隐私说明:信息收集范围与类型

欢迎使用WhatsApp网页版(以下简称"本平台")。本隐私说明旨在透明地阐述我们在您使用"新员工入职前完成各项准备工作"相关功能时,如何收集、使用、存储和保护个人信息。我们深知,入职数据涉及员工的敏感信息(如证件照、紧急联系人、身份证号等),因此我们遵循最小化收集原则,仅收集为完成入职流程所必需的信息。

具体而言,我们收集的信息分为三类:(1)企业管理员账户信息,包括姓名、企业邮箱、手机号码,用于创建和管理企业空间;(2)新员工个人信息,包括姓名、手机号码、证件照、紧急联系人信息、学历证明文件等,这些信息由企业HR或新员工本人在产品界面中主动上传或填写;(3)系统使用日志,包括IP地址、浏览器类型、操作系统版本、访问时间以及任务卡片的操作记录(例如何时勾选完成某项任务)。我们不会收集与入职流程无关的通讯录、位置信息或聊天内容。

对于证件照等敏感文件,我们强烈建议企业HR在任务卡片中设置"仅HR可见"的权限标签,以限制信息的可见范围。系统默认情况下,新员工上传的文件仅对企业空间内的管理员和该员工本人可见,其他同事无法查看。

信息使用目的与方式

我们收集上述信息的核心目的是为了向您提供并持续改进"入职任务卡片"服务。具体使用场景包括:(1)流程驱动:根据任务节点的状态(已完成/未完成),向HR和新员工发送相应的通知提醒,例如当所有任务完成时,系统自动通知HR发放工牌和账号;(2)数据分析:在脱敏处理的前提下,分析入职任务的平均完成时长、常见卡点任务等聚合数据,用于优化我们的模板库和产品界面设计;(3)安全审计:基于系统使用日志进行异常行为检测,防止未授权访问或数据泄露。

我们承诺,绝不会将您的个人信息用于任何与提供服务无关的目的,包括但不限于广告投放、用户画像出售或信用评估。我们也不会将新员工的证件照或紧急联系人信息用于任何形式的营销活动。在内部,我们遵循"角色权限最小化"原则,仅有负责系统运维和客户支持的必要员工才能访问原始数据,且所有访问操作均记录在不可篡改的审计日志中。

关于自动化决策:在"自动通知HR发放工牌和账号"功能中,系统会根据任务完成状态做出自动判断。这一逻辑仅基于客观的任务勾选状态,不涉及对员工个人特征的画像或评价,因此不会对个人权益产生重大影响。您可以通过后台设置关闭该自动化通知,改为人工确认。

Cookie与追踪技术说明

WhatsApp网页版使用Cookie和类似技术(如LocalStorage)来维持您的登录状态、记住界面偏好设置(如语言选择)以及进行基础的安全防护。我们使用的Cookie均为第一方Cookie,不包含任何第三方广告追踪Cookie。具体分类如下:

  • 严格必要Cookie:用于会话管理,例如维持登录态。若禁用此类Cookie,您将无法正常使用本平台的核心功能。
  • 功能偏好Cookie:用于记忆您的界面设置,例如任务列表的排序方式或主题颜色。这些Cookie的有效期为6个月。
  • 性能分析Cookie:我们使用自建的分析脚本(非Google Analytics)统计页面访问量、功能点击率等匿名数据,以帮助我们优化产品界面的易用性。该数据不包含个人身份信息。

我们不在本平台上使用任何跨站追踪技术,也不允许第三方广告网络在本平台部署追踪脚本。您可以通过浏览器设置删除或阻止Cookie,但这可能会影响部分功能的正常使用,特别是"保持登录状态"功能。对于私有化部署版本,企业管理员可以通过环境变量完全禁用性能分析Cookie。

第三方数据共享政策

我们非常明确地承诺:我们不会出售、出租或交易您的任何个人信息。在特定且必要的情况下,我们可能会与以下类别的第三方服务提供商共享有限的数据,以保障服务的正常运行:

  • 云基础设施提供商:我们使用位于中国大陆的阿里云服务器(ECS、RDS、OSS)。这些服务商仅作为数据处理者,按照我们的指令存储和备份数据,无权将数据用于任何其他目的。
  • 短信服务商:当您选择通过短信发送入职链接时,我们会将新员工的手机号码传递给短信服务商以完成发送。我们与短信服务商签署了严格的保密协议,禁止其将号码用于任何营销用途。
  • 电子签名服务商:如果您的入职流程中包含"签署电子劳动合同"任务,我们可能会将签署文件及签署人身份信息传递给合作的电子签名平台。我们仅选择持有工信部许可资质的服务商。

除上述情况外,我们仅在以下法律场景下可能披露数据:根据法律法规要求、法院命令或政府机关(如网信办、公安机关)的强制性要求。在收到此类请求时,我们会首先进行合法性审查,并在法律允许的范围内通知数据主体。我们从未收到过任何要求批量提供用户数据的"后门"请求。

用户权利:访问、修改与删除您的个人数据

根据《中华人民共和国个人信息保护法》及相关法规,您(包括企业管理员和新员工)对自己的个人信息享有充分的权利。我们提供了便捷的自助工具和人工渠道来保障这些权利的实现。

  • 访问权:您可以随时登录产品界面,在"个人资料"中查看我们持有的关于您的个人信息。新员工通过入职链接进入的任务卡片页面,也可以点击"查看我的数据"按钮,查看已提交的所有信息。
  • 更正权:如果您的信息(如手机号码、紧急联系人)发生变化,您可以在任务卡片中直接修改。对于已经完成的任务节点,您需要联系企业HR管理员进行解锁修改。
  • 删除权:您有权要求删除您的个人信息。对于新员工而言,在入职流程结束后30天内,您可以申请删除您上传的证件照等非合同必需文件。企业管理员可以在"员工管理"中彻底删除员工档案,该操作将触发所有关联数据的级联删除。
  • 撤回同意权:对于基于您同意进行的处理(例如使用非必要Cookie),您可以通过浏览器设置撤回同意。对于必要的入职流程数据处理,撤回同意可能意味着无法继续使用本平台服务。
  • 注销权:企业管理员可以申请注销整个企业空间。注销后,所有数据将在15个工作日内被永久删除且无法恢复。请在注销前自行备份需要留存的报表。

如需行使上述权利,请发送邮件至 [email protected]。我们将在15个工作日内完成身份核验并处理您的请求。对于复杂或重复的请求,我们可能会收取合理的工本费,但绝不会以此为由拖延或拒绝。

信息安全保障措施

保护您的数据安全是我们的最高优先事项。我们构建了纵深防御体系,涵盖物理、网络、应用和数据四个层面。在物理层面,我们的服务器位于国内T3+级数据中心,具备双路供电和恒温恒湿环境。在网络层面,所有外部访问均通过TLS 1.3加密,内部网络划分为多个安全子网,并部署了下一代防火墙和入侵检测系统。

在应用层面,我们实施了严格的访问控制策略。每位员工(包括我们的工程师)对生产数据库的访问都需要通过堡垒机进行二次认证,且所有SQL查询操作必须有明确的工单编号。在数据层面,对于证件照、身份证号等高度敏感信息,我们采用AES-256算法进行加密存储,加密密钥由独立的密钥管理系统(KMS)保管,与数据库分离。即使数据库文件被非法获取,没有密钥也无法解密。

我们每年至少进行一次由外部第三方机构执行的渗透测试和代码审计。最近一次审计(2025年8月)结果显示,未发现高危或严重漏洞。我们还建立了安全事件应急响应机制,一旦发生可能影响用户权益的数据安全事件,我们将在72小时内通过邮件和短信通知受影响的用户,并向相关监管

📢 最新资讯

  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 今日更新:WhatsApp网页专题深度解析
  • 9月重磅:WhatsApp网页热门话题盘点
  • 【2日精选】WhatsApp网页必看推荐合集
  • 9月2日 WhatsApp网页热门推荐榜单