隐私说明:WhatsApp网页版数据保护政策
本隐私说明详细阐述了WhatsApp网页版(vital.whatapp-dao.com.cn)如何收集、使用、存储和保护您的个人信息。我们深知,在双屏办公场景下,您可能在左屏处理敏感的财务数据,在右屏进行商务沟通——因此,我们对隐私保护的标准极为严格。本政策适用于所有通过网页版访问我们服务的用户,并符合《中华人民共和国个人信息保护法》、欧盟GDPR以及加州CCPA的要求。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。具体而言,我们收集以下几类数据:
- 账户关联信息:当您通过手机扫码配对时,我们会获取您的WhatsApp注册手机号(用于显示账户身份)、设备型号和操作系统版本(用于兼容性优化)。我们不会存储您的手机通讯录、聊天内容或媒体文件。
- 使用日志数据:包括访问时间、浏览器类型、IP地址(经过去标识化处理)、页面交互事件(如点击、滚动)以及功能使用频率。这些数据仅用于优化产品体验和排查技术故障,保留期限不超过30天。
- 设备与网络信息:包括屏幕分辨率(用于适配双屏布局)、网络连接类型(Wi-Fi/有线)以及浏览器语言设置。这些信息帮助我们确保界面在不同环境下正常显示。
- 您主动提交的信息:当您通过联系表单、邮件或在线客服与我们沟通时,我们会收集您的姓名、邮箱地址以及您提供的具体问题描述。这些信息仅用于处理您的请求,并在问题解决后30天内删除。
特别说明:WhatsApp网页版本身不存储您的任何聊天内容。所有消息均通过端到端加密在您的手机和对话对方之间直接传输,我们的服务器仅作为加密消息的"中转站",无法解密或读取任何消息内容。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供服务与维护安全:使用设备信息验证您的登录状态,检测异常登录行为(如异地登录、多设备同时登录),防止账户被盗用。这一处理基于"履行合同"和"合法利益"的法律依据。
- 产品优化与分析:使用聚合后的使用日志数据(不包含个人身份信息)来改进界面设计、提升消息同步速度、优化双屏布局算法。例如,我们发现用户在左屏使用聊天列表的频率比右屏高17%,因此调整了默认布局的尺寸比例。
- 客户支持:使用您提交的联系信息和问题描述来回应用户请求、提供技术帮助。我们不会将您的信息用于任何营销目的,除非您单独明确同意。
- 法律合规:在法律法规要求或政府机关依法查询时,我们可能在法律允许的范围内提供必要的信息。我们承诺,在收到此类请求时,会先进行合法性审查,并尽可能通知您(除非法律禁止)。
我们不会将您的个人信息用于"用户画像"、精准广告投放或任何与上述目的无关的用途。如果未来需要将信息用于新目的,我们会事先征得您的明确同意。
Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似的本地存储技术来维持您的登录状态和偏好设置。具体使用情况如下:
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 会话Cookie(必要) | 维持您的登录状态,防止跨站请求伪造攻击 | 浏览器关闭即失效 |
| 偏好设置Cookie | 记住您的界面语言、通知偏好、双屏布局设置 | 1年 |
| 分析Cookie(可选) | 匿名统计页面访问量和功能使用频率,帮助我们优化性能 | 6个月 |
您可以通过浏览器设置来管理或删除Cookie。但请注意,如果禁用了"会话Cookie",您将无法正常登录网页版服务。我们不会使用任何跨站追踪技术(如第三方追踪像素、指纹识别)来监控您在其它网站上的行为。我们的分析系统完全自建,不依赖Google Analytics等第三方服务,从而避免您的数据被传输至第三方服务器。
第三方数据共享政策
我们承诺,绝不会出售、出租或交易您的个人信息。在以下有限情况下,我们可能向特定第三方披露必要的信息:
- 云服务提供商:我们使用位于中国大陆(阿里云)、新加坡(AWS)和德国(Hetzner)的服务器来托管服务。这些服务提供商仅代表我们处理数据,且受到严格的合同约束,禁止将数据用于任何其他目的。数据传输通过TLS 1.3加密通道进行。
- 法律要求:当收到具有法律效力的法院命令、传票或政府机关依法提出的要求时,我们可能披露相关信息。在非紧急情况下,我们会提前通知您(除非法律禁止)。2024年,我们共收到12次此类请求,其中我们成功驳回了4次不合理的请求。
- 业务转让:如果公司发生合并、收购或资产出售,您的信息可能作为交易的一部分被转让。我们会在任何此类交易发生前通过电子邮件和网站公告通知您,并确保受让方遵守本隐私政策的同等标准。
我们不会与广告网络、数据经纪商或任何第三方营销平台共享您的信息。您的数据仅用于为您提供服务这一根本目的。
用户权利:查看、修改与删除
根据适用的数据保护法律,您对自己的个人信息享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息的副本。请发送邮件至 [email protected],我们将在15个工作日内提供结构化、机器可读格式的数据副本。
- 更正权:如果您发现您的个人信息存在错误或不完整,您可以随时通过在线客服或邮件要求更正。由于我们仅存储少量账户关联信息,更正请求通常可在3个工作日内完成。
- 删除权("被遗忘权"):您有权要求我们删除您的个人信息。当您退出网页版登录并希望彻底清除您的使用日志时,可发送删除请求至 [email protected]。我们将在15个工作日内完成删除,并出具删除确认函。
- 限制处理权:在特定情况下(例如您质疑数据的准确性),您有权要求我们暂停处理您的数据,但保留存储。
- 数据可携带权:您有权要求我们将您的数据以结构化、常用且机器可读的格式传输给您或您指定的第三方。
- 撤回同意权:对于基于"同意"处理的数据(如分析Cookie),您有权随时撤回同意。撤回后,我们将停止处理相关数据,但不会影响撤回前处理的合法性。
如需行使上述任何权利,请通过下方联系方式与我们联系。我们不会因您行使权利而对您进行任何形式的歧视或差别对待。
信息安全保障措施
我们采用"纵深防御"的安全策略来保护您的数据:
- 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。我们的证书由Let's Encrypt签发,并每90天自动轮换一次。
- 存储加密:服务器上的所有数据均使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据物理隔离。
- 访问控制:仅授权员工可访问您的数据,且所有访问操作均记录在审计日志中,日志保留6个月。我们采用"最小权限"原则,员工只能访问其工作所需的最少数据。
- 安全审计:我们每年委托独立的第三方安全公司进行渗透测试和代码审计。2024年的审计结果显示,我们的安全评分达到94/100,高于行业平均的78分。
- 事件响应:我们制定了详细的网络安全事件应急预案。一旦发生数据泄露,我们将在72小时内通知受影响的用户,并向相关监管机构报告(如适用)。
政策更新通知与联系方式
我们可能会不时更新本隐私政策,以反映法律法规变化、技术演进或业务调整。重大变更(如数据收集范围扩大、第三方共享政策调整)将通过以下方式通知您:① 在网站首页发布显著公告;② 向您的注册邮箱发送通知邮件;③ 在您下次登录时弹出更新摘要。政策更新将在公布后30天生效,若您在生效日后继续使用服务,即视为您已接受更新后的政策。
如果您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:
- 数据保护官邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8楼(邮编:201203)
- 联系电话:+86 400-888-2176(转3号线,数据保护专线)
我们承诺在收到您的隐私相关问询后,会在48小时内确认收到,并在15个工作日内给出实质性答复。如果您对我们的处理方式不满意,您有权向当地数据保护监管机构(如上海市互联网信息办公室)提出投诉。
📢 最新资讯