隐私说明与数据保护政策
本隐私政策适用于您访问和使用「WhatsApp网页版 - 2026 WhatsApp Web网页版沉寂客户AI重塑与唤醒」平台(以下简称"本平台")的所有相关服务。我们深知客户数据,尤其是 WhatsApp 会话数据,对于企业运营的敏感性与重要性。本政策旨在透明地说明我们如何收集、使用、存储、共享以及保护您的信息,并阐明您所享有的数据权利。
请您在使用本平台前仔细阅读本政策。当您勾选"我已阅读并同意隐私政策"选项或继续使用我们的服务时,即视为您已充分理解并同意本政策所述的全部条款。如果我们对本政策进行重大变更,我们将通过站内信或邮件的方式向您发送显著通知。
一、信息收集范围与类型
我们仅收集为您提供「沉寂客户 AI 重塑与唤醒」服务所必需的最少信息。具体分为以下三类:
1. 账户注册信息:当您创建账户时,我们会收集您的企业名称、企业邮箱、联系人与联系电话。这些信息用于识别您的身份并保障账户安全。我们不会强制要求您提供统一社会信用代码等敏感证照信息,除非您需要开具增值税专用发票。
2. 客户数据(您上传的数据):这包括您通过 CSV 导入或 API 同步的 WhatsApp 客户手机号码、客户备注名、历史订单信息(如您主动关联)。我们在此特别声明:您对上传的客户数据拥有完全的所有权与控制权。我们仅在您的授权范围内处理这些数据,用于执行唤醒策略分析。我们不会读取您与客户之间的具体聊天内容,除非您启用了 AI 语义分析功能(该功能会明确提示并需要您单独授权)。
3. 技术使用日志:当您使用 WhatsApp Web 网页版插件或 SaaS 后台时,我们会自动记录您的 IP 地址、浏览器类型、操作系统版本、访问时间以及点击行为。这些日志数据用于排查故障、优化界面加载速度以及防范恶意攻击,保存周期为 30 天,过期后自动匿名化处理。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确的目的:
- 提供核心功能:利用 AI 模型分析沉默客户的行为模式,生成个性化的唤醒话术,并通过 WhatsApp Web 网页版接口执行发送任务。
- 优化服务体验:基于技术日志分析功能模块的点击热力图,改进产品界面(UI)与交互流程(UX),使运营人员操作更高效。
- 安全风控:监控异常登录行为,防止账号被盗用。例如,当检测到异地 IP 登录时,我们会触发二次验证流程。
- 合规审计:保留必要的操作日志,以应对潜在的司法调查或监管要求。我们仅会在法律强制要求下提供数据。
我们不会将您的数据用于任何与「AI 唤醒服务」无关的用途,包括但不限于:出售客户数据给第三方广告联盟、利用您的客户数据训练除您专属模型以外的公共模型。
三、Cookie 与追踪技术说明
本平台的 SaaS 后台使用 Cookie 与 Local Storage 技术来维持您的登录状态与偏好设置。具体说明如下:
必要 Cookie:例如会话标识符(Session ID),用于在您登录后保持状态,避免每次页面跳转都需要重新输入密码。此类 Cookie 无法禁用,否则您将无法正常使用服务。
分析型 Cookie:我们使用自研的轻量级统计脚本(非 Google Analytics),用于统计页面访问量、访问来源等聚合数据。该脚本不跨域追踪,且不会采集您的键盘输入信息。我们不会使用任何跨站追踪 Cookie 来记录您在其它网站上的浏览历史。
WhatsApp Web 相关存储:当您通过我们的平台扫码登录 WhatsApp Web 时,您的浏览器会存储 WhatsApp 官方的 IndexedDB 数据。这些数据由 WhatsApp 官方设置,我们无法读取。我们仅通过官方 API 与 WhatsApp 服务器进行数据交换。
四、第三方数据共享政策
我们秉持「最小化共享」原则。在以下特定且必要的情形下,我们可能与第三方共享有限的数据:
- 云服务提供商:我们使用位于新加坡、法兰克福的 AWS 与阿里云服务器来托管数据。这些服务商仅提供基础设施(计算、存储、网络),我们与它们签署了严格的数据处理协议(DPA),禁止其访问我们的业务数据内容。
- AI 模型供应商:为了提供 AI 话术生成功能,我们可能将脱敏后的文本特征(不含手机号、姓名等个人标识符)发送至大模型 API 进行处理。我们要求供应商不得存储返回的内容用于模型训练。
- 法律合规要求:当收到具有法律效力的传票、法院命令或政府监管机构的合法要求时,我们可能被迫披露必要的信息。我们会在法律允许的范围内,尽力通知您此类请求的存在。
我们绝不向任何广告联盟、数据经纪商或与您存在竞争关系的第三方出售或共享您的客户列表。
五、用户权利:访问、修改与删除
我们尊重并保障您对自身数据及您上传的客户数据所拥有的合法权利。您可以通过以下方式行使这些权利:
- 知情权与访问权:您可以在后台「数据导出」模块,随时导出您账户下的所有配置数据(如唤醒策略、话术模板)以及您上传的客户列表。
- 更正权:如果发现您上传的客户数据存在错误(如错误的区号),您可以在后台直接编辑,或通过 API 接口推送更新数据。
- 删除权(被遗忘权):您有权要求我们删除您的账户及所有相关数据。您可以在「设置-危险操作」中发起账户注销流程。注销后,我们将于 15 个工作日内永久删除生产环境中的所有数据,仅保留脱敏后的操作日志以备审计(保留期不超过 6 个月)。
- 撤回同意权:对于基于您同意而进行的处理活动(如 AI 语义分析),您可以随时在「隐私设置」中撤回授权。撤回后,我们将停止相应的处理活动,但不影响撤回前基于同意已进行的处理合法性。
如需行使上述权利,您也可以发送邮件至 [email protected]。我们将在 7 个工作日内核实您的身份并完成处理。
六、信息安全保障措施
我们采用了业界领先的安全架构来保护您的数据免受未经授权的访问、泄露或篡改。
传输加密:所有数据在传输过程中均使用 TLS 1.3 协议加密。您的浏览器与我们的服务器之间,以及我们服务器与 WhatsApp 官方服务器之间,均建立了加密通道。
存储加密:数据库中的敏感字段(如手机号)使用 AES-256 算法进行静态加密。加密密钥存储于独立的密钥管理服务(KMS)中,并定期轮换。
访问控制:我们遵循最小权限原则。员工仅能在完成本职工作所需的最小数据范围内访问系统。所有敏感操作(如导出客户列表)均需通过双重身份验证(2FA)并记录详细审计日志。
安全审计:我们每年聘请第三方安全公司进行渗透测试与代码审计。最近一次审计(2026 年 1 月)结果显示,未发现高危漏洞。同时,我们建立了安全应急响应小组(CSIRT),一旦发生安全事件,将在 24 小时内向受影响用户发送通告。
七、政策更新通知机制
互联网技术与法律法规处于不断演进之中,我们保留适时修订本隐私政策的权利。更新后的政策将发布在本页面,并更新页面顶部的「生效日期」。
对于涉及缩减用户权利或增加数据收集范围的重大变更,我们将通过以下方式向您发出显著通知:1)在您登录后台时弹出全屏弹窗,需您点击「同意」后方可继续使用;2)向您的注册邮箱发送单独的邮件说明。如果您在政策更新后继续使用服务,即视为您接受修订后的条款。
我们建议您定期回访本页面查看最新政策。如果您对本政策有任何疑问,或希望就数据保护事宜与我们联系,请发送邮件至 [email protected] 或致电 +86 400-880-2026。