WhatsApp网页版隐私说明与数据保护政策

本隐私说明(以下简称“本政策”)旨在透明地披露bold.whatapp-open.com.cn(以下简称“本平台”或“我们”)在您使用WhatsApp网页版及其“供应链警报卡片”功能时,如何收集、使用、共享及保护您的信息。我们深知,当您将ERP系统中的库存数据与WhatsApp通讯流程对接时,数据的敏感性与安全性至关重要。本政策将详细阐述我们在数据最小化、加密存储及用户权利保障方面的具体实践。

一、信息收集范围与类型

我们仅收集为您提供库存预警服务所必需的最少信息。第一类为账户注册信息,包括您的企业名称、企业邮箱、联系电话及WhatsApp绑定号码。这些信息用于创建您的唯一账户标识及提供客户支持。第二类为ERP系统数据源配置信息,包括数据库地址、端口、数据库名称及只读凭证。我们特别说明,这些凭证仅用于建立数据同步连接,并存储在经过HSM(硬件安全模块)加密的密钥库中,我们的工作人员无法直接查看您的数据库密码明文。

第三类为业务运行数据,这是本政策的核心。当您配置“当库存低于安全线时自动触发”规则后,系统会处理以下字段:物料编码、物料描述、当前库存量、安全库存阈值、日均消耗量、供应商交期及建议补货量。我们仅处理这些与库存预警直接相关的结构化数据,不会主动采集您的聊天内容、联系人列表或非相关的ERP模块数据(如财务凭证、人事信息)。此外,系统会自动生成操作日志,记录规则配置时间、警报触发时间、卡片送达状态及用户的确认操作,这些日志用于审计与故障排查。

二、信息使用目的与方式

收集上述信息的目的仅限于实现和优化“供应链警报卡片”的核心功能。具体而言,我们使用库存数据来判断是否满足您设定的触发条件,并计算建议补货量。计算过程完全在您的租户实例内完成,我们不会将您的库存数据用于训练任何公共模型或用于改进其他客户的服务。WhatsApp消息发送功能仅用于将警报卡片推送至您指定的群组或联系人,我们不会利用您的WhatsApp账号发送任何营销性质的无关信息。

我们可能使用您的邮箱或电话,向您发送与平台运行相关的通知,例如服务到期提醒、安全漏洞警告或重大功能更新。我们承诺,此类通知性邮件的频率每月不超过2次。在获得您明确授权的情况下,我们可能会发送行业趋势报告或产品使用技巧,但您可以在“通知偏好”中随时取消订阅。我们不会将您的个人联系信息出售、出租或与任何第三方共享用于其独立营销目的。

三、Cookie与追踪技术说明

本平台使用Cookie及类似技术来维持您的登录会话、记住界面偏好(如语言设置)以及进行基础的访问流量统计。我们使用的Cookie均为必要型Cookie或功能型Cookie,不包含任何广告追踪型Cookie。例如,当您登录后,我们会设置一个加密的会话Cookie,有效期为您关闭浏览器时(即会话Cookie),而“记住我”功能则使用一个有效期为7天的持久化Cookie,该Cookie仅存储一个随机令牌,不包含您的任何业务数据。

我们不会使用跨站追踪技术来监控您在第三方网站上的活动。我们使用自托管的Matomo分析工具(而非Google Analytics)来统计页面访问量、热门功能模块点击率等聚合数据。该工具会收集您的IP地址(经过匿名化处理,仅保留前两段)、浏览器类型及访问时间,但不会与您的账户信息进行关联。您可以随时通过浏览器设置禁用JavaScript或清除Cookie来阻止此类统计,但这可能会影响平台的正常交互功能。

四、第三方数据共享政策

我们仅在以下有限且必要的情况下,向第三方披露您的数据。第一,为了将警报卡片推送至WhatsApp,消息内容会经过WhatsApp官方服务器进行传输。我们与WhatsApp之间的数据传输通过TLS 1.3加密,且我们仅发送结构化卡片数据,不发送您的ERP数据库凭证。第二,如果您选择使用企业版私有化部署,您的数据将完全存储在您指定的服务器或云环境中,我们仅保留远程诊断所需的元数据(如错误日志),且需经您授权后方可访问。

我们不会向任何广告网络、数据经纪人或征信机构共享您的数据。若涉及合并、收购或资产出售,我们将提前30天通过站内信及邮箱通知您,并保证您的数据在转移后继续受到不低于本政策所承诺的保护标准。在法律要求方面,除非收到具有管辖权的法院或监管机构的有效法律文书,我们不会主动披露您的任何业务数据。若收到此类请求,我们将第一时间通知您,以便您寻求法律救济,除非法律明文禁止通知。

五、用户权利:查看、修改与删除

您对您的数据拥有完全的控制权。您有权随时查看我们持有的关于您企业的数据副本。在“数据源”页面,您可以浏览所有已同步的物料库存字段映射关系。您有权修改任何不准确的配置信息,例如调整安全库存阈值或修改ERP连接字符串。修改后,系统会立即停止使用旧配置,并在下一次同步周期(默认5分钟内)应用新配置。

您有权删除您的账户及所有相关数据。一旦您提交“删除账户”请求,系统将在24小时内清除您的所有配置规则、数据源连接信息及操作日志。删除操作不可逆,且会立即终止所有库存预警规则的触发。请注意,由于WhatsApp消息记录保存在您自己的设备及WhatsApp服务器上,我们无法删除已经发送至群组的聊天记录,但您可以自行在WhatsApp中撤回或删除相关消息。在账户删除后,我们仅保留您的注册邮箱用于满足法律规定的财务记录留存要求(如有),且不会用于任何其他目的。

六、信息安全保障措施

我们采用纵深防御策略保护您的数据安全。在传输层面,所有与平台的数据交互均强制使用HTTPS(TLS 1.3协议),禁止任何HTTP明文回退。在存储层面,您的业务数据在数据库中均以AES-256-GCM算法进行加密存储,加密密钥由独立的密钥管理服务(KMS)保管,并定期进行轮换。在应用层面,我们实施了严格的访问控制列表(ACL),只有极少数核心运维人员拥有生产数据库的访问权限,且所有访问操作均需通过双因素认证(2FA)并记录在不可篡改的审计日志中。

我们每年至少委托第三方安全机构进行一次渗透测试和代码审计。最近一次测试于2024年第三季度完成,未发现高危漏洞。我们建立了安全事件应急响应预案,一旦发生数据泄露事件,我们将在72小时内通知受影响的用户,并上报至相关监管机构(如适用)。我们强烈建议您为ERP数据库账号设置最小权限原则,仅授予只读权限,并定期更换密码以降低风险。

七、政策更新通知机制

我们可能会不时修订本隐私政策,以反映法律法规的变化或平台功能的更新。任何重大变更(例如收集数据类型的变化、数据共享对象的增加)将至少提前15天生效,并通过以下两种方式通知您:1)在您登录平台时展示醒目的弹窗提示;2)向您的注册邮箱发送邮件摘要。变更生效后,您继续使用本平台即视为您接受修订后的政策。我们建议您定期查阅本页面,以了解最新的隐私实践。

对于非重大变更(如措辞优化、章节编号调整),我们将在本页面直接更新并修改“最后修订日期”,不再进行单独通知。本政策的最终解释权归平台运营方所有。若您对本政策或数据处理实践有任何疑问,欢迎通过下述联系方式与我们沟通。

八、联系我们与数据保护官

我们已指定专门的数据保护官(DPO)负责监督本政策的执行与合规。若您希望行使您的数据权利、提出投诉或就本政策内容提出咨询,请通过以下渠道联系DPO:发送邮件至 [email protected],邮件主题请注明“隐私政策咨询”。我们承诺在收到请求后的7个工作日内予以实质性回复。如果您的请求涉及数据删除或账户注销,我们会在24小时内启动处理流程。若您对我们的回复不满意,您有权向您所在地的数据保护监管机构提出申诉。

最后修订日期:2025年1月15日。感谢您信任WhatsApp网页版作为您的供应链预警通讯平台。

📢 最新资讯