隐私说明与数据保护政策
本隐私说明旨在透明地告知您,在使用 lab.whatapp-dao.com.cn 及其提供的 WhatsApp网页版 增强工具时,我们如何收集、使用、存储和保护您的信息。我们坚持"数据最小化"原则,即仅在为您提供核心功能所必需的范围内处理数据。本政策最后更新于 2025 年 5 月 20 日。
一、信息收集范围与类型
1. 用户主动提供的信息: 当您通过联系我们页面提交工单、发送邮件或参与社区讨论时,我们会收集您的姓名(或昵称)、电子邮箱地址、浏览器版本号、操作系统类型以及您所描述的问题内容。这些信息仅用于回复您的咨询。
2. 自动收集的技术数据: 当您访问我们的网站时,服务器会自动记录您的 IP 地址(经过匿名化处理)、访问时间、浏览器 User-Agent、页面停留时长以及点击行为。这些数据用于统计访问量、诊断服务器故障以及优化页面布局。
3. 本地存储的数据: 我们的浏览器脚本(如群组描述增强套件)会将您的设置偏好、模板内容及描述历史记录存储在您设备的 localStorage 中。这些数据不会上传至我们的服务器,仅存留在您的浏览器内。您可以随时通过浏览器设置清除这些数据。
4. 我们明确不收集的数据: 我们绝不收集您的 WhatsApp 聊天内容、通讯录、群组成员列表、媒体文件或任何形式的端到端加密消息内容。我们的脚本仅操作界面元素,不涉及通讯协议层的数据。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供与维护服务: 使用技术数据来诊断脚本错误、修复兼容性问题,并确保网站与工具的稳定运行。
- 用户支持: 使用您提交的邮箱和问题描述来回复您的工单,提供个性化的解决方案。
- 产品改进: 我们可能使用匿名的点击流数据来分析功能使用热度,例如统计"群组描述模板"功能的点击率,以决定后续版本的优化方向。
- 安全防护: 分析 IP 地址和访问频率以识别恶意爬虫、DDoS 攻击或滥用行为,保护服务安全。
我们承诺,绝不会将您的个人信息出售、出租或用于任何与上述目的无关的商业活动。我们不会向第三方提供可用于识别您个人身份的数据。
三、Cookie 与追踪技术说明
我们的网站使用必要的 Cookie 来维持基本功能,例如记住您的语言偏好(简体中文)和主题模式(浅色/深色)。这些 Cookie 均为第一方 Cookie,有效期不超过 30 天。
我们目前不使用任何第三方广告追踪 Cookie,也不接入 Google Analytics 等外部统计工具。我们自建的统计系统基于服务器日志分析,不依赖跨站追踪。如果您在浏览器中启用了"Do Not Track"信号,我们的服务器将自动忽略后续的日志记录请求。
关于我们的浏览器脚本:该脚本不会注入任何 Cookie,也不会在您的设备上创建任何跨站点标识符。它仅通过 DOM 操作实现功能增强。
四、第三方数据共享政策
我们遵循严格的数据共享限制。在以下特定情形下,我们可能共享必要的技术数据:
- 云服务提供商: 我们的网站托管于 AWS 云服务(区域:新加坡)。AWS 作为数据处理者,仅能访问服务器日志的底层元数据,无法读取任何应用层内容。我们与 AWS 签订了数据处理协议(DPA)。
- 邮件服务商: 我们使用 SendGrid 发送工单回复邮件。您的邮箱地址会传输至 SendGrid 服务器,但仅用于邮件投递,SendGrid 不得将其用于任何其他目的。
- 法律合规要求: 如果根据法院传票、政府调查或其他法律程序要求,我们可能会披露必要的 IP 地址和账号信息。我们将尽最大努力在法律允许的范围内提前通知您。
我们不会与任何数据经纪商、广告联盟或社交平台共享您的数据。我们也不会将 WhatsApp网页版 的群组描述内容用于任何模型的训练。
五、用户权利与数据控制
根据《个人信息保护法》和 GDPR,您对您的个人信息享有以下权利:
- 访问权: 您有权询问我们是否持有您的个人数据,并索取副本。请发送邮件至 [email protected],我们将在 15 日内提供。
- 更正权: 如果您发现我们持有的数据不准确,您可以要求更正。
- 删除权(被遗忘权): 您可以要求我们删除您的邮箱地址、工单记录及任何服务器日志中的个人标识符。请注意,删除请求可能需要我们同时清除备份数据,这可能需要额外 30 天。
- 限制处理权: 在争议期间,您可以要求我们暂停处理您的数据。
- 数据可携带权: 您可以要求以结构化、机器可读的格式获取您提交的工单内容。
针对存储在您浏览器本地的数据(如群组描述模板),您可以随时自行删除,无需联系我们。我们无法访问或恢复您本地已删除的数据。
六、信息安全保障措施
我们采用多层次的安全防护策略:
- 传输加密: 所有网站流量均通过 TLS 1.3 协议加密,证书由 Let's Encrypt 签发,密钥强度为 2048 位 RSA。
- 存储加密: 服务器上的日志数据使用 AES-256 算法进行静态加密。数据库备份同样加密存储于独立的安全区域。
- 访问控制: 仅核心运维人员(3 人)拥有服务器 SSH 访问权限,且必须通过硬件密钥 (YubiKey) 进行多因素认证。所有操作均记录在审计日志中。
- 漏洞管理: 我们每季度进行一次外部渗透测试,并持续监控安全公告。如发现高危漏洞,我们会在 48 小时内发布修复补丁。
尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法是 100% 安全的。我们建议您也采取保护措施,例如使用复杂密码、定期清理浏览器缓存。
七、政策更新与通知机制
我们可能会根据法律法规变化、业务功能调整或安全技术升级,不时修订本隐私政策。重大变更(如收集数据类型的变化)将在本页面顶部以显著横幅形式展示至少 7 天。
对于实质性变更,我们还会通过您注册时提供的邮箱发送通知。如果您在收到通知后继续使用我们的服务,即视为您同意修订后的政策。您可以随时在本页面查看最新版本,我们建议您每次访问时都检查页面顶部的"最后更新日期"。
如果您对本政策有任何疑问,或者希望行使您的数据权利,请通过以下方式联系我们的数据保护专员:
邮箱: [email protected]
邮寄地址: 上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 楼,法务部收,邮编 201203。