隐私说明:您的商机数据与通信内容保护政策
本隐私政策适用于您在访问和使用chart.bank-cn-whatsapp.com.cn(以下简称"本平台")过程中涉及的个人信息及通信数据的收集、使用、存储与保护。我们深知外贸业务数据的高度敏感性,因此将数据安全视为平台的生命线,严格遵循《中华人民共和国个人信息保护法》《数据安全法》及国际通行的GDPR准则。
信息收集范围与类型
在您使用本平台服务的过程中,我们可能收集以下类别的信息,所有收集行为均以提供和优化服务为唯一目的。
1. 账号与身份信息
当您注册平台账号时,我们会收集您的手机号码(经WhatsApp验证)、邮箱地址、企业名称(选填)及所在行业。手机号码用于绑定WhatsApp账号,邮箱用于接收服务通知与安全提醒。
2. 通信元数据
为保障消息传输的稳定性和排查故障,系统会自动记录通信元数据,包括但不限于:消息发送与接收时间戳、消息大小、收发双方标识(哈希处理后)、文件类型及传输状态。我们明确声明:平台不读取、不存储、不分析您的消息正文内容及附件文件内容,所有消息内容均通过端到端加密通道直接传输至接收方。
3. 设备与日志信息
为提升兼容性和安全性,我们会收集您的设备型号、操作系统版本、浏览器类型(User-Agent)、IP地址(仅用于区域安全风控)及操作日志(如登录时间、功能使用频率)。上述信息保存期限不超过180天,且不会与您的身份信息关联用于用户画像。
信息使用目的与合法依据
我们仅将收集的信息用于以下明确目的,不会超出必要范围进行处理:
- 服务提供与维护:使用通信元数据监控系统运行状态,确保"迅速响应每一条潜在商机"的技术基础稳定可靠
- 安全风控:基于IP地址与设备信息识别异常登录行为,防止账号被盗用及消息拦截攻击
- 服务优化:分析功能使用频率(不涉及消息内容)以改进界面设计,例如我们通过数据发现"主题配图"功能使用率高达78%,因此在最新版本中优化了配图切换的交互路径
- 法律合规:在收到司法机关依法出具的调取文件时,按照法定程序提供必要的元数据信息
上述处理的合法依据包括:您与平台之间的服务合同(《用户协议》)、您的明确同意(在收集敏感信息前单独获取)、以及我们追求的合法商业利益(如安全防护)。
Cookie与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的登录体验与界面偏好记忆。
Cookie类型清单
| Cookie名称 | 用途 | 有效期 | 类型 |
|---|---|---|---|
| session_token | 维持登录状态,防止每次操作重复扫码 | 会话结束即失效 | 必要型 |
| lang_preference | 记录您选择的界面语言(简体中文/英文) | 1年 | 功能型 |
| theme_mode | 记住您选择的聊天背景主题("主题配图"相关) | 6个月 | 功能型 |
| analytics_uid | 匿名统计页面访问量与功能点击率(不关联身份) | 2年 | 统计型 |
您可通过浏览器设置禁用或删除Cookie,但需注意:禁用必要型Cookie将导致无法正常登录平台。我们不会使用任何跨站追踪Cookie或指纹识别技术来追踪您在第三方网站的行为。
第三方数据共享政策
我们承诺:不出售、不出租、不交易您的任何个人信息或通信数据。仅在以下有限情形下,可能与特定第三方共享必要数据:
1. 云服务基础设施提供商
平台部署于阿里云(新加坡区域)与AWS(法兰克福区域)的混合云架构。上述服务商仅提供计算与存储资源,无法访问您的业务数据明文。我们与云服务商签署了严格的数据处理协议(DPA),明确禁止其将数据用于任何其他目的。
2. 消息推送服务商
为实现网页版的实时通知功能,我们使用Firebase Cloud Messaging(FCM)作为推送通道。FCM仅处理设备推送令牌(随机字符串),不涉及任何消息内容。
3. 法律要求的披露
在收到具有法律效力的法院命令、搜查令或行政决定时,我们将依法提供必要的元数据。我们会在法律允许的范围内,尽可能提前通知您相关请求(除非法律禁止)。
您的数据权利与行使方式
根据《个人信息保护法》及GDPR,您对自身数据享有以下权利。您可以通过登录平台后进入"设置"→"隐私中心"行使这些权利,或发送邮件至 privacy@chart.bank-cn-whatsapp.com.cn 提交请求。
- 访问权:获取我们持有的关于您的个人信息副本(格式为JSON,7个工作日内提供)
- 更正权:修改不准确的注册信息(如企业名称、邮箱地址)
- 删除权:请求删除您的账号及关联的通信元数据。请注意,删除账号后将无法恢复历史消息记录
- 限制处理权:在特定条件下(如您质疑数据准确性期间),要求暂停处理您的数据
- 数据可携带权:请求将您的账号基础信息以结构化格式传输至您指定的其他服务商
- 撤回同意权:撤回对非必要Cookie及分析工具的授权
我们将在收到请求后的15个工作日内完成身份核验并予以处理。若您对处理结果不满意,可向上海市浦东新区互联网信息办公室投诉举报。
信息安全保障措施
平台采用纵深防御体系保障数据安全,具体技术措施包括:
- 传输加密:所有通信采用TLS 1.3协议加密,密钥交换使用ECDHE算法,前向保密性确保历史消息无法被后续破解
- 存储加密:服务器端数据使用AES-256-GCM算法加密存储,密钥由独立的密钥管理服务(KMS)保管,定期轮换
- 访问控制:内部员工访问用户数据需经过双人审批机制,且所有访问操作均记录审计日志,日志保存1年
- 安全测试:每季度委托第三方安全公司进行渗透测试与代码审计,最近一次测试(2024年2月)未发现高危漏洞
尽管我们采取了上述措施,但请注意互联网环境不存在绝对安全。若发生数据安全事件,我们将在72小时内通过邮件及站内信通知您,并同步上报监管机构。
政策更新通知与联系我们
本隐私政策可能因法律法规变化或服务功能迭代而更新。重大变更(如收集数据类型变化、数据共享范围扩大)将通过以下方式通知:
- 在平台首页发布显著公告,持续至少7天
- 向您的注册邮箱发送变更摘要邮件
- 涉及敏感数据处理的变更,将额外获取您的明示同意
政策版本历史可在"隐私中心"→"历史版本"中查阅。如您对本政策有任何疑问、意见或投诉,请联系数据保护官(DPO):
邮箱:dpo@chart.bank-cn-whatsapp.com.cn
邮寄地址:上海市浦东新区博云路2号浦软大厦8楼 数据保护官收(邮编:201203)
我们承诺在收到隐私相关咨询后的48小时内给予初步答复,并尽力在15个工作日内解决您的问题。