隐私说明:我们如何保护您在公共设备上的数据安全
本隐私政策旨在透明地说明WhatsApp网页版(eng.whatapp-dao.com.cn)在您使用我们的服务时,如何收集、使用、存储以及保护您的个人信息。我们深知,当您选择“使用WhatsApp网页版”时,尤其是在网吧、图书馆、酒店商务中心等公共电脑上,您对隐私保护的期望极高。因此,我们特别设计了“清除本地缓存”功能,并将其作为产品界面中的核心安全特性。本政策适用于所有通过网页版访问我们服务的用户。
我们遵循“数据最小化”原则,即只收集为您提供服务所必需的最少量信息。我们不会在服务器上持久化存储您的聊天记录、联系人列表或任何消息内容。所有消息数据在您的会话期间仅存在于浏览器内存中,并且一旦您退出登录并清除缓存,这些数据将被立即且不可逆地删除。本政策将详细阐述我们的数据实践,帮助您做出明智的隐私决策。
信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能会收集以下几类信息:第一,设备信息,包括您的浏览器类型(如Chrome 120.0)、操作系统版本(如Windows 11)、屏幕分辨率以及语言偏好。这些信息仅用于优化产品界面显示和排查兼容性问题。第二,连接日志,包括您的IP地址、连接时间戳以及连接时长。我们使用这些信息进行流量监控和异常行为检测,以防止恶意攻击。IP地址不会与您的WhatsApp账号直接关联,且日志会在7天后自动删除。
第三,功能性Cookie,用于维持您的登录状态和会话令牌。这些Cookie是提供服务所必需的,不包含任何个人身份信息。第四,当您主动提交工单或联系客服时,我们会收集您提供的邮箱地址、问题描述以及您主动附上的截图,这些信息仅用于解决您的问题,并在问题解决后30天内删除。我们明确承诺,我们不会收集您的手机通讯录、位置信息、支付信息或任何与聊天内容相关的元数据。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:1) 提供和维持您所请求的服务,例如保持网页版与手机端的连接状态;2) 诊断技术问题,例如当您报告页面加载失败时,我们可能会查看连接日志以确定故障原因;3) 提升产品界面和用户体验,例如通过分析屏幕分辨率数据来优化响应式布局;4) 保障服务安全,例如通过分析IP地址和连接频率来识别并阻止暴力破解或DDoS攻击。
我们不会将您的个人信息用于任何形式的广告定向投放,也不会将您的数据出售、出租或交易给任何第三方。我们不会对您的消息内容进行任何形式的扫描、分析或挖掘。您在使用“清除本地缓存”功能时,系统会执行一次深度清理操作,该操作会覆盖浏览器中的临时文件存储区域,确保数据无法被恢复。这一过程完全在您的本地设备上完成,不会将任何数据上传至我们的服务器。
第三方数据共享政策
我们仅在以下极有限的场景下与第三方共享必要的信息:第一,我们使用云服务提供商(如Amazon Web Services)来托管我们的服务器,这些服务商仅作为数据处理者,无权访问您的消息内容,且必须遵守我们严格的保密协议。第二,当我们收到具有法律效力的法院命令、搜查令或传票时,我们可能会被要求披露特定的连接日志。在收到此类请求时,我们会进行严格的合法性审查,并在法律允许的范围内通知您。
我们不会与任何广告网络、数据经纪人或社交媒体平台共享您的任何信息。我们不会将您的IP地址或设备信息与任何第三方数据库进行匹配。在涉及公司合并、收购或资产出售的情况下,我们会在转移任何数据前征求您的明确同意,或者确保数据接收方继续遵守本隐私政策的条款。我们承诺,您的数据永远不会成为我们商业交易中的筹码。
您的权利:访问、修改与删除个人数据
根据适用法律(如GDPR和CCPA),您对您的个人信息拥有以下权利:访问权,您可以请求获取我们持有的关于您的个人信息副本;更正权,如果您的信息不准确或不完整,您可以要求我们进行修改;删除权,您可以要求我们删除您的个人信息,我们将依法履行;限制处理权,您可以在特定条件下要求我们暂停处理您的数据;数据可携带权,您可以要求我们以结构化、机器可读的格式提供您的数据。
由于我们收集的信息极其有限,上述大多数权利在实践中可能涉及删除连接日志或关闭您的账号。您可以通过发送邮件至 [email protected] 来行使这些权利。我们将在收到请求后的30天内予以回应。为了保障您的账号安全,我们可能会要求您提供一些验证信息,以确认您是账号的合法持有者。请注意,一旦您清除了本地缓存,我们服务器上已删除的数据将无法恢复,因为备份系统中也不包含消息内容。
信息安全保障措施
我们采用多层次的安全架构来保护您的数据。在传输层,所有数据均通过TLS 1.3协议进行加密传输,该协议是当前业界最安全的加密标准之一。在应用层,消息内容使用Signal协议进行端到端加密,即使数据在传输过程中被截获,攻击者也无法解密。在服务器端,我们部署了入侵检测系统(IDS)和Web应用防火墙(WAF),以实时监控并阻止恶意流量。
我们的安全团队每年进行两次外部渗透测试,并每月进行一次内部漏洞扫描。我们建立了完善的安全事件应急响应计划,一旦发生数据泄露事件,我们将在72小时内通知受影响的用户,并提供详细的补救措施。我们特别强调“清除本地缓存”功能的安全性,该功能不仅删除文件,还会通过写入随机数据覆盖存储区域,确保数据无法通过数据恢复软件找回。我们建议用户在公共设备上使用时,始终开启此功能。
政策更新通知机制与联系方式
我们可能会不时更新本隐私政策,以反映法律法规的变化、技术发展或业务需求。当我们进行重大变更时,我们会在网站首页发布显著的通知,并通过您注册时提供的邮箱发送邮件通知。政策更新后的生效日期将在页面顶部标注。我们建议您定期查看本页面,以了解我们最新的隐私实践。重大变更的定义包括:收集信息类型的改变、数据共享范围的扩大、或安全措施的降级。
如果您对本隐私政策有任何疑问、意见或投诉,请首先通过邮件联系我们:[email protected]。我们设有专门的数据保护官(DPO)团队来处理您的隐私请求。如果您对我们的回复不满意,您有权向您所在地的监管机构(如数据保护局)提出投诉。我们承诺在15个工作日内对您的隐私咨询给予实质性答复。