WhatsApp网页版隐私说明:数据收集、使用与保护政策
本隐私政策(以下简称"本政策")适用于WhatsApp网页版(域名:bold.whatapp-node.com.cn)提供的所有产品与服务。我们深知会议纪要和任务数据对企业用户的重要性,因此制定了严格的数据保护措施。本政策更新日期为2025年3月15日,自发布之日起生效。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下类别的信息:
- 账号信息:包括您的WhatsApp手机号码、设备标识符、登录时间戳。这些信息用于创建和管理您的网页版会话。
- 会议纪要内容:当您使用智能任务识别功能时,我们会处理您发送的文本内容,包括但不限于会议纪要、聊天消息、待办事项描述。这是为了提取任务要素(负责人、截止时间、任务描述)并生成任务卡片。
- 任务数据:包括系统生成的任务卡片、您手动编辑的字段、任务完成状态、提醒偏好设置。
- 使用日志:包括功能点击行为、页面停留时间、错误报告。日志中不包含您的消息内容,仅记录操作事件和功能模块ID。
- 设备信息:包括浏览器类型、操作系统版本、屏幕分辨率、IP地址(用于安全风控和网络诊断)。
我们特别说明:WhatsApp网页版不会收集您的手机通讯录、位置信息(除非您主动授权用于会议签到功能)或与会议无关的个人聊天内容。
二、信息使用目的与方式
我们收集上述信息仅用于以下明确目的:
- 提供核心服务:使用会议纪要内容进行自然语言处理,以识别并推送任务提醒。当纪要中包含"张三负责XX"时,系统需要解析该句法结构,提取"张三"作为负责人,并生成任务卡片。
- 优化产品算法:我们可能使用脱敏后的文本片段(已移除姓名、公司名等个人标识)来训练和优化任务识别模型。您可以在设置中选择"退出算法训练计划",退出后您的数据将不会被用于模型优化。
- 安全保障:分析登录日志和设备信息,检测异常登录行为和潜在的安全威胁。例如,如果同一账号在短时间内从不同IP地址登录,系统会触发二次验证。
- 客户支持:当您提交工单或联系客服时,我们会查看您的账号信息和相关任务数据,以便快速定位问题。
- 法律合规:根据法律法规要求,配合司法机关进行数据调取。我们仅在收到有效法律文书的情况下才会提供数据。
我们不会将您的数据用于任何与上述目的无关的用途,包括但不限于广告定向投放、用户画像分析或向第三方出售数据。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持会话状态和提升用户体验。具体包括:
| Cookie类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持登录状态,防止会话劫持 | 会话结束即失效 |
| 偏好Cookie | ui_pref | 存储界面语言、主题色等偏好设置 | 1年 |
| 分析Cookie | _analytics | 统计功能使用频率,帮助改进产品 | 180天 |
| 安全Cookie | csrf_token | 防止跨站请求伪造攻击 | 2小时 |
您可以在浏览器设置中禁用所有Cookie,但请注意,禁用必要Cookie将导致您无法正常登录和使用WhatsApp网页版。我们目前不使用第三方广告Cookie,也不会跨站追踪您的浏览行为。
此外,我们使用本地存储(LocalStorage)来缓存任务卡片数据,以便在离线状态下快速访问。本地存储的数据仅保存在您的设备上,不会自动同步至云端。
四、第三方数据共享政策
我们不会出售、出租或交易您的个人信息。仅在以下有限情况下,我们可能与第三方共享必要的数据:
- 会议工具集成:当您主动连接Zoom、腾讯会议、飞书等第三方会议工具时,我们会将您选择的会议纪要传输至该工具,以完成自动同步。数据传输采用OAuth 2.0授权协议,您可以在"集成管理"中随时撤销授权。
- 云服务提供商:我们的服务器托管于阿里云(中国区)和AWS(海外区)。这些服务商仅作为数据处理者,无权将数据用于任何其他目的。我们与所有云服务商签订了数据处理协议(DPA)。
- 任务管理工具:当您使用"同步至Jira/Asana"功能时,任务卡片中的标题、描述、负责人和截止时间会被传输至对应的项目管理工具。该操作需要您单独授权,且每次同步都会记录在操作日志中。
- 法律要求:如果我们收到有效的法院命令或政府机构的数据调取请求,且该请求符合适用法律,我们可能会披露必要的数据。我们会尽可能通知您(除非法律禁止)。
对于企业版用户,我们支持私有化部署或本地化存储选项,确保敏感数据不会离开您的企业网络边界。
五、用户权利:查看、修改与删除个人数据
根据《个人信息保护法》(PIPL)和欧盟《通用数据保护条例》(GDPR),您对您的个人数据享有以下权利:
- 访问权:您可以在"设置→数据管理"中导出您的全部数据,包括会议纪要、任务卡片和使用日志。导出格式为JSON或CSV,导出请求会在24小时内准备完毕。
- 更正权:如果您发现任务卡片中的负责人姓名或截止时间有误,可以直接在任务卡片中编辑修改。修改记录会保留30天,供审计使用。
- 删除权:您可以删除单条任务卡片、单个会话的纪要,或请求完全删除您的账号及所有关联数据。删除请求请发送至 [email protected],我们会在15个工作日内完成处理。
- 撤回同意权:您可以随时撤回对智能任务识别功能的授权。撤回后,系统将不再自动扫描新消息,但已生成的任务卡片仍会保留,直至您手动删除。
- 数据可携带权:您有权将您的数据以结构化、机器可读的格式传输给其他服务商。我们支持通过API导出数据,具体接口文档可联系技术支持获取。
我们不会因您行使上述权利而向您收取费用,除非该请求明显超出合理范围(例如重复提交相同请求)。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据:
- 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。我们禁用了不安全的SSLv3和TLS 1.0/1.1协议。
- 存储加密:任务数据和会议纪要内容在数据库中采用AES-256-GCM算法进行静态加密。加密密钥存储在独立的密钥管理服务(KMS)中,并定期轮换。
- 访问控制:我们的员工遵循最小权限原则,仅在处理技术支持工单时才能访问您的数据,且所有访问行为都有审计日志记录。管理员账号启用强制多因素认证(MFA)。
- 安全测试:我们每季度聘请独立第三方安全公司进行渗透测试和漏洞扫描。最近一次测试(2025年2月)未发现高危漏洞。
- 数据备份:生产数据每日全量备份,增量备份每6小时一次。备份数据同样加密存储,且保留期限为30天。我们定期进行灾难恢复演练,RTO(恢复时间目标)为4小时,RPO(恢复点目标)为6小时。
📢 最新资讯
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 2026年9月2日独家WhatsApp网页深度评测报告
- 20269月 WhatsApp网页全网最新汇总
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 【2日精选】WhatsApp网页必看推荐合集
- 9月2日 WhatsApp网页热门推荐榜单
- 每日速递:WhatsApp网页今日重点推荐
- 今日更新:WhatsApp网页专题深度解析