隐私说明 - 我们如何保护您的数据
本隐私政策旨在透明地阐述我们(whatapp-open.com.cn)在您访问和使用本平台过程中,如何收集、使用、存储以及保护您的个人信息。我们深知,当您每次打开WhatsApp网页版时,您不仅关注二维码的安全,也同样关注您在我们站点上的隐私安全。本政策将逐一拆解所有细节。
一、信息收集范围与类型
我们遵循「最小化收集」原则,仅收集为您提供高质量服务所必需的信息。具体而言,我们收集的信息分为以下三类:
(1)自动采集的日志信息:当您访问本平台时,我们的服务器会自动记录您的浏览器类型(如Chrome 120.0)、操作系统版本(如Windows 11)、访问时间戳、来源页面地址以及您的IP地址(经过匿名化处理,仅保留前三个网段)。这些信息用于生成聚合统计数据,帮助我们分析内容受欢迎程度,优化页面加载速度。
(2)您主动提交的信息:包括但不限于您通过「联系我们」页面提交的姓名、电子邮箱地址、问题描述内容。当您订阅安全公告时,我们会收集您的邮箱地址。当您提交工单时,我们可能会收集您的WhatsApp账号相关信息(如账号绑定的手机号码前缀)以便更精准地定位问题。
(3)Cookie与本地存储信息:我们使用必要的功能性Cookie来记住您的偏好设置(如语言选择、目录视图模式)。此外,我们使用本地存储(LocalStorage)来缓存您上次阅读的文章ID,以便您下次访问时能够快速定位。我们明确声明:我们不会使用任何第三方广告追踪Cookie,也不会将您的浏览行为共享给广告联盟。
二、信息使用目的与方式
我们收集的每一类数据都有明确且合法的用途。具体而言,我们使用您的信息用于以下目的:
- 提供核心服务:使用日志信息来分析网站访问流量趋势,及时发现并修复服务器异常,确保您能够稳定地访问我们的安全指南。
- 响应您的请求:使用您提交的联系方式回复您的咨询、处理您的工单、发送您订阅的安全公告邮件。
- 改进内容质量:通过分析热门搜索关键词和页面停留时间,判断用户最关心的WhatsApp网页版话题,从而调整我们的内容创作方向。
- 安全防护:使用IP地址信息来识别和阻止恶意爬虫、DDoS攻击以及暴力破解尝试。我们会在内存中临时比对IP黑名单,但不会长期存储完整IP。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方。绝不会将您的数据用于与本站服务无关的任何商业活动。
三、Cookie与追踪技术详细说明
为了让您对Cookie的使用有完全清晰的认知,我们逐项列出本平台使用的所有Cookie及类似技术:
| Cookie名称 | 类型 | 生命周期 | 用途说明 |
|---|---|---|---|
| lang_pref | 功能性 | 1年 | 存储您选择的界面语言偏好。 |
| sidebar_collapsed | 功能性 | 会话级 | 记忆侧边导航栏的展开/折叠状态。 |
| csrf_token | 安全防护 | 会话级 | 防止跨站请求伪造攻击,保护表单提交安全。 |
| _pk_ref | 分析类(自托管) | 6个月 | 记录来源渠道,用于统计访问来源分布。我们使用自托管的Matomo分析,数据不出服务器。 |
您可以通过浏览器设置禁用或删除Cookie,但请注意,禁用功能性Cookie可能导致部分交互功能(如表单提交)无法正常使用。禁用分析类Cookie不会影响核心阅读功能。
四、第三方数据共享政策
我们极其有限地使用第三方服务,并且只与签署了严格数据处理协议(DPA)的供应商合作。目前,我们仅与以下两类服务商存在数据交互:
(1)云基础设施提供商:我们的网站托管在位于新加坡的AWS(亚马逊云服务)数据中心。AWS仅作为基础设施提供方,无法访问我们应用层的数据。所有数据传输均通过TLS 1.3加密。
(2)邮件发送服务商:我们使用SendGrid(Twilio旗下)来投递安全公告邮件。当您订阅时,您的邮箱地址会被传输至SendGrid的服务器以完成投递。SendGrid已获得SOC 2 Type II认证,并承诺不会将您的邮箱用于任何其他目的。
除上述情况外,我们不会向任何政府机构、商业组织或个人披露您的个人信息,除非依据法律法规的强制性要求,并且我们会通过法律允许的途径提前通知您(在紧急情况下除外)。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》以及GDPR的相关精神,您对您的个人信息享有充分的权利。具体包括:
- 访问权:您有权向我们索取我们持有的关于您的个人信息副本。请发送邮件至 [email protected] 提出申请,我们将在15个工作日内提供。
- 更正权:如果您发现我们存储的关于您的信息有误,您可以随时要求我们进行更正。
- 删除权(被遗忘权):您有权要求我们删除您的个人信息。当您提出删除请求时,我们会在30天内彻底删除所有相关数据,但为了遵守法律义务或处理争议而必须保留的数据除外。
- 撤回同意权:如果您之前同意了某项数据使用,您可以随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
- 投诉权:如果您认为我们的处理行为侵犯了您的合法权益,您有权向网信部门等监管机构进行投诉。
为了保障您的账户安全,在处理上述请求时,我们可能需要验证您的身份。验证方式包括但不限于:向您提供的邮箱发送验证链接,或要求您提供最近一次与我们互动的具体细节。
六、信息安全保障措施
我们采用组织和技术双重措施来保护您的数据安全。在技术层面,我们实施了以下控制:
- 传输加密:全站启用HTTPS,强制TLS 1.2及以上协议,禁用SSLv3等老旧不安全协议。
- 存储加密:数据库中所有敏感字段(如邮箱地址)均使用AES-256算法进行静态加密。
- 访问控制:服务器访问采用基于角色的访问控制(RBAC),仅极少数运维人员拥有生产环境的SSH密钥,且所有操作均记录审计日志。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并定期扫描依赖库中的已知CVE漏洞。最近一次扫描(2024年1月)未发现高危漏洞。
在组织层面,我们与所有员工签署了保密协议,并每年进行隐私保护与安全意识培训。我们建立了内部数据泄露应急响应预案,一旦发生安全事件,将在72小时内向受影响用户发送通知,并向相关监管机构报告。
七、政策更新与通知机制
本隐私政策可能因法律法规变化或业务功能调整而更新。当政策发生重大变更时,我们会在网站首页发布显著公告,并通过您预留的邮箱(如果您订阅过)发送通知。政策更新版本将在发布之日起生效,并标注「最后更新日期」。
我们建议您每次访问本平台时,花一分钟时间查看本政策页面的顶部日期。我们不会在未通知您的情况下,实质性地削弱本政策对您隐私的保护力度。如果更新涉及对您权利的缩减,我们会额外提供30天的缓冲期,以便您决定是否继续使用我们的服务。
八、联系我们处理隐私问题
如果您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):
电子邮件:[email protected]
邮件主题:请在标题中注明「隐私咨询」或「隐私投诉」,以便我们优先处理。
我们承诺在收到隐私相关邮件后的48小时内确认收悉,并在10个工作日内给出实质性答复。如果您的请求较为复杂,需要跨部门协调,我们会提前告知您预计的延迟时间。