隐私说明:我们如何保护你的物流通讯数据
在物流行业,一条消息可能包含集装箱编号、运输路线、装卸时间等敏感商业信息。WhatsApp网页版深知这一点,因此我们将隐私保护视为产品的基础架构,而非附加功能。本隐私说明详细阐述我们在信息收集、使用、存储和共享方面的具体实践,帮助你全面了解你的数据如何被处理。
本政策适用于通过浏览器或桌面客户端访问WhatsApp网页版的所有用户。我们建议物流车队管理者将本政策纳入员工入职培训的必读材料,以确保每位调度员都清楚自己的数据权利。
信息收集范围与类型
你主动提供的信息
- 账号信息:当你的手机号码关联至网页版时,我们会存储该号码的哈希值(非明文),用于验证身份和同步消息。
- 通讯内容:所有通过网页版发送和接收的消息、图片、视频、文件和语音消息,均以端到端加密形式存储在我们的服务器上。我们无法查看这些内容的明文。
- 群组信息:你创建的群组名称、成员列表、群组头像以及群组公告。
我们自动收集的信息
- 设备信息:浏览器类型、操作系统版本、屏幕分辨率、时区设置。
- 连接信息:IP地址(用于确定大致地理位置以优化服务器连接)、网络类型(Wi-Fi或蜂窝网络)、连接时长。
- 使用日志:功能使用频率(如发送消息次数、群组创建次数)、错误报告(如崩溃日志、加载失败记录)。这些日志不包含消息内容。
我们特别说明:在物流场景中,你发送的运输路线坐标、装卸现场照片等均属于通讯内容范畴,受到端到端加密保护。即使我们的服务器被非法访问,攻击者也无法解密这些信息。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心服务:确保消息的可靠投递、同步和显示。例如,我们使用设备信息来适配不同屏幕尺寸,确保在工业平板电脑上也能正常显示。
- 优化产品性能:分析使用日志中的错误报告,修复网页版在特定浏览器或操作系统上的兼容性问题。例如,2023年我们根据日志发现Safari 16在深色模式下偶发闪烁,随即发布了针对性修复。
- 安全防护:通过IP地址和连接日志检测异常登录行为(如来自陌生地区的批量登录尝试),防止账号被盗用。
- 法律合规:在收到具有法律效力的法院命令或政府请求时,按照当地法律要求提供必要的信息。我们会在法律允许的范围内通知受影响的用户。
我们绝不会将你的通讯内容用于广告定向、数据挖掘或出售给第三方。这一原则在物流行业尤为重要——你的运输路线数据不应成为竞争对手的分析素材。
第三方数据共享政策
我们仅在以下有限情况下与第三方共享数据:
| 第三方类型 | 共享数据范围 | 目的 |
|---|---|---|
| 云服务提供商 | 加密后的消息存储、服务器日志 | 提供全球服务器基础设施和内容分发网络(CDN) |
| 网络安全审计机构 | 脱敏后的连接日志、系统配置信息 | 定期进行渗透测试和安全审计(每年2次) |
| 政府或执法机构 | 依据法律要求提供特定数据 | 遵守当地法律法规,我们会在允许范围内进行最小化披露 |
我们与所有第三方服务商均签署了严格的数据处理协议(DPA),要求其不得将数据用于任何其他目的。在跨境物流场景中,如果你的业务涉及欧盟用户数据,我们建议你了解GDPR对数据传输的要求,我们的DPA符合标准合同条款(SCC)的要求。
用户权利:查看、修改、删除你的数据
作为WhatsApp网页版用户,你拥有以下数据权利:
- 查看权:你可以随时在网页版设置中查看关联设备列表、当前登录状态和最近活动记录。
- 修改权:你可以修改个人资料信息(头像、状态、昵称),这些修改会同步至手机端。
- 删除权:你可以删除单条消息、整个聊天记录或注销账号。注销账号后,服务器上的所有加密消息将在30天内永久删除。
- 撤回同意权:你可以随时在浏览器设置中清除所有WhatsApp网页版的Cookie和站点数据,这不会影响你的账号,但需要重新扫码登录。
- 数据可携带权:你可以通过手机应用内的"导出聊天记录"功能,将消息以文本文件形式导出。网页版暂不支持直接导出,但可以通过手机端完成。
如需行使上述权利,请发送邮件至 [email protected],我们将在5个工作日内处理你的请求。对于物流车队管理者,我们建议建立内部流程,确保离职员工的账号及时注销,防止运输路线数据泄露。
信息安全保障措施
我们采用多层安全架构保护你的数据:
- 传输层加密:所有网页版流量均通过TLS 1.3协议加密传输,防止中间人攻击。
- 端到端加密:消息内容使用Signal协议进行端到端加密,密钥仅存储在你的设备上。即使是我们的服务器也无法解密。
- 存储加密:服务器上的加密消息使用AES-256算法进行二次加密,确保物理存储介质被盗也无法读取。
- 访问控制:内部员工对服务器数据的访问需经过双人审批和多因素认证(MFA),且所有访问行为均有审计日志。
在物流场景中,我们建议你额外采取以下措施:启用电脑操作系统的全盘加密(如Windows BitLocker或macOS FileVault),避免在公共电脑上登录网页版,以及定期检查关联设备列表(设置-已关联的设备)。
政策更新通知机制
本隐私政策可能随产品功能或法律要求而更新。我们承诺:
- 重大变更(如数据收集范围扩大、第三方共享对象变化)将至少提前30天通过网页版登录页面横幅和手机应用内通知告知。
- 非重大变更(如措辞优化、联系方式更新)将在本页面发布后立即生效,并更新页面底部的"最近更新日期"。
- 如果你在政策更新后继续使用网页版,即视为接受修订后的政策。如果你不同意变更,可以停止使用并注销账号。
本政策最近更新日期:2025年6月1日。建议物流车队管理者定期检查本页面,确保内部合规流程与最新政策保持一致。
隐私事务联系方式
如果你对本隐私政策有任何疑问,或需要提交数据请求,请通过以下渠道联系我们:
- 隐私专用邮箱:[email protected](推荐,响应最快)
- 数据保护官:张明远(邮件主题请注明"FAO DPO")
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路2号(邮编:201203)
我们将在收到请求后的5个工作日内确认,并在30天内完成实质性答复。如果涉及紧急数据泄露事件,请在邮件主题中标注"[数据泄露]",我们会立即启动应急响应流程。