隐私说明
本隐私说明旨在透明地披露我们(dynamic.whatapp-node.com.cn)如何收集、使用、存储及保护您的个人信息。我们深知数据安全对于留学咨询行业的重要性,尤其是当您处理家长与学生的敏感资料时。我们承诺严格遵守《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》以及GDPR等国际主流隐私法规的要求,采用行业领先的安全技术来保障您的数据安全。请在使用我们的产品或服务前,仔细阅读本政策的全部内容。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。我们不会收集与产品功能无关的个人资料。具体收集范围如下:
- 账户注册信息: 当您注册或登录时,我们会收集您的手机号码、邮箱地址及您设定的密码(经过加密存储)。如果您使用第三方账号授权登录,我们将仅获取您在授权页面同意的公开信息(如昵称、头像)。
- 设备与技术信息: 为保障服务安全与稳定性,我们会自动收集您的设备型号、操作系统版本、浏览器类型、IP地址、网络状态以及客户端版本号。这些信息仅用于故障排查和安全审计。
- 使用行为数据: 我们可能记录您对客户端功能的使用频率、点击行为、快捷回复模板的调用次数等聚合数据。这些数据经过匿名化处理,无法单独识别您的身份,主要用于优化产品功能布局。
- 您主动提交的业务数据: 包括您在使用快捷回复库、文件传输功能时上传的文本内容、书本资料、课件PDF等。请注意,此类数据属于您的业务数据,我们仅作为存储介质,不会进行内容审查或用于任何其他目的。
二、信息使用目的与方式
我们收集上述信息的核心目的是为了向您提供稳定、高效的WhatsApp网页版增强服务,并持续改进用户体验。
具体使用场景包括: 1) 用于创建和维护您的账户,提供技术支持和客户服务;2) 用于实现多开标签的会话同步和消息收发功能;3) 用于向您推送产品更新通知、服务协议变更等必要的功能性消息;4) 在获得您明确授权的情况下,用于分析您的使用习惯,以提供更个性化的功能推荐。我们郑重承诺,绝不会将您的个人信息或业务数据用于任何形式的广告精准营销,也不会出售或出租给任何第三方。
三、Cookie 与追踪技术说明
我们的网页版门户(dynamic.whatapp-node.com.cn)使用Cookie及类似技术来提升您的访问体验。Cookie是存储在您设备上的小型文本文件,用于识别您的浏览器会话。
我们使用的Cookie类型包括: 1) 严格必要型Cookie: 用于维持网站基本功能,如保持登录状态、记住您的隐私偏好设置。此类Cookie无法禁用。2) 性能分析型Cookie: 我们可能使用自研或第三方的统计工具(如Matomo)来收集匿名访问数据,例如页面访问量、来源渠道、跳出率等。这些数据帮助我们优化网站结构,但不会追踪您的跨站行为。您可以通过浏览器设置禁用此类Cookie,但这不会影响核心功能的使用。我们不会使用任何跨站追踪Cookie来建立您的长期行为画像。
四、第三方数据共享政策
在未获得您明确同意的情况下,我们不会向任何第三方共享您的个人身份信息。但在以下特定情形下,我们可能进行有限的数据披露:
- 技术服务提供商: 我们可能将数据存储于经过严格安全审计的云服务提供商(如阿里云、AWS)的服务器上。这些服务商仅根据我们的指令处理数据,并负有严格的保密义务。
- 法律合规要求: 当法律法规、诉讼传票或政府机关依法要求时,我们可能会披露必要的信息。我们会在法律允许的范围内尽力通知您。
- 业务转让: 若发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。我们将通过网站公告或邮件方式提前通知您,并确保受让方继续履行本隐私政策。
我们特别强调,您的聊天内容及通讯录数据属于高度敏感数据,我们不会与任何广告联盟、数据经纪商或第三方营销平台共享。
五、您的权利与选择
我们尊重并保障您对个人信息的控制权。根据适用法律,您享有以下权利:
- 访问权: 您可以随时登录客户端,在"账户设置"中查看您提交的个人信息。
- 更正权: 如发现信息有误,您可以通过编辑功能或联系客服进行修改。
- 删除权: 您有权要求我们删除您的账户及相关的个人信息。您可以在客户端内"设置-账户安全"中提交账户注销申请。注销后,我们将于15个工作日内删除您的所有数据,但法律法规要求保留的日志记录除外。
- 撤回同意权: 对于基于您同意而进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 数据可携带权: 您可以申请获取您在我们系统中的个人数据副本,格式为CSV或JSON。
如需行使上述权利,请发送邮件至 [email protected],我们将在15个工作日内处理您的请求。
六、信息安全保障措施
我们采用纵深防御的安全策略来保护您的数据免受未授权访问、泄露或篡改。
技术层面: 所有数据传输均通过TLS 1.3加密协议进行。敏感数据(如密码、Token)在数据库中以bcrypt或AES-256算法加密存储。我们定期进行漏洞扫描和渗透测试,并建立了安全事件应急响应机制。
管理层面: 我们实施了严格的访问控制策略,仅授权员工在最小权限原则下访问数据。所有员工均签署保密协议,并接受定期的数据安全培训。我们每年至少进行一次数据安全审计,确保内部流程的合规性。
数据备份: 我们的云数据库提供每日自动备份功能,备份数据同样经过加密,并保留至少30天,以防止因意外事故导致的数据永久丢失。
七、政策更新与通知机制
随着法律法规的演变和产品功能的迭代,我们可能会适时修订本隐私政策。我们将在本页面发布更新后的政策,并同步更新页面顶部的"生效日期"。
对于涉及您重大权益的变更(例如收集目的、数据共享对象的根本性变化),我们将通过客户端弹窗、站内信或您注册邮箱发送显著通知,以确保您有充分的时间了解变更内容。您在政策更新后继续使用我们的服务,即视为您接受修订后的政策。如果您对变更内容有异议,可以选择停止使用服务并注销账户。
八、联系我们
如果您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下方式联系我们:
数据保护负责人: 张明远(法务合规部)
电子邮箱: [email protected]
邮寄地址: 中国上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务合规部(收)
我们将在收到您的请求后15个工作日内予以回复。如果您对我们的处理结果不满意,您有权向当地网信部门或数据保护监管机构提出投诉。