隐私说明

本隐私说明旨在全面、透明地阐述WhatsApp网页版(以下简称「本服务」)如何收集、使用、存储和保护您的个人信息。我们深知在办公场景中,聊天记录和多媒体文件可能包含商业机密或个人敏感信息。因此,我们遵循「数据最小化」和「本地优先」两大原则,尽可能减少对您数据的接触。本政策最后更新日期为2025年3月15日。

信息收集范围与类型

我们收集的信息分为两大类:您主动提供的信息和系统自动采集的信息。您主动提供的信息包括:当您通过手机扫码绑定账号时,我们会获取您的WhatsApp账号ID、手机号(仅用于验证,不存储明文)以及设备名称。当您使用Pro版付费服务时,我们会收集您的支付订单号、支付渠道和交易时间,但不会存储您的完整银行卡号或支付密码。

系统自动采集的信息包括:浏览器类型与版本(如Chrome 122.0)、操作系统类型(如Windows 11)、屏幕分辨率、语言偏好、访问时间戳以及粗略的地理位置(精确到城市级别,基于IP地址推断)。此外,为了优化文件索引性能,我们会记录您浏览器中IndexedDB的存储配额使用情况,但不会读取您浏览器中其他网站的数据。

特别需要说明的是,WhatsApp网页版不会主动上传或备份您的聊天记录、多媒体文件至我们的服务器。所有消息数据通过WhatsApp官方服务器进行端到端加密传输,而我们仅在本地的浏览器存储中维护一份用于快速检索的索引副本。这份索引副本仅包含文件元数据(如文件名、大小、时间戳),不包含文件内容本身。

信息使用目的与方式

我们收集的信息仅用于以下明确目的:(1)提供并维护核心服务功能,包括消息同步、文件分类索引和批量清理操作;(2)改进产品性能与用户体验,例如通过分析浏览器类型分布来优化兼容性测试矩阵;(3)发送服务通知,包括存储空间预警、版本更新提醒和订阅到期通知;(4)履行法律义务,如响应法院传票或政府监管要求。

我们承诺不会将您的个人信息用于任何形式的广告定向投放。我们目前不接入任何第三方广告系统,免费版中显示的横幅广告是自营推广位,仅展示我们自己的产品功能推荐,不涉及用户画像分析。在未获得您明确同意的情况下,我们不会将您的数据用于任何与上述目的无关的用途。

对于Pro版的支付信息,我们通过PCI DSS(支付卡行业数据安全标准)认证的支付网关处理,我们的服务器仅保留支付结果的确认信息(如交易号),不保留原始支付凭证。

Cookie 与追踪技术说明

WhatsApp网页版使用Cookie和类似技术来维持会话状态和记住您的偏好设置。具体而言,我们使用以下类型的Cookie:(1)严格必要Cookie——用于维持登录会话,若禁用则无法正常使用服务;(2)功能Cookie——用于记住您的界面语言偏好、文件排序方式等个性化设置,有效期最长30天;(3)分析Cookie——我们使用自研的轻量级分析脚本(非第三方工具)统计页面访问次数和功能使用频率,该脚本不采集您的具体操作内容,仅记录事件名称(如「file_deleted」)和发生次数。

我们不使用任何跨站追踪Cookie,也不使用指纹识别技术。我们的分析系统基于服务器端日志,不依赖客户端Cookie,因此即使您清除Cookie,也不会影响分析数据的准确性。您可以通过浏览器设置随时删除或阻止Cookie,但请注意,禁用严格必要Cookie将导致您无法登录本服务。

关于本地存储(LocalStorage和IndexedDB),这些技术用于存储您的文件索引和界面偏好。这些数据仅保存在您的设备上,我们无法从服务器端直接读取。如果您希望彻底清除这些数据,可以在浏览器设置中清除「mighty.whatapp-vlog.com.cn」的站点数据。

第三方数据共享政策

我们严格限制第三方对您数据的访问。目前,我们仅在以下情形下与第三方共享必要信息:(1)支付服务商——当您购买Pro版时,您的支付信息(如订单金额、时间)会传递给支付网关(支付宝、微信支付或银联),以完成交易验证;(2)云服务基础设施提供商——我们的服务器托管在Amazon Web Services(AWS)和阿里云上,这些服务商仅能访问到加密的服务器日志,无法解密任何业务数据;(3)法律合规——当政府机关依据法定程序提出正式要求时,我们会在法律允许的范围内提供必要的信息。

我们不会将您的个人信息出售、出租或交易给任何第三方营销机构。我们也不会与任何数据经纪商合作。在涉及公司合并、收购或资产出售的情况下,我们会提前30天通过站内通知的方式告知您,并确保受让方继续遵守本隐私政策的所有条款。

需要特别说明的是,由于WhatsApp网页版依赖WhatsApp官方服务器进行消息中转,您的消息内容在传输过程中会经过WhatsApp的加密基础设施。我们无法解密或读取您的消息内容。我们与WhatsApp官方之间不存在数据共享协议,我们仅使用其公开的Web API进行连接。

用户权利:查看、修改与删除个人数据

根据《中华人民共和国个人信息保护法》和GDPR的相关规定,您对自己的个人数据享有以下权利:

所有权利请求均免费处理,我们不会因您行使合法权利而收取额外费用。对于明显重复或过度的请求,我们保留收取合理工本费的权利。

信息安全保障措施

我们采用多层次的安全防护体系来保护您的数据:在传输层,所有与服务器的通信均通过TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层,服务器上的日志数据使用AES-256加密算法进行静态加密,加密密钥存储在独立的硬件安全模块(HSM)中。

在应用层,我们实施了严格的访问控制策略。只有经过授权的运维工程师才能访问服务器日志,且每次访问都会触发审计记录。我们每年进行一次由第三方机构执行的安全审计,2024年的审计结果显示,我们的安全控制措施符合ISO 27001标准要求,未发现重大漏洞。

我们建议您也采取一些安全措施来保护自己的账号:使用独立的强密码(如果您的WhatsApp账号支持密码登录)、定期检查「已链接设备」列表并移除不认识的设备、避免在公共电脑上使用「记住我」功能。如果您发现任何可疑活动,请立即通过[email protected]联系我们,我们的安全团队会在4小时内响应。

政策更新通知机制

我们可能会根据法律法规的变化、产品功能的调整或技术架构的升级而修订本隐私政策。任何重大变更,我们都会通过以下方式提前通知您:(1)在您下次登录网页版时显示弹窗摘要,并附上完整政策链接;(2)向您的注册邮箱发送邮件通知(如果您提供了邮箱);(3)在我们的官方网站首页顶部展示变更公告,持续至少30天。

政策版本号会在文档顶部标注,您可以随时通过访问本页面查看最新版本。我们建议您定期回顾本政策。对于实质性变更(如新增数据收集类型、扩大共享范围),我们会重新征求您的明确同意。对于非实质性变更(如措辞优化、章节重新排序),您继续使用本服务即视为接受修订后的政策。

如果您对本隐私政策有任何疑问、意见或投诉,请首先通过[email protected]与我们联系。我们通常会在7个工作日内给予回复。如果您对我们的处理结果不满意,您有权向上海市浦东新区网信办或您所在地的监管机构提出申诉。

📢 最新资讯