隐私说明:WhatsApp网页版数据安全与用户信息保护政策
本隐私说明(以下简称"本政策")适用于api.whatapp-hub.com.cn(以下简称"本平台")的所有产品与服务。我们深知,在处理复杂的跨国知识产权纠纷等法律事务时,用户通过WhatsApp网页版产生的聊天记录可能包含高度敏感的商业机密与个人信息。因此,本平台将数据安全与隐私保护置于最高优先级。本政策详细说明了我们收集哪些信息、如何使用这些信息、以及在何种情况下可能与第三方共享。请您在使用本平台前仔细阅读。
一、信息收集范围与类型
我们仅收集为提供本平台服务所必需的最小化信息。具体包括以下三类:
- 账户信息:当您注册成为本平台用户(包括免费版与专业版)时,我们会收集您的邮箱地址、设置的用户名及密码(密码经过bcrypt算法加密存储)。如果您通过第三方账号(如Google)登录,我们会获取您在第三方平台公开的基本资料(昵称、头像),但不会获取您的密码。
- 使用数据:当您使用WhatsApp网页版工具套件进行数据导出时,我们的扩展程序会在您的本地浏览器中处理数据。我们仅收集关于导出操作的元数据(如导出时间、导出消息条数、导出文件大小、使用的功能模块),这些元数据不包含聊天内容本身。
- 设备与技术信息:为保障服务安全及兼容性,我们会自动收集您的浏览器类型及版本、操作系统、设备型号、IP地址(用于地理位置粗略定位及安全风控)。这些信息以匿名化形式存储,无法关联到具体个人。
特别说明:本平台不收集、不存储、不分析您通过WhatsApp网页版导出的聊天记录内容。所有数据导出操作均在您的本地设备上完成,导出文件默认保存在您自己的电脑中。我们无法访问这些文件,除非您主动将其上传至我们的服务器(目前我们未提供任何云存储功能)。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下范围:
- 提供与维护服务:使用您的账户信息验证身份、管理授权码、提供客户支持。使用使用数据(元数据)来优化我们的算法和产品界面,例如分析导出功能的使用频率以改进性能。
- 安全与合规:使用设备与技术信息进行异常行为检测(如暴力破解登录、批量注册),以保护平台及用户免受安全威胁。在涉及法律纠纷时,我们可能依据法院指令或法律要求,提供我们已收集的元数据。
- 服务通知:使用您的邮箱发送与您相关的服务通知,包括但不限于版本更新、安全警告、授权到期提醒。我们不会向您发送任何第三方营销邮件。
我们承诺,绝不将您的个人信息用于任何与上述目的无关的用途。若未来需要将信息用于新目的,我们将事先征得您的明确同意。
三、Cookie与追踪技术说明
本平台使用Cookie及类似技术来提升您的浏览体验及保障服务安全。具体使用情况如下:
- 必需性Cookie:用于维持您的登录状态(会话标识符)、记住您的偏好设置(如语言选择)。这些Cookie为提供服务所必需,无法禁用。
- 分析性Cookie:我们使用自研的轻量级分析脚本(非第三方工具)来统计页面访问量、热门文章排行等聚合数据。该脚本不追踪跨站行为,不构建用户画像。
- 本地存储(LocalStorage):WhatsApp网页版工具套件扩展程序会使用浏览器本地存储来保存您的配置选项(如导出格式偏好、默认目录)。这些数据仅存储在您的设备上,不会同步至我们的服务器。
我们目前不使用任何跨站点追踪Cookie(如广告网络Cookie)。您可以通过浏览器设置清除所有Cookie及站点数据,但请注意,清除后可能需要重新登录。
四、第三方数据共享政策
我们严格限制将您的信息共享给第三方。仅在以下有限情形下,我们可能披露必要的信息:
- 法律法规要求:当收到具有法律效力的传票、法院命令或监管机构的要求时,我们可能披露您的账户信息及使用元数据。我们会尽力在法律允许的范围内提前通知您(除非法律禁止通知)。
- 服务提供商:我们目前使用的第三方服务提供商仅限于:邮件发送服务商(用于发送通知邮件)及支付处理商(用于处理专业版订阅费用)。这些服务商仅能访问完成其服务所必需的信息,且受到严格的保密协议约束。我们不会将您的信息出售、出租或交易给任何其他第三方。
- 业务转让:如果本平台涉及合并、收购或资产出售,您的信息可能作为资产的一部分进行转让。在此情况下,我们将通过邮件或网站显著通知告知您,并确保受让方继续遵守本政策的条款。
特别强调:由于我们的工具套件完全在本地运行,我们不会将任何WhatsApp网页版聊天内容传输至我们的服务器或任何第三方服务器。您的数据主权始终掌握在您自己手中。
五、用户权利:访问、修改与删除
依据《中华人民共和国个人信息保护法》及GDPR的相关规定,您对您的个人信息享有以下权利:
- 访问权:您有权要求我们提供我们持有的关于您的个人信息副本。请发送邮件至[email protected],我们将在15个工作日内提供。
- 更正权:如果您的账户信息(如邮箱地址)发生变化,您可以在"账户设置"页面自行修改,或联系我们协助更正。
- 删除权:您有权要求我们删除您的账户及所有相关元数据。请注意,删除账户将导致您的专业版授权失效且无法恢复。我们会在30天内完成删除操作,但法律要求保留的日志(如安全审计日志)除外。
- 撤回同意权:对于基于您同意而进行的处理(如接收服务通知),您可以随时撤回同意。撤回后,我们将停止相应的处理活动。
- 数据可携权:您可以要求我们将您的账户信息以结构化、机器可读的格式(如JSON)提供给您或您指定的第三方。
为保障您的账户安全,处理上述请求前,我们可能需要验证您的身份(如通过注册邮箱发送验证链接)。所有权利请求均免费,但频繁且无理的请求(每月超过3次)可能产生合理费用。
六、信息安全保障措施
我们采取了以下技术与管理措施来保护您的信息:
- 传输加密:本平台全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中不被窃听或篡改。
- 存储加密:数据库中的账户密码采用bcrypt算法加盐哈希存储。元数据存储采用AES-256加密。
- 访问控制:仅经过授权的核心运维人员(共2名)可访问生产数据库,且所有访问操作均记录在审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并定期更新依赖库以修复已知漏洞。最近一次测试(2024年12月)未发现高危漏洞。
- 数据备份:服务器数据每日增量备份、每周全量备份,备份数据同样加密存储于异地机房。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。如不幸发生数据泄露事件,我们将在72小时内通过邮件及网站公告通知您,并向相关监管机构报告。
七、政策更新与通知机制
我们可能会不时更新本隐私政策。重大变更(如信息收集范围扩大、第三方共享政策调整)将通过以下方式通知您:
- 在本网站首页发布显著公告,持续至少30天;
- 向您的注册邮箱发送邮件通知,邮件中将附上变更摘要及完整政策链接。
非重大变更(如文字修正、联系方式更新)将仅在本页面更新并修改"最后更新日期"。我们建议您定期查看本页面。您在政策更新后继续使用本平台服务,即视为您接受更新后的政策。本政策最后更新日期为2025年1月15日。
八、联系我们与隐私投诉
如您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 隐私事务专用邮箱:[email protected](推荐,响应时间不超过48小时)
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层,法务与合规部收,邮编201203
我们将在15个工作日内对您的隐私请求作出实质性答复。如果您对我们的答复不满意,您有权向上海市浦东新区互联网信息办公室或您所在地的网信部门进行投诉。我们将全力配合监管机构的调查与处理。