隐私说明:我们如何保护您的通讯数据
欢迎阅读WhatsApp网页版隐私说明。本政策详细阐述了我们在您使用产品界面及相关服务时,如何收集、使用、存储及保护您的个人信息。我们深知通讯数据的高度敏感性,因此将隐私保护视为产品设计的基石。本政策适用于所有通过 launch.whatapp-blog.com.cn 访问我们服务的用户。
请您在使用我们的服务前,仔细阅读本政策。当您勾选“我已阅读并同意隐私政策”并完成登录时,即表示您已充分理解并同意我们按照本政策处理您的相关信息。
信息收集范围与类型
我们遵循“最小化收集”原则,仅收集为您提供服务所必需的最少信息。具体收集范围如下:
1. 您主动提供的信息
- 账号绑定信息:当您通过手机扫码绑定时,我们会获取您的WhatsApp账号唯一标识符(非手机号码明文)以及设备型号信息,用于建立安全的通信会话。
- 黑名单设置数据:您主动添加的恶意账号标识符(经过哈希处理)、自定义的拦截规则关键词。
- 工单反馈内容:当您联系技术支持时,您提交的邮件地址、问题描述及截图。
2. 自动采集的信息
- 日志数据:包括您的IP地址(用于安全审计和地理区域统计)、浏览器类型、操作系统版本、访问时间戳。这些数据仅保留30天并自动删除。
- 行为特征数据:为了优化“智能黑名单引擎”,我们会记录您对拦截规则的调整操作(例如修改了哪些参数),但不会记录具体的聊天内容。
我们特别声明:WhatsApp网页版不收集、不存储、不分析您的任何聊天消息正文、图片、视频或语音内容。所有消息数据均通过端到端加密通道直接在您的浏览器与WhatsApp服务器之间传输,我们不具备解密能力。
信息使用目的与方式
我们收集上述信息仅用于以下明确且必要的用途:
- 提供核心功能:使用账号标识符来维持网页版与手机端的消息同步,并执行您设定的黑名单屏蔽指令。
- 安全防护:分析IP地址和登录行为,以检测并阻止恶意登录、暴力破解等异常活动。例如,当同一IP在短时间内发起超过10次扫码请求时,系统将自动触发人机验证。
- 产品优化:通过分析匿名的行为特征数据(如功能点击率、规则配置偏好),改进产品界面的易用性和拦截算法的准确性。
- 法律合规:在收到具有法律效力的调查令或法院判决时,依法配合相关部门提供必要的数据。
我们承诺,绝不会将您的个人信息出售、出租或用于任何与本服务无关的商业活动,包括但不限于广告定向推送。
第三方数据共享政策
我们高度重视您的数据隐私,仅在以下特定且必要的情况下,才会向第三方披露您的有限信息:
- 云服务提供商:我们使用位于法兰克福(欧洲)和新加坡(亚洲)的合规云服务器来存储加密的日志数据。这些服务提供商已签署严格的数据处理协议(DPA),不得将数据用于任何其他目的。
- 法律要求:当收到具有管辖权的司法机关发出的正式法律文书时,我们会在法律允许的范围内提供必要的数据。
- 业务转让:如果公司发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。我们将在发生此类事件前通过站内信或邮件通知您。
除上述情况外,我们不会向任何第三方出售、共享或公开披露您的个人信息。我们亦不参与任何数据交换计划或广告联盟。
您的权利:访问、修改与删除
根据《个人信息保护法》及GDPR的相关规定,您对您的个人信息享有以下权利:
1. 访问权
您有权通过产品界面的“设置” > “数据与隐私”查看我们收集的关于您的数据摘要,包括登录设备记录、黑名单数量统计等。
2. 修改权
您可以在产品界面中随时修改您的拦截规则、语言偏好等设置。但请注意,出于安全考虑,您的账号唯一标识符无法修改。
3. 删除权(被遗忘权)
您可以通过发送邮件至 [email protected] 申请删除您的全部个人数据。我们将在15个工作日内完成处理。删除后,您的所有本地配置(包括黑名单)将被永久清除,且无法恢复。
4. 撤回同意权
您有权随时撤回对本隐私政策的同意。撤回同意后,我们将停止处理您的数据,并引导您注销账号。
如需行使上述任何权利,请通过本政策末尾的联系方式与我们联系。我们不会因您行使权利而对您收取任何费用,除非该请求明显超出合理范围。
信息安全保障措施
我们采用了多层次的安全技术体系来保护您的数据免受未授权访问、泄露或篡改:
- 传输加密:所有数据均通过TLS 1.3协议进行加密传输,确保在互联网传输过程中无法被窃听或篡改。
- 存储加密:服务器上的日志数据使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中。
- 访问控制:实施基于角色的访问控制(RBAC)机制,仅极少数核心运维人员拥有数据访问权限,且所有访问操作均记录在审计日志中。
- 渗透测试:我们每年至少聘请两家独立的安全机构进行黑盒渗透测试,并在发现漏洞后的72小时内完成修复。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。如发生不幸的数据安全事件,我们将在72小时内通过邮件或站内信通知您,并向相关监管机构报告。
政策更新与通知机制
随着法律法规的更新和产品功能的发展,我们可能会适时修订本隐私政策。任何重大变更(例如信息收集范围扩大、数据使用目的变更)将遵循以下通知流程:
- 提前通知:我们将在政策生效前至少7个工作日,通过产品界面顶部的横幅公告以及您注册邮箱发送邮件通知。
- 再次确认:对于涉及敏感数据处理的重大变更,我们将要求您重新阅读并点击“同意”按钮后方可继续使用服务。
- 历史版本存档:我们将在本页面底部保留所有历史版本的政策文件,供您随时查阅。
我们建议您定期查看本页面,以了解我们最新的隐私实践。您继续使用本服务即视为您接受更新后的政策。
隐私相关问题联系方式
如果您对本隐私政策有任何疑问、意见或投诉,或者您希望行使您的数据权利,请通过以下渠道联系我们:
- 数据保护官邮箱:[email protected](推荐用于敏感隐私请求)
- 常规咨询邮箱:[email protected]
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路2号(邮编:201203),收件人:法务与隐私部
我们将在收到您请求后的15个工作日内予以答复。如果您对我们的处理方式不满意,您有权向您所在地的隐私监管机构提起投诉。