隐私说明与数据保护政策

本隐私说明适用于您通过WhatsApp网页版访客登记系统(以下简称"本系统")提交、存储和处理的所有信息。我们深知访客信息涉及个人隐私与企业安全,因此我们依据《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)以及WhatsApp Business相关数据政策,制定了本隐私说明。请在使用本系统前仔细阅读本说明,当您或您的员工通过WhatsApp网页版发送访客登记卡片时,即视为您已理解并同意本说明所描述的数据处理方式。

本系统由crisp.whatapp-dl.com.cn运营,作为企业级SaaS服务提供商,我们仅作为数据处理者,协助企业客户(作为数据控制者)管理其访客信息。这意味着,您企业的访客数据归属于您的企业,我们不会将数据用于任何未经授权的用途。我们建议企业客户将本隐私说明纳入其内部员工数据保护培训的参考材料中。

一、信息收集范围与类型

本系统通过WhatsApp网页版收集的信息主要分为两类:员工操作数据与访客登记数据。员工操作数据包括:员工在WhatsApp网页版中的账号标识(如手机号码哈希值)、操作时间戳、操作类型(如创建、编辑、取消访客登记)。访客登记数据则包括员工在访客登记卡片中填写的所有字段信息,具体包括:来访者姓名、所属公司、来访事由、预计到达时间、接待人姓名。

此外,如果您的企业管理员在后台开启了自定义字段功能,我们还会收集您自定义添加的字段信息,例如车牌号、身份证件号码、随行人员数量等。请注意,我们建议您仅在必要时收集敏感个人信息(如身份证号),并采取额外的加密措施。我们系统默认对身份证号码字段进行AES-256加密存储,且仅允许授权的前台人员查看后四位用于核对。我们不会主动收集访客的生物识别信息、健康信息或政治观点等特殊类别个人数据。

二、信息使用目的与方式

我们收集上述信息的核心目的是实现"员工提前录入访客并通知前台"这一访客管理流程,并确保系统自动发送至前台接待处的信息准确、及时、可追溯。具体使用方式包括:在WhatsApp网页版聊天窗口内生成访客登记卡片、向指定的前台接待账号推送通知、在后台系统中生成访客登记记录以供企业管理员查询和导出。

我们不会将访客数据用于任何形式的营销推广、用户画像或行为分析。我们仅使用脱敏后的聚合数据(如每日访客总量、平均登记耗时)来优化系统性能和服务质量,这些聚合数据不包含任何可识别个人身份的信息。此外,为了保障系统安全和防止滥用,我们会记录并分析操作日志,用于检测异常行为(如短时间内大量发送访客卡片),但该分析仅基于行为模式,不涉及访客的具体个人信息。

四、第三方数据共享政策

我们承诺不会出售、出租或交易您的任何数据。在以下有限情形下,我们可能会与第三方共享必要的数据:第一,WhatsApp及其母公司Meta作为技术基础设施提供方,会处理通过WhatsApp网页版传输的消息内容(包括访客登记卡片),这是您使用WhatsApp网页版所必然产生的数据流转。第二,我们可能将数据提供给协助我们运营服务的云计算服务提供商(如阿里云、AWS),这些服务商仅代表我们处理数据,并受到严格的保密协议约束。第三,如果法律法规、政府监管要求或法院命令要求我们披露数据,我们会在法律允许的范围内提前通知您。

我们不会将您的访客数据提供给任何广告联盟、数据经纪商或营销机构。在涉及企业并购、重组或破产清算的情况下,我们会在数据转移前通知您,并确保接收方继续遵守本隐私说明中的承诺。目前,我们的所有数据处理活动均在中国境内完成,数据存储节点位于中国境内,符合《数据安全法》和《个人信息保护法》的本地化存储要求。

五、用户权利:查看、修改与删除个人数据

作为企业客户,您有权对您的员工操作数据和访客登记数据进行管理。企业管理员可以通过后台的"数据管理"模块,查看所有访客登记记录,并支持按日期、接待人、公司等维度进行筛选。如果您需要修改某条访客登记信息,可以在WhatsApp网页版中找到对应的访客登记卡片,点击"编辑"按钮进行修改,系统会保留修改前的历史版本以供审计。

关于数据删除,我们提供两种方式:一是单个记录删除,管理员可以在后台选择特定记录并执行删除操作,删除后数据将立即从活动数据库中移除,并在30天后从备份系统中彻底清除;二是批量数据导出与删除,管理员可以设置自动清理规则,例如"超过180天的访客记录自动归档并删除"。如果您作为访客,希望查询或删除您的个人信息,请联系您所访问的企业(即数据控制者),我们作为数据处理者会配合企业完成您的请求。我们将在收到企业书面请求后的10个工作日内完成数据删除操作。

六、信息安全保障措施

我们采取了一系列技术和管理措施来保护您的数据安全。在传输层面,所有通过WhatsApp网页版传输的数据均使用TLS 1.3加密协议;在存储层面,访客登记数据使用AES-256进行加密,加密密钥由我们独立管理,并与数据分开存储。我们建立了严格的访问控制机制,仅授权员工(如技术支持人员)在您请求协助时,才能通过临时权限访问您的数据,且所有访问行为均记录在审计日志中。

在组织管理层面,我们已通过ISO 27001认证,并定期进行漏洞扫描和渗透测试。我们每年至少进行一次由第三方机构执行的信息安全审计。同时,我们制定了数据泄露应急响应计划,一旦发生安全事件,我们将在72小时内通知受影响的客户,并协助采取补救措施。根据我们的安全监控记录,本系统自上线以来未发生过数据泄露事件。

七、政策更新与通知机制

我们可能会根据法律法规的变化、产品功能的迭代或行业最佳实践的更新,适时调整本隐私说明。当本政策发生重大变更时(例如数据收集范围扩大、数据共享对象变化等),我们会在管理后台显著位置发布通知,并通过邮件或WhatsApp消息向企业管理员发送变更提醒。对于非重大变更(如文字表述优化、排版调整),我们将在本页面直接更新,并在页面顶部标注"最近更新日期"。

本隐私说明的最近更新日期为2025年1月15日。我们建议企业管理员定期查看本页面,以确保您始终了解我们如何保护您的数据。如果在政策更新后您继续使用本系统,即视为您接受更新后的政策。如果您不同意更新后的条款,您有权停止使用本系统,并按照前述"用户权利"章节中的说明申请数据删除。

八、联系我们与数据保护官

如果您对本隐私说明或数据处理实践有任何疑问、意见或投诉,请首先通过以下方式联系我们的数据保护官(DPO):

📢 最新资讯

  • 每日速递:WhatsApp网页今日重点推荐
  • 9月2日 WhatsApp网页热门推荐榜单
  • 20269月 WhatsApp网页全网最新汇总
  • 2026年9月最新WhatsApp网页优选指南
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 2026年9月2日独家WhatsApp网页深度评测报告