信息收集范围与类型:我们收集什么,以及为什么需要
在使用 WhatsApp 网页版及我们提供的"项目里程碑预警"服务(部署于 sharp.whatapp-meme.com.cn)时,我们会收集以下几类信息,以确保预警机制能够准确触达责任人并附上交付物清单:
- 账号注册信息:当你通过企业邮箱注册控制台账号时,我们会收集你的姓名、工作邮箱、公司名称及职位。这些信息仅用于创建账户和生成 API 密钥,不会用于任何营销目的。
- 项目里程碑数据:通过 Webhook 从你的项目管理工具(如 Jira、Trello)同步的里程碑名称、截止日期、责任人手机号(已通过 WhatsApp 加密)、交付物描述。这些数据是触发 48 小时预警的核心要素,我们仅将其存储在位于新加坡的 AWS 服务器中,并采用 AES-256 加密。
- WhatsApp 消息元数据:为了提供推送服务,我们会记录消息的发送时间、模板 ID(如"milestone_reminder_v3")、消息状态(已发送/已读/失败)。我们不会存储消息正文内容,因为 WhatsApp 的端到端加密确保我们无法读取正文。
- 设备与日志信息:当你访问控制台或安装插件时,我们会收集浏览器类型、操作系统版本、IP 地址及操作日志,用于安全审计和故障排查。日志保留期为 90 天,之后自动匿名化处理。
我们特别声明:我们不会收集你的 WhatsApp 聊天记录、通讯录列表或其他与项目无关的个人信息。我们的数据收集范围严格限定于"为提供预警服务所必需的最小化信息集"。
信息使用目的与方式:透明化每一次数据调用
我们收集的上述信息仅用于以下明确目的,不会超出这些范畴进行二次利用:
- 核心服务提供:将项目里程碑数据与 WhatsApp 账号进行映射,并在 D-48 小时节点生成包含交付物清单的预警卡片。这一过程涉及调用 WhatsApp Business API 的模板消息发送接口。
- 服务优化与故障排查:分析消息推送失败率、响应延迟等指标,以改进预警算法的准确性和推送速度。例如,如果发现某个地区的网络延迟较高,我们会调整重试策略。
- 安全与合规:检测异常登录行为(如异地 IP 访问),防止 API 密钥被滥用。我们会对敏感操作(如重置密钥)进行多因素身份验证。
- 法律义务:在收到具有法律效力的政府或司法机关正式要求时,我们会在法律允许的范围内提供必要的数据。在此之前,我们会尽力通知你(除非法律禁止)。
我们承诺:绝不会将你的项目数据出售给第三方,也不会用于广告定向投放。所有数据处理活动均遵循《中华人民共和国个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR)的适用条款。
第三方数据共享政策:有限、必要且透明
我们仅在以下特定场景下与第三方共享你的数据,且所有第三方均需签署严格的数据处理协议(DPA):
| 第三方类别 | 共享的数据类型 | 目的 | 数据存储位置 |
|---|---|---|---|
| WhatsApp / Meta | 手机号、消息模板 ID | 通过 WhatsApp Business API 发送预警消息 | Meta 的服务器(可能位于美国或爱尔兰) |
| 云服务提供商(AWS) | 项目里程碑数据、日志 | 托管我们的中间件服务和数据库 | 新加坡区域(ap-southeast-1) |
| 项目管理工具供应商(如 Atlassian) | Webhook 回调数据 | 同步里程碑事件(你主动配置的集成) | 取决于你的工具供应商的服务器位置 |
| 法律/审计顾问 | 必要的合规记录 | 应对法律诉讼或监管审计 | 仅在需要时临时访问 |