隐私说明与数据保护政策

本隐私政策适用于crisp.whatapp-iot.com.cn("本网站")及我们提供的WhatsApp网页版设备借用管理系统("本服务")。我们深知设备管理数据涉及企业的资产安全和员工行为信息,因此我们采用了行业内最严格的数据保护措施。本政策最后更新日期:2025年1月15日。

一、信息收集范围与类型

我们收集的信息分为三类:企业注册信息、设备管理数据、使用行为日志。具体收集范围如下:

1. 企业注册信息

2. 设备管理数据

3. 使用行为日志

我们特别声明:我们不收集员工的个人聊天内容,仅处理与设备借用卡片相关的结构化数据。所有借用人信息均以企业提供的通讯录为准。

二、信息使用目的与方式

我们使用收集到的信息仅用于以下明确目的:

  1. 提供服务核心功能:处理借用/归还请求、更新设备状态、发送审批通知、生成管理报表。
  2. 安全保障与审计:检测异常借用行为(如同一设备在短时间内被多次借用)、防止未授权访问、保留操作日志用于纠纷追溯。
  3. 服务改进:分析设备利用率、借用高峰时段、常用设备类型等统计信息,用于优化产品功能。所有统计数据均为聚合数据,不包含个人身份信息。
  4. 法律合规:根据法律法规要求,配合司法机关或监管部门的调查取证。

我们承诺:绝不会将您的数据用于任何形式的广告投放、用户画像、数据出售或与第三方共享用于商业营销。我们不会向任何第三方出售、出租或交易您的个人信息。

三、Cookie与追踪技术说明

本网站和本服务使用以下类型的Cookie和类似技术:

Cookie类型 用途 有效期 是否必需
会话Cookie(session cookie) 维持登录状态,识别当前用户,防止会话劫持 浏览器关闭即失效
持久Cookie(persistent cookie) 记住用户偏好(如语言选择、界面主题) 最长365天
安全Cookie(secure cookie) 标记安全敏感操作(如审批确认) 单次请求
分析Cookie(analytics cookie) 统计页面访问量、功能使用频率(匿名化) 最长730天

您可以通过浏览器设置拒绝所有Cookie,但请注意,禁用必需Cookie将导致您无法正常登录和使用本服务。我们不会使用任何跨站追踪技术(如第三方广告Cookie、像素标签)来追踪您的浏览行为。

四、第三方数据共享政策

我们仅在以下有限情况下与第三方共享必要的数据:

1. 基础设施服务商

我们使用阿里云(中国区)和AWS(新加坡区)作为云服务提供商。这些服务商仅在提供计算、存储、网络服务时接触加密数据,且已签署数据处理协议(DPA),承诺遵守GDPR和《个人信息保护法》要求。

2. WhatsApp / Meta平台

由于本服务基于WhatsApp Business API运行,设备借用卡片的消息传递会经过Meta的服务器。我们与Meta之间的数据传输受WhatsApp Business API服务条款约束。我们仅向Meta传递必要的消息路由信息(接收方账号、消息模板ID),不传递设备清单或借用记录等业务数据。

3. 审计与法律合规

当法律法规、传票或法院命令要求时,我们可能在获得合法授权后披露特定数据。我们会尽可能缩小披露范围,并通知您(除非法律禁止)。

我们明确承诺:不向任何数据分析公司、广告联盟、征信机构或数据经纪商共享您的数据。

五、用户权利:查看、修改、删除个人数据

根据《中华人民共和国个人信息保护法》和GDPR,您享有以下数据权利:

所有权利请求请发送至[email protected],我们将在15个工作日内作出实质性答复。对于明显无依据或过度的请求,我们可能收取合理费用(不超过¥200/次)。

六、信息安全保障措施

我们采用纵深防御策略保护您的数据安全:

尽管我们采取了上述措施,但没有任何系统能保证100%的安全。如发生数据泄露事件,我们将在72小时内通知受影响的客户,并报告当地监管机构(如适用)。

七、政策更新通知机制

我们可能会不时更新本隐私政策。更新后的政策将在本页面发布,并附上"最后更新日期"。对于重大变更(如数据收集范围扩大、共享对象变化),我们将通过以下方式通知您:

重大变更将在生效前至少14天通知您,以便您有充分时间评估变更影响。如果您不同意更新后的政策,您有权在变更生效前注销账号并导出全部数据。

八、联系方式与数据保护官

我们已指定数据保护官(DPO)负责监督本政策的执行。如您对本隐私政策或数据处理有任何疑问、投诉或建议,请通过以下方式联系:

我们将在15个工作日内对您的隐私请求作出实质性回复。如果您对我们的回复不满意,您有权向当地网信部门或个人信息保护机构投诉。

📢 最新资讯