隐私说明与数据安全政策 - WhatsApp网页版
我们深知,当你使用WhatsApp网页版活跃度分析工具时,你不仅关心群组管理效率,更关心成员数据的安全与合规性。本隐私说明详细阐述了我们如何收集、使用、存储和保护在使用本工具过程中涉及的信息。请仔细阅读本政策,使用本工具即表示你已理解并同意本政策所述条款。
信息收集范围与类型
我们秉持"最小化收集"原则,仅收集为提供核心功能所必需的最少数据。具体而言,我们可能收集以下两类信息:
1. 你主动提供的信息
- 账号注册信息:当你在我们的官网注册账号或订阅高级版服务时,我们会收集你的邮箱地址、设置的密码(加密存储)以及支付交易流水号。这些信息用于身份验证、服务开通和订单管理。
- 订阅与偏好设置:你选择的高级版功能配置,例如僵尸号识别阈值(7/30/60天)、定时扫描频率等。
2. 使用过程中产生的数据
- 群组活跃度快照数据:当你使用扫描功能时,我们会在你的浏览器本地临时存储所扫描群组的成员列表、成员"最后上线时间"以及你设定的失活标记状态。这些数据仅保存在你的设备本地(浏览器本地存储或IndexedDB),除非你主动点击"导出CSV",否则不会上传至我们的服务器。
- 匿名化使用统计:我们可能收集匿名的功能使用频率数据(例如每日扫描次数、平均扫描耗时),用于优化产品性能。此类数据不包含任何可识别个人身份的信息。
我们明确承诺:我们不会收集、读取、存储或分析任何WhatsApp聊天内容、语音消息、图片、视频或文件。我们的工具仅接触成员列表中的元数据(即公开的活跃时间戳)。
信息使用目的与方式
我们收集上述信息的目的严格限定于以下范围,不会用于任何超出必要性的用途:
- 提供核心功能服务:利用群组活跃度快照数据,在你的浏览器本地生成成员活跃状态排序视图,实现僵尸号识别与标记。
- 账号管理与服务交付:通过注册邮箱发送服务通知,包括但不限于订阅确认、续费提醒、重要功能更新公告。
- 产品优化与故障排查:利用匿名化统计数据,分析工具在不同浏览器环境下的性能表现,定位并修复潜在的程序错误。
- 法律合规要求:如法律法规或政府监管要求,我们可能在法律允许的范围内配合提供必要的信息。
我们不会将你的任何信息用于广告精准营销、用户画像分析或向第三方出售数据。
Cookie 与本地存储技术说明
本工具及我们的官方网站可能会使用Cookie和类似的本地存储技术(如LocalStorage、IndexedDB)来提升用户体验和保障服务安全。具体说明如下:
| 技术类型 | 使用场景 | 存储内容 | 有效期 |
|---|---|---|---|
| 会话Cookie | 官网登录状态维持 | 加密的会话标识符(Session ID) | 浏览器关闭后失效 |
| 持久化本地存储 | 扩展程序配置保存 | 你的扫描偏好设置(如失活阈值、扫描间隔) | 手动清除或卸载扩展时删除 |
| IndexedDB | 群组活跃度快照缓存 | 最近一次扫描的成员活跃数据(用于对比分析) | 最多保留30天,到期自动清理 |
我们不会使用任何第三方广告追踪Cookie。你可以通过浏览器设置禁用Cookie或清除本地存储,但这可能会影响工具部分功能的正常使用(例如无法记住你的偏好设置)。
第三方数据共享政策
我们高度重视你的数据隐私,除以下明确列举的有限情况外,我们不会向任何第三方披露你的个人信息或群组数据:
- 支付服务提供商:当你购买高级版订阅时,支付流程由我们合作的持牌支付机构(如Stripe、PayPal或支付宝国际版)处理。我们仅向他们提供必要的订单金额和交易描述信息,支付机构的数据处理行为受其自身隐私政策约束。
- 云服务基础设施提供商:我们的官网及账号系统托管在符合ISO 27001标准的云服务商(如AWS或阿里云海外节点)上。这些服务商仅在维护服务器稳定性的前提下可接触到物理硬件层面的数据,且受到严格的保密协议约束。
- 法律要求:当收到具有法律效力的传票、法院命令或政府监管要求时,我们将在法律允许的最大范围内进行审慎审查,并仅披露法律明确要求的信息。
我们郑重承诺:我们不会将你的群组活跃度数据、成员列表信息用于任何形式的广告投放、数据交易或与其他商业产品进行交叉分析。
用户权利:查看、修改与删除个人数据
根据《通用数据保护条例》(GDPR) 及《中华人民共和国个人信息保护法》(PIPL) 的相关规定,你对自己的个人数据享有以下权利:
- 访问权:你可以通过联系我们,申请获取我们存储的关于你的个人信息副本。
- 更正权:如果你的注册邮箱、联系方式等信息发生变化,你可以登录官网账号中心自行修改,或通过邮件联系我们协助更正。
- 删除权(被遗忘权):你可以随时申请删除你的账号及关联的个人信息。删除请求将在30天内处理完毕。请注意,删除账号将导致你的高级版订阅服务立即终止,且已支付的费用不予退还。
- 撤回同意权:对于基于你同意而进行的数据处理活动,你有权随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
- 数据可携带权:你可以申请以结构化、机器可读的格式获取你提供给我们的个人信息副本。
如需行使上述任何权利,请发送邮件至 [email protected],我们将在收到请求后的15个工作日内进行身份验证并予以处理。
信息安全保障措施
我们采用多层次的安全技术和管理措施来保护你的数据免受未经授权的访问、泄露、篡改或破坏:
- 传输加密:所有与官网及账号系统相关的数据传输均采用TLS 1.3协议加密,确保数据在传输过程中不被窃听。
- 静态加密:存储在服务器上的密码使用bcrypt算法加盐哈希处理,即使数据库泄露,攻击者也无法逆向获取明文密码。
- 最小权限访问控制:我们的服务器采用严格的IAM(身份与访问管理)策略,仅极少数核心运维人员拥有生产环境的访问权限,且所有访问操作均记录在审计日志中。
- 定期安全审计:我们每年委托第三方安全公司进行渗透测试和漏洞扫描,确保系统的整体安全性。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。如果发生数据安全事件,我们将在72小时内通过邮件或官网公告的方式通知受影响的用户,并上报相关监管机构。
政策更新通知机制
我们可能不时更新本隐私说明,以反映产品功能变化、法律法规调整或技术演进。更新后的政策将在本页面发布,并更新页面顶部的"最后修订日期"。对于重大变更(例如收集数据类型的变化、数据共享范围的扩大),我们将在官网首页发布显著公告,并通过邮件向你发送通知。
我们建议你定期回访本页面,了解最新的隐私政策动态。你在本政策更新后继续使用本工具,即视为你接受更新后的政策条款。
联系我们与隐私投诉渠道
如果你对本隐私说明有任何疑问、意见或投诉,或者希望行使你的数据主体权利,请通过以下方式联系我们:
- 隐私事务专用邮箱:[email protected]
- 数据保护官(DPO):我们已任命专门的数据保护官负责监督本政策的执行。你可以在上述邮箱中注明"致数据保护官"。
- 邮寄地址:中国(上海)自由贸易试验区张江高科技园区博云路2号浦软大厦8层801室,法务合规部(收),邮编201203。
我们将在收到你的隐私请求后的15个工作日内给予初步答复。如果你对我们的处理结果不满意,你有权向所在地的数据保护监管机构(如中国的国家互联网信息办公室或欧盟当地的数据保护机构)提出投诉。