隐私说明:我们如何保护你的日报数据
本隐私说明适用于所有使用WhatsApp网页版日报系统的企业客户及其员工。我们深知日报数据中包含了员工的工作内容、项目进展和潜在的业务敏感信息,因此我们采用"数据最小化"和"加密优先"两大原则来设计整个数据处理流程。本政策详细说明了我们收集哪些信息、如何使用这些信息,以及你作为用户和管理员所拥有的控制权。
我们承诺:我们不会出售你的任何个人数据或企业数据。我们不会将你的日报内容用于训练任何第三方AI模型。我们仅在法律要求或你明确授权的情况下,才会向第三方披露数据。本政策最后更新于2025年1月15日,如有重大变更,我们会通过WhatsApp消息和邮件双重通知。
信息收集范围与类型
我们收集的信息分为两大类:企业管理员提供的信息和员工在日报流程中产生的信息。具体包括:
1. 企业注册信息
当企业管理员注册账号时,我们收集企业名称、管理员姓名、工作邮箱、手机号(用于绑定WhatsApp账号)。这些信息仅用于创建企业账号和提供登录服务。
2. 员工基础信息
管理员在批量导入成员时,我们收集员工的姓名、手机号(已注册WhatsApp)、部门/团队名称。这些信息用于生成日报卡片和团队看板的成员分组。我们不会收集员工的性别、年龄、身份证号等与日报功能无关的个人敏感信息。
3. 日报内容数据
这包括员工填写的"今日完成""明日计划""需协调事项"以及管理员自定义的扩展字段内容。此外,系统会自动记录提交时间、修改时间、提交设备类型(Web/手机App)和IP地址(仅用于安全审计)。
4. 使用行为日志
我们记录管理员在后台的操作日志(如成员添加、模板修改)和员工与日报卡片的交互行为(如点击填写按钮、查看历史日报)。这些日志用于功能优化和安全监控,保留期限为12个月。
信息使用目的与方式
我们收集的所有信息仅用于以下明确目的:
- 提供核心服务:生成日报卡片、推送提醒、汇总团队看板、生成数据报表。这是处理数据的唯一必要目的。
- 安全与稳定性:通过分析登录IP和操作日志,检测异常访问行为(如异地登录、批量导出数据),防止账号被盗和数据泄露。
- 产品改进:我们可能使用聚合后的、无法识别个人身份的数据(如平均提交时长、功能使用频率)来分析产品使用趋势,优化界面设计。我们不会针对单个员工的日报内容进行个性化分析。
- 法律合规:当收到具有法律效力的传票、法院命令或政府监管要求时,我们会在法律允许的范围内提供必要的数据。
我们明确禁止将日报数据用于以下用途:向员工推送个性化广告、评估员工绩效(除非企业管理员在系统内明确配置了绩效评估功能)、或与任何第三方征信机构共享。
第三方数据共享政策
我们遵循"最小必要"原则,仅在以下有限情况下与第三方共享数据:
1. 云服务提供商:我们的服务器托管在阿里云(上海/深圳可用区)。阿里云作为数据处理者,仅能访问到加密后的存储数据,无法解密查看内容。我们与阿里云签订了数据保护协议(DPA),明确禁止其将数据用于任何其他目的。
2. 企业管理员指定的集成平台:如果你使用了专业版或企业版的API集成功能(如将日报数据同步至飞书或钉钉),数据将通过加密API传输到你指定的目标系统。在启用集成前,我们会要求管理员确认目标平台的安全合规性。
3. 法律要求的机构:在收到有效的法律程序文件时,我们可能会披露必要的数据。我们会尽可能提前通知企业管理员(除非法律禁止),以便企业能够采取法律救济措施。
我们不会将数据出售给任何数据经纪商或广告平台。我们不会在未经明确授权的情况下,将数据用于与日报服务无关的任何商业用途。
用户权利:查看、修改与删除你的数据
我们尊重并保障每一位用户的数据主体权利。根据《个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR)的相关要求,你享有以下权利:
1. 访问权
员工可以随时在WhatsApp网页版中查看自己提交的所有历史日报。管理员可以导出整个团队在指定日期范围内的日报数据(CSV或Excel格式)。如需导出更早的数据,请联系技术支持。
2. 更正权
员工发现已提交的日报内容有误,可以在提交后30分钟内撤回并重新编辑。超过30分钟后,日报将锁定,如需修改请联系企业管理员,管理员在后台有"更正日报"权限。
3. 删除权
员工可以请求删除自己的特定日报记录或全部日报数据。企业管理员可以删除离职员工的所有数据。删除操作将在30天内完成,且从所有备份中清除(备份保留周期为90天,因此完全清除可能需要最多90天)。
4. 数据可携带权
企业管理员可以通过API或后台导出功能,将全部日报数据以结构化格式(JSON或CSV)导出,以便迁移至其他系统。
5. 撤回同意权
如果员工不再希望参与日报系统,可以联系企业管理员将其从成员列表中移除。移除后,系统将停止向其推送日报卡片,但其历史数据仍会保留(除非要求删除)。
如需行使上述任何权利,请通过[email protected]与我们联系。我们将在15个工作日内处理你的请求。对于明显无根据或过度的请求,我们可能收取合理的行政费用。
信息安全保障措施
我们采取多层次的安全措施来保护你的数据免受未授权访问、泄露或篡改:
- 传输加密:所有数据在传输过程中使用TLS 1.3协议加密。与WhatsApp网页版的通信通过官方WebSocket通道,使用端到端加密(E2EE)技术。
- 存储加密:日报数据在数据库中采用AES-256算法加密存储。数据库备份也使用同样的加密标准。
- 访问控制:管理后台采用基于角色的访问控制(RBAC),不同权限级别(超级管理员、部门主管、普通成员)只能访问其职责范围内的数据。所有敏感操作(如导出数据、删除成员)都需要二次验证(短信验证码或TOTP)。
- 安全审计:我们每月进行一次内部安全审计,每半年邀请第三方安全公司进行渗透测试。2024年度的渗透测试未发现高危漏洞。
- 员工培训:我们的所有员工每年必须完成数据安全与隐私保护培训,并签署保密协议。
尽管我们采取了上述措施,但请注意,没有任何一种互联网传输或存储方法是100%安全的。如果你发现任何数据泄露的迹象,请立即通过[email protected]通知我们,我们将按照应急预案在24小时内响应。
政策更新通知机制
我们可能会不时更新本隐私说明,以反映产品功能的变化、法律法规的调整或安全措施的改进。更新后的政策将在本页面发布,并标注"最后更新日期"。对于重大变更(例如数据收集范围扩大、第三方共享对象变化),我们将通过以下方式通知你:
- 通过WhatsApp向企业管理员发送通知消息。
- 向管理员注册邮箱发送邮件通知。
- 在管理后台登录页面显示变更摘要,管理员需点击"已阅读并同意"后方可继续使用。
重大变更的通知将至少在生效前7天发出。如果企业管理员不同意更新后的政策,可以选择在生效日前停止使用服务并导出所有数据。继续使用服务即视为接受更新后的政策。
📢 最新资讯
- 9月重磅:WhatsApp网页热门话题盘点
- 2026年9月2日独家WhatsApp网页深度评测报告
- 20269月 WhatsApp网页全网最新汇总
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 9月2日 WhatsApp网页热门推荐榜单
- 今日更新:WhatsApp网页专题深度解析