隐私说明:WhatsApp网页版访客数据保护政策
本隐私说明详细阐述了WhatsApp网页版(以下简称"本平台")如何收集、使用、存储、共享及保护通过平台处理的访客个人信息。我们深知,在「访客凭码自助打印通行证」流程中涉及的姓名、手机号、访问时间等信息属于敏感数据。因此,我们依据《中华人民共和国个人信息保护法》(PIPL)、《数据安全法》及《网络安全法》制定了本政策,并承诺以最高标准保护您的数据主权。本政策适用于所有使用本平台服务的企业客户及其访客。
信息收集范围与类型
本平台遵循「最小必要」原则收集信息。在访客通过登记链接填写信息时,我们仅收集完成通行授权所必需的字段。具体包括:访客姓名(用于打印通行证及核对身份)、手机号码(用于接收加密二维码及短信通知)、被访人姓名/部门(用于路由审批及权限分配)、来访事由(用于安全评估)、预计停留时长(用于设定二维码有效期)、车牌号(可选,用于停车场联动)。
除上述由访客主动填写的信息外,系统还会自动生成并记录以下技术数据:访客登记时的IP地址(用于异常行为检测)、设备型号与浏览器版本(用于兼容性优化)、二维码签发时间与首次扫码时间(用于审计)、自助终端编号(用于物理位置追溯)。我们特别声明,本平台不采集任何生物识别信息(如人脸、指纹),也不要求访客提供身份证号码(除非企业客户单独开通了公安身份核验功能,该功能需另行授权并遵循单独的协议)。
信息使用目的与处理方式
我们收集上述信息的唯一目的是为了履行「访客登记-二维码签发-通行验证」这一核心服务合同。具体使用场景包括:生成加密二维码(登记的访客会收到一个加密二维码,用于在自助终端验证身份);发送访客预约确认短信;在企业客户的管理后台生成访客统计报表;在发生安全事件时提供审计追踪依据。
我们承诺,绝不会将访客个人信息用于任何与访客管理无关的目的,包括但不限于广告营销、用户画像、数据售卖。在数据处理过程中,我们采用假名化技术,即系统内部使用唯一访客ID(UUID)关联数据记录,仅在打印通行证或审计追溯时才会解密映射到真实姓名。所有对访客数据的访问操作均需通过双因素认证(2FA),且每一次访问都会记录操作人、时间、IP及操作类型,日志保留期限不少于6个月。
Cookie 与追踪技术说明
本平台的管理后台(面向企业管理员)使用Cookie来维持登录会话状态。我们仅使用严格必要的Cookie(如session ID),不会使用任何用于跨站追踪的第三方广告Cookie或行为分析Cookie。具体而言,我们使用以下两类Cookie:一是会话Cookie,在您关闭浏览器后即失效;二是持久Cookie(有效期最长7天),用于记住管理员的「保持登录」偏好。
对于访客端(即填写登记信息的H5页面),我们不设置任何Cookie。访客页面完全无追踪,不加载任何外部统计脚本。我们使用服务器端日志记录访客页面的访问情况(包括页面加载耗时、错误率),这些日志仅包含IP地址、User-Agent和访问时间,不包含任何个人身份信息。我们建议企业客户在自有网站嵌入访客登记链接时,同样遵循最小化追踪的原则。
第三方数据共享与跨境传输政策
我们不会出售、出租或以任何形式交易访客个人信息。仅在以下特定且必要的情形下,我们可能与第三方共享有限数据:第一,短信服务提供商(如阿里云短信、腾讯云短信),我们仅共享访客手机号及二维码短链接,且与该等服务商签订了严格的数据处理协议(DPA);第二,自助终端硬件厂商(用于远程诊断设备故障时),我们仅共享终端设备ID及日志,不涉及访客个人数据;第三,公安身份核验接口(如企业客户开通该功能),信息将直接通过加密通道传输至官方接口,本平台不做任何本地留存。
关于数据跨境传输,本平台的所有服务器均部署在中国大陆境内(主要节点位于上海、北京、深圳的可用区)。我们不会主动将访客数据转移至境外。如企业客户在海外设有分支机构,且需要使用「全球加速」功能,我们会将加密后的访客登记页面静态资源缓存至海外边缘节点,但该过程仅涉及代码文件,不涉及任何个人数据。对于确需进行数据出境的情形(如跨国集团统一管理),我们将严格依据《数据出境安全评估办法》完成安全评估,并与客户签订单独的数据出境协议。
用户权利:访问、更正、删除与可携带权
根据《个人信息保护法》,访客对其个人信息享有充分的权利。作为访客,您有权向我们的企业客户(即您所访问的公司)或直接向我们提出以下请求:请求查阅我们持有的您的个人信息副本;请求更正不准确的信息;请求删除您的访客记录(在通行结束后,您有权要求彻底删除相关数据);请求限制或拒绝我们处理您的数据;请求将您的数据以结构化、机器可读的格式传输给您指定的第三方(数据可携带权)。
您可以通过发送邮件至[email protected]行使上述权利。我们将在15个工作日内(法律规定的时限)对您的请求进行验证并处理。为保障账户安全,我们可能需要您提供身份证明文件(如身份证正反面照片)及与访客记录关联的手机号验证码。请注意,如果您的数据由我们的企业客户(即管理后台的所有者)控制,我们可能会将您的请求转交给该客户处理,并协助您跟进处理进度。在企业客户删除其账号时,我们会在30天内彻底删除所有关联的访客数据,仅保留必要的审计日志(匿名化处理后)以满足法律合规要求。
信息安全保障措施
我们采用了纵深防御体系来保护访客数据。在传输层,所有数据交互均强制使用TLS 1.3加密协议,禁止HTTP明文访问。在存储层,访客手机号、姓名等敏感字段使用AES-256-GCM算法进行加密存储,加密密钥由独立的密钥管理服务(KMS)保管,并支持定期自动轮换。在应用层,我们部署了Web应用防火墙(WAF)、API网关限流、防SQL注入和XSS攻击的代码审计机制。
在物理与环境安全方面,我们的服务器托管于Tier III+级别的数据中心,具备双路供电、恒温恒湿控制、7×24小时保安监控及生物识别门禁。我们每年委托第三方安全机构进行渗透测试和漏洞扫描,最近一次测试(2025年2月)未发现高危漏洞。同时,我们已获得ISO 27001信息安全管理体系认证、等保三级备案证明,并每年接受外部审计。即便发生安全事件,我们的应急响应预案(IRP)确保在1小时内启动调查,并在法律要求的时间内通知受影响的客户及监管机构。
政策更新与通知机制
我们可能会根据法律法规的变化、业务功能的调整或安全技术的演进,适时修订本隐私说明。每当政策发生重大变更时,我们将在本页面顶部显著位置展示更新日期,并通过企业客户管理后台的站内信或邮件向其管理员发送通知。对于涉及访客权利缩小的变更,我们会额外要求企业客户在访客登记页面展示弹窗提示,确保访客知情。
本政策的最新版本更新日期为2025年3月15日。我们建议企业客户定期查阅本页面,以了解最新的数据保护实践。如果您对本政策有任何疑问、意见或投诉,请首先通过[email protected]与我们联系。我们承诺在48小时内确认收到您的反馈,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向企业所在地或我们注册地(上海市浦东新区)的网信部门或行业主管部门进行投诉举报。