信息收集范围与类型
在您使用WhatsApp网页版(域名:bold.whatapp-free.com.cn)的过程中,我们会收集必要的信息以提供和优化"客户之声"词云分析服务。我们严格遵循"最小化收集"原则,仅采集与功能实现直接相关的数据,绝不收集与业务无关的个人敏感信息。
具体而言,我们收集的信息分为三类。第一类是账号注册信息,包括您的企业名称、企业邮箱、联系电话以及您自行设置的登录密码(密码经过不可逆的哈希加密存储)。第二类是WhatsApp业务数据,即您通过WhatsApp Business API授权同步的客户会话文本。需要特别说明的是,我们仅对这些文本进行分词和频率统计,不会读取或存储完整的对话原文。第三类是使用行为日志,包括登录时间、IP地址、浏览器类型、操作系统版本以及您在平台内的点击操作记录,这些数据用于安全审计和产品体验改进。
我们不会主动收集您的身份证号码、银行卡信息、医疗健康数据等任何受法律特殊保护的个人敏感信息。如果您误将此类信息上传至平台(例如在客服对话中提及),系统会自动进行脱敏处理,在词云分析前将其替换为"[敏感信息]"占位符。
信息使用目的与方式
我们收集上述信息的核心目的是为了向您提供直观展示热点的词云分析服务,并持续改进产品界面和算法准确性。具体使用场景包括:基于会话文本生成关键词频率统计;根据使用日志优化功能布局;通过注册邮箱向您发送必要的服务通知(如版本更新、安全告警)。
在词云生成过程中,系统分析所有反馈文本并提取高频词汇,这一过程完全由自动化算法完成,没有任何人工参与读取您的原始会话内容。生成的词云图仅展示聚合后的关键词及频次,不会暴露任何单条对话的完整内容。例如,当"价格贵"一词被提取时,您只会看到该词的出现次数,而无法追溯到具体是哪位客户在哪个时间点说了这句话。
我们承诺,您的数据绝不会被用于与"客户之声"分析无关的任何用途,包括但不限于广告精准投放、用户画像构建、信用评估等。我们也不会将您的数据用于训练任何第三方的大语言模型。所有数据的处理活动均记录在案,并接受内部数据保护官的定期审查。
Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似的本地存储技术来提升您的登录体验和界面交互效率。我们使用的Cookie分为两类:必要型Cookie和分析型Cookie。必要型Cookie用于维持您的登录状态(Session ID),有效期为您关闭浏览器时自动清除;分析型Cookie用于统计页面访问量、功能使用频率等匿名数据,帮助我们了解产品界面的使用情况,有效期最长为13个月。
我们目前不使用任何第三方广告追踪Cookie,也不允许广告联盟在我们的域名下部署追踪代码。我们的分析型Cookie均为自建第一方Cookie,数据直接存储在我们的服务器上,不会传输至任何第三方分析平台(如Google Analytics)。
您可以通过浏览器设置随时禁用或删除Cookie。但请注意,如果您完全禁用Cookie,将无法正常登录平台,因为登录状态验证必须依赖会话标识。我们建议您将本站域名加入浏览器的Cookie白名单,以确保所有功能正常运行。关于如何管理Cookie的具体操作步骤,您可以参考所用浏览器的官方帮助文档。
第三方数据共享政策
我们高度重视您的数据隐私,除以下明确列举的有限情形外,我们不会向任何第三方出售、出租或共享您的个人信息及业务数据:
(1)云服务提供商:我们的服务器托管于腾讯云(北京地域),腾讯云作为基础设施提供商,仅能接触到加密后的数据块,无法解密或读取任何实际内容。我们与腾讯云签订了严格的数据处理协议(DPA),明确禁止其将数据用于任何其他目的。
(2)WhatsApp/Meta平台:由于服务依赖WhatsApp Business API,您的会话数据在传输过程中会经过Meta的服务器。这一传输过程受WhatsApp Business API服务条款的约束,Meta仅作为数据传输管道,不会对您的会话内容进行商业性分析。我们建议您同时阅读Meta的开发者政策以了解其数据处理方式。
(3)法律合规要求:如果根据法院传票、政府监管要求或适用法律的规定,我们不得不披露某些信息,我们会提前通知您(除非法律禁止),并尽量限制披露范围。
除上述三方外,我们不会将您的数据共享给任何其他商业伙伴。在未来的业务拓展中,如果涉及新的数据共享场景,我们会提前30天通过邮件和站内公告的形式通知您,并重新获取您的明确授权。
用户权利:查看、修改与删除
根据《中华人民共和国个人信息保护法》及GDPR的相关规定,您对自身的数据享有充分的权利。您可以通过以下方式行使这些权利:
- 查看权:您可以随时登录平台,在"设置"→"数据概览"页面查看我们收集了哪些类型的数据、数据保留期限以及最近一次数据访问记录。
- 修改权:您的企业名称、邮箱等注册信息可以在"账户设置"中自行修改。对于无法自助修改的数据(如绑定WhatsApp号码),您需要联系技术支持人工协助处理。
- 删除权:您有权要求我们删除您的全部数据。删除请求会在7个工作日内处理完毕。请注意,删除账号后,所有历史词云图、分析报告将无法恢复,且已产生的费用不予退还。
- 撤回授权:您可以随时在"渠道管理"页面解除WhatsApp Business API的绑定。解除后,我们将停止同步新数据,但已生成的分析结果仍会保留至您的账号注销为止。
- 数据可携带权:您可以申请将您的词云分析结果(不含原始会话文本)以CSV或JSON格式导出,我们会在5个工作日内提供下载链接。
如需行使上述任何权利,请发送邮件至[email protected],我们会在收到请求后的48小时内确认,并在15个工作日内完成处理。所有权利行使均不收取任何费用,除非您的请求明显超出合理范围(如每月重复提交超过10次)。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们建立了一套纵深防御的安全体系,从物理、网络、应用、数据四个层面全面保障信息安全。
在物理层面,我们的服务器部署于国内顶级T3+数据中心,具备双路供电、恒温恒湿、7×24小时门禁监控和生物识别访问控制。在网络层面,所有数据传输均采用TLS 1.3协议加密,API接口仅接受HTTPS连接,并启用了DDoS高防IP和Web应用防火墙(WAF)来抵御恶意攻击。
在应用层面,我们实行严格的权限管理体系,员工访问生产环境数据必须通过双因素认证(2FA),且所有敏感操作(如导出数据、修改配置)都会触发审计日志记录。在数据层面,存储的会话文本使用AES-256算法加密,加密密钥由独立的密钥管理系统(KMS)保管,与数据库分离存储。即使数据库文件被非法窃取,攻击者也无法解密其中的内容。
我们每年至少进行两次由外部安全公司执行的渗透测试和代码审计。最近一次审计(2024年10月)未发现高危漏洞。同时,我们建立了安全事件应急响应机制,一旦发生数据泄露,将在72小时内通知受影响用户,并上报至相关监管机构。
政策更新通知与联系方式
随着法律法规的更新和产品功能的发展,我们可能会不时修订本隐私说明。任何重大变更(如收集数据类型的变化、数据共享对象的增加),我们会通过以下方式提前通知您:
通知方式:(1)在您登录平台时弹出显著的通知弹窗;(2)向您的注册邮箱发送邮件说明变更要点;(3)在本页面顶部展示"最后更新日期"。重大变更的生效日期通常为通知发布后的30天,以便您有充分时间审阅并决定是否继续使用服务。
如果发生非重大变更(如措辞调整、排版优化),我们仅会更新本页面的"最后更新日期"而不再逐一通知。我们建议您定期查看本页面以了解最新的隐私实践。
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道联系我们:隐私保护专用邮箱[email protected],或邮寄地址:中国广东省深圳市南山区粤海街道科苑路15号科兴科学园B栋4层法务部(收)。我们承诺在15个工作日内对您的隐私请求给予实质性答复。如果您对我们的处理结果不满意,您还可以向深圳市互联网信息办公室或当地消费者协会进行投诉举报。