隐私说明:我们如何收集与使用您的信息
本隐私说明旨在以透明、清晰的方式阐述WhatsApp网页版(net.whatapp-link.com.cn)在您使用我们的服务过程中,如何收集、存储、使用及保护您的个人信息。我们深知通讯数据的高度敏感性,因此将隐私保护视为产品设计的基石。本政策适用于所有访问和使用我们网页版服务、浏览器扩展程序及相关配套功能的用户。请您在使用服务前仔细阅读本政策,当您点击"同意"或继续使用服务时,即视为您已充分理解并接受本政策的全部条款。
我们收集的信息分为两大类:第一类是您主动提供的信息,例如您在注册账户时填写的手机号码、设置的昵称、以及您为群组自定义的备注名称和标签。第二类是通过技术手段自动收集的信息,包括但不限于您的浏览器类型与版本、操作系统、设备型号、IP地址、访问时间戳、以及您使用侧栏置顶功能时的操作记录(如置顶了哪个群组、置顶时长)。需要特别强调的是,我们不会收集、存储或读取您的任何聊天内容、语音消息、图片、视频或文件附件。这些数据始终仅保存在您的手机设备及WhatsApp官方服务器上。
信息使用的目的与合法性基础
我们收集上述信息的目的仅限于以下几个明确且必要的方面:第一,提供核心服务——例如,您的手机号码用于生成登录二维码的绑定凭证;您的置顶偏好设置用于在您登录时恢复侧栏布局,实现"让项目入口触手可及"的体验。第二,服务优化与故障排查——自动收集的浏览器版本和设备信息,帮助我们定位兼容性问题,例如当您使用Safari 15以下版本时,我们可能需要调整CSS渲染逻辑以避免布局错乱。第三,安全风控——IP地址与操作日志用于检测异常登录行为,如异地登录、频繁扫码失败等,以保护您的账户免受盗用。
我们处理您个人信息的合法性基础包括:您与我们之间服务合同的履行(必需信息)、您给予的明确同意(用于个性化推荐)、以及我们追求合法利益(如保障服务安全)所必需的处理。我们承诺,绝不会将您的个人信息出售给任何第三方,也绝不会将您的数据用于广告定向投放。我们的商业模式建立在为用户提供增值服务订阅之上,而非数据变现。
Cookie与同类追踪技术说明
为了提升登录状态的持久性与界面加载速度,我们使用Cookie及类似技术(如LocalStorage)。具体而言,我们使用以下类别的Cookie:第一,严格必要型Cookie——用于维持您的登录会话(Session),当您勾选"保持登录状态"后,此类Cookie将确保您在7天内无需重新扫码。第二,功能偏好型Cookie——用于存储您的界面设置,例如侧栏宽度、置顶群组的折叠状态、以及您选择的主题颜色。这些信息仅保存在您的浏览器本地,不会上传至我们的服务器。第三,统计型Cookie——我们使用自研的轻量级分析脚本(非第三方工具)来统计页面访问量、功能使用频率等聚合数据,这些数据无法识别个人身份。
我们不使用任何跨站追踪Cookie,也不接入Google Analytics、Facebook Pixel等第三方追踪工具。您可以在浏览器设置中禁用Cookie,但这可能导致您每次访问都需要重新扫码登录,且部分个性化设置无法保存。请注意,禁用Cookie不影响您收发消息的核心功能。
第三方数据共享与跨境传输
我们承诺,在未经您单独授权的情况下,不会向任何第三方共享您的个人信息。但在以下特定情形下,我们可能需要披露部分数据:第一,法律法规要求——如公安机关、法院等有权机关依照法定程序提出调取要求。第二,维护我们的合法权益——例如当我们需要通过法律途径解决与您的纠纷时,可能向法院或仲裁机构提供必要的账户信息。第三,合并或收购——如果我们参与合并、被收购或资产出售,您的个人信息可能作为交易资产的一部分进行转移,但我们将要求继任方继续遵守本隐私政策。
关于跨境传输,我们的服务器均部署在中国大陆境内(阿里云、腾讯云节点),因此您的数据默认存储于境内。我们不会主动将您的个人数据传输至境外。若未来因业务需要确需跨境传输,我们将单独征求您的明确同意,并依据《个人信息保护法》的相关规定完成安全评估与备案。
您的权利:访问、更正与删除
依据《中华人民共和国个人信息保护法》,您对您的个人信息享有充分的权利。您有权随时查阅我们持有的关于您的个人信息副本。具体操作路径为:登录网页版后,进入"设置-账户信息",您可以查看绑定的手机号、注册日期、以及当前有效的设备列表。如您发现信息有误,您有权要求我们进行更正——例如您更换了手机号码,可以在"设置-安全-更换手机号"中自助完成更新,无需联系客服。
您有权要求删除您的个人信息。您可以通过两种方式行使删除权:其一,在"设置-账户管理"中注销您的账户,注销后我们将立即删除您的账户信息、置顶配置、标签数据,且不可恢复。其二,您也可以发送邮件至我们的数据合规部门(邮箱:[email protected]),标题注明"删除请求",我们将在5个工作日内完成核查与删除操作,并通过邮件向您确认。此外,您有权撤回您对个性化功能(如智能群组推荐)的授权,撤回后我们将停止基于该授权的数据处理。
信息安全保障措施与政策更新
我们采用了行业领先的安全技术来保护您的数据。在传输层,全站启用TLS 1.3加密协议,确保数据在您的浏览器与我们的服务器之间传输时无法被窃听或篡改。在存储层,您的敏感字段(如手机号)使用AES-256算法加密后存储,即使数据库被非法访问,攻击者也无法读取明文。在运维层,我们实行最小权限原则,仅极少数核心工程师拥有生产环境的访问权限,且所有访问操作均记录在审计日志中。我们每年委托第三方安全机构进行渗透测试与代码审计,最近一次测试(2024年8月)未发现高危漏洞。
我们可能会不时更新本隐私政策,以反映法律法规的变化或产品功能的调整。重大变更(如收集信息类型的改变、数据使用目的的扩展)将在网站首页发布显著公告,并通过您注册的手机号发送短信通知。更新后的政策自公告发布之日起7日后生效。若您不同意更新后的条款,您有权在生效日前注销账户。我们建议您定期查阅本页面,以了解我们如何保护您的信息。如您对本政策有任何疑问,请通过联系我们页面中的"隐私"通道与我们取得联系。