隐私说明:WhatsApp网页版数据收集、使用与保护政策
本隐私说明("本政策")适用于您对 sec.whatapp-link.com.cn 及"WA精细版"客户端(以下合称"本平台")的使用。我们深知通讯数据的高度敏感性,因此本政策以最大透明度为原则编写,详细说明我们收集什么、为何收集、如何使用,以及您拥有的全部控制权。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供核心功能所必需的信息。具体分为以下三类:
1. 您主动提供的信息
- 账号注册信息:当您注册本平台账号(用于规则云同步)时,我们收集您的邮箱地址、设置密码(加密存储)。不要求手机号或实名认证。
- 行业模板选择偏好:您选择的行业模板类型(如外贸、电商),用于优化规则推荐。
- 工单与客服沟通记录:您提交问题时的描述文字、截图(可能包含界面信息)。
2. 自动收集的技术数据
- 设备信息:操作系统类型及版本、浏览器UA、屏幕分辨率、设备ID(仅用于会话管理)。
- 日志数据:登录时间、IP地址(仅用于安全风控,保留30天后自动删除)、崩溃日志(不含消息内容)。
- 使用行为统计:功能使用频率(如规则创建次数、模板应用次数),以匿名聚合形式收集,用于产品改进。
3. 本地存储的数据(不上传服务器)
- 通知规则配置:您设置的所有联系人/群组通知规则,默认仅存储在浏览器本地存储或客户端本地配置文件中。
- 消息缓存:为提升加载速度,最近30天的消息摘要会缓存在本地,但不会以明文形式持久化存储。
特别说明:我们无法读取您的WhatsApp消息内容。所有消息收发均在您的设备与WhatsApp服务器之间直接完成,本平台仅通过官方API获取消息状态事件(如"收到新消息")来触发通知规则,不介入消息传输通道。
二、信息使用目的与方式
我们仅将收集的信息用于以下明确目的:
- 提供核心服务:使用您的账号信息实现规则云同步功能;使用技术数据确保客户端正常运行与版本兼容。
- 安全与风控:使用IP地址和设备信息检测异常登录行为(如异地登录、批量注册),保障账号安全。该用途基于《网络安全法》的合法利益要求。
- 服务优化:使用匿名聚合的使用行为统计,分析功能使用率、崩溃率,以改进产品设计与稳定性。我们不会基于这些数据构建用户画像。
- 客户支持:使用您提交的工单信息来诊断并解决问题。客服系统访问权限仅限技术支持团队,且操作全程留痕。
我们绝不会将您的个人信息用于以下目的:出售或出租给第三方、用于广告定向投放、用于任何与精细化通知管理无关的用途。
三、Cookie 与本地存储技术说明
本平台使用以下技术来维持会话状态与用户偏好:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_token | 维持登录状态,防止CSRF攻击 | 浏览器会话结束即失效 |
| 偏好Cookie | rule_view_mode | 记住您通知规则页面的视图模式(列表/卡片) | 1年 |
| 本地存储(LocalStorage) | wa_rules_v2 | 存储您的通知规则配置(仅本地) | 永久(用户可手动清除) |
| 第三方统计脚本(匿名) | _ga(自托管) | 统计页面访问量(已做IP匿名化处理) | 2年 |
您可以通过浏览器设置删除或阻止所有Cookie,但请注意:删除必要Cookie将导致您需要重新扫码登录。我们不会使用任何跨站追踪技术(如指纹识别)。
四、第三方数据共享政策
我们秉持"除非必要,绝不共享"的原则。在以下有限情形下,我们可能涉及第三方数据处理:
- 云服务提供商:我们使用阿里云(上海地域)作为服务器托管方。阿里云仅作为基础设施提供者,无法访问您的业务数据。我们已与阿里云签署数据保护协议(DPA)。
- 支付服务商:当您购买专业版时,支付流程由支付宝/微信支付直接处理。我们仅接收支付结果通知(成功/失败),不接触您的银行卡信息。
- 邮件服务商:我们使用自建邮件系统发送通知邮件,邮件内容仅包含账号安全提醒或工单回复,不包含任何消息内容。
- 法律合规要求:若因法律法规、诉讼需要或政府机关依法调查要求,我们可能在法律允许的范围内披露必要信息。我们会在法律允许的情况下提前通知您(紧急情况除外)。
我们不会与任何广告网络、数据经纪商或社交媒体平台共享您的任何信息。我们不会跨设备追踪您的行为。
五、您的权利:访问、修改与删除
根据《个人信息保护法》及GDPR(若您位于欧洲经济区),您对您的个人信息享有以下权利:
- 访问权:您可发送邮件至 [email protected],申请获取我们持有的关于您的个人信息副本。我们将在15个工作日内提供。
- 更正权:您可以在"账户中心"自行修改注册邮箱。若需更正其他信息,请联系我们。
- 删除权("被遗忘权"):您可以在"账户中心"→"账户设置"→"删除账号"中自助删除账户。删除后,您的所有云同步规则将立即清除,本地规则(存储在您设备上的)需您手动清除浏览器数据或卸载应用。
- 撤回同意权:对于基于同意收集的信息(如使用统计),您可随时撤回同意。撤回不影响撤回前基于同意进行的数据处理的合法性。
- 数据可携带权:您有权要求我们将您的规则配置数据以结构化、机器可读的格式(JSON)导出给您。
- 投诉权:若您认为我们未妥善处理您的个人信息,您有权向网信部门等监管机构投诉。
我们将在验证您的身份(通过注册邮箱发送验证链接)后处理上述请求,不收取任何费用。对于明显无意义或重复的请求,我们可能收取合理成本费。
六、信息安全保障措施
我们采取以下技术与管理措施保护您的数据:
- 传输加密:全站启用TLS 1.3协议,所有数据传输均经过AES-256加密。
- 存储加密:服务器端数据库采用透明数据加密(TDE),敏感字段(如邮箱)额外进行字段级加密。
- 访问控制:员工访问生产数据库需通过双因素认证,且仅授予最小必要权限。所有数据访问操作均有审计日志。
- 漏洞管理:每季度进行外部渗透测试,每月进行内部安全扫描。2023年共发现并修复高危漏洞2个,均未造成数据泄露。
- 数据备份:核心数据库每日全量备份,备份数据同样加密存储,保留30天。
- 灾难恢复:具备跨可用区容灾能力,RPO(恢复点目标)≤15分钟,RTO(恢复时间目标)≤2小时。
尽管我们采取了上述措施,但请注意互联网环境不存在100%的安全性。若不幸发生数据安全事件,我们将在72小时内通过邮件及站内公告通知您,并向监管机构报告。
七、政策更新与通知机制
我们可能不时更新本隐私说明。重大变更(如收集范围扩大、共享对象变化)将通过以下方式通知您:
- 在您下次登录时,以弹窗形式展示变更摘要,需要您点击"同意"后方可继续使用。
- 向您的注册邮箱发送变更通知邮件,标题含【重要】隐私政策更新。
- 在本页面顶部显示"最后更新日期"。
非重大变更(如文字修正、排版调整)将通过本页面更新生效,不另行单独通知。我们建议您定期查阅本页面。
本政策最后更新日期:2024年11月20日。
若您对本政策有任何疑问,或希望行使上述任何权利,请联系我们的数据保护负责人:
- 邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区亮景路166号 数据保护组(收)
- 响应时限:所有隐私请求将在15个工作日内处理。