隐私说明:信息收集范围与类型

欢迎使用WhatsApp网页版(bold.whatapp-vlog.com.cn)。我们深知培训报名数据涉及企业人力资源与员工个人隐私,因此我们以最高标准定义信息收集边界。本隐私说明旨在透明地告知您,当您通过WhatsApp网页版浏览季度课程表卡片、选择课程时间段并完成报名时,我们处理哪些数据以及为何处理这些数据。

我们收集的信息分为两大类:基础账号信息培训交互数据。基础账号信息包括您的WhatsApp账号关联的手机号码(经过哈希脱敏处理)、设备型号及浏览器版本号。培训交互数据则包括您点击过的课程卡片ID、选择的具体时间段、报名时间戳以及您主动填写的备注信息。我们不会收集您的聊天文字内容(除报名卡片交互外的普通消息),也不会读取您与同事之间的私人对话。

具体收集清单

  • 必选信息:手机号码(用于关联账号)、课程卡片ID、所选场次ID、报名状态(成功/取消)。
  • 可选信息:您在报名时填写的个性化备注(例如饮食禁忌、特殊座位要求),该类信息由您主动提供,非强制填写。
  • 技术日志:IP地址(仅保留7天,用于安全审计)、浏览器User-Agent、页面加载耗时(用于性能优化)。

信息使用目的与方式

所有收集的信息仅用于实现「培训报名」这一核心功能,以及保障该功能的安全稳定运行。我们严格禁止将您的数据用于任何形式的广告推送、用户画像分析或与培训管理无关的商业用途。

具体使用场景包括:(1)在卡片上实时展示并更新「剩余名额」数字,这需要处理所有并发报名请求;(2)在您的报名成功后,生成对应的日历提醒文件(.ics),这需要读取您选择的课程时间段与课程标题;(3)向培训部门管理员提供报名汇总报表,以便其安排教室与讲师资源,该报表仅包含姓名(或工号)与所选场次,不包含您的聊天内容。

我们不会将您的个人信息出售、出租或共享给任何第三方用于营销目的。在涉及合并、收购或资产转让的情况下,我们将提前通知您,并要求数据接收方继续遵守本隐私说明的全部条款。

Cookie 与追踪技术说明

WhatsApp网页版使用必要的Cookie和本地存储(LocalStorage)来维持您的登录会话状态与界面偏好设置。这些技术是网站正常运行所必需的,不用于跨站追踪。

具体使用的技术包括:会话Cookie(在您关闭浏览器后自动失效,用于保持登录状态)、持久化本地存储(用于记住您上次查看的课程列表视图,例如列表排序方式)。我们不会使用任何第三方广告Cookie,也不会在您的设备上植入用于跨站行为分析的追踪像素。

您可以通过浏览器设置禁用Cookie,但请注意,这会导致您无法正常登录网页版,也无法使用课程卡片上的「选择场次」功能。因为该交互依赖本地存储来临时保存您的选择状态,以防止页面刷新时数据丢失。

第三方数据共享政策

我们仅在以下有限且必要的情况下,与特定类别的服务提供商共享最小化的数据:

  • 云基础设施提供商:我们使用位于中国境内的阿里云服务器存储数据,以保障数据主权。服务商仅提供硬件与基础运维,无法读取业务数据。
  • 日历同步服务(仅限专业版):当您选择将课程提醒直接推送至企业Exchange或Google Calendar时,我们会将课程标题、开始时间、结束时间传递给对应的日历服务API。该传输采用OAuth 2.0授权,我们不会存储您的日历账号密码。
  • 短信/邮件通知服务:当您成功报名后,如培训部门启用了额外的短信提醒功能,我们会将您的手机号码(仅限报名者本人)传递给经过认证的短信网关服务商。该服务商仅能发送模板短信,无法获取您的其他信息。

除上述场景外,我们不会向任何无关第三方透露您的个人数据。在收到政府机关依法提出的数据调取请求时,我们将严格审查其法律依据,并在法律允许的范围内通知您(除非法律禁止提前告知)。

用户权利:查看、修改与删除您的个人数据

我们尊重并保障您对自身数据的主导权。根据《个人信息保护法》及GDPR的相关规定,您享有以下权利。所有权利请求均可通过发送邮件至 [email protected] 提交,我们将在15个工作日内处理完毕。

您的具体权利

  1. 访问权:您可以申请导出我们持有的关于您的全部培训报名记录,包括课程名称、时间、报名状态。
  2. 更正权:如果您发现报名信息中的姓名或工号有误,可通过网页版会话内的「修改报名」功能自行调整,或联系管理员协助更正。
  3. 删除权:您有权要求我们删除您的培训报名历史记录。请注意,删除后您将无法在个人档案中回溯这些记录,且该操作不可逆。
  4. 撤回同意权:您可以随时撤回对我们处理您培训数据的授权。撤回后,您将无法使用报名功能,但您与同事的普通聊天功能不受影响。
  5. 限制处理权:在您对数据准确性提出异议期间,您可以要求我们暂时停止处理该数据。

为保障账号安全,处理上述请求前,我们可能需要验证您的身份。验证方式为向您的WhatsApp账号发送一条包含验证码的临时消息,您需在网页版中回复该验证码。

信息安全保障措施

保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,涵盖物理、网络、应用及数据四个层面。

  • 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,确保在浏览器与服务器之间无法被窃听或篡改。
  • 静态加密:存储在数据库中的所有个人数据均使用AES-256算法进行加密。即使数据库文件被非法获取,没有密钥也无法解读。
  • 访问控制:我们的运维人员采用双因素认证(2FA)登录内部管理系统,且仅有极少数核心工程师拥有生产数据库的访问权限。所有敏感操作均记录在不可篡改的审计日志中。
  • 定期渗透测试:我们每年委托独立的第三方安全公司进行至少两次黑盒渗透测试,并对发现的漏洞进行及时修复。最近一次测试完成于2025年8月,未发现高危漏洞。

尽管我们采取了上述措施,但请理解,没有任何一种互联网传输或存储方法是100%安全的。我们承诺在发生数据安全事件时,将在72小时内向相关监管机构报告,并通过邮件或网页版公告通知受影响的用户。

政策更新通知机制与联系方式

我们可能会根据法律法规的变化或产品功能的升级,适时更新本隐私说明。当发生重大变更时(例如收集数据类型增加、数据使用目的改变),我们将通过以下方式通知您:

  • 在WhatsApp网页版登录页面顶部显示显著的通知横幅,持续展示7天。
  • 向企业管理员发送邮件摘要,说明变更要点。
  • 对于涉及敏感数据处理的变更,我们会通过网页版会话向您发送一条独立的通知消息。

本政策的最新版本生效日期为2025年10月1日。如果您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:

数据保护官(DPO)[email protected],或邮寄至:上海市浦东新区博云路2号浦软大厦8楼 法务部收。我们承诺在收到您的问题后,最迟不超过10个工作日给予实质性答复

📢 最新资讯

  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 9月重磅:WhatsApp网页热门话题盘点
  • 20269月 WhatsApp网页全网最新汇总
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 每日速递:WhatsApp网页今日重点推荐
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 9月2日 WhatsApp网页热门推荐榜单