隐私说明:WhatsApp网页版客户流失预警系统数据处理政策
本隐私政策旨在透明地说明我们在您使用"WhatsApp网页版客户流失预警系统"(以下简称"本系统")过程中,如何收集、使用、存储和保护您的信息。本政策适用于通过 wap.stall-whatapp.hl.cn 域名提供的所有服务。
我们深知,WhatsApp网页版(WhatsApp Web)中的会话数据可能包含您与客户之间的敏感商业信息。因此,我们采用了"本地优先"的数据处理架构。除非您主动上传或同步数据至云端,否则所有聊天记录和最后互动时间数据默认仅存储在您的本地设备中。本政策将详细阐述各项数据操作的边界。
一、我们收集的信息范围与类型
在您使用本系统的过程中,我们可能收集以下类别的数据,这些数据分为"必需数据"与"可选数据"两类。
必需数据(用于核心功能运行)
- WhatsApp账号标识信息:包括您的WhatsApp登录手机号(掩码显示)、账号昵称及头像URL。此信息用于在软件界面中区分不同的WhatsApp网页版会话来源。
- 会话元数据:包括每个聊天会话的联系人名称、手机号(用于时区计算)、最后一条消息的发送时间戳、最后互动时间(即最后一次收到或发送消息的时间)、消息已读回执时间。我们明确不收集聊天消息的文本内容、图片、视频或文件本身。
- 设备信息:包括操作系统类型、浏览器版本、软件版本号。用于定位兼容性问题。
可选数据(需您主动提供)
- 客户分组标签:您在软件内为特定客户设置的自定义标签(如"高意向"、"待付款")。该数据仅存储于本地。
- 跟进提醒设置:您设定的沉默阈值、提醒时间偏好。用于在本地生成通知。
二、信息使用目的与方式
我们收集上述数据的目的仅限于提供和改进客户流失预警功能,绝不会用于任何形式的广告投放或用户画像出售。具体使用场景如下:
- 生成沉默预警:通过分析最后互动时间与当前时间的差值,计算客户沉默时长,并在超过阈值时触发预警通知。这一过程完全在您的本地设备上完成。
- 提供历史趋势分析:当您使用专业版的180天回溯功能时,系统会聚合历史时间戳数据,生成客户活跃度趋势图。该图表仅用于您内部业务分析。
- 软件故障诊断:当您向技术支持团队报告问题时,我们可能会请求您提供日志文件。日志文件仅包含软件运行状态、错误代码和脱敏后的账号ID,不包含任何聊天内容或客户手机号。
- 产品改进研究:我们可能会收集无法识别个人身份的聚合统计数据(例如"平均沉默阈值"、"预警触发率"),用于优化算法模型。此类数据不包含具体客户信息。
四、第三方数据共享政策
我们坚持"最小化共享"原则。除以下特定情形外,我们不会向任何第三方出售、出租或共享您的个人数据或WhatsApp会话元数据。
- 法律合规要求:当收到具有法律效力的法院命令、搜查令或政府监管要求时,我们可能在法律允许的范围内披露必需的数据。
- 云存储服务商(仅限专业版):如果您启用了"云端历史备份"功能(需单独购买),您的脱敏时间戳数据将被加密传输至我们位于新加坡的AWS服务器。我们与AWS签署了数据处理协议,明确禁止其访问或使用您的数据。该服务器不存储聊天内容。
- 技术支持承包商:在极少数情况下,为了修复特定Bug,我们可能会与签订保密协议的技术承包商共享脱敏的日志数据。承包商无权访问您的本地数据库。
我们郑重承诺:您与客户在WhatsApp网页版中的聊天文本内容,我们从未收集、从未存储、也从未有能力读取。我们的系统架构决定了这一技术边界。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及GDPR的相关规定,您对您的数据拥有以下控制权:
- 访问权:您可以在软件"设置" -> "数据管理"中查看本系统存储的所有关于您的配置信息及本地时间戳索引列表。
- 修改权:您可以随时在软件内修改客户分组标签、预警阈值等可选数据。对于必需数据(如WhatsApp账号标识),由于来源于您的登录信息,您需通过退出登录并重新登录来更新。
- 删除权:您可以通过以下两种方式删除数据:1) 在软件中点击"清除本地数据",这将删除所有时间戳索引和配置;2) 在浏览器设置中清除站点数据。请注意,删除后无法恢复历史沉默分析记录。
- 撤回同意权:您有权随时撤回对我们处理数据的同意。撤回后,您将无法继续使用本系统的核心预警功能,但可以卸载软件并删除所有本地数据。
- 数据可携带权:您可以随时通过"导出"功能,将您客户列表的最后互动时间数据导出为CSV或JSON格式,以便迁移至其他系统。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们实施了一系列技术和管理措施,确保WhatsApp网页版数据在本地及传输过程中的机密性和完整性。
- 本地加密存储:软件在本地写入时间戳索引时,使用AES-256算法进行加密。密钥由您的操作系统用户账户保护(DPAPI/Keychain)。
- 传输加密:所有与我们的服务器(仅限官网登录和云端备份功能)的通信均采用TLS 1.3协议加密。
- 最小权限原则:我们的软件仅请求读取浏览器IndexedDB的权限,不请求摄像头、麦克风、地理位置等其他敏感权限。
- 安全审计:我们每年聘请第三方安全公司进行渗透测试和代码审计。2024年度的审计报告显示未发现高危漏洞。
- 员工访问控制:我们的员工无法直接访问您的本地数据。对于云端备份(如有),仅限极少数运维人员通过双因素认证登录管理后台,且所有操作均有日志记录。
七、政策更新通知机制
我们可能会不时更新本隐私政策,以反映技术变化、法律要求或业务功能的调整。具体的更新流程如下:
- 版本更新:每次更新后,本页面顶部的"生效日期"将随之变更。当前版本生效日期为2025年1月1日。
- 显著通知:对于涉及数据收集范围、使用目的或共享政策的重大变更,我们将通过软件内弹窗或您注册邮箱发送通知,确保您在变更生效前有至少7天的时间审阅。
- 继续使用视为同意:如果您在政策更新后继续使用本系统,即表示您已阅读并同意更新后的条款。若您不同意变更,可以停止使用并删除本地数据。
八、隐私相关问题联系方式
如果您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下渠道联系我们:
- 数据保护官邮箱:[email protected]
- 邮寄地址:中国广东省深圳市南山区科技园南区数字技术园A1栋12层,数据保护官收,邮编518000
- 响应时间:我们将在收到请求后的15个工作日内予以答复。如果您的请求涉及紧急数据删除,我们将在48小时内处理。
如果您对我们的处理方式不满意,您有权向深圳市互联网信息办公室或您所在地的监管机构提出投诉。