隐私说明
本隐私说明(以下简称「本政策」)适用于 crisp.whatapp-node.com.cn 域名下的所有产品与服务,包括但不限于 WhatsApp网页版 桌面客户端、移动端配套应用及相关数据导出功能。我们深知,您在使用 WhatsApp网页版 处理「表单填写」数据时,涉及高度敏感的商业信息和受访者个人数据。因此,我们依据《中华人民共和国个人信息保护法》、《数据安全法》以及《网络安全法》制定了本政策,并承诺以最高标准保护您的数据安全。
本政策最近更新日期:2025 年 1 月 15 日。若您继续使用我们的服务,即视为您已阅读并理解本政策的全部内容。
一、信息收集范围与类型
在您使用 WhatsApp网页版 的过程中,我们可能收集以下几类信息:第一类为「账号信息」,包括您的手机号码、WhatsApp 账号绑定的名称、头像(如您授权同步)。这些信息仅用于识别您的身份并关联您的数据收集项目。第二类为「表单配置信息」,即您创建的问卷题目、选项设置、字段映射规则等。这些信息存储在我们的服务器上,以便您在不同设备间同步。
第三类为「回复数据」,即通过您分享的链接收集到的受访者答案。请注意,这部分数据的控制权属于您(即表单创建者),我们仅作为技术处理方。第四类为「使用日志」,包括登录时间、IP 地址、浏览器类型、操作记录等。日志数据仅用于安全审计和故障排查,保留期限不超过 6 个月。第五类为「设备信息」,用于确保软件版本兼容性,包括操作系统版本、设备型号、屏幕分辨率等。
我们特别声明:WhatsApp网页版 不会主动读取、存储或分析您的私人聊天内容。我们仅处理与「表单链接」交互相关的消息元数据(如消息发送时间戳、送达状态),以及您明确配置为「表单字段」的回复内容。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下范围:提供核心功能(包括表单创建、链接分享、回复收集、数据导出)、保障服务安全(如检测异常登录、防范恶意攻击)、改进产品质量(通过聚合统计数据分析功能使用趋势,但绝不涉及具体回复内容)、以及履行法律义务(如配合司法机关依法调取数据)。
我们不会将您的个人信息或回复数据用于任何形式的广告营销、用户画像或出售给第三方。在内部,我们严格遵循「最小必要」原则,只有直接负责功能开发和故障处理的工程师才被授予访问生产数据库的权限,且所有访问操作均需通过双因素认证并记录在不可篡改的审计日志中。
关于数据导出功能,您应知悉:当您点击「导出为 Excel」时,该操作会将您收集到的回复数据从我们的服务器传输至您的本地设备。此过程采用 TLS 1.3 加密传输,传输完成后,您可以选择在服务器上删除这些数据,彻底切断云端副本。
三、Cookie 与追踪技术说明
我们的官方网站(crisp.whatapp-node.com.cn)使用 Cookie 和类似技术来提升您的浏览体验。具体而言,我们使用「必要 Cookie」来维持您的登录状态和会话信息,这些 Cookie 在您退出登录后即失效。我们使用「偏好 Cookie」来记忆您的语言选择和界面主题设置。
我们目前不使用第三方广告追踪 Cookie,也不接入任何广告联盟或 DSP 平台。我们使用自托管的 Matomo 分析工具来统计页面访问量、停留时长和功能点击率。该工具收集的数据经过 IP 匿名化处理,且不设置跨站追踪 Cookie。我们不会将分析数据与任何第三方共享。
您可以通过浏览器设置禁用或删除 Cookie,但请注意,禁用「必要 Cookie」可能导致您无法正常登录或使用 WhatsApp网页版 的部分功能。我们不会使用 Flash LSO、EverCookie 或其他难以清除的追踪技术。
四、第三方数据共享政策
我们承诺,除以下有限情形外,我们不会向任何第三方披露您的个人信息或回复数据:第一,获得您的明确单独同意;第二,依据法律法规要求,向有管辖权的司法机关或行政机关提供;第三,为保护我们的合法权益(如应对诉讼)所必需。
我们可能会与可信赖的「数据处理者」共享有限数据,以协助我们提供服务。目前,我们的云基础设施由阿里云(华东 2 上海地域)提供,服务器日志由日志易(LogEasy)平台托管。这些服务商均已签署严格的数据处理协议(DPA),不得将数据用于任何其他目的。我们不会将数据出售、出租或交易给任何商业机构。
如果我们的公司发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。在此类事件发生前,我们将通过邮件和站内信通知您,并给予您选择退出或删除数据的机会。
五、您的权利与选择
根据《个人信息保护法》,您对自己的个人数据享有以下权利:访问权——您有权获取我们持有的关于您的个人信息副本;更正权——若您的信息有误,您有权要求我们及时修正;删除权——在特定条件下(如您撤回同意、数据不再必要),您有权要求我们删除您的个人数据;撤回同意权——对于基于同意处理的数据,您可以随时撤回授权;可携带权——您有权要求我们将您的数据以结构化、机器可读的格式传输给您指定的第三方。
要行使上述任何权利,请发送邮件至 [email protected] 或通过「联系我们」页面提交工单。我们将在 15 个工作日内处理您的请求。为了保障安全,我们可能需要验证您的身份(如通过绑定手机号验证码)。请注意,删除数据操作不可逆,一旦删除,您将无法恢复已收集的回复数据,请在操作前自行备份。
对于表单中的受访者数据,作为表单创建者,您有责任确保在收集前获得受访者的知情同意。如果您需要删除某个受访者的数据,可以在表单后台的「回复管理」中单独删除该条记录。我们提供批量删除和按条件筛选删除的功能。
六、信息安全保障措施
我们采用纵深防御的安全架构来保护您的数据。在传输层,所有数据通过 TLS 1.3 协议加密;在存储层,数据库中的敏感字段(如手机号、姓名)使用 AES-256-GCM 算法进行字段级加密,即使数据库文件泄露,攻击者也无法读取明文。在应用层,我们实施了严格的访问控制列表(ACL)、基于角色的权限管理(RBAC)以及异常行为检测系统。
我们每年进行至少两次由独立第三方机构执行的渗透测试和代码审计。最近一次测试(2024 年 10 月)结果显示,未发现高危漏洞。我们建立了 7x24 小时的安全监控中心(SOC),能够实时感知并响应潜在威胁。此外,我们制定了完善的应急响应预案,一旦发生数据安全事件,我们将在 72 小时内向监管机构报告,并在 24 小时内通知受影响的用户。
我们建议您也采取必要的安全措施,包括但不限于:为您的电脑设置强密码并启用屏幕锁定、不要在公共电脑上勾选「记住我」、定期清理本地缓存的导出文件、以及在共享设备上使用后及时退出登录。
七、政策更新与通知机制
我们可能会根据法律法规的变化、产品功能的迭代或安全实践的发展,适时修订本政策。对于重大变更(如信息收集范围扩大、数据共享对象变化),我们将通过以下方式显著通知您:在官网首页发布公告、向您的注册邮箱发送通知邮件、以及在产品客户端内弹出提示窗口。
政策更新后,我们会在本页面顶部标注「最近更新日期」。若您继续使用服务,即视为接受修订后的政策。如果您不同意修订内容,您有权停止使用服务并申请删除您的数据。我们建议您定期查阅本页面,以了解最新的隐私实践。
八、联系我们与投诉渠道
如您对本隐私政策或您的数据权益有任何疑问、意见或投诉,请通过以下方式联系我们:数据保护官(DPO)邮箱 [email protected];或邮寄至:上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 层,WhatsApp网页版 法务与安全部(邮编:201203)。
我们承诺在收到您的反馈后 15 个工作日内予以答复。如果您对我们的处理结果不满意,您有权向上海市浦东新区互联网信息办公室或国家网信部门进行投诉举报。我们也建议您先与我们沟通,以便我们更高效地解决您的问题。