隐私说明:WhatsApp网页版数据收集与保护政策
本隐私说明详细阐述WhatsApp网页版(由 boost.whatapp-vr.com.cn 运营)如何处理你的信息。我们深知,作为一款处理职场敏感沟通的工具,数据安全与透明度至关重要。本政策覆盖信息收集、使用、共享及你的权利,请仔细阅读。
一、信息收集范围与类型
我们遵循"数据最小化"原则,仅收集实现双端静默联动功能所必需的信息。具体分为以下三类:
- 账号与设备信息:包括你的WhatsApp账号ID(哈希值)、手机设备型号、电脑操作系统版本、应用安装时间。这些信息用于建立设备间的安全配对通道。
- 操作状态元数据:这是实现"当你在电脑端处理完某条信息后,手机端绝对不会重复弹窗打扰"的核心数据。我们仅记录消息会话的ID、操作类型(已读/回复/标记)、操作设备标识及时间戳。我们明确声明:我们不收集、不存储、不读取任何消息文本内容、附件或通话记录。
- 诊断与性能数据:包括应用崩溃日志、静默联动信号延迟、功能启用状态。这些数据用于优化产品稳定性,且会进行脱敏处理。
我们不会主动收集你的姓名、身份证号、银行卡号等个人敏感信息,除非你主动在工单系统中提供以便我们进行身份核验。
二、信息使用目的与方式
收集的信息仅用于以下明确目的,不会用于任何与产品功能无关的用途:
- 提供核心服务:操作状态元数据被实时用于设备间同步,以判断何时抑制手机端通知。该处理过程在本地加密通道内完成,服务器仅做短暂中转,不进行持久化存储(缓存时间不超过10秒)。
- 故障排查与改进:诊断数据用于分析双端静默联动失败的原因,例如网络延迟过高导致信号丢失。我们每月会进行数据聚合分析,但仅输出统计结果。
- 安全防护:账号与设备信息用于检测异常登录行为,防止未授权设备接入你的会话。
我们承诺,绝不会将你的数据用于广告定向投放、用户画像构建或出售给任何第三方。
三、Cookie与追踪技术说明
由于WhatsApp网页版是独立桌面应用,而非网页,因此我们不使用传统意义上的HTTP Cookie。但是,为了维持登录状态和功能偏好,我们会使用类似机制的本地存储技术:
- 本地令牌(Token):用于保持你的登录状态,有效期为你主动退出登录或30天无活动后自动失效。
- 偏好设置文件:存储于应用数据目录中,记录你的静默规则、界面主题等配置。该文件仅存储在你的设备上,不会上传至服务器。
- 匿名统计SDK:我们内置了一个自研的匿名统计模块,仅记录功能点击次数和页面停留时长,不包含任何可识别身份的信息。该模块不接入任何第三方广告SDK。
四、第三方数据共享政策
我们非常明确地承诺:我们不会出售、出租或交易你的任何个人信息。仅在以下有限情形下,可能与特定服务提供商共享必要数据:
- 云基础设施提供商:我们的服务器托管于阿里云(中国大陆区域)和AWS(新加坡区域)。这些提供商仅作为数据处理者,无权访问你的明文数据。所有传输均通过TLS 1.3加密。
- 支付处理商:当你购买专业版或团队版时,支付流程由支付宝或微信支付直接完成。我们仅接收支付结果(成功/失败)及订单号,不接触你的银行卡信息。
- 法律合规要求:如遇法院传票或政府监管要求,我们会在法律允许的范围内进行数据披露,并尽可能提前通知你(除非法律禁止)。
我们与所有第三方合作方均签订了严格的数据保护协议(DPA),明确禁止其将数据用于任何其他目的。
五、用户权利:查看、修改与删除
根据《个人信息保护法》及GDPR,你享有以下权利,且均可免费行使:
- 访问权:你可以发送邮件至[email protected],申请获取我们持有的关于你的操作状态元数据副本(通常为最近30天的记录)。我们将在15个工作日内提供。
- 修改权:如果你想更正设备信息或调整静默规则,可直接在应用内"设置-隐私"中操作,无需联系客服。
- 删除权:你可以随时在应用内"设置-账号-删除本地数据"来清除本机缓存的元数据。如需彻底删除服务器上的中转日志,请发送明确请求至上述邮箱。我们会在7个工作日内完成删除并回执确认。
- 注销权:注销账号将终止所有服务并删除所有关联数据。请发送邮件至[email protected],主题注明"注销请求",我们将在30天内完成全部流程。
注意:由于WhatsApp网页版本身不存储消息内容,因此关于消息内容的删除请求,请直接在WhatsApp应用内操作。
六、信息安全保障措施
我们采用纵深防御策略保护你的数据安全,具体措施包括:
- 传输加密:所有设备间的静默联动信号和元数据均通过TLS 1.3加密通道传输,密钥使用ECDHE协议动态协商。
- 存储加密:服务器上的临时日志使用AES-256算法加密存储,加密密钥由硬件安全模块(HSM)管理,定期轮换。
- 访问控制:仅极少数核心运维人员拥有数据库访问权限,且所有访问操作均记录审计日志。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,最近一次测试(2024年8月)未发现高危漏洞。
尽管我们采取了上述措施,但请理解,没有任何网络传输是100%安全的。我们建议你在使用产品时,避免在公共电脑上勾选"记住我"选项。
七、政策更新通知机制
我们可能会不时更新本隐私说明。重大变更(如数据收集范围扩大、共享对象增加)将通过以下方式通知你:
- 在应用内弹出明显的隐私政策更新提示,你需要点击"同意"后方可继续使用。
- 向你的注册邮箱发送变更摘要邮件。
- 在本页面顶部显示"最后更新日期"。
政策更新后,如果你继续使用本产品,即视为你接受修订后的条款。如果你不同意变更,可以随时停止使用并申请删除数据。
八、联系方式与数据保护官
如你对本政策或数据处理实践有任何疑问、意见或投诉,请通过以下方式联系我们:
- 数据保护官邮箱:[email protected]
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路2号创新中心6层,收件人:法务与合规部(数据保护组)。
- 响应时限:我们承诺在15个工作日内回复所有隐私相关的请求。
如果你对我们的处理方式不满意,你还有权向当地数据保护监管机构(如中国网信办或你所在地区的隐私机构)提出投诉。