隐私说明:我们如何保护您的培训数据与通讯内容
本隐私说明适用于您对WhatsApp网页版培训通知增强套件(以下简称“本平台”)的访问与使用。我们深知,培训通知卡片中可能包含学员的姓名、手机号码、学习进度以及“会议室链接或地址”等敏感信息。因此,我们依据《中华人民共和国个人信息保护法》、《数据安全法》以及WhatsApp平台的数据处理政策,制定了本隐私框架,向您透明地展示信息的收集、使用与保护机制。
本政策覆盖了从数据采集、存储、处理到销毁的全生命周期。我们承诺,未经您的明确授权,绝不将任何学员个人数据用于培训通知以外的任何目的,更不会向无关第三方出售或出租数据。所有数据处理活动均在受控的、经过安全审计的环境中进行。
信息收集范围与类型:最小化收集原则
为了向您提供“培训报名卡片”的自动发送服务,我们必须处理以下最小必要信息。我们不会收集与培训通知无关的个人敏感信息。
- 企业管理员信息: 包括管理员姓名、企业邮箱、联系电话。这些信息仅用于账号安全验证及服务通知。
- 学员身份与联系信息: 包括学员姓名、WhatsApp注册手机号(含国际区号)。手机号是系统发送“内含线上会议链接或线下教室位置”卡片的唯一路由依据。
- 培训课程元数据: 包括培训名称、开课时间、讲师姓名、课程大纲文本、会议室链接或线下地址描述。这些数据由企业管理员主动录入或通过API同步。
- 设备与日志信息: 当管理员登录后台或学员点击卡片中的链接时,我们可能记录IP地址、浏览器类型、点击时间及停留时长。这些数据用于安全风控与功能优化,不包含聊天内容。
特别说明:本平台不读取、不存储您与学员之间通过WhatsApp网页版进行的任何自由文本聊天内容。我们仅处理由系统生成的、结构化的“培训报名卡片”及其反馈数据。
信息使用目的与方式:仅为提升学习场景触达效率
我们收集上述信息的目的,严格限定于以下三个核心场景,不会进行超出必要范围的二次利用。
- 执行培训通知服务: 核心用途是借助WhatsApp网页版,在开课前24小时自动向学员推送包含“会议室链接或地址”的提醒卡片。系统需要调用学员手机号以完成消息路由。
- 优化通知效果与分析: 我们会对卡片的已读率、链接点击率、出席转化率进行聚合统计分析。这些分析仅基于脱敏后的汇总数据,无法追溯到具体个人。
- 保障服务安全与稳定: 日志信息用于检测异常流量、防范恶意攻击及排查系统故障。例如,当某一IP地址在短时间内发起大量卡片请求时,系统会自动触发限流机制。
我们不会将个人信息用于任何形式的自动化决策(如用户画像),也不会用于广告精准投放。您的数据价值在于提升培训管理效率,而非用于商业营销。
第三方数据共享政策:有限且透明的合作
我们不会将您的个人数据出售给任何第三方。仅在以下特定且必要的情形下,我们可能向合作方披露必要的数据片段,并确保其签署严格的数据保护协议。
- WhatsApp官方平台: 为完成消息投递,学员的手机号及卡片内容将传输至WhatsApp服务器进行处理。此传输受WhatsApp商业服务条款约束。
- 云基础设施提供商: 我们的服务器托管于符合等保三级认证的云服务商。该服务商仅提供存储与计算资源,无权访问业务数据内容。
- 企业授权的人工审核员: 当您提交技术支持工单时,为解决特定问题,我们的支持工程师可能需要在您的授权下查看特定卡片的发送日志。此操作会记录在审计日志中。
除上述情况外,若因法律法规要求或政府机关依法调取,我们将在法律允许的范围内通知您相关请求(除非法律禁止)。
用户权利:查看、修改与删除您的数据
作为企业管理员或学员,您依法享有对个人信息的控制权。我们提供了便捷的通道以行使以下权利。
- 访问权: 您有权获取我们持有的关于您的个人信息副本。管理员可在后台“数据概览”中导出学员列表及发送记录。
- 更正权: 若发现手机号、姓名等字段有误,管理员可在后台直接编辑修改。修改后,系统将自动更新所有待发送的卡片信息。
- 删除权: 您有权要求删除您的账户及关联数据。请发送邮件至 [email protected] 申请删除。我们将在15个工作日内完成删除操作,并出具确认函。
- 撤回同意权: 您可以通过关闭自动化规则来撤回对特定数据处理活动的同意。撤回后,系统将停止发送新的卡片,但已发送的历史记录将按法定要求保留。
请注意,基于培训管理合规要求,与财务结算相关的记录(如发票信息)需保留至少3年,此类数据不在即时删除范围内。
信息安全保障措施:多层级防护体系
我们构建了覆盖物理、网络、应用及数据四个层面的安全防护体系,以应对潜在的安全威胁。
- 传输加密: 所有与后台及WhatsApp API的通信均采用TLS 1.3协议加密,确保“会议室链接或地址”等数据在传输过程中不被窃听。
- 存储加密: 数据库中存储的学员手机号及姓名使用AES-256算法进行加密。即使数据库文件被非法获取,也无法直接读取明文信息。
- 访问控制: 后台管理采用基于角色的访问控制(RBAC)。只有获得授权的管理员才能查看学员列表,且所有敏感操作(如导出数据)均需二次短信验证。
- 安全审计: 系统记录所有管理员的登录日志、操作日志及数据导出日志。审计日志保存至少180天,用于异常行为追溯。
我们定期聘请第三方安全机构进行渗透测试,频率为每年至少一次。最近一次测试(2024年11月)未发现高危漏洞。
政策更新与通知机制
随着法律法规的更新及业务功能的演进,本隐私说明可能会适时调整。我们承诺,任何实质性变更(如扩大数据收集范围)都将在生效前至少7天,通过以下方式通知您:
- 在平台后台显著位置发布弹窗公告。
- 向企业管理员注册邮箱发送邮件通知。
- 在官网首页更新政策版本号及生效日期。
政策更新后,若您继续使用本服务,即视为您已阅读并理解更新后的条款。若您不同意变更内容,您有权停止使用服务并申请注销账户。本政策的最近一次更新日期为2025年1月15日。
隐私相关问题联系方式
如果您对本隐私说明有任何疑问,或希望行使您的数据权利,请通过以下渠道联系我们:
📢 最新资讯
- 每日速递:WhatsApp网页今日重点推荐
- 2026年9月最新WhatsApp网页优选指南
- 今日更新:WhatsApp网页专题深度解析
- 【2日精选】WhatsApp网页必看推荐合集
- 20269月 WhatsApp网页全网最新汇总