隐私说明
本隐私说明适用于您通过 port.whatapp-ai.com.cn 访问和使用WhatsApp网页版(以下简称"本服务")的全部功能,包括但不限于群组打卡签到、考勤数据导出、模板管理等。我们深知考勤数据涉及企业运营与员工个人信息的敏感性,因此制定了严格的数据收集、使用与保护规范。本政策自2024年1月1日起生效,最近一次更新于2025年3月15日。
信息收集范围与类型
在您使用本服务的过程中,我们可能收集以下类别的信息,以确保考勤功能的正常运行和持续优化:
- 账号信息: 当您通过手机WhatsApp扫码登录时,我们会获取您的WhatsApp账号ID、昵称、手机号区号(非完整号码)以及头像URL,用于识别打卡操作的身份归属。
- 考勤数据: 您发送的打卡指令内容、群成员点击"签到"按钮的时间戳(精确到秒)、群组名称、群组ID、打卡附言内容等。这些数据是形成考勤表的核心要素。
- 设备与日志信息: 包括您的IP地址、浏览器类型及版本、操作系统信息、屏幕分辨率、访问时间戳以及您在网页端的操作日志(如点击了哪个按钮、导出了哪些报表)。我们使用这些信息排查技术故障并优化产品界面。
- 通讯内容: 请注意,WhatsApp网页版本身不存储您在群组中发送的普通聊天消息,我们仅处理与打卡指令相关的结构化数据。但为了生成考勤记录,系统会临时读取包含"#打卡"关键字的指令消息。
我们不会主动收集您的通讯录、位置信息(除IP归属地外)、短信内容或任何与考勤无关的个人敏感信息。
信息使用目的与方式
我们收集上述信息的目的仅限于以下四个场景,不会超出必要范围使用您的数据:
- 提供核心考勤功能: 处理打卡指令、记录签到时间与姓名、生成考勤统计表、导出Excel文件。这是您使用本服务的直接目的,我们依据《个人信息保护法》第十三条第(二)款"为订立、履行合同所必需"处理此类数据。
- 保障服务安全与稳定: 通过分析IP地址和操作日志,检测并防御恶意攻击、异常登录、数据爬取等行为。此类处理基于我们的合法利益(《个人信息保护法》第十三条第(六)款)。
- 改进产品体验: 我们可能统计打卡功能的平均响应时间、界面点击热力图等聚合数据,用于优化产品界面布局和指令发送流程。这些统计不包含可识别个人身份的信息。
- 履行法律义务: 当法律法规、司法机关或监管部门依法要求时,我们会在法律允许的范围内提供必要的数据。
我们承诺不会将您的考勤数据用于任何形式的广告推送、用户画像构建或出售给第三方。
Cookie 与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持登录会话状态和记住您的偏好设置。具体使用情况如下:
- 必要Cookie: 用于维持登录状态(会话标识符)、防止跨站请求伪造(CSRF Token)。这些Cookie在您退出登录时自动删除。
- 偏好Cookie: 用于记住您的界面语言选择、模板列表的排序方式等个性化设置。有效期最长不超过180天。
- 分析Cookie: 我们使用自研的轻量级统计脚本(非第三方工具)记录页面访问次数和功能使用频率,不包含用户ID或打卡内容。该Cookie的有效期为24小时。
我们目前不使用任何跨站追踪Cookie、广告重定向像素或指纹识别技术。您可以在浏览器设置中禁用Cookie,但请注意,禁用必要Cookie将导致您无法正常登录和使用WhatsApp网页版的打卡功能。
第三方数据共享政策
我们极其有限地共享您的数据,且仅在以下特定情况下进行,所有共享行为均通过数据处理协议(DPA)约束第三方:
- 云服务提供商: 我们使用位于中国境内(上海、北京)的阿里云和腾讯云服务器托管数据。云服务商仅提供基础设施(计算、存储、带宽),无法访问您的考勤数据明文。所有数据在存储前均经过应用层加密。
- 区块链存证服务(仅专业版及以上): 当您启用区块链存证功能时,打卡记录的哈希值(非原始数据)会被发送至第三方存证链上。哈希值不可逆,无法还原出任何个人身份信息或考勤内容。
- 法律合规要求: 若收到具有法律效力的传票、搜查令或法院命令,我们会在法律允许的范围内响应。在非紧急情况下,我们会提前通知您(除非法律禁止)。
我们不会将您的数据出售、出租或共享给任何广告联盟、数据经纪商或母公司以外的关联公司。所有第三方均需签署保密协议,并遵守与《个人信息保护法》同等严格的数据安全标准。
用户权利与数据管理
根据《中华人民共和国个人信息保护法》及《通用数据保护条例》(GDPR,适用于欧盟用户),您对您的考勤数据享有以下权利:
- 访问权: 您可以在"考勤记录"页面查看所有与您相关的打卡记录,包括时间、群组和状态。
- 更正权: 如果某条打卡记录的时间或群组归属有误,您可以联系管理员或我们的技术支持团队进行修正。
- 删除权: 您可以要求删除您的全部考勤数据。请注意,删除操作不可逆,且可能影响企业考勤审计的完整性。我们会在收到请求后的30天内完成删除。
- 撤回同意权: 如果您之前同意我们进行额外的数据分析(例如参与产品调研),您可以随时撤回同意,撤回不影响撤回前处理的合法性。
- 数据可携带权: 您可以要求我们将您的考勤数据以结构化、机器可读的格式(如CSV)提供给您或您指定的第三方。
如需行使上述权利,请通过本页面底部的联系方式提交书面请求。我们会在15个工作日内验证您的身份并作出回应。对于明显无根据或过度的请求,我们可能收取合理费用或拒绝处理。
信息安全保障措施
我们采用多层次的安全防护体系,确保您的考勤数据在传输和存储过程中的机密性、完整性和可用性:
- 传输加密: 所有数据通过TLS 1.3协议加密传输,密钥长度256位,防止中间人窃听。
- 存储加密: 数据库中的考勤记录使用AES-256-GCM算法进行字段级加密,加密密钥通过硬件安全模块(HSM)管理,定期轮换。
- 访问控制: 只有经过授权的运维人员才能访问生产环境,且所有访问操作均记录审计日志。我们采用最小权限原则,任何单个员工无法独自导出全部客户数据。
- 数据备份: 每日凌晨进行全量备份,每6小时进行增量备份。备份数据同样加密存储,保留期为30天。
- 安全测试: 我们每季度聘请第三方安全公司进行渗透测试和漏洞扫描,最近一次于2025年2月完成,未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。如果您发现任何安全漏洞或疑似数据泄露事件,请立即通过下方联系方式通知我们,我们将在24小时内启动应急响应流程。
政策更新与通知
我们可能不时更新本隐私说明,以反映产品功能变化、法律法规调整或安全实践改进。重大变更(例如收集数据类型增加、数据共享范围扩大)将通过以下方式通知您:
- 在WhatsApp网页版登录页面展示显著的通知横幅,持续至少30天。
- 向您的注册邮箱发送变更摘要邮件(如果您提供了邮箱)。
- 在官方网站的"隐私说明"页面顶部标注"最近更新"日期。
如果您不同意更新后的条款,您有权在变更生效前停止使用本服务并请求删除您的数据。继续使用本服务即视为您接受更新后的隐私说明。
联系我们与数据保护官
如果您对本隐私说明有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们的数据保护官(DPO):
- 电子邮件: [email protected](邮件主题请注明"隐私请求")
- 邮寄地址: 中国上海市浦东新区张江高科技园区博云路2号浦软大厦8层,WhatsApp网页版数据保护官收,邮编201203
- 响应时效: 我们将在收到请求后的48小时内确认,并在15个工作日内完成实质答复。如果您的请求涉及复杂的技术操作,可能会延长至30天,我们会提前告知您原因。