隐私说明:你的数据安全与合规承诺
本隐私说明适用于 strong.whatapp-core.com.cn 旗下所有产品与服务,包括 WhatsApp网页版 节日问候卡片系统、云端管理后台及相关 API 服务。我们深知,当企业借助WhatsApp网页版进行节日营销时,涉及大量的客户数据(手机号、互动行为、消费记录),因此我们制定了严格的数据保护政策。
一、信息收集范围与类型
我们收集的信息分为两类:企业账户信息和终端用户互动数据。
企业账户信息包括:企业名称、统一社会信用代码、联系邮箱、手机号码、WhatsApp Business 账号 ID、API 密钥哈希值。这些信息在您注册、购买或申请试用时收集,用于账户认证、计费和合同履行。
终端用户互动数据包括:通过您的节日问候卡片发送给收信人的消息内容(含祝福语、红包金额、优惠券码)、收信人的 WhatsApp 用户 ID(加密存储)、卡片点击时间、点击次数、红包领取状态(已领取/未领取/已过期)、优惠券核销记录。这些数据仅通过您的操作产生,我们不会主动收集收信人的其他个人信息(如通讯录、聊天记录)。
我们特别声明:我们不会读取您与客户之间的普通聊天内容。只有当你主动使用“插入节日卡片”功能时,系统才会处理该条消息的元数据(发送时间、卡片类型、链接点击事件)。
二、信息使用目的与方式
我们使用收集到的信息用于以下目的:
- 提供服务核心功能:生成并发送节日问候卡片,追踪红包/优惠券的领取与核销状态,生成数据报表。
- 优化产品体验:基于聚合数据(非个人数据)分析卡片模板的点击率、转化率,改进模板设计。我们仅使用脱敏后的统计数据,不涉及具体收信人身份。
- 安全与风控:检测异常发送行为(如短时间内大量发送)、防止 API 滥用、保护账户免受未授权访问。
- 法律合规:在收到法院传票、监管要求或涉及欺诈调查时,按法律要求提供必要数据。
我们承诺:不会将您的数据出售、出租或共享给任何第三方用于其独立营销目的。我们也不会将收信人的手机号或 WhatsApp ID 用于跨客户的数据合并或画像。
三、Cookie 与追踪技术说明
我们的云端管理后台(app.whatapp-core.com.cn)使用 Cookie 和类似技术来维持登录状态、记住偏好设置(如语言、时区)以及进行基础流量分析。
- 必要 Cookie:用于会话管理,过期时间为 30 天。禁用后无法正常登录后台。
- 分析 Cookie:我们使用自建的分析脚本(非 Google Analytics),统计页面访问量、功能使用频率。该数据仅用于内部产品优化,不包含任何个人身份信息。
- 第三方 Cookie:我们不在后台设置任何第三方广告或追踪 Cookie。但在您使用 WhatsApp网页版 时,WhatsApp 本身(Meta 公司)可能会设置其自有 Cookie,这不受我们控制,请参阅 WhatsApp 的隐私政策。
关于浏览器扩展:扩展在本地存储必要的配置信息(如 API 密钥、模板缓存),不会在浏览器中存储任何收信人数据。所有数据通过加密通道传输至我们的服务器。
四、第三方数据共享政策
在以下有限场景中,我们可能共享您的数据:
| 接收方 | 共享数据 | 目的 | 保障措施 |
|---|---|---|---|
| 支付服务商(支付宝/微信/Stripe) | 企业名称、订单金额、支付流水号 | 处理红包资金划扣与退款 | 支付服务商自身 PCI-DSS 认证,我们仅传递必要字段 |
| 云服务提供商(阿里云/AWS) | 服务器日志(IP、时间戳) | 基础设施托管与安全监控 | 签署数据保护协议(DPA),数据存储于中国境内(阿里云)或新加坡(AWS) |
| Meta(WhatsApp 官方) | 消息内容、发送时间、收信人 ID | 通过 WhatsApp Business API 发送消息 | 受 WhatsApp Business API 条款约束,我们仅通过官方接口发送,不存储 Meta 侧的数据 |
| 审计机构(仅企业版) | 操作日志(管理员登录、配置修改) | 满足企业内部合规审计要求 | 审计机构需签署保密协议(NDA) |
除上述情况外,我们不会在未经您明确同意的情况下向任何第三方披露您的数据。如果公司发生合并、收购或资产出售,您的数据将作为资产的一部分转移,但我们会提前 30 天通过邮件通知您,并确保接收方遵守本隐私说明的同等条款。
五、用户权利:查看、修改与删除个人数据
作为企业客户,您对自身数据拥有以下权利:
- 访问权:登录后台,在“账户设置”中查看您提交的所有企业信息。
- 更正权:随时修改联系邮箱、手机号、企业地址等信息,修改后即时生效。
- 删除权:您可以申请删除您的账户及所有相关数据。请注意,删除账户将停止所有服务,且已发送的卡片数据(如红包领取记录)将无法恢复。
- 数据可携带权:您可以申请导出您的所有数据(包括卡片发送记录、互动数据报表),格式为 CSV 或 JSON,我们将在 7 个工作日内提供下载链接。
- 撤回同意权:如果您此前同意我们进行某些数据处理(如参与产品调研),您可以随时撤回同意。
对于终端用户(即您的客户),他们有权向您(作为数据控制者)提出查询或删除请求。我们作为数据处理者,会在收到您的指令后 48 小时内执行删除操作。如果终端用户直接联系我们,我们会引导其联系您处理。
六、信息安全保障措施
我们采用多层次安全防护体系:
- 传输加密:所有数据通过 TLS 1.3 加密传输,API 调用强制使用 mTLS 双向认证。
- 存储加密:数据库采用 AES-256 透明数据加密(TDE),备份数据同样加密存储。
- 访问控制:员工访问生产数据需经过双重身份验证(2FA),且仅授予最小权限。每季度进行权限审计。
- 安全监控:24/7 入侵检测系统(IDS),异常行为(如批量导出数据)会触发实时告警并自动阻断。
- 渗透测试:每年委托第三方安全公司进行渗透测试,最近一次于 2024 年 3 月完成,未发现高危漏洞。
- 员工培训:所有员工每年完成数据隐私保护培训(GDPR + PIPL),并签署保密协议。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对安全。如发生数据泄露事件,我们将在 72 小时内通过邮件和站内信通知您,并上报相关监管机构(如适用)。
七、政策更新通知机制
我们可能不时更新本隐私说明,以反映法律变化、产品功能调整或安全实践改进。更新后的政策将发布在本页面,并标注“最后更新日期”。
对于重大变更(如数据收集范围扩大、第三方共享对象增加),我们会在生效前 30 天通过以下方式通知您:
- 发送邮件至您注册的联系邮箱
- 在后台登录页面显示弹窗提醒
- 在官方微信公众号(如有绑定)发布公告
如果您在政策更新后继续使用我们的服务,即视为接受修订后的条款。如果您不同意变更,可以在生效前注销账户并停止使用服务。
八、联系方式与数据保护官
如果您对本隐私说明有任何疑问、投诉或行使数据权利,请联系我们的数据保护官(DPO):
- 邮箱:[email protected]
- 电话:+86 400-8820-315 转 6(
📢 最新资讯
- 9月重磅:WhatsApp网页热门话题盘点
- 【2日精选】WhatsApp网页必看推荐合集
- 每日速递:WhatsApp网页今日重点推荐
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 今日更新:WhatsApp网页专题深度解析
- 20269月 WhatsApp网页全网最新汇总
- 2026年9月2日独家WhatsApp网页深度评测报告