隐私说明:WhatsApp网页版标签管理系统的数据安全与合规承诺
我们深知,当您使用2026版WhatsApp网页版多维度客户标签管理系统时,您的客户通讯录、聊天内容及标签策略属于核心商业资产。本隐私说明旨在以透明、详尽的方式,阐述我们如何收集、使用、存储及保护您的数据。本政策适用于edu.shops-whatapp.hl.cn域名下的所有产品与服务,自2026年1月1日起生效,并取代此前所有版本的隐私声明。
重要原则:我们的系统采用“本地优先”(Local-first)架构。这意味着您的WhatsApp网页版聊天记录和标签数据默认仅存储于您自己的电脑或您指定的私有服务器中。我们不会、也从未将您的聊天内容上传至我们的云端。只有在您主动开启“云端备份”功能(旗舰版)时,经过加密的数据才会传输至我们位于AWS东京的服务器。
信息收集范围与类型
为了向您提供稳定的标签管理服务,我们需要收集以下几类必要信息。我们承诺遵循“最小化收集”原则,绝不采集与功能无关的数据。
- 账号绑定信息:当您通过浏览器扩展连接WhatsApp网页版时,系统会读取您当前登录的WhatsApp账号绑定的手机号码及账号显示名称,用于在本地界面中标识不同会话来源。
- 客户交互元数据:包括您与客户的聊天时间戳、消息方向(发送/接收)、消息类型(文本/图片/文件)、以及您手动或自动添加的标签内容。我们特别说明:系统不会读取您聊天消息的具体文字内容用于任何云端分析,除非您主动使用了“智能标签推荐”功能(该功能会调用本地AI模型进行分析)。
- 设备与技术日志:当扩展程序发生崩溃或异常时,我们会自动收集本地的错误日志(包含设备型号、操作系统版本、浏览器版本、错误堆栈信息),用于定位并修复问题。日志中不包含任何聊天内容或客户手机号。
- 订阅与支付信息:当您购买专业版或旗舰版服务时,支付处理由我们合作的持牌支付机构(如Stripe、PayPal)完成。我们仅存储您的订单编号、购买版本及有效期,不接触、不存储您的银行卡号或支付密码。
信息使用目的与方式
我们收集上述信息的目的严格限定于以下三个维度,任何超出此范围的使用均需获得您的单独授权。
第一,提供核心功能。标签的创建、编辑、筛选与分组展示,必须依赖客户交互元数据在本地进行索引与排序。例如,当您使用“按标签查找”功能时,系统需要在本地数据库中快速检索并返回结果。此过程完全在您的设备端完成。
第二,产品优化与故障诊断。我们使用聚合后的、去标识化的技术日志数据,来分析扩展程序的启动成功率、内存占用率及功能模块使用频率。这些分析数据仅以统计报表形式呈现,无法还原至具体个人或具体聊天内容。
第三,合规审计与安全风控。在极少数情况下,为了调查违反我们服务条款的行为(例如利用系统进行垃圾消息轰炸),我们可能需要调取特定的操作日志(如群发操作记录)。该调取行为需经过公司内部安全负责人及法务双重审批,并记录在案。
Cookie 与追踪技术说明
我们的官方网站(edu.shops-whatapp.hl.cn)及文档中心使用Cookie及类似技术来提升您的浏览体验。具体说明如下:
我们使用两种类型的Cookie:一是“严格必要Cookie”,这类Cookie是网站运行所必需的,例如用于维持您的登录会话状态(Session ID)及记住您的语言偏好。它们不会收集您的个人身份信息,且无法被禁用。二是“分析性Cookie”,我们使用自托管的Matomo分析工具(而非Google Analytics)来统计页面访问量、下载按钮点击率等匿名数据。这些数据帮助我们了解哪些文档最受欢迎,从而优化内容布局。Matomo的统计数据完全存储在位于德国的自有服务器上,不涉及任何第三方跨境传输。
关于DNT(请勿追踪)信号:我们的网站尊重浏览器发出的“请勿追踪”信号。当检测到该信号时,我们将自动禁用所有非必要的分析性Cookie,仅保留严格必要Cookie以确保基本功能可用。
第三方数据共享政策
我们秉持“除非必要,绝不共享”的原则。在以下列举的特定场景中,我们可能与有限的第三方共享必要的数据片段,且所有第三方均需签署严格的数据处理协议(DPA)。
场景一:云端备份服务(仅限旗舰版用户)。当您主动开启云端备份后,您的标签配置及加密后的聊天索引快照将传输至AWS东京区域(ap-northeast-1)的S3存储桶。数据在传输过程中使用TLS 1.3加密,在存储静态时使用AES-256加密。加密密钥由您自己保管(我们提供密钥管理指南),这意味着即使AWS服务商也无法解密您的备份内容。
场景二:邮件通知服务。当您提交工单或预约演示时,您的邮箱地址及姓名会同步至我们使用的企业邮箱服务商(Zoho Mail,数据中心位于印度)。该服务商仅作为通信管道,无权访问我们的邮件内容数据库。
场景三:法律合规要求。如果我们收到具有合法管辖权的法院、政府机构发出的有效法律文书,要求提供特定用户的数据,我们将在法律允许的范围内进行形式审查。若请求明显超出必要范围,我们将拒绝执行,并尽力通知受影响的用户(除非法律禁止通知)。
我们郑重承诺:我们不会向任何广告联盟、数据经纪商或第三方营销平台出售、出租或交换您的任何个人数据或客户数据。
用户权利:访问、修改与删除您的数据
依据《中华人民共和国个人信息保护法》及欧盟GDPR(如适用),您对您的数据拥有以下完全的控制权。您可以通过在本地客户端或网页端行使这些权利。
- 访问权:您可以在本地数据库文件中查看我们存储的所有关于您的配置信息。在扩展面板的“设置-数据管理”中,可以导出您的全部标签结构及设置项(格式为JSON)。
- 修改权:您可以在WhatsApp网页版界面上随时编辑、合并或删除任何标签。标签名称的修改会实时同步至所有关联的筛选规则中。
- 删除权(被遗忘权):如果您决定停止使用我们的服务,您可以在“设置-数据管理”中点击“永久删除所有本地数据”。该操作将清除扩展创建的所有SQLite数据库文件及日志文件,且不可恢复。对于云端备份数据,您可以通过控制台提交删除请求,我们将在7个工作日内从AWS S3中彻底删除所有备份副本,并出具删除确认函。
- 撤回同意权:对于非必要的分析性Cookie及智能标签推荐功能,您可以随时在设置中关闭。关闭后,相关数据将立即停止收集。
信息安全保障措施与政策更新
我们采用了多层安全防护体系来保护您的数据免受未授权访问、泄露或篡改。
在传输层面,所有本地服务与浏览器扩展之间的通信均通过回环地址(127.0.0.1)进行,并附加了基于时间戳的动态令牌验证,防止其他本地进程伪造请求。在存储层面,本地数据库文件默认使用SQLCipher进行加密,密码由安装时生成的随机主密钥派生,该主密钥存储于操作系统的安全钥匙串(Keychain)中。在组织层面,我们每年委托第三方安全公司进行渗透测试,并定期对员工进行数据安全培训。
本隐私政策可能因法律变更或功能迭代而更新。我们承诺,任何重大变更(例如新增数据收集类型或扩大共享范围)将提前30天通过官网公告及客户端弹窗通知您。通知将包含变更摘要、生效日期及您的反对权利。如果您在通知期内未提出异议,则视为同意更新后的政策。我们建议您定期查看本页面以获取最新信息。
如您对本隐私政策有任何疑问、意见或投诉,请首先通过以下邮箱联系我们:[email protected]。我们将在15个工作日内予以答复。若您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构(如中国国家互联网信息办公室或当地DPA)提出申诉。