隐私说明与数据保护政策

本隐私政策适用于您对WhatsApp网页版(域名:spark.whatapp-free.com.cn)的访问和使用。我们深知,在物流行业中,运输路线、装卸计划、客户信息等数据具有极高的商业敏感性。因此,我们遵循"最小化收集、最大化保护"的原则,制定了本政策。请在使用本服务前仔细阅读。

一、信息收集范围与类型

我们仅收集为您提供核心服务所必需的信息,并明确区分"必要信息"与"可选信息"。必要信息包括:您的WhatsApp账号标识符(用于建立会话连接)、设备型号与浏览器版本(用于兼容性优化)、IP地址(用于安全防护和网络诊断)。这些信息在您使用服务时自动收集。

可选信息是指您主动提供的额外资料,例如在设置"会话分组"时输入的自定义标签名称、在"快速回复"模板中编辑的文本内容、以及您上传用于共享的物流单据图片。这些信息仅存储在您的本地设备或加密会话中,我们不会主动访问或分析其具体内容。

需要特别说明的是,WhatsApp网页版本身不读取您与第三方之间的聊天内容。所有消息的传输和存储均遵循WhatsApp官方的端到端加密协议,密钥仅存在于您的设备与对方设备中。我们作为平台提供方,无法解密或查看您的业务沟通细节。

二、信息使用目的与方式

我们收集上述信息的目的仅限于以下几个方面:第一,维护和优化平台的技术性能,例如通过分析IP地址的分布来调整服务器的部署位置,确保全球各地区的物流用户都能获得低延迟的访问体验。

第二,保障账户安全。我们会利用设备型号和浏览器指纹信息来识别异常登录行为。例如,如果您的账号在2小时内分别从上海和洛杉矶登录,系统将自动触发二次验证流程,并向您的手机发送安全提醒。

第三,改进产品功能。我们会以聚合形式(不涉及个人可识别信息)分析功能使用频率,例如统计"会话分组"功能的使用率,以决定是否在下一个版本中增加更多分组预设模板。我们承诺,绝不将您的数据用于任何形式的广告投放或用户画像分析。

三、Cookie与追踪技术说明

WhatsApp网页版使用必要的Cookie来维持您的登录状态和会话连续性。具体而言,我们使用一个名为 session_token 的会话Cookie,该Cookie在您关闭浏览器后即失效。此外,我们使用 csrf_token 来防止跨站请求伪造攻击,保障您的操作安全。

我们不会使用任何第三方广告Cookie或跨站追踪像素。在"设置"→"隐私"中,您可以查看当前浏览器存储的所有Cookie列表,并可以随时手动清除。但请注意,清除必要的Cookie将导致您需要重新扫码登录。

关于本地存储,我们使用浏览器LocalStorage技术来缓存您的界面偏好设置(如会话分组的颜色标签)。这些数据仅保存在您的设备上,不会上传至我们的服务器。您可以通过浏览器设置清空站点数据,但这同样会重置您的个性化配置。

四、第三方数据共享政策

我们坚决反对任何形式的数据贩卖行为。您的个人数据仅在以下三种有限情形下可能被共享:第一,当您通过WhatsApp网页版与物流合作伙伴(如车队司机、仓库员工)进行通信时,消息内容会通过WhatsApp的服务器传输给接收方,这是通信服务的基础逻辑。

第二,当我们需要完成特定技术服务时,例如使用云服务提供商(如AWS或阿里云)来托管服务器,这些服务商可能接触到存储在服务器上的加密数据块。我们与所有云服务商签署了严格的数据处理协议(DPA),并要求其遵守GDPR和《个人信息保护法》的最高标准。

第三,当法律明确要求时,例如收到具有管辖权的法院或监管机构发出的有效法律文书,我们可能被迫披露特定数据。在此情况下,我们会尽最大努力在允许的范围内通知您,以便您有机会寻求法律救济。

我们郑重承诺:我们不会与任何广告联盟、数据经纪商或征信机构共享您的任何信息。您的运输路线数据和装卸现场沟通记录,永远只属于您的团队。

五、用户权利:查看、修改与删除

根据《中华人民共和国个人信息保护法》和欧盟GDPR,您对自己提供的数据享有充分的权利。您有权随时要求我们提供一份关于我们收集了哪些与您相关的数据的清单(数据可携权)。您可以通过发送邮件至 [email protected] 来行使此项权利,我们将在15个工作日内响应。

您有权修改不准确的个人信息。但由于我们收集的信息大多是技术性的(如IP地址),这些信息会随着您的网络环境变化而自动更新,通常无需手动修改。如果您发现账号关联的邮箱地址有误,可以在"设置"→"账号"中直接修改。

您有权要求删除您的数据(被遗忘权)。当您注销账号或解除所有设备的链接后,我们将在30天内从服务器中删除与您账号直接关联的缓存数据(如会话分组标签)。请注意,根据WhatsApp官方的数据保留策略,聊天记录本身的删除需要在WhatsApp应用内操作,网页版无法独立删除服务器上的历史消息。

六、信息安全保障措施

我们采用纵深防御策略来保护您的数据。在传输层,所有通信均通过TLS 1.3协议加密,确保数据在传输过程中无法被窃听或篡改。在存储层,服务器上的数据使用AES-256算法进行静态加密,密钥由独立的密钥管理系统(KMS)保管,与数据库物理隔离。

我们的安全团队会定期进行渗透测试和漏洞扫描。最近一次由第三方机构实施的模拟攻击测试在2024年9月完成,结果显示我们的Web应用防火墙成功拦截了99.2%的恶意请求。此外,我们实施了严格的内部访问控制,只有极少数核心运维人员拥有生产环境的访问权限,且所有访问操作都会被记录并审计。

我们建议您也采取必要的安全措施:使用强密码并定期更换、开启两步验证、避免在公共电脑上登录网页版、在离开工位时手动锁定屏幕。物流行业信息泄露的案例中,超过60%是由于内部人员疏忽而非外部攻击,因此内部安全意识同样重要。

七、政策更新通知机制

随着法律法规的更新和产品功能的发展,我们可能会不时修订本隐私政策。任何重大变更(例如数据收集范围的扩大或第三方共享对象的增加)将至少提前30天通过以下方式通知您:在网页版登录页面展示显著公告,并同时向您绑定的邮箱发送通知邮件。

对于非重大变更(例如文字措辞的优化或章节顺序的调整),我们将在本页面直接更新,并修改页面顶部的"最后更新日期"。我们建议您定期查看本页面。如果您在政策更新后继续使用本服务,即视为您已理解并接受更新后的条款。

如果您对本隐私政策有任何疑问,或希望就数据保护事宜与我们沟通,请随时联系我们的数据保护官(DPO):[email protected]。我们承诺在48小时内给予实质性答复。

📢 最新资讯