成处理。

六、信息安全保障措施

我们建立了覆盖技术、管理和流程的全方位信息安全保障体系:

  • 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,确保数据在浏览器与服务器之间传输时不会被窃听或篡改。
  • 存储加密:设备流转数据在数据库中采用AES-256算法加密存储,即使数据库文件被非法获取,也无法直接读取明文内容。
  • 访问控制:系统采用基于角色的访问控制(RBAC)模型,不同角色的用户只能访问其权限范围内的数据和功能。所有敏感操作(如删除记录、导出数据)均需要二次身份验证。
  • 安全审计:我们每季度邀请第三方安全机构进行渗透测试和漏洞扫描,最近一次测试(2024年11月)未发现高危漏洞。同时,我们内部设有安全应急响应小组,7×24小时监控系统异常。
  • 数据备份:系统每日进行增量备份,每周进行全量备份,备份数据存储在与主数据中心物理隔离的异地机房。数据保留周期为90天,确保在意外事故发生时能够快速恢复。

七、政策更新通知机制

我们可能根据法律法规变化、产品功能迭代或安全要求提升而适时修订本隐私说明。重大变更(如信息收集范围扩大、数据共享方式变化)将提前30天通过以下方式通知您:

  • 在平台登录页发布显著公告
  • 向企业管理员注册邮箱发送邮件通知
  • 在系统内的"消息中心"推送站内信

非重大变更(如文字表述优化、格式调整)将在本页面直接更新,不再单独通知。我们建议您定期查看本页面以了解最新的隐私政策。若您在本政策更新后继续使用WhatsApp网页版服务,即视为您已阅读并理解更新后的政策内容。

八、联系我们与数据保护官

如果您对本隐私说明有任何疑问、意见或投诉,或者您希望行使上述任何权利,请通过以下方式联系我们:

  • 数据保护官邮箱:[email protected]
  • 客服电话:400-820-8821(转2)
  • 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层,邮编201203,数据保护官收

我们承诺在收到您的隐私相关请求后,将在7个工作日内予以回复。如您对我们的处理结果不满意,您有权向网信部门或相关监管机构提出投诉。本政策自2024年1月1日起生效,最近一次修订日期为2024年12月15日。

📢 最新资讯

  • 2026年9月最新WhatsApp网页优选指南
  • 20269月 WhatsApp网页全网最新汇总
  • 每日速递:WhatsApp网页今日重点推荐
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 今日更新:WhatsApp网页专题深度解析