隐私说明:您的WhatsApp网页版报价单数据安全保护政策

本隐私说明(以下简称"本政策")适用于您通过trade-whatapp.hl.cn域名访问的网站以及我们提供的基于WhatsApp网页版的报价单工具(以下简称"本服务")。我们深知外贸报价单中蕴含的商业敏感信息——包括产品价格、客户联系方式、交易条款等——一旦泄露可能给您造成重大商业损失。因此,我们以最高标准设计和执行本隐私政策,确保您的数据在收集、传输、存储、使用的每一个环节都得到严格保护。

本政策依据《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》以及欧盟《通用数据保护条例》(GDPR)的要求制定。请在使用本服务前仔细阅读本政策。当您勾选"我已阅读并同意隐私说明"选项并继续使用本服务时,即视为您已充分理解并同意我们按照本政策处理您的相关数据。如果您对本政策有任何疑问,可通过文末提供的联系方式与我们取得联系。

信息收集范围与类型

我们遵循"最小必要"原则,仅收集为您提供本服务所必需的信息。具体而言,我们收集的信息分为三类。第一类是账户注册信息,包括您的邮箱地址、手机号码(用于WhatsApp网页版扫码登录时的身份验证)、公司名称(选填)、行业类型(选填)。这些信息用于创建您的专属账户并为您推荐合适的报价单模板。

第二类是使用过程中产生的操作数据。当您使用报价单生成功能时,我们会在您的本地设备上处理您上传的PDF文件、产品图片和价格数据,这些原始文件不会被上传至我们的服务器。我们仅收集操作日志数据,包括功能使用频率、模板选择偏好、压缩前后文件体积、发送成功状态等,这些数据用于优化产品功能和提升用户体验。第三类是设备与环境信息,包括浏览器类型及版本、操作系统、屏幕分辨率、设备标识符、IP地址(仅用于安全风控和地域统计,不用于定位个人)。

需要特别说明的是,我们不会主动收集您在WhatsApp网页版中与客户的聊天内容、通讯录名单或其他非本服务直接相关的个人数据。我们的工具仅在您主动点击"发送报价单"按钮时,将生成的PDF文件传输至WhatsApp网页版的当前聊天窗口,此过程完全由您控制。

信息使用目的与方式

我们收集的信息仅用于以下明确目的:第一,提供和改进本服务的核心功能,包括生成报价单、压缩PDF、发送文件、状态追踪等。第二,进行产品分析与研发,我们会对聚合后的匿名使用数据进行分析,以识别功能使用瓶颈和用户需求趋势,从而优化产品设计。例如,若数据显示大量用户在夜间发送报价单,我们可能会优化夜间模式的显示效果。第三,提供客户支持服务,当您提交工单或联系客服时,我们会调取您的账户信息和操作日志以快速定位问题。第四,履行法律义务,如根据监管要求配合司法机关进行调查。

我们承诺不会将您的个人信息用于任何与提供本服务无关的商业目的,包括但不限于出售、出租、交换您的个人数据。我们也不会使用您的数据向您推送与产品无关的第三方广告。在向您发送产品更新通知、服务变更公告或安全提醒时,我们会通过站内信或您注册邮箱发送,您可在账户设置中随时调整通知偏好。

Cookie与追踪技术说明

我们的网站和浏览器扩展会使用Cookie及类似技术来提升服务体验。具体使用的Cookie类型包括:一是严格必要型Cookie,用于维持您的登录状态、记住会话令牌、防止跨站请求伪造攻击,此类Cookie无法禁用,否则您将无法正常使用本服务。二是功能型Cookie,用于记住您的语言偏好、模板选择、界面布局等个性化设置,有效期为6个月。三是分析型Cookie,我们使用自建的第一方分析工具收集匿名访问数据(如页面浏览量、访问时长、功能点击率),不涉及任何第三方广告追踪器。

我们特别声明:本服务不使用任何跨站追踪Cookie,不会在您访问其他网站时获取您的浏览历史。我们的浏览器扩展仅在您打开web.whatsapp.com页面时激活,不会在后台读取或修改其他网站的数据。您可以通过浏览器设置管理或删除Cookie,但请注意,禁用严格必要型Cookie将导致您无法登录本服务。关于Cookie的详细管理方法,请参阅您所用浏览器的官方帮助文档。

第三方数据共享政策

我们高度重视您的数据安全,除以下明确列举的情形外,我们不会向任何第三方共享您的个人信息。第一种情形是服务所必需的技术合作伙伴:我们使用阿里云(中国区)和AWS(新加坡区域)作为云服务提供商,您的账户信息和操作日志存储在这些服务商的服务器上。我们已与上述服务商签署了数据保护协议(DPA),要求其仅按照我们的指示处理数据,且不得将数据用于任何其他目的。

第二种情形是法律要求的披露:当我们收到法院传票、政府调查令或其他具有法律效力的文件时,我们会在法律允许的范围内对请求进行审查。如果我们认为请求范围过宽或缺乏充分法律依据,我们会拒绝配合或尝试缩小响应范围。此外,若公司发生合并、收购、资产重组等交易,您的数据可能作为资产的一部分进行转移,我们将在转移前通过显著方式通知您,并确保受让方继续遵守本政策的全部条款。

我们郑重承诺:我们不会将您的数据出售、出租或共享给任何广告联盟、数据经纪商或第三方营销机构。您的报价单内容、客户信息、产品价格等核心商业数据,在任何情况下均不会离开我们的服务环境。

用户权利:查看、修改与删除您的数据

我们充分尊重您对个人数据的控制权。根据适用法律,您享有以下权利。第一,访问权:您有权随时登录账户查看我们持有的关于您的个人信息,包括账户资料、操作日志摘要和订阅状态。第二,更正权:如果您的个人信息发生变更或存在错误,您可以在账户设置中自行修改,或通过联系客服协助更正。第三,删除权:您有权要求我们删除您的账户及相关个人数据。请注意,删除账户为不可逆操作,您的模板、历史报价单记录和设置将永久清除。您可以在账户设置中点击"注销账户"发起删除流程,我们将在7个工作日内完成删除操作。

第四,数据可携带权:您有权以结构化、机器可读的格式获取您提供的个人数据副本。如需导出数据,请在账户设置中点击"数据导出",系统将生成包含您的账户信息和操作日志的JSON文件,并通过安全链接供您下载,链接有效期为72小时。第五,撤回同意权:您有权随时撤回对数据处理活动的同意。撤回同意不影响撤回前基于同意进行的数据处理的合法性。第六,限制处理权:在特定情形下,您有权要求我们暂停处理您的数据,例如当您对数据准确性提出异议时,我们会在核实期间停止处理该数据。

如您需要行使上述任何权利,请发送邮件至[email protected]。我们将在收到请求后的15个工作日内完成身份验证并作出回应。对于明显无根据或过度的请求,我们可能会收取合理费用或拒绝处理,但我们会在回复中说明具体原因。

信息安全保障措施

我们采用多层次的安全防护体系保护您的数据安全。在传输层面,所有数据在您的浏览器与我们的服务器之间通过TLS 1.3协议加密传输,确保数据在传输过程中无法被窃听或篡改。在存储层面,服务器上的所有数据均使用AES-256位加密算法进行静态加密,加密密钥由独立的密钥管理系统(KMS)保管,定期轮换。

在访问控制层面,我们实施严格的权限管理机制,只有经过授权的员工才能访问用户数据,且所有访问操作均记录在审计日志中。我们遵循最小权限原则,研发人员仅在排查故障时获得临时、受限的数据访问权限,且所有访问行为均需经过主管审批。我们每年委托第三方安全机构进行渗透测试和漏洞扫描,最近一次测试于2025年2月完成,未发现高危漏洞。

此外,我们建立了数据备份与灾难恢复机制。生产数据每2小时进行一次增量备份,每天进行一次全量备份。备份数据存储在与生产环境隔离的独立存储区域,保留期限为30天。在发生数据中心故障时,我们的恢复时间目标(RTO)为4小时,数据恢复点目标(RPO)不超过2小时。

政策更新与通知机制

我们可能会根据法律法规的变化、产品功能的迭代或安全实践的发展对本政策进行修订。本政策的最近更新日期为2025年3月15日。当本政策发生重大变更时,我们将通过以下方式通知您:一是在本页面顶部展示醒目的更新公告;二是向您的注册邮箱发送变更通知邮件;三是在您下次登录时弹出变更摘要弹窗。

重大变更包括但不限于:收集的信息类型发生实质性扩展、数据使用目的发生重大调整、数据共享对象发生重大变化、数据跨境传输机制变更等。对于非重大变更,我们将在本页面更新生效日期,不再逐一通知。我们建议您定期查看本页面以了解最新的隐私实践。若您在政策更新后继续使用本服务,即视为您接受修订后的政策。如果您不同意修订后的政策,您有权停止使用本服务并申请删除您的数据。

联系方式与数据保护官

如果您对本政策或您的数据权益有任何疑问、意见或投诉,请首先通过以下渠道与我们联系。我们的数据保护官(DPO)团队由具备法律和技术背景的专业人员组成,负责监督本政策的执行并处理用户隐私请求。您可以通过发送邮件至[email protected]或邮寄至上海市浦东新区张江高科技园区博云路2号浦软大厦8楼(邮编201203)与我们取得联系。我们承诺在收到隐私相关咨询后的15个工作日内给予实质性回复。

如果您对我们的处理方式不满意,您有权向适用的数据保护监管机构提出投诉。在中国大陆,您可以向国家互联网信息办公室或当地网信部门举报;在欧洲经济区,您可以向您所在成员国的数据保护机构投诉。我们建议您在投诉前先与我们沟通,以便我们有机会解决您的问题。

📢 最新资讯