隐私说明:我们如何保护你的日报数据

本隐私说明适用于所有使用WhatsApp网页版日报系统的企业客户及其员工。我们深知日报数据中包含了员工的工作内容、项目进展和潜在的业务敏感信息,因此我们采用"数据最小化"和"加密优先"两大原则来设计整个数据处理流程。本政策详细说明了我们收集哪些信息、如何使用这些信息,以及你作为用户和管理员所拥有的控制权。

我们承诺:我们不会出售你的任何个人数据或企业数据。我们不会将你的日报内容用于训练任何第三方AI模型。我们仅在法律要求或你明确授权的情况下,才会向第三方披露数据。本政策最后更新于2025年1月15日,如有重大变更,我们会通过WhatsApp消息和邮件双重通知。

信息收集范围与类型

我们收集的信息分为两大类:企业管理员提供的信息和员工在日报流程中产生的信息。具体包括:

1. 企业注册信息

当企业管理员注册账号时,我们收集企业名称、管理员姓名、工作邮箱、手机号(用于绑定WhatsApp账号)。这些信息仅用于创建企业账号和提供登录服务。

2. 员工基础信息

管理员在批量导入成员时,我们收集员工的姓名、手机号(已注册WhatsApp)、部门/团队名称。这些信息用于生成日报卡片和团队看板的成员分组。我们不会收集员工的性别、年龄、身份证号等与日报功能无关的个人敏感信息。

3. 日报内容数据

这包括员工填写的"今日完成""明日计划""需协调事项"以及管理员自定义的扩展字段内容。此外,系统会自动记录提交时间、修改时间、提交设备类型(Web/手机App)和IP地址(仅用于安全审计)。

4. 使用行为日志

我们记录管理员在后台的操作日志(如成员添加、模板修改)和员工与日报卡片的交互行为(如点击填写按钮、查看历史日报)。这些日志用于功能优化和安全监控,保留期限为12个月。

信息使用目的与方式

我们收集的所有信息仅用于以下明确目的:

  • 提供核心服务:生成日报卡片、推送提醒、汇总团队看板、生成数据报表。这是处理数据的唯一必要目的。
  • 安全与稳定性:通过分析登录IP和操作日志,检测异常访问行为(如异地登录、批量导出数据),防止账号被盗和数据泄露。
  • 产品改进:我们可能使用聚合后的、无法识别个人身份的数据(如平均提交时长、功能使用频率)来分析产品使用趋势,优化界面设计。我们不会针对单个员工的日报内容进行个性化分析。
  • 法律合规:当收到具有法律效力的传票、法院命令或政府监管要求时,我们会在法律允许的范围内提供必要的数据。

我们明确禁止将日报数据用于以下用途:向员工推送个性化广告、评估员工绩效(除非企业管理员在系统内明确配置了绩效评估功能)、或与任何第三方征信机构共享。

Cookie与追踪技术说明

我们的管理后台网站(sharp.whatapp-safe.com.cn)使用Cookie和类似技术来维持登录状态和记住偏好设置。具体包括:

必要Cookie:用于会话管理(session ID)、CSRF防护和登录状态保持。这些Cookie无法禁用,否则你将无法正常使用管理后台。它们均为会话级Cookie,关闭浏览器后自动失效。

偏好Cookie:用于记住你的语言选择(简体中文/英文)和表格视图偏好(如默认筛选条件)。这些Cookie的有效期为30天。

分析Cookie:我们使用自建的第一方分析脚本(不依赖Google Analytics等第三方工具)来统计页面访问量和功能点击率。该脚本不跨站追踪用户,不采集你的浏览历史。所有分析数据均存储在位于中国的服务器上。

关于WhatsApp网页版本身的Cookie:当你在浏览器中打开web.whatsapp.com时,WhatsApp会设置自己的Cookie。我们无法控制这些Cookie,建议你查阅WhatsApp官方的隐私政策。我们的日报系统不会在你的设备上植入任何额外的追踪像素或指纹识别脚本。

第三方数据共享政策

我们遵循"最小必要"原则,仅在以下有限情况下与第三方共享数据:

1. 云服务提供商:我们的服务器托管在阿里云(上海/深圳可用区)。阿里云作为数据处理者,仅能访问到加密后的存储数据,无法解密查看内容。我们与阿里云签订了数据保护协议(DPA),明确禁止其将数据用于任何其他目的。

2. 企业管理员指定的集成平台:如果你使用了专业版或企业版的API集成功能(如将日报数据同步至飞书或钉钉),数据将通过加密API传输到你指定的目标系统。在启用集成前,我们会要求管理员确认目标平台的安全合规性。

3. 法律要求的机构:在收到有效的法律程序文件时,我们可能会披露必要的数据。我们会尽可能提前通知企业管理员(除非法律禁止),以便企业能够采取法律救济措施。

我们不会将数据出售给任何数据经纪商或广告平台。我们不会在未经明确授权的情况下,将数据用于与日报服务无关的任何商业用途。

用户权利:查看、修改与删除你的数据

我们尊重并保障每一位用户的数据主体权利。根据《个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR)的相关要求,你享有以下权利:

1. 访问权

员工可以随时在WhatsApp网页版中查看自己提交的所有历史日报。管理员可以导出整个团队在指定日期范围内的日报数据(CSV或Excel格式)。如需导出更早的数据,请联系技术支持。

2. 更正权

员工发现已提交的日报内容有误,可以在提交后30分钟内撤回并重新编辑。超过30分钟后,日报将锁定,如需修改请联系企业管理员,管理员在后台有"更正日报"权限。

3. 删除权

员工可以请求删除自己的特定日报记录或全部日报数据。企业管理员可以删除离职员工的所有数据。删除操作将在30天内完成,且从所有备份中清除(备份保留周期为90天,因此完全清除可能需要最多90天)。

4. 数据可携带权

企业管理员可以通过API或后台导出功能,将全部日报数据以结构化格式(JSON或CSV)导出,以便迁移至其他系统。

5. 撤回同意权

如果员工不再希望参与日报系统,可以联系企业管理员将其从成员列表中移除。移除后,系统将停止向其推送日报卡片,但其历史数据仍会保留(除非要求删除)。

如需行使上述任何权利,请通过[email protected]与我们联系。我们将在15个工作日内处理你的请求。对于明显无根据或过度的请求,我们可能收取合理的行政费用。

信息安全保障措施

我们采取多层次的安全措施来保护你的数据免受未授权访问、泄露或篡改:

  • 传输加密:所有数据在传输过程中使用TLS 1.3协议加密。与WhatsApp网页版的通信通过官方WebSocket通道,使用端到端加密(E2EE)技术。
  • 存储加密:日报数据在数据库中采用AES-256算法加密存储。数据库备份也使用同样的加密标准。
  • 访问控制:管理后台采用基于角色的访问控制(RBAC),不同权限级别(超级管理员、部门主管、普通成员)只能访问其职责范围内的数据。所有敏感操作(如导出数据、删除成员)都需要二次验证(短信验证码或TOTP)。
  • 安全审计:我们每月进行一次内部安全审计,每半年邀请第三方安全公司进行渗透测试。2024年度的渗透测试未发现高危漏洞。
  • 员工培训:我们的所有员工每年必须完成数据安全与隐私保护培训,并签署保密协议。

尽管我们采取了上述措施,但请注意,没有任何一种互联网传输或存储方法是100%安全的。如果你发现任何数据泄露的迹象,请立即通过[email protected]通知我们,我们将按照应急预案在24小时内响应。

政策更新通知机制

我们可能会不时更新本隐私说明,以反映产品功能的变化、法律法规的调整或安全措施的改进。更新后的政策将在本页面发布,并标注"最后更新日期"。对于重大变更(例如数据收集范围扩大、第三方共享对象变化),我们将通过以下方式通知你:

  1. 通过WhatsApp向企业管理员发送通知消息。
  2. 向管理员注册邮箱发送邮件通知。
  3. 在管理后台登录页面显示变更摘要,管理员需点击"已阅读并同意"后方可继续使用。

重大变更的通知将至少在生效前7天发出。如果企业管理员不同意更新后的政策,可以选择在生效日前停止使用服务并导出所有数据。继续使用服务即视为接受更新后的政策。

<

📢 最新资讯

  • 9月重磅:WhatsApp网页热门话题盘点
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 20269月 WhatsApp网页全网最新汇总
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 9月2日 WhatsApp网页热门推荐榜单
  • 今日更新:WhatsApp网页专题深度解析