隐私说明 - WhatsApp网页版挂件数据安全与合规政策
本隐私政策(以下简称"本政策")适用于 edu.mission-whatapp.hl.cn 域名下提供的所有产品与服务,包括但不限于WhatsApp网页版(WhatsApp Web)AI悬浮挂件、数据看板及控制台。我们深知数据安全对于外贸企业的重要性,因此我们以透明、清晰的方式向您阐述我们收集哪些数据、如何使用这些数据,以及您所拥有的控制权。本政策最后更新日期:2026年01月01日。
一、信息收集范围与类型
我们遵循"最小必要"原则收集信息,仅收集为了提供挂件核心功能及保障服务安全所必需的数据。我们不会主动收集您的WhatsApp聊天记录内容。具体收集范围如下:
1. 您主动提交的信息
- 注册信息:当您创建账户时,我们收集您的企业邮箱地址、联系人姓名及密码(密码经过bcrypt加密存储,我们无法查看明文)。
- 配置信息:您在控制台填写的WhatsApp接收号码、自定义问候语文本、挂件样式偏好设置。
2. 我们自动收集的信息(访客端)
- 设备与日志信息:当访客点击挂件时,我们收集其IP地址(用于国家识别及安全风控)、浏览器类型(User-Agent)、操作系统版本、访问时间戳及来源页面URL。
- 行为事件数据:挂件触发事件(如展示、点击、关闭)及触发规则类型(如基于时间或滚动深度)。
- Cookie标识符:我们使用第一方Cookie(_mwh_id)来识别独立访客,该Cookie有效期设置为6个月,不包含任何个人敏感信息。
我们特别说明:为了提供"多语言自动问候"功能,我们需要通过IP归属地数据库(MaxMind GeoLite2)判断访客所在国家,该过程仅涉及国家代码的映射,不会将IP地址与您的账户信息进行关联存储。
二、信息使用目的与方式
我们收集的信息仅用于以下明确且必要的用途,未经您的单独同意,我们不会将数据用于任何与提升服务无关的用途:
- 提供核心服务:使用您配置的WhatsApp号码生成正确的跳转链接,确保挂件能够准确唤起WhatsApp Web并填充预设消息。
- 优化与改进:分析聚合后的行为事件数据(如点击率、页面停留时间),以改进挂件的触发算法和界面设计。此分析仅基于统计学模型,不涉及个体追踪。
- 安全防护与风控:利用IP地址及设备指纹识别恶意刷量、DDoS攻击及滥用行为,保护您的独立站及我们的基础设施安全。
- 客户支持:使用您的注册邮箱及站点信息,在您提交工单时快速定位您的账户配置,以便高效解决问题。
- 法律合规:在收到具有法律效力的传票、法院命令或政府监管要求时,依法配合提供必要的信息。
我们郑重承诺:我们不会将您的个人信息或访客行为数据出售、出租或交易给任何第三方用于市场营销目的。
三、Cookie 与追踪技术说明
为了让挂件正常工作并持续优化体验,我们在您的独立站上设置了必要的Cookie及本地存储(LocalStorage)机制。具体说明如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 第一方Cookie | _mwh_id | 生成匿名访客唯一标识,用于频率控制(避免同一访客被挂件过度打扰) | 6个月 |
| 本地存储 | mwh_widget_state | 记录访客是否已关闭挂件(尊重用户选择),关闭后24小时内不再展示 | 24小时 |
| 第三方Cookie | 无 | 我们承诺不设置任何第三方追踪Cookie,也不允许广告商在我们的脚本中植入追踪器 | N/A |
您可以通过修改浏览器设置来禁用Cookie,但请注意,禁用后挂件的"频率控制"功能将失效,可能会导致同一访客在每次刷新页面时都看到挂件,影响用户体验。
四、第三方数据共享政策
我们不会对外分享您的个人数据,但为了提供可靠的技术服务,我们依赖于以下经过严格筛选的第三方服务提供商(Sub-processors)。他们仅能接触到为完成特定任务所必需的最少数据,且受到严格的保密协议约束:
- 云基础设施提供商:亚马逊云科技(AWS,法兰克福节点) - 用于托管我们的服务器及数据库。数据存储区域位于欧盟(法兰克福),符合GDPR数据传输要求。
- 地理IP解析服务:MaxMind - 用于将IP地址转换为国家代码,以实现多语言功能。MaxMind仅接收脱敏后的IP前缀,不存储原始IP。
- 邮件推送服务:SendGrid - 用于向您发送账户验证邮件、服务到期提醒及故障通知。我们仅共享您的邮箱地址。
- 代码分发网络(CDN):Cloudflare - 用于全球加速挂件脚本的加载。Cloudflare可能会在边缘节点短暂缓存脚本文件,但不涉及任何用户数据。
除了上述服务商,我们不会在未经您授权的情况下,向任何政府机构、商业组织或个人披露您的数据,除非法律有强制性要求。
五、用户权利:访问、修改与删除
根据《通用数据保护条例》(GDPR)及《加利福尼亚州消费者隐私法案》(CCPA),您对您的个人数据享有以下权利:
- 访问权:您有权要求我们提供一份我们持有的关于您的个人数据副本。
- 更正权:如果您的注册信息(如邮箱、WhatsApp号码)发生变更,您可以随时登录控制台自行修改,或联系我们的支持团队协助更正。
- 删除权(被遗忘权):您可以通过控制台的"账户设置" -> "危险区域" -> "删除账户"功能,一键删除您的账户及所有关联的配置数据。删除操作将在24小时内生效,且不可恢复。
- 数据可携权:您有权要求我们以结构化、机器可读的格式(如JSON)导出您的账户配置数据。
- 撤回同意权:对于基于同意处理的数据,您有权随时撤回同意。撤回同意不影响撤回前基于同意进行的数据处理的合法性。
如需行使上述权利,请发送邮件至 [email protected],我们将在15个工作日内完成身份验证并处理您的请求。
六、信息安全保障措施
我们采用多层次的安全防护体系,确保您的数据在传输和存储过程中的安全性:
- 传输加密:所有与服务器的通信均强制使用TLS 1.3协议加密,证书由Let's Encrypt签发,每90天自动轮换。
- 存储加密:数据库中的敏感字段(如WhatsApp号码)使用AES-256-GCM算法进行静态加密,加密密钥存储在独立的密钥管理服务(KMS)中,与数据库物理隔离。
- 访问控制:我们的运维人员采用基于角色的访问控制(RBAC),仅极少数核心工程师拥有生产环境的数据库访问权限,且所有访问操作均记录在审计日志中。
- 定期渗透测试:我们每年委托独立的第三方安全公司(如HackerOne平台的白帽黑客)对我们的应用进行至少一次黑盒渗透测试,测试报告中的高危漏洞均在48小时内修复。
尽管我们采取了上述措施,但请您理解,互联网环境不存在100%的安全。请您妥善保管自己的账户密码,并启用双因素认证(2FA)功能(我们支持TOTP验证器)以增强账户安全性。
七、政策更新与通知机制
随着法律法规的演变及产品功能的迭代,我们可能会不时修订本隐私政策。我们承诺,任何重大变更(如收集数据类型的变化、数据共享范围的扩展)都将通过以下方式显著通知您:
- 在您登录控制台时,显示弹窗提醒,并要求您点击"已阅读并同意"方可继续使用。
- 向您的注册邮箱发送邮件通知,邮件标题将包含【重要】隐私政策更新字样。
- 在本页面顶部更新"最后更新日期"。
若您对修订后的政策有异议,您有权在通知发出后30天内注销账户。若您在30天后继续使用我们的服务,则视为您已接受修订后的政策。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问、意见或投诉,或者您认为您的数据权利受到了侵犯,请首先通过以下方式联系我们:
- 数据保护官(DPO)邮箱:[email protected]
- 通信地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层,法务合规部(收),邮编:201203
我们将在收到您的请求后15个工作日内予以回复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构(如欧盟各成员国的DPA)提出投诉。