隐私说明:数据收集、使用与保护政策
欢迎使用WhatsApp网页版(以下简称"本平台")。本平台深知,在"发货通知"与"签收后24小时满意度回访"场景中,你委托我们处理的不仅仅是物流单号,更是客户对你的信任。本隐私说明详细阐述我们如何收集、使用、共享及保护通过本平台处理的信息。请务必仔细阅读,尤其是涉及自动评价卡片数据回流的章节。
本政策版本生效日期:2025年3月1日。若我们更新此政策,将在本页面发布新版本,并通过站内信或邮件通知你。对于重大变更(例如数据使用目的改变),我们将额外提供30天的通知期。
一、信息收集范围与类型
在提供"闭环服务"过程中,我们仅收集实现功能所必需的最少数据。具体分为以下三类:
- 账号与认证信息:当你注册或登录时,我们收集你的手机号码、邮箱地址、企业名称及WhatsApp账号关联的设备ID。这些信息用于创建和管理你的账户,并保障账户安全。
- 物流与订单数据:为实现"当物流显示已签收24小时后自动回访",我们需要处理你主动导入或通过API同步的运单号、物流商代码、收件人手机号码(如有)、订单编号及物流轨迹状态。我们不会主动爬取或收集非授权范围内的物流信息。
- 客户评价数据:当终端客户点击满意度卡片并提交评分或留言时,我们收集评价内容、评分星级、提交时间及对应的订单ID。若客户在留言中主动上传图片,我们同样会存储该图片以用于售后分析。
特别说明:我们不会收集WhatsApp聊天记录中的其他对话内容,也不会读取客户与你的其他私聊消息。我们的数据采集边界严格限定在通过本平台发送及接收的自动化消息范围内。
二、信息使用目的与方式
我们基于"履行合同所必需"及"正当利益"两种法律依据处理上述数据。具体使用目的包括:
- 核心功能执行:根据物流状态触发"发货通知"与"签收后24小时满意度评价卡片"的发送逻辑。
- 数据分析与优化:对聚合后的评价数据进行统计分析(如平均分、差评关键词),以帮助你改进物流服务与产品包装。此分析仅输出统计结果,不展示单个客户的原始留言。
- 安全与防欺诈:检测异常登录、批量注册或滥用API接口的行为,保障平台稳定性。
- 客户支持:当你在使用过程中遇到问题时,我们可能查阅你的账户配置及触发日志,以便快速定位故障。
我们承诺:不会将你的客户评价数据用于训练任何公开的AI模型,也不会将数据用于广告定向投放。所有数据处理均在你的授权范围内执行。
三、Cookie 与追踪技术说明
本平台的网页端(包括产品界面)使用Cookie和类似技术来维持会话状态和记住偏好。具体如下:
- 必要Cookie:用于登录会话保持(有效期24小时)、CSRF令牌验证。禁用这些Cookie将导致无法正常使用平台。
- 功能Cookie:记住你的语言偏好和表格视图模式(列表/卡片),有效期365天。
- 分析Cookie:我们使用自研的轻量级统计脚本(非第三方工具)记录页面访问量、功能点击热力图,但该脚本不采集任何个人身份信息,仅记录设备类型和浏览器版本。
我们不使用跨站追踪Cookie,也不允许第三方广告商在本平台设置追踪器。你可以通过浏览器设置清除所有Cookie,但这可能导致你需要重新登录。
四、第三方数据共享政策
我们深知你的数据敏感性,因此对外共享遵循"最小必要"原则。仅在以下情形中,我们可能向特定第三方披露数据:
- 物流服务商:为了获取运单轨迹状态,我们需要将运单号传输给你所绑定的物流轨迹查询服务商(如TrackingMore)。该传输通过加密API完成,且仅传输运单号与物流商代码,不含客户手机号。
- 云服务提供商:我们的服务器托管于AWS(新加坡区域)及阿里云(上海区域)。这些云服务商仅作为数据处理者,无权访问你的业务数据明文,且我们已与对方签署了数据保护协议(DPA)。
- 法律合规要求:若收到具有法律效力的传票或政府调查令,我们将在法律允许的范围内进行响应。若我们认为请求过于宽泛,将尝试进行抗辩或缩小范围。
我们绝不出售、出租或交易你的客户数据给任何营销机构或数据经纪商。
五、用户权利:访问、修改与删除
依据《个人信息保护法》及GDPR(若适用),你及你的终端客户享有以下权利。你作为企业管理员,可以代表你的客户行使这些权利(需提供必要的授权证明):
- 访问权:你可以导出本平台内存储的关于特定订单的评价数据及触发日志,导出格式为CSV或JSON。
- 更正权:若发现物流单号或订单ID录入错误,你可以在后台直接修改,修改操作将记录日志。
- 删除权:你可以删除单个订单的自动回访记录,或批量清空某时间段的评价数据。删除操作将在30天内完成物理擦除(从备份中清除)。
- 撤回同意权:你可以随时关闭"签收后24小时自动回访"功能,关闭后系统将不再触发新的数据收集。
- 投诉权:若你认为我们的处理方式侵犯了你的合法权益,可向网信部门或当地数据保护机构投诉。
如需行使上述权利,请发送邮件至 [email protected],我们将在15个工作日内完成身份核验并处理请求。
六、信息安全保障措施
我们采用纵深防御体系保护数据安全,具体措施包括:
- 传输加密:所有API通信强制使用TLS 1.3协议,证书由DigiCert签发。
- 静态加密:数据库中的评价留言与手机号字段使用AES-256算法加密存储,密钥由独立的密钥管理服务(KMS)保管。
- 访问控制:后台管理界面支持基于角色的访问控制(RBAC),可设置"仅查看"或"可编辑"权限。所有敏感操作(如导出数据)均需二次短信验证。
- 审计日志:记录每一次API调用、数据导出及权限变更,日志保留期为6个月,仅限安全团队在调查事件时访问。
- 渗透测试:我们每年委托第三方安全公司(如奇安信)进行一次黑盒渗透测试,并在发现漏洞后72小时内完成修复。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对安全。若发生数据泄露事件,我们将在72小时内通过邮件及站内信通知你,并上报相关监管机构。
七、政策更新与联系我们
本政策将根据法律法规及产品功能变化进行定期修订。每次修订后,我们会在页面顶部更新"生效日期",并保留历史版本存档供查阅。若修订涉及数据使用目的的重大变更,我们将额外通过邮件或短信进行显著提醒。
如果你对本隐私政策或数据处理实践有任何疑问、意见或投诉,请首先联系我们的数据保护官(DPO):
邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层 数据保护官收
我们将在10个工作日内对你的咨询给予实质性答复。若你对我们的答复不满意,你还可以向当地数据保护监管机构寻求帮助。