隐私说明:数据安全与用户权益保护政策

本隐私说明详细阐述WhatsApp网页版(byte.whatapp-ai.com.cn)如何收集、使用、存储和保护你的个人信息。我们深知聊天数据可能包含商业机密与客户隐私,因此我们遵循"最小化收集、本地化处理、透明化使用"三大原则。本政策自2025年1月1日起生效,适用于所有使用我们网页版服务的用户。

信息收集范围与类型

我们收集的信息分为三类:必要信息、功能增强信息与诊断信息。必要信息包括你的手机号码(用于关联WhatsApp账号)、设备型号与操作系统版本、浏览器User-Agent标识。这些信息是提供基础消息收发功能所必需的,无法关闭收集。

功能增强信息包括你主动设置的群组静音偏好、消息关键词过滤规则、界面主题选择。这些信息存储在本地浏览器IndexedDB中,仅在你登录时同步至服务器用于跨设备恢复。你可以随时在设置中清除这些数据。诊断信息包括页面加载耗时、错误日志、网络请求状态码,这些数据经过聚合与匿名化处理,无法识别个人身份,用于我们优化服务性能。

我们明确承诺:不收集你的聊天消息内容、联系人列表、媒体文件、位置信息。所有消息数据均通过WhatsApp官方端到端加密通道传输,我们作为网页版服务提供商,在技术上无法解密任何消息内容。

信息使用目的与方式

我们使用收集到的信息仅限于以下四个目的:第一,维护与优化服务。例如,通过诊断信息定位页面崩溃原因,通过设备型号信息适配不同屏幕分辨率。第二,提供个性化体验。例如,根据你的群组静音偏好,在侧边栏显示"高频静音群组"快捷入口。第三,安全防护。通过分析登录设备信息,检测异常登录行为,防止账号被盗。第四,法律合规。在收到具有法律效力的法院命令或监管要求时,我们可能被迫提供必要的用户信息。

我们不会将你的个人信息用于任何形式的广告定向投放,也不会将数据出售给第三方数据经纪商。我们与任何广告联盟均无合作,这是我们的长期承诺。

Cookie与追踪技术说明

我们使用两类Cookie:必要Cookie与功能Cookie。必要Cookie用于维持你的登录状态(会话标识符)和防止跨站请求伪造攻击(CSRF Token)。这些Cookie在浏览器关闭后即失效,无法用于追踪你的跨站行为。

功能Cookie存储你的界面偏好(如语言选择、紧凑模式开关),有效期最长30天。我们不使用任何第三方广告Cookie、追踪像素或指纹识别技术。我们的域名 byte.whatapp-ai.com.cn 不会向任何第三方域名发送Cookie信息。你可以在浏览器设置中禁用Cookie,但请注意,禁用必要Cookie将导致无法登录网页版。

第三方数据共享政策

我们仅在以下有限场景下与第三方共享必要信息:第一,云服务提供商。我们使用位于新加坡和法兰克福的AWS数据中心托管服务器,这些服务商仅提供基础设施,无权访问你的业务数据。第二,域名解析服务商。用于将域名解析至服务器IP,不涉及个人数据。第三,法律要求。当收到具有管辖权的法院传票或政府合法请求时,我们会进行严格的形式审查,并尽可能缩小数据披露范围。

我们不会与任何数据分析公司、营销机构或广告平台共享你的任何信息。自2018年运营以来,我们从未出售过用户数据,也从未因数据交易获得过任何收入。我们的盈利模式完全基于企业版订阅费用。

您的权利:访问、修改与删除

根据《个人信息保护法》和GDPR的相关规定,你享有以下权利:知情权——本政策即为你提供全面的信息处理说明;访问权——你可以发送邮件至 [email protected] 请求导出我们存储的关于你的所有个人信息副本(通常在72小时内提供);更正权——如果发现收集的注册信息有误,你可以通过设置页面自行修改,或联系客服协助更正。

删除权——你可以随时在网页版设置中点击"清除所有本地数据",这将删除浏览器中存储的全部偏好设置与缓存。如需彻底删除服务器上的账户关联信息,请发送邮件至 [email protected],我们将在30天内完成删除并邮件确认。撤回同意权——对于非必要信息的收集,你可以随时关闭相应功能,例如关闭"诊断信息上报"开关。

信息安全保障措施

我们采用多层安全架构保护你的数据:传输层——全站启用TLS 1.3加密协议,禁止任何不安全的HTTP回退;存储层——服务器上的用户偏好数据使用AES-256算法加密,加密密钥存储在独立的硬件安全模块(HSM)中;应用层——我们实施了严格的输入验证与输出编码,防止SQL注入与XSS攻击。

我们每年委托独立的第三方安全公司进行渗透测试,并在发现高危漏洞后24小时内启动修复流程。2024年第四季度的渗透测试中,未发现可利用的高危漏洞。我们还在内部推行"零信任"访问控制,所有工程师访问生产数据库需经过双人审批,且操作日志保留至少2年。

政策更新与通知机制

当本隐私政策发生重大变更时,我们会在网页版登录页顶部显示醒目通知横幅,并发送邮件至你注册时使用的邮箱。重大变更包括但不限于:收集信息类型的增加、信息使用目的的改变、第三方共享场景的扩展。政策更新后,你继续使用服务即视为同意修订后的条款。

本政策的历史版本存档于我们的文档中心,你可以随时发送邮件索取。如果你对本政策有任何疑问或投诉,请优先联系隐私官邮箱 [email protected],我们承诺在7个工作日内给予实质性答复。如果你对我们的处理结果不满意,你可以向当地数据保护监管机构(如中国国家互联网信息办公室)提出申诉。

📢 最新资讯