隐私说明:我们如何收集、使用与保护你的信息
在swift.whatapp-open.com.cn,我们深知隐私是数字时代的基石。本隐私政策旨在透明地阐述我们如何处理通过WhatsApp网页版优化服务所涉及的信息。我们坚持"数据最小化"原则,即仅收集提供服务所必需的最少信息,并承诺绝不出售你的个人数据。
一、信息收集范围与类型:我们收集什么?
我们收集的信息分为两类:你主动提供的信息与我们在提供服务过程中自动收集的信息。
主动提供的信息:当你在下载页面提交工单、订阅专业版服务或参与产品反馈时,我们会收集你的邮箱地址、用户名(可选)、浏览器版本信息以及你提交的问题描述。这些信息仅用于处理你的请求与提供后续服务支持。支付过程中,我们通过第三方支付平台(如支付宝、微信支付)处理交易,我们不会存储你的银行卡号或支付密码。
自动收集的信息:为了优化连接质量,我们的服务器会自动记录你的IP地址、网络运营商类型(如中国电信、中国联通)、大致地理位置(精确到城市级别)、浏览器User-Agent以及访问时间戳。这些日志数据仅保留30天,之后进行匿名化聚合处理,用于统计不同地区用户的连接成功率与延迟分布,以便我们调整线路资源。
二、信息使用目的与方式:我们如何使用这些信息?
我们使用收集到的信息服务于以下四个核心目的,且不会将信息用于与这些目的无关的用途。
- 提供服务与优化性能:IP地址与网络类型信息用于智能选择最优的BGP接入线路,以降低连接延迟。浏览器版本信息用于确保我们的扩展程序与你的环境兼容。
- 安全防护与异常检测:我们分析访问日志以识别潜在的恶意攻击行为(如DDoS攻击、暴力破解尝试)。当检测到异常流量模式时,我们会自动封禁相关IP段以保护服务稳定性。
- 产品改进与研发:聚合后的匿名数据(不含个人标识符)用于分析功能使用热度,例如哪些快捷键组合使用频率最高,从而指导我们优化界面设计。
- 法律合规:在收到具有法律效力的传票或法院命令时,我们可能在法律要求的范围内披露相关信息。除此之外,我们不会向任何第三方披露你的个人数据。
三、Cookie与追踪技术说明:本地存储的使用
我们的网站与浏览器扩展程序使用多种本地存储技术来提升用户体验。具体包括:
LocalStorage:用于存储你的登录偏好设置(如界面语言、主题颜色)以及上次会话的会话标识符。这些数据仅保存在你的设备上,我们无法远程读取。你可以随时通过浏览器设置清除这些数据,但清除后需要重新登录。
IndexedDB:用于存储WhatsApp网页版的历史消息缓存与媒体文件缓存。这是实现"离线消息补发"与"快速历史搜索"功能的基础。这些数据在本地经过加密处理(使用AES-256-GCM算法),密钥由你的浏览器会话管理,我们无法解密查看。
追踪像素:我们的帮助中心页面使用了自托管的统计脚本(非第三方),用于统计页面浏览量、停留时间与点击热区。该脚本不设置跨站追踪Cookie,不采集你的浏览历史。
四、第三方数据共享政策:我们与谁共享数据?
我们承诺,我们不会出售、出租或交易你的个人数据。在以下有限情形下,我们可能与第三方共享必要的信息,且共享行为严格遵守合同约束与法律要求:
- 云服务提供商:我们使用阿里云与腾讯云的海外节点作为边缘加速服务器。这些服务商仅处理网络数据包转发,不接触应用层数据。我们与这些服务商签订了数据保护协议(DPA),明确禁止他们将数据用于任何其他目的。
- 支付服务商:当你订阅专业版时,交易信息(如订单金额、订单编号)会传递给支付平台以完成扣款流程。我们仅获取支付结果通知,不接触你的完整支付信息。
- 法律要求:在法律法规要求或政府机关依法提出请求时,我们可能被迫披露特定信息。我们会尽最大努力在法律允许的范围内提前通知你,除非法律禁止这样做。
五、用户权利:查看、修改与删除你的数据
依据《个人信息保护法》与GDPR的相关规定,你享有以下权利。你可以通过联系我们行使这些权利,我们将在15个工作日内响应你的请求。
- 访问权:你可以请求获取我们持有的关于你的个人信息副本。
- 更正权:如果你发现我们持有的邮箱地址等信息有误,可以随时在个人中心自行修改。
- 删除权:你可以请求删除你的账号信息与相关日志数据。请注意,删除账号将导致专业版服务立即终止,且本地缓存的备份数据将在30天后自动清除。
- 撤回同意权:如果你之前同意了某些可选的数据处理活动(如接收产品更新邮件),你可以随时撤回同意。
- 数据可携带权:你可以请求将你的基础账户信息(如邮箱、注册日期)导出为结构化文件(如CSV格式)。
六、信息安全保障措施:我们如何保护你的数据
我们采用多层次的安全防护体系来保护你的数据免受未授权访问、泄露或篡改。
传输层安全:所有与服务器之间的通信均强制使用TLS 1.3加密协议。我们禁用了不安全的旧版协议(如SSLv3、TLS 1.0),确保数据在传输过程中的机密性与完整性。
存储层安全:服务器上的日志数据采用静态加密存储(AES-256)。数据库访问权限遵循最小权限原则,只有极少数运维人员拥有访问权限,且所有访问操作均有审计日志记录。
应用层安全:我们的代码库每季度接受第三方渗透测试,最近一次测试未发现高危漏洞。我们建立了安全响应机制,一旦发现潜在漏洞,会在72小时内发布修复补丁。
七、政策更新通知机制与联系方式
我们可能会根据法律法规变化或业务功能调整,适时更新本隐私政策。如果发生重大变更(例如收集信息类型变化、数据共享对象变化),我们会在网站首页发布显著公告,并通过你预留的邮箱发送通知。重大变更生效前,我们会提供至少30天的缓冲期。
如果你对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:发送邮件至 [email protected],或通过在线客服与我们沟通。我们设立了专门的隐私保护负责人,你的邮件将由该负责人直接处理。我们承诺在收到隐私相关请求后的48小时内予以初步回复。