隐私说明 - WhatsApp网页版售后图片视频上传平台数据保护政策
本政策更新于2025年1月1日,适用于所有通过本平台上传、存储和处理售后问题图片/视频的用户及买家。我们深知您所上传的故障照片可能包含产品序列号、家庭环境背景等敏感信息,因此我们采用"最小化收集、加密存储、限期删除"的九字方针来管理所有数据。
一、信息收集范围与类型
1.1 用户主动提交的信息
- 账号信息:当您注册专业版或企业版时,我们收集您的邮箱地址、店铺名称、手机号码(用于双因素认证)。这些信息仅用于账号安全与续费通知。
- 售后工单数据:包括您通过WhatsApp网页版上传的图片、视频、故障标签、审核结论以及工单备注文字。这是平台处理的核心数据。
- 支付信息:订阅付费时,支付环节由Stripe或支付宝国际版处理,我们仅获取支付结果(成功/失败)和订单号,不接触您的银行卡号或支付密码。
1.2 系统自动采集的信息
- 设备与日志信息:浏览器类型、版本号、操作系统、IP地址、访问时间戳。这些信息用于排查兼容性问题和防御恶意攻击。
- 使用行为数据:功能按钮点击次数、页面停留时长、上传文件大小分布。该数据仅以聚合形式分析,不关联到具体个人。
我们特别声明:平台不会主动读取您WhatsApp聊天记录中的任何文本消息,仅捕获您明确拖拽至"售后工作台"区域的文件。浏览器扩展的权限仅限定于web.whatsapp.com域名下的图片/视频元素。
二、信息使用目的与方式
收集的信息仅用于以下四个明确目的:
- 提供核心功能:处理您上传的图片和视频,执行压缩、重命名、OCR识别、标签标记等操作,并生成审核链接与报告。
- 产品改进:基于聚合数据(非个体数据)分析故障类型分布、图片清晰度趋势,以优化AI预检算法和行业标签模板。
- 安全风控:检测异常批量上传行为、暴力破解登录尝试,保护您的账号免受盗用。
- 法定合规:响应司法机关依法调取数据的要求,或在发生纠纷时作为电子证据使用。
我们承诺:绝不会将您的售后图片或视频用于任何形式的广告投放、模型训练或第三方数据交易。若未来需要将脱敏数据用于学术研究,我们会事先征得您的明确书面同意。
三、Cookie 与追踪技术说明
本平台官网及扩展程序使用以下类型的Cookie与本地存储技术:
| 技术类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持您的登录状态,防止跨站请求伪造 | 会话结束即失效 |
| 偏好Cookie | lang_pref | 记住您选择的界面语言(中文/英文) | 365天 |
| 分析Cookie | _ga_* | 统计官网访问量、页面热力图(使用自建Matomo,非Google Analytics) | 180天 |
| 本地存储(LocalStorage) | wa_tool_config | 存储扩展的界面布局偏好、最近使用的标签列表 | 永久,直到您手动清除 |
您可以在浏览器设置中禁用所有Cookie,但请注意:禁用必要Cookie将导致您无法正常登录付费版功能。我们不会使用任何跨站追踪Cookie(如第三方广告追踪像素)来记录您的浏览行为。
四、第三方数据共享政策
我们仅在以下严格受限的场景下与第三方共享必要数据,且所有第三方均需签署数据处理协议(DPA):
- 云存储服务商:阿里云(华东2节点)与AWS新加坡节点。图片和视频以加密形式存储,云服务商无法解密内容。
- 内容分发网络(CDN):Cloudflare。用于加速全球图片加载,仅传输加密后的文件块,不涉及明文数据。
- 支付网关:Stripe与支付宝。共享必要订单信息(金额、商品描述)以完成交易。
- 法律合规要求:若收到具有法律效力的法院命令或政府调查函,我们会依法提供数据。在紧急情况下(如涉及人身安全),我们可能在未事先通知您的情况下配合执法机关。
我们不会将数据出售、出租或共享给任何广告联盟、数据经纪商或与平台功能无关的第三方。所有子处理方名单可在官网底部"子处理方列表"页面查询。
五、用户权利与数据管理
根据《个人信息保护法》和GDPR,您对自身数据享有以下权利:
- 访问权:登录控制台"数据概览"页面,可查看所有已上传工单的缩略图、上传时间和处理状态。
- 更正权:若发现工单中的订单号或产品型号标记错误,可在工单详情页点击"编辑"直接修改。
- 删除权:您可随时在控制台删除单个工单或批量清空全部数据。删除操作立即生效,云端备份将在30天内彻底清除。
- 可携带权:如需将数据迁移至其他平台,可提交导出申请,我们将在48小时内生成JSON或CSV格式的完整数据包。
- 撤回同意权:您随时可以卸载浏览器扩展并注销账号。注销后,所有关联数据将在15个工作日内永久删除。
行使上述权利均不收取任何费用。我们会在收到请求后的24小时内确认,并在7个工作日内完成处理。若您对处理结果不满意,可向上海市浦东新区网信办投诉。
六、信息安全保障措施
平台实施纵深防御策略保护您的数据:
- 传输加密:所有数据通过TLS 1.3协议传输,证书由DigiCert签发,256位加密强度。
- 存储加密:静态数据使用AES-256-GCM算法加密,密钥存储在独立的硬件安全模块(HSM)中,定期轮换。
- 访问控制:内部员工访问数据需经过双因素认证,且遵循最小权限原则。审计日志记录每一次数据访问行为,保留期6个月。
- 漏洞管理:每季度由第三方安全公司进行渗透测试,每年进行一次等保三级测评。2024年共修复4个中低危漏洞,未发生任何数据泄露事件。
- 员工培训:所有员工每年接受至少4小时的数据安全培训,并签署保密协议。
七、政策更新与通知机制
本政策可能因法律法规变化、功能迭代或安全需求而调整。重大变更(如数据收集范围扩大、共享对象变化)将在生效前至少14天通过以下方式通知您:
- 官网首页顶部显著位置展示公告横幅;
- 向您注册邮箱发送邮件通知;
- 扩展程序内弹出一次性变更说明弹窗。
非重大变更(如措辞优化、排版调整)将在本页面直接更新并修改顶部"更新日期"。若您在政策变更后继续使用本平台,即视为接受修订后的条款。若您不同意变更内容,可在生效日前注销账号并删除全部数据。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)负责监督本政策的执行。若您有任何隐私相关问题、投诉或建议,请通过以下渠道联系:
- 数据保护官邮箱:[email protected]
- 隐私专用电话:+86 400-8820-315(转3)
- 邮寄地址:中国(上海)自由贸易试验区临港新片区海洋一路333号8号楼3层 法务部(数据保护官收)
我们承诺在收到隐私请求后的24小时内确认,并在15个工作日内给出实质性答复。若您对我们的处理方式不满意,您有权向国家网信部门举报或向法院提起诉讼。