隐私说明:我们如何保护您的项目与沟通数据

欢迎使用WhatsApp网页版(以下简称「本服务」),运营主体为sharp.whatapp-nft.com.cn。我们深知,当您通过本服务创建包含项目里程碑甘特图的卡片,并发送到项目群后,这些数据不仅包含文字信息,还映射了团队的工作节奏、关键决策和未公开的商业计划。因此,本隐私说明旨在以透明、可验证的方式,向您阐述我们收集哪些数据、为何收集、如何使用,以及您所拥有的完整控制权。

本政策适用于通过浏览器访问本服务的所有用户,包括免费版与专业版。我们遵循「数据最小化」原则,即仅收集提供核心功能所必需的信息,绝不主动采集与项目进度无关的个人隐私数据。本政策最后更新日期为2025年3月10日,自发布之日起生效。

信息收集范围与类型

为了完成扫码登录、消息同步和里程碑卡片渲染,我们需处理以下类别的数据:

  • 账户标识信息:您的手机号码(经哈希脱敏处理)、设备型号、操作系统版本、浏览器User-Agent字符串。这些信息用于生成唯一的会话令牌,并确保推送通知准确到达。
  • 项目内容数据:您主动创建的里程碑卡片内容,包括项目名称、节点标题、计划日期、实际完成日期、延迟标记、评论消息、以及上传的附件元数据(文件名、文件大小,不包含文件内容本身)。所有卡片内容在传输和存储时均采用AES-256加密。
  • 交互行为日志:当您点击卡片上的节点、展开甘特图、切换项目视图时,我们会记录操作时间戳和操作类型(如「查看节点详情」「更新完成状态」)。这些日志仅用于功能优化和故障排查,保留期为90天,之后自动匿名化。
  • 网络与性能数据:IP地址(仅用于安全风控和地区加速)、网络延迟指标、页面加载耗时。这些数据以聚合形式分析,无法关联到具体个人。

我们明确承诺:不会收集您的通讯录内容、手机相册、麦克风录音、精确GPS位置(仅粗略城市级IP定位用于合规审查)、以及任何与项目无关的聊天记录。

信息使用目的与方式

我们处理上述信息的唯一目的是向您提供稳定、安全、高效的项目协作可视化服务。具体使用场景包括:

  1. 服务提供与维护:通过账户标识信息验证您的登录状态,通过项目内容数据在您的设备上渲染里程碑卡片,并实现多设备间的实时同步。例如,当项目经理在网页版更新一个节点状态为「已完成」时,我们会将该更新推送至项目群内所有成员的已链接设备。
  2. 安全防护与风控:利用IP地址和交互行为日志识别异常登录尝试、恶意爬虫、以及潜在的分布式拒绝服务攻击。一旦检测到风险,我们可能临时限制该会话的访问权限,并通过手机端WhatsApp发送安全提醒。
  3. 产品改进与体验优化:通过聚合后的性能数据与交互日志,我们分析「直观展示关键节点和时间线」功能的使用频率、卡顿点、以及用户流失环节。例如,若数据显示大量用户在使用甘特图缩放功能时退出,我们会优先优化该交互的响应速度。
  4. 合规与法律义务:在收到具有法律效力的法院命令或政府调查要求时,我们会在法律允许的范围内提供必要的数据。同时,我们会在技术可行的情况下,提前通知您(除非法律禁止通知)。

我们不会将您的数据用于任何形式的广告定向投放,也不会构建用户画像用于商业营销。您的项目数据仅属于您的团队,我们只是受托管理的技术平台。

第三方数据共享政策

我们秉持「除非必要,绝不共享」的原则。目前,仅在以下三种严格受限的情况下,您的数据可能被传输至第三方:

  1. 云基础设施服务商:我们使用位于新加坡、法兰克福和上海的数据中心托管加密数据。这些服务商(如AWS、阿里云)仅提供硬件和虚拟化层支持,无法访问您的业务数据。我们与每家服务商均签订了数据处理协议(DPA),明确禁止其将数据用于任何其他目的。
  2. 企业版集成合作伙伴:当您主动连接Jira、Trello或Asana账户时,您的项目名称和节点标题将被传输至对应平台,以完成双向同步。此操作需要您在第三方平台明确授权,且我们仅同步您勾选的项目字段,不会同步聊天消息。
  3. 法律要求的监管机构:在收到合法有效的法律程序文件后,我们可能被迫披露特定数据。我们会将披露范围限制在法律要求的最小限度,并在允许的情况下通知您。

我们不会将您的数据出售、出租或交易给任何第三方营销机构。在涉及公司合并、收购或资产出售时,我们将提前30天在官网显著位置发布公告,并给予您导出或删除数据的选择权。

用户权利:查看、修改与删除个人数据

根据《中华人民共和国个人信息保护法》和欧盟GDPR,您对自身数据享有以下权利。所有请求均通过邮件至 [email protected] 提交,我们将在15个工作日内处理。

  • 访问权:您有权获取我们持有的关于您的所有个人数据副本。我们将在验证身份后,以结构化、机器可读的格式(如JSON)提供。
  • 更正权:如果您发现账户信息有误(如手机号变更),可通过「设置」->「账户」进行修改。对于项目卡片中的错误节点信息,您可以直接在卡片编辑器中修正。
  • 删除权(被遗忘权):您可以通过「设置」->「隐私」->「删除所有数据」来永久清除您的账户及关联的项目卡片、聊天记录和日志。此操作不可逆,且将在30天后彻底从备份系统中清除。
  • 可携带权:您可以将您的项目数据(包括里程碑卡片、甘特图配置)导出为CSV或JSON格式,并迁移至其他协作平台。
  • 限制处理权:在您对数据准确性提出异议期间,您可以要求我们暂停处理相关数据,仅保留存储。
  • 撤回同意权:对于基于同意而进行的处理(如分析Cookie),您可以随时在浏览器设置中撤回,或通过邮件通知我们。

为了保障您的账户安全,处理上述请求前,我们可能要求您提供手机验证码或回答安全问题。对于明显重复或滥用的请求,我们可能收取合理费用或拒绝处理。

信息安全保障措施

我们采用纵深防御体系保护您的数据安全,具体措施包括:

  • 传输加密:所有数据在传输过程中使用TLS 1.3协议加密,密钥长度为256位。我们启用了HTTP严格传输安全(HSTS)头,强制浏览器使用HTTPS连接。
  • 存储加密:项目卡片内容在数据库中采用AES-256-GCM算法加密。加密密钥存储在独立的密钥管理服务(KMS)中,与数据存储物理隔离。
  • 访问控制:仅极少数运维工程师拥有解密数据的权限,且所有访问操作均记录审计日志,并触发实时告警。我们实行最小权限原则,任何工程师无法单独导出用户数据。
  • 漏洞管理:我们每季度委托第三方安全公司(如HackerOne平台的白帽黑客)进行渗透测试。2024年共发现并修复12个中低危漏洞,未发生高危或严重漏洞。
  • 灾难恢复:数据每日增量备份,每周全量备份。备份副本存储在不同可用区,恢复时间目标(RTO)为2小时,恢复点目标(RPO)为15分钟。

尽管我们采取了上述措施,但请注意,互联网环境不存在绝对安全。如发生数据安全事件,我们将在72小时内通过邮件和网页版弹窗通知您,并上报至相关监管机构。

政策更新通知机制与联系方式

本隐私政策可能因法律法规变化、功能迭代或安全需求而调整。重大变更(如数据收集范围扩大、第三方共享对象变更)将在生效前30天,通过以下方式通知您:

  1. 在您登录WhatsApp网页版时,显示全屏弹窗,需点击「已阅读并同意」方可继续使用。
  2. 发送通知消息至您绑定的手机WhatsApp账户。
  3. 在官网sharp.whatapp-nft.com.cn的「隐私中心」页面发布变更日志,保留历史版本供查阅。

若您不同意更新后的政策,您有权在生效日前注销账户并删除所有数据。生效后继续使用本服务,即视为您接受更新内容。

如您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:

  • 隐私专用邮箱:[email protected](响应时间不超过48小时)
  • 数据保护官(DPO):张明远,联系电话:+86 400-120-

📢 最新资讯

  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 【2日精选】WhatsApp网页必看推荐合集
  • 每日速递:WhatsApp网页今日重点推荐
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 9月2日 WhatsApp网页热门推荐榜单
  • 今日更新:WhatsApp网页专题深度解析
  • 9月重磅:WhatsApp网页热门话题盘点