隐私说明:我们如何保护您在WhatsApp网页版使用过程中的数据
本隐私说明(以下简称"本政策")适用于 ai.whatapp-safe.com.cn 域名下的所有页面与服务。我们深知,当您使用WhatsApp网页版时,您的聊天元数据(如联系人列表、消息时间戳、设备挂载信息)是高度敏感的个人信息。本政策旨在以完全透明的方式,向您阐述我们作为信息聚合平台,在您访问本网站时收集哪些数据、如何使用这些数据,以及您所拥有的不可剥夺的控制权。
需要明确的是,我们并不直接处理您的WhatsApp消息内容。您通过网页版进行的端到端加密通信,其数据通道直接建立于您的浏览器与WhatsApp服务器之间。我们仅收集您在本站点的行为数据,用于优化内容质量与提升访问体验。
信息收集范围与类型:最小化原则下的数据清单
我们严格遵循"数据最小化"原则,仅收集为您提供稳定服务所必需的信息。具体分为以下三类:
1. 您主动提交的信息
- 当您通过"联系我们"页面提交工单时,我们收集您的邮箱地址、姓名(可选)以及您所描述的问题内容。
- 当您订阅我们的技术周刊时,我们仅收集您的邮箱地址用于发送更新通知。
2. 通过Cookie及同类技术自动收集的信息
- 设备指纹信息:包括浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、语言偏好。这些信息用于确保页面在不同科技设备上的正常渲染。
- 日志数据:访问时间、浏览的页面路径、在页面上的停留时长、点击事件(如点击"下载"按钮的次数)。这些数据以聚合形式分析,无法单独识别个人身份。
- IP地址:我们仅存储经过脱敏处理的IP地址前缀(例如 /24 子网),用于统计访问者所在地区的大致分布,不存储完整IP。
我们明确声明,我们不会主动收集您的WhatsApp账号密码、聊天记录内容、通讯录列表或任何通过WhatsApp网页版传输的文件数据。
信息使用目的与方式:用于改进而非用于推销
我们收集上述信息的目的仅限于以下四个维度,绝不用于任何未经授权的商业用途。
- 网站运维与安全:通过分析访问日志,我们能够及时发现并阻断恶意爬虫、DDoS攻击等安全威胁。例如,当同一IP段在1分钟内请求超过100次时,防火墙将自动拦截。
- 内容优化:通过分析用户对"下载"页面或"关于"页面的跳出率,我们能够判断内容是否满足用户需求。若某篇关于"设备管理安全列表"的教程阅读完成率低于30%,我们会组织团队进行重写。
- 个性化推荐(非必要):在您明确同意的前提下,我们可能会根据您的浏览器类型(如Chrome或Safari),在页面侧边栏推荐针对该浏览器的专属配置教程。您可以随时在Cookie设置中关闭此功能。
- 法律合规:当收到具有法律效力的政府机关调取证据要求时,我们将依法提供必要的脱敏日志数据。
第三方数据共享政策:绝不售卖,有限披露
我们郑重承诺:我们从未出售、也永远不会出售您的个人数据。在以下有限的情形下,我们可能会与特定服务提供商共享必要的数据,且均签署了严格的数据处理协议(DPA):
- 邮件服务商:当您提交工单时,您的邮箱地址会被传输至我们的邮件路由服务商(如阿里云邮件推送),以便将我们的回复送达至您的收件箱。
- 内容分发网络(CDN):我们使用CDN加速静态资源的加载,CDN服务器可能会短暂记录您的IP地址以进行流量调度,但不会存储超过24小时。
- 法律要求:若依据法院传票或监管机构要求,我们将在法律允许的范围内提供信息,并尽可能提前通知您(除非法律禁止)。
我们不会与任何广告联盟(如Google Adsense、Meta Audience Network)共享您的浏览行为数据,因此您在本站不会看到基于您浏览历史的个性化广告。
您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及GDPR的相关规定,您对您的个人信息享有以下完全的权利。您可以通过发送邮件至 [email protected] 来行使这些权利,我们将在15个工作日内予以回复。
- 访问权:您有权要求我们提供我们持有的关于您的个人数据的副本。
- 更正权:若您发现您的邮箱地址等信息有误,您可以要求我们立即更正。
- 删除权(被遗忘权):您可以要求我们删除您的个人数据。除非法律要求保留(如财务记录),否则我们将执行删除操作。
- 限制处理权:在您与我们核对数据准确性期间,您可以要求我们暂停处理您的数据。
- 数据可携带权:您有权要求我们以结构化、机器可读的格式(如JSON)向您或您指定的第三方传输您的数据。
为了保障您的账户安全,我们在处理上述请求前,可能需要验证您的身份。验证方式通常为向您的邮箱发送一封包含一次性验证链接的确认邮件。
信息安全保障措施:技术+管理双重防护
我们采用多层次的安全架构来保护您的数据免受未授权访问、篡改或泄露。具体措施包括:
技术层面
- 传输加密:全站启用TLS 1.3协议,确保数据在传输过程中的机密性与完整性。
- 静态加密:存储在数据库中的个人信息(如邮箱地址)使用AES-256算法进行加密。
- 漏洞扫描:我们每周执行一次OWASP Top 10漏洞扫描,每季度进行一次渗透测试。
管理层面
- 权限控制:仅有极少数运维人员拥有生产数据库的访问权限,且所有访问操作均记录在审计日志中。
- 员工培训:所有员工每年必须完成数据保护与安全意识培训,并通过考核。
政策更新通知机制与联系方式
本政策可能因法律法规变化或业务功能调整而更新。我们将在本页面顶部显著位置展示"最后更新日期"。对于重大变更(如收集数据类型的变化),我们将通过您预留的邮箱发送通知,或在网站首页展示弹窗公告,至少提前7天告知。
若您对本政策有任何疑问、意见或投诉,请首先联系我们的数据保护官:
数据保护官邮箱:[email protected]
邮寄地址:中国(具体城市信息可在邮件中索取)
如果您对我们的处理方式不满意,您有权向网信部门或相关监管机构进行投诉举报。我们承诺在收到您的反馈后的48小时内给出初步解决方案。