隐私说明:WhatsApp网页版企业服务数据保护政策

本隐私说明适用于bot.whatapp-ai.com.cn域名下提供的所有产品与服务,包括但不限于企业客服工作台、浏览器扩展、本地代理服务及相关API接口。我们深知在客服场景中,您的会话数据可能包含客户个人信息、订单详情、支付信息等敏感内容,因此我们将数据保护置于产品设计的最高优先级。本政策详细阐述我们收集哪些信息、如何使用这些信息、在何种情况下共享信息,以及您所拥有的数据权利。

本政策依据《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)以及《加州消费者隐私法案》(CCPA)制定,并遵循"数据最小化"与"目的限制"两大基本原则。我们不会收集与提供服务无关的信息,亦不会将您的数据用于任何未在本政策中说明的用途。

信息收集范围与类型

我们收集的信息分为三大类:您主动提供的信息、在服务过程中自动收集的信息、以及来自第三方(如WhatsApp官方)的有限信息。

第一类:您主动提供的信息。当您注册企业账户、提交工单或联系销售时,我们会收集您的企业名称、联系人姓名、工作邮箱、联系电话、企业所在行业及规模。在订阅付费服务时,支付信息(如信用卡号)由我们的支付处理商(Stripe或支付宝)直接加密处理,我们不会存储完整的支付卡号,仅保留支付结果的确认令牌及账单地址。

第二类:自动收集的技术与使用数据。当您使用企业客服工作台时,我们会记录以下信息:操作系统类型与版本、浏览器类型与版本、设备ID(非持久性)、IP地址、访问时间戳、功能使用频率(如消息路由规则触发次数、话术模板调用次数)。这些数据以聚合或伪匿名化形式存储,用于性能优化与产品改进。

第三类:会话数据(核心敏感数据)。您通过工作台收发WhatsApp消息时,消息内容及元数据(发送时间、发送人、接收人)会经过本地代理服务加密后存储。请注意,此类数据在您的本地设备或您指定的企业私有云中加密存储,我们仅在您主动开启云备份功能时,才会将加密后的数据副本传输至我们的云存储节点(位于新加坡或法兰克福),且加密密钥由您持有,我们无法解密查看。

信息使用目的与方式

我们使用收集到的信息服务于以下明确目的,且不会超出这些目的范围进行额外处理:

  • 提供与维护核心服务:包括账号认证、消息同步、路由规则执行、会话存档与检索、数据看板生成。此处理基于您与我们之间的服务合同所必需。
  • 技术支持与故障排查:当您提交工单时,我们会访问您的配置信息及错误日志,以定位并解决问题。此处理基于您的明确同意。
  • 产品改进与安全分析:我们使用聚合数据(不包含消息内容)分析功能使用趋势、识别潜在安全威胁,此处理基于我们的合法商业利益,且已通过数据脱敏确保无法识别个人。
  • 合规与法律义务:在收到具有法律效力的政府或司法机构正式要求时,我们可能依法披露必要信息。在非紧急情况下,我们会提前通知您(除非法律禁止)。
  • 营销沟通(仅限征得同意):若您单独订阅了产品更新邮件,我们会向您发送功能发布、维护通知等信息。您可随时一键退订。

我们承诺,绝不会将您的会话消息内容用于任何形式的广告定向、模型训练或出售给第三方数据经纪商。

您的数据权利与行使方式

根据适用法律,您对您的个人信息及会话数据享有以下权利。您可以通过发送邮件至[email protected]行使任何一项权利,我们将在15个工作日内响应。

  • 访问权:您有权获取我们持有的关于您的个人信息副本,包括技术使用数据和账户信息。会话数据因加密密钥由您持有,您可随时通过工作台导出全部消息记录。
  • 更正权:若您的企业信息或联系信息发生变化,您可在客户中心自行修改,或要求我们协助更正。
  • 删除权(被遗忘权):您可以要求删除您的账户及相关个人信息。请注意,删除账户将导致所有配置的WhatsApp账号自动解绑,且本地存储的会话数据将无法恢复。我们将在30天内完成删除操作,但为满足法律合规或防止欺诈,某些记录(如财务发票)可能需要保留更长时间。
  • 限制处理权:当您对数据处理合法性存在异议时,可要求我们暂停处理您的数据,直至争议解决。
  • 数据可携带权:您有权以结构化、机器可读的格式(如JSON)获取您提供的个人信息及由您生成的会话数据。我们提供一键导出功能。
  • 撤回同意权:对于基于同意进行的处理(如营销邮件),您可以随时撤回同意,撤回不影响撤回前处理的合法性。

信息安全保障措施

我们采用纵深防御策略保护您的数据安全,具体措施包括:

传输层安全:所有与官网及API服务器的通信均强制使用TLS 1.3协议,证书使用256位加密密钥。本地代理服务与浏览器扩展之间的通信通过本地回环地址加自定义令牌认证,防止其他本地进程窃听。

存储层安全:本地消息数据库使用SQLCipher(AES-256-CBC模式)加密,数据库密钥由操作系统密钥链(Keychain/DPAPI)保护。云备份数据使用AES-256-GCM加密,密钥通过密钥管理服务(KMS)独立存储,且支持定期轮换。

访问控制:生产环境服务器采用最小权限原则,仅允许特定运维人员通过VPN访问。所有管理操作均需多因素认证(MFA),并记录完整的审计日志。我们每季度进行一次内部渗透测试,每年聘请第三方安全公司进行外部评估。

应急响应:我们制定了数据泄露应急响应计划,若发生影响您数据的安全事件,我们将在72小时内通过邮件通知您,并提供事件详情、影响范围、已采取的补救措施以及后续预防计划。

政策更新通知机制

我们可能不时更新本隐私说明以反映产品功能变化、法律要求或安全实践改进。重大变更(如收集数据类型变更、共享对象变更)将至少提前14天通过以下方式通知您:

  • 在官网首页发布显著公告
  • 向您注册的企业邮箱发送通知邮件
  • 在企业客服工作台客户端内弹出更新提示

您在收到通知后继续使用服务即表示接受更新后的政策。若您不同意更新内容,您有权在变更生效前注销账户并导出您的数据。政策历史版本可随时通过[email protected]申请获取。

本政策最后更新日期:2025年6月1日。生效日期:2025年6月15日。

隐私相关联系方式

如果您对本隐私说明或我们的数据处理实践有任何疑问、投诉或建议,请通过以下渠道联系我们:

数据保护官(DPO):我们已任命独立的数据保护官,可直接联系:[email protected]。数据保护官将直接向公司最高管理层汇报,确保隐私问题得到独立且及时的解决。

投诉渠道:若您认为您的隐私权利受到侵犯,您有权向您所在地的监管机构(如中国国家互联网信息办公室、欧盟各成员国数据保护机构)提出投诉

📢 最新资讯

  • 9月2日 WhatsApp网页热门推荐榜单
  • 【2日精选】WhatsApp网页必看推荐合集
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 每日速递:WhatsApp网页今日重点推荐
  • 2026年9月最新WhatsApp网页优选指南
  • 9月重磅:WhatsApp网页热门话题盘点