隐私说明与数据保护政策
本政策更新日期:2025年3月15日。我们深知通讯数据对您的重要性,因此制定了严格的数据保护框架。本页面详细说明了我们收集哪些信息、如何使用这些信息,以及您所拥有的数据控制权。
一、信息收集范围与类型
1.1 您主动提供的信息
- 账号绑定信息:当您通过手机扫码绑定设备时,我们会获取您的WhatsApp账号ID、手机号码(用于显示设备列表)以及头像/昵称(用于界面展示)。
- 客服沟通记录:当您通过邮件或在线客服联系我们时,我们会保存您的邮箱地址、聊天记录以及您主动提供的截图文件,用于问题溯源与质量改进。
1.2 自动收集的技术数据
- 设备与浏览器信息:包括浏览器类型、版本号、操作系统、屏幕分辨率、语言偏好。
- 网络日志:IP地址(经过脱敏处理,仅保留前24位)、连接时间戳、网络类型(Wi-Fi/蜂窝网络)。
- 性能指标:页面加载耗时、WebSocket连接建立成功率、消息发送失败率、JS错误日志(不包含具体消息内容)。
我们不会收集您的聊天消息正文、联系人列表、共享的图片/视频/文件内容。所有消息数据均通过端到端加密传输,我们无法在服务器端解密查看。
二、信息使用目的与方式
我们收集上述数据的唯一目的是保障服务的稳定运行与持续优化。具体使用场景包括:
- 服务提供与维护:使用设备信息与网络日志来维持WebSocket连接、实现多设备同步、排查连接中断问题。
- 性能监控与故障诊断:基于性能指标数据,我们能够定位全球各节点的服务质量问题。例如,若检测到某地区消息发送延迟超过500ms,我们会自动触发CDN节点切换策略。
- 安全防护:通过分析IP地址与登录行为模式,识别并阻止异常登录尝试、暴力破解攻击。例如,同一IP在10分钟内尝试绑定超过5个不同账号时,系统将自动封禁该IP 24小时。
- 产品改进:聚合分析功能使用率(如快捷键点击次数、搜索频率),以决定新功能的开发优先级。例如,我们发现"消息搜索"功能使用率超过78%,因此在2024年Q4优化了搜索索引算法。
我们承诺:绝不将您的个人信息用于广告定向投放,绝不出售或出租任何形式的用户数据给第三方。
三、Cookie 与追踪技术说明
我们的网站使用严格的Cookie策略,以在"功能必要"和"隐私最小化"之间取得平衡。
| Cookie类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要 | ws_session | 维持登录会话状态,防止跨站请求伪造(CSRF) | 会话结束即失效 |
| 功能偏好 | ui_pref | 记住界面语言、主题模式(深色/浅色) | 365天 |
| 性能分析 | _perf_v1 | 存储匿名化的页面性能采样率(不包含个人标识) | 7天 |
我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。您可以通过浏览器设置随时清除上述Cookie,但清除后可能需要重新登录。
四、第三方数据共享政策
我们仅在以下严格限制的场景下,与特定类别的服务提供商共享最小必要的数据:
- 云基础设施提供商:我们的服务器托管于AWS(亚马逊云科技)和阿里云。这些服务商仅能访问到加密后的网络流量,无法读取任何消息内容。我们与其签署了数据保护协议(DPA),要求其遵守GDPR及《个人信息保护法》的相关规定。
- 邮件服务商:用于发送工单回复通知与产品更新邮件。仅共享您的邮箱地址,且邮件中不包含任何聊天数据。
- 法律合规要求:当收到具有法律效力的法院命令或政府监管要求时,我们会在法律允许的范围内进行审查。若请求明显超出合法范围,我们将拒绝配合并通知用户(除非法律禁止提前告知)。
除上述情况外,我们不会向任何其他第三方披露您的个人信息。我们也不会将数据用于任何与"训练AI大模型"相关的目的。
五、用户权利与数据管理
依据《中华人民共和国个人信息保护法》及GDPR的相关条款,您对您的个人数据享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。请发送邮件至 [email protected],我们将在15个工作日内提供结构化、机器可读的数据包。
- 更正权:如果您的手机号码或邮箱地址发生变化,您可以在WhatsApp手机端"设置"→"账号"中更新。网页版会在下次绑定时自动同步。
- 删除权:您可以通过"退出登录"来断开设备与网页版的关联。若要彻底删除您的浏览痕迹,请在浏览器中清除本站点的所有站点数据(包括Cookie与缓存)。如需删除服务器端存储的客服工单记录,请联系我们提出申请。
- 撤回同意权:对于非必要的数据处理(如性能分析采样),您可以随时通过浏览器设置禁用JavaScript或安装隐私插件来阻止。
- 数据可携带权:您有权要求我们将您的工单记录、账号绑定历史等数据转移至您指定的其他服务商。
请注意:由于WhatsApp网页版本身不存储消息内容,因此涉及消息数据的删除或导出请求,请直接在WhatsApp应用内操作。
六、信息安全保障措施
我们采用纵深防御策略来保护您的数据安全:
- 传输加密:所有通信均采用TLS 1.3协议,使用256位AES-GCM加密套件。证书由Let's Encrypt签发,每90天自动轮换。
- 存储加密:服务器端所有日志与配置文件均使用AES-256进行静态加密。加密密钥存储在独立的密钥管理服务(KMS)中,并与数据存储物理隔离。
- 访问控制:运维人员对生产环境的访问需通过双因素认证(TOTP+硬件密钥),且所有操作均记录审计日志(保留180天)。
- 定期渗透测试:我们每年委托第三方安全公司(如奇安信、绿盟)进行两次黑盒渗透测试和一次白盒代码审计。最近一次测试(2025年1月)未发现高危漏洞。
- 漏洞披露计划:我们欢迎安全研究员通过 [email protected] 提交漏洞报告。对于首次报告有效中危及以上漏洞的研究员,我们将提供500-5000元不等的现金奖励。
七、政策更新与通知机制
我们可能不时修订本隐私政策。重大变更(例如收集数据类型的变化、数据共享对象的实质性改变)将至少提前7天通过以下方式通知您:
- 在网站首页顶部显示显著的通知横幅(不可关闭,需点击"查看详情"后消失)。
- 向您注册时使用的邮箱发送邮件通知(如果您曾订阅产品更新)。
- 在版本更新日志中标注"隐私政策变更"章节。
政策的历史版本将存档于 /privacy/archive/ 路径下,您可随时查阅。继续使用我们的服务即表示您接受修订后的政策。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)团队,负责监督本政策的执行与合规。如有任何隐私相关问题,请通过以下渠道联系我们:
- 隐私专用邮箱:[email protected](推荐,响应时间不超过3个工作日)
- 邮寄地址:中国广东省深圳市南山区科技园南区海天二路22号软件产业基地5栋C座9层,数据保护官收(邮编:518054)
- 在线表单:访问官网首页,点击右下角"隐私请求"按钮,填写您的诉求与联系方式。
如果您对我们的处理方式不满意,您有权向深圳市互联网信息办公室或国家网信办举报受理中心进行投诉。我们会在收到投诉后的5个工作日内与您联系,共同协商解决方案。