隐私说明:WhatsApp网页版物流协同平台数据保护政策
本隐私说明详细阐述我们在你使用WhatsApp网页版增强客户端(包括标准版与物流增强版)及访问dynamic.whatapp-ar.com.cn网站时,如何收集、使用、存储和保护你的个人信息及物流业务数据。我们深知物流数据的敏感性,尤其是涉及运输路线、仓储配送计划和装卸现场信息时,我们承诺遵循最小化收集原则。
一、信息收集范围与类型
我们在不同场景下收集的信息分为三类。第一类是账号与身份信息:当你通过手机WhatsApp扫码登录时,我们会获取你的WhatsApp电话号码、头像及昵称(仅用于显示在客户端界面)。第二类是物流业务数据:包括你在客户端内创建的群组名称、发送的指令消息内容、置顶消息的未读回执记录、以及通过API接口同步的运输路线坐标、装卸现场视频流链接(如果启用)。第三类是技术诊断信息:包括客户端版本号、操作系统类型、设备型号、网络延迟数据、崩溃日志。
我们特别说明:我们不会收集你的WhatsApp通讯录列表,也不会读取与物流场景无关的私人聊天内容。所有数据收集均基于"提供物流协同功能所必需"的原则。
二、信息使用目的与方式
收集的信息仅用于以下明确目的:
- 提供核心服务:使用你的账号信息创建会话连接;使用物流业务数据执行置顶指令、生成回执报表、触发未读提醒。
- 优化产品体验:基于技术诊断信息分析客户端崩溃原因、修复bug、改进界面布局。例如,如果我们发现某型号设备在切换多账号时内存溢出,我们会针对性优化。
- 安全与合规:检测异常登录行为(如异地IP登录)、防范恶意攻击、遵守适用法律法规的留存要求。
我们承诺不会将你的物流业务数据用于任何形式的广告定向投放,也不会出售给第三方数据经纪商。
三、Cookie 与追踪技术说明
本网站(dynamic.whatapp-ar.com.cn)及客户端使用Cookie和类似技术来维持会话状态和记住偏好设置。具体包括:
- 必要Cookie:用于登录状态保持、语言偏好记忆。禁用此类Cookie将导致无法正常使用客户端。
- 性能Cookie:我们使用自建的分析脚本(非Google Analytics)统计页面访问量、功能使用频率,以匿名聚合形式呈现,不包含个人身份信息。
- 功能Cookie:用于记住你在物流模板中自定义的变量值(例如常用港口代码),以便下次快速填充。
我们目前不使用任何跨站追踪Cookie,也不与广告联盟共享Cookie数据。你可以通过浏览器设置清除Cookie,但清除后需要重新登录客户端。
四、第三方数据共享政策
我们仅在以下有限情况下与第三方共享必要的数据,且所有第三方均受保密协议约束:
- 云服务提供商:我们的服务器托管于阿里云(新加坡区域)和AWS(法兰克福区域),用于存储加密后的消息缓存和日志文件。云服务商无法解密数据内容。
- 物流数据集成伙伴:如果你启用了API接口对接TMS/WMS系统,我们会在你的授权下将指令消息内容传输至该指定系统。传输过程使用TLS 1.3加密。
- 法律合规要求:当收到具有管辖权的法院或监管机构依法出具的调取令时,我们会在法律允许范围内提供必要数据。
我们不会将你的数据共享给任何保险公司、征信机构或营销公司。
五、用户权利:查看、修改与删除
根据《个人信息保护法》及GDPR(适用于欧洲用户),你享有以下权利:
- 访问权:你可以随时在客户端"设置"-"数据与存储"-"导出数据"中,导出你的物流业务数据(包括指令记录和回执报表),格式为CSV或JSON。
- 更正权:如需修改绑定的手机号码或企业名称,请联系技术支持并提供身份验证信息。
- 删除权:你可以通过客户端"设置"-"注销账号"功能删除所有本地缓存数据。如需删除服务器上的日志数据,请发送邮件至 [email protected],我们将在30天内处理完毕。
- 撤回同意权:你可以关闭API集成功能,撤回数据共享授权。
对于物流业务数据,我们默认保留期限为180天(用于应急事件审计),超过期限后自动匿名化处理。
六、信息安全保障措施
我们采用纵深防御策略保护你的数据:
- 传输加密:所有客户端与服务器通信均使用TLS 1.3协议,密钥长度256位。
- 存储加密:本地缓存数据库使用SQLCipher加密,密钥派生自你的设备安全模块(TPM/安全芯片)。
- 访问控制:员工访问生产数据库需经过双因素认证,且操作行为记录于不可篡改的审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司(如奇安信)进行渗透测试,并在发现高危漏洞后48小时内发布修复补丁。
尽管我们采取了上述措施,但请注意互联网环境不存在绝对安全,请妥善保管你的手机及WhatsApp账号密码。
七、政策更新与通知机制
我们可能不时更新本隐私说明,以反映法律法规变化、功能迭代或安全实践改进。重大变更(例如数据收集范围扩大)会通过以下方式通知:
- 客户端启动时的弹窗提醒(需要你点击"同意"或"查看详情")。
- 发送邮件至你注册时预留的企业邮箱(如果提供)。
- 在本页面顶部显示"最后更新日期"。
如果我们在变更生效后你继续使用服务,即视为你接受修订后的政策。我们建议你定期查看本页面。
八、联系方式与数据保护官
如果你对本隐私说明有任何疑问、意见或投诉,或希望行使你的数据权利,请联系我们的数据保护官(DPO):
- 官方邮箱:[email protected]
- 邮政地址:中国广东省深圳市南山区前海深港合作区梦海大道5033号卓越前海壹号T3栋12层,数据保护官收(邮编:518052)。
- 电话:+86 755-8890-1234(转接至法务部)。
我们承诺在收到请求后的15个工作日内予以回复。如果你对我们的处理结果不满意,你有权向深圳市网信办或当地数据保护机构提出申诉。