隐私说明:我们如何保护您的WhatsApp网页版设备数据
本隐私政策详细阐述了dynamic.whatapp-safe.com.cn(以下简称“本平台”)在您使用WhatsApp网页版安全套件过程中,如何收集、使用、存储以及保护您的个人信息。我们深知设备管理列表涉及您的账号安全,因此我们采用“最小化收集”原则,仅处理保障安全功能所必需的元数据。本政策最后更新日期为2025年1月1日。
一、信息收集范围与类型
当您使用我们的扩展程序或桌面应用时,我们仅收集与设备管理直接相关的技术元数据,绝不涉及您的聊天内容、联系人列表或媒体文件。具体收集的信息包括:
- 设备指纹信息:包括浏览器类型及版本(UA字符串)、操作系统类型、屏幕分辨率、系统语言设置。这些信息用于生成唯一的设备标识,以便在管理列表中区分不同的挂载设备。
- 登录会话元数据:包括登录时间戳、登出时间戳、IP地址(经过脱敏处理,仅保留前两段)、大致地理位置(精确到城市级别)。此数据用于异常登录检测。
- 操作日志:当您通过本平台执行“一键登出”操作时,我们会记录操作时间、操作者IP以及被登出设备的指纹信息,以便进行安全审计。
- 账户标识:您的WhatsApp注册手机号码(仅用于关联设备列表,且以哈希形式存储,无法逆向还原)。
我们不会主动收集您的姓名、邮箱地址(除非您主动填写用于接收通知)、通讯录内容或任何聊天记录。如果您使用开发者版API,我们还会记录您的API调用请求日志,包括请求时间、接口名称及返回状态码。
二、信息使用目的与方式
上述收集的信息仅用于以下明确目的,不会用于任何与安全无关的用途(如广告推送、用户画像分析)。
- 提供设备管理服务:展示当前挂载设备列表,生成设备指纹卡片,供您查看和操作。
- 异常行为检测:基于IP地理位置和设备指纹的交叉分析,当检测到新设备登录或异地登录时,触发预警通知。
- 故障排查与性能优化:分析操作日志,定位扩展程序崩溃或同步延迟的问题,以改进产品界面响应速度。
- 法律合规审计:在收到司法或行政机关的合法请求时,按照法律要求提供必要的日志数据。
我们承诺,您的数据不会被用于训练任何第三方AI模型,也不会被出售或出租给任何商业机构。
三、Cookie与追踪技术说明
本平台的官方网站(dynamic.whatapp-safe.com.cn)使用必要的Cookie来维持基本功能,例如记住您的登录状态(Session Cookie)和语言偏好。这些Cookie均为第一方Cookie,有效期不超过24小时。
我们的浏览器扩展程序本身不使用Cookie,也不使用任何跨站追踪技术(如指纹追踪画布、Canvas Fingerprinting)。扩展程序仅在本地存储您的设备列表缓存(使用chrome.storage.local API),该数据不会上传至我们的服务器,除非您主动点击“同步到云端”按钮(该功能默认关闭)。
四、第三方数据共享政策
在未经您明确授权的情况下,我们不会向任何第三方共享您的个人数据。但以下情形除外:
- 云服务提供商:我们的服务器托管于阿里云(上海区域),云服务商仅在基础设施维护层面接触加密数据,无法读取具体内容。
- 邮件通知服务:当您启用邮件预警功能时,您的邮箱地址将被传输至我们的邮件服务商(SendCloud),仅用于发送异常登录通知。
- 法律强制要求:若政府机关依据法定程序要求提供数据,我们会在核实请求合法性后,仅提供法律要求的最小化数据范围。
我们不会与任何广告联盟、数据经纪商或社交媒体平台共享您的信息。所有数据在传输过程中均使用TLS 1.3加密协议。
五、用户权利:查看、修改与删除
根据《个人信息保护法》及GDPR相关规定,您对您的个人数据享有以下权利。您可以通过发送邮件至[email protected]行使这些权利,我们将在15个工作日内响应。
- 访问权:您可以请求获取我们持有的关于您的所有元数据的副本,包括设备列表和操作日志。
- 更正权:如果您发现设备指纹信息有误(例如误标记了办公电脑),您可以手动在管理列表中修改设备备注名称。
- 删除权:您可以在扩展设置中点击“清除全部本地数据”,这将立即删除本地缓存。若要删除服务器上的操作日志,请提交书面申请,我们将在30天内彻底删除。
- 撤回同意权:您可以随时卸载扩展程序并停止使用服务,撤回同意不影响撤回前基于同意进行的处理活动的合法性。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据免受未授权访问、泄露或篡改。具体措施包括:
- 加密存储:所有服务器端数据均使用AES-256算法加密存储,加密密钥由硬件安全模块(HSM)保管。
- 访问控制:仅极少数核心运维人员拥有生产环境的访问权限,且所有访问操作均需通过多因素认证(MFA)并记录审计日志。
- 数据脱敏:IP地址在存储前会进行脱敏处理(例如192.168.*.*),仅保留前两段用于地域分析。
- 定期渗透测试:我们每季度聘请第三方安全公司进行渗透测试,每年进行一次红蓝对抗演练。最近一次测试于2024年11月完成,未发现高危漏洞。
尽管我们采取了上述措施,但没有任何互联网传输或存储方法是100%安全的。若不幸发生数据泄露事件,我们将在72小时内通过邮件或站内信通知受影响的用户,并上报至相关监管机构。
七、政策更新通知机制
我们可能会不时更新本隐私政策以反映技术变化、法律要求或业务调整。当发生重大变更时(例如收集数据类型增加、数据使用目的改变),我们将通过以下方式通知您:
- 在网站首页发布显著位置的公告,持续展示至少30天。
- 向您注册时预留的邮箱发送邮件通知(如果您未预留邮箱,则通过扩展程序内的弹窗提示)。
重大变更的定义包括但不限于:数据收集范围扩大、数据共享对象变更、数据保留期限延长。政策更新后,您的继续使用行为将被视为接受修订后的条款。我们建议您定期查阅本页面。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问、意见或投诉,或者您希望行使上述任何权利,请通过以下渠道联系我们:
- 数据保护官邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号科技楼5层 数据保护官收,邮编201203。
- 投诉热线:400-882-0717(转6)
我们承诺在收到您的请求后24小时内确认收悉,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的监管机构(如中国国家互联网信息办公室)提出申诉。