隐私说明:我们如何保护你的WhatsApp网页版使用数据
本隐私政策适用于 steady.whatapp-ai.com.cn(以下简称"本平台")。我们深知,当你使用WhatsApp网页版时,聊天内容与账户安全是高度敏感的信息。因此,我们制定了严格的数据处理规范,确保你的隐私在使用本平台的过程中得到充分尊重与保护。请仔细阅读以下条款,了解我们收集哪些信息、如何使用这些信息,以及你拥有的控制权。
一、信息收集范围与类型
我们在你访问本平台时收集的信息分为三类:自动收集的信息、你主动提供的信息以及来自第三方服务的有限信息。
自动收集的信息包括:浏览器类型与版本(如Chrome 121.0)、操作系统(如Windows 11)、屏幕分辨率、访问时间戳、来源页面URL以及IP地址(仅用于地理位置粗略统计,精度不超过城市级别)。这些数据通过标准日志记录,保留期限为30天,之后自动匿名化。
主动提供的信息包括:当你通过"联系我们"页面发送邮件或使用在线客服时,我们会保存你的姓名(可选)、邮箱地址和对话内容。这些信息仅用于处理你的咨询,不会用于任何营销目的。此外,如果你下载我们提供的资源(如PDF指南),我们会记录你的邮箱以发送下载链接。
我们不会主动收集你的WhatsApp聊天记录、通讯录、媒体文件或任何与WhatsApp账号直接相关的内容。本平台的所有教程均基于公开信息和官方文档编写,我们无法也不愿访问用户的私人通信数据。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 优化内容与用户体验:通过分析访问量、热门页面和停留时长,我们能够调整教程结构,使其更符合用户需求。例如,2024年我们发现"多设备同步"页面的跳出率较高,于是增加了更详细的故障排除步骤,使该页面留存率提升了22%。
- 提供技术支持:当你提交问题时,我们会使用你提供的邮箱和浏览器信息来复现问题、提供针对性建议。我们不会将你的问题内容用于任何其他用途。
- 安全防护:IP地址和用户代理字符串用于检测异常流量和恶意攻击。例如,当同一IP在10分钟内发起超过50次请求时,系统会自动触发验证码机制。
- 合规要求:在法律法规要求(如法院命令)或为保护本平台合法权益(如调查滥用行为)时,我们可能在最小必要范围内披露信息。
我们明确承诺:不会出售、出租或交易你的个人信息。所有数据均存储于中国大陆境内的合规服务器中,采用AES-256加密算法进行静态存储加密。
三、Cookie与追踪技术说明
本平台使用Cookie和类似技术来提升访问体验。具体包括:
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 会话Cookie(Session Cookie) | 维持你的登录状态(如在线客服对话) | 浏览器关闭后失效 |
| 偏好Cookie(Preference Cookie) | 记住你的语言选择和界面设置 | 365天 |
| 分析Cookie(Analytics Cookie) | 统计页面访问量和来源渠道 | 730天(匿名化处理) |
| 第三方Cookie(仅限嵌入内容) | 如YouTube视频播放时的播放记录 | 由第三方设定,请参考其隐私政策 |
你可以在浏览器设置中随时清除或阻止Cookie。但请注意,禁用Cookie后,部分功能(如在线客服自动填充信息)可能无法正常使用。我们不会使用任何跨站追踪技术(如指纹识别)来识别你的身份。
四、第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据,并确保其符合本隐私政策的标准:
- 分析服务提供商:我们使用自建统计系统,不依赖Google Analytics等外部工具,因此你的访问数据不会传输至境外服务商。
- 邮件服务商:当我们发送订阅通讯或回复咨询时,邮件内容通过国内合规的邮件服务商(如阿里云邮件推送)传输。这些服务商仅处理邮件传输,无权访问你的其他数据。
- 法律合规场景:在收到具有法律效力的调查令时,我们可能披露必要的访问日志。我们会在法律允许的范围内提前通知你(除非法律禁止)。
我们不会与任何广告联盟或数据经纪商共享你的信息。本平台不展示第三方广告,因此不存在基于浏览行为的广告定向。
五、用户权利:查看、修改与删除个人数据
根据《中华人民共和国个人信息保护法》和通用数据保护条例(GDPR)的精神,你享有以下权利:
- 访问权:你可以通过联系我们索取我们持有的关于你的个人信息副本。
- 更正权:如果你的信息(如邮箱地址)发生变化,可随时通知我们进行更新。
- 删除权:你可以要求我们删除你的个人数据。我们会在30天内完成处理,除非存在法律保留义务(如未结清的服务账单)。
- 撤回同意权:如果你曾订阅我们的邮件通讯,每封邮件底部都提供"取消订阅"链接,点击后即刻生效。
- 数据可携带权:在技术可行的范围内,我们可以为你导出我们收集的关于你的结构化数据。
如需行使上述权利,请发送邮件至 [email protected],我们将在5个工作日内确认你的请求,并在30天内完成处理。请注意,在验证身份时,我们可能需要你提供注册邮箱或访问时间等辅助信息,以防止数据泄露。
六、信息安全保障措施
我们采用多层安全架构来保护你的数据:
- 传输加密:全站启用HTTPS(TLS 1.3协议),所有数据在传输过程中均经过加密。
- 存储加密:数据库中的个人信息字段(如邮箱)使用AES-256-GCM算法加密存储。
- 访问控制:仅限经过授权的平台运营人员(共4人)可访问原始日志,且所有访问操作均记录在审计日志中。
- 定期备份:数据每日增量备份、每周全量备份,备份文件存储于不同可用区的独立存储桶中,保留期为90天。
- 漏洞管理:我们每季度进行一次渗透测试和漏洞扫描,并遵循OWASP Top 10标准修复发现的问题。
尽管我们采取了上述措施,但没有任何系统能够保证100%的安全。如果发生数据泄露事件,我们将在72小时内通过邮件或站内公告通知受影响的用户,并向相关监管机构报告(如适用)。
七、政策更新通知机制
本隐私政策可能因法律法规变化或业务调整而更新。我们承诺:
- 重大变更(如收集数据类型变化、数据共享范围扩大)将提前30天在本页面顶部发布显著通知,并通过邮件(如你已提供)发送摘要。
- 轻微变更(如措辞优化、联系方式更新)将在本页面底部标注"最后更新日期",不另行单独通知。
- 你继续使用本平台即视为接受更新后的政策。如果你不同意变更,可以停止使用并联系我们删除你的数据。
本政策最后更新日期:2025年6月15日。历史版本可向我们的隐私官索取。
八、联系方式与隐私官
如果你对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 隐私事务专用邮箱:[email protected](响应时间:3个工作日内)
- 数据保护官:张明远(资深信息安全专家,CISSP认证),可直接通过上述邮箱联系。
- 邮寄地址:北京市朝阳区望京SOHO T3 27层 2708室,邮编100102,收件人"隐私事务组"。
我们建议你在联系时附上问题描述和涉及的具体页面URL,以便我们更快地定位并解决问题。