隐私说明
本隐私说明适用于WhatsApp网页版(以下简称"本服务"),域名host.whatapp-blog.com.cn。我们深知在线状态数据对您沟通效率的重要性,同时也明白这类数据的敏感性。本政策详细说明了我们收集哪些信息、如何使用这些信息、在何种情况下会与第三方共享,以及您对自身数据所拥有的控制权。我们承诺严格遵守《中华人民共和国个人信息保护法》及欧盟《通用数据保护条例》(GDPR)的相关要求。
信息收集范围与类型
本服务收集的信息分为两大类:一类是您主动提供的信息,另一类是通过技术手段自动采集的信息。主动提供的信息包括您在注册账号时填写的邮箱地址、您添加至侧栏的快捷联系人列表、您设置的上线提醒规则以及您在多账号模式下绑定的WhatsApp账号标识信息。自动采集的信息则包括设备类型、操作系统版本、浏览器类型、IP地址、使用时段以及功能交互日志(如点击了哪些按钮、侧栏联系人查看频率等)。
需要特别说明的是,关于侧栏联系人的在线状态数据,我们仅在您使用本服务期间实时获取并展示,不会在本地或服务器端长期存储完整的在线状态历史记录。专业版用户的历史趋势分析功能,我们仅存储聚合后的统计信息(如某小时段的平均活跃度),而非每一次状态变化的原始时间戳。聚合数据无法反推出具体的在线/离线时间点,从而最大程度保护您和您联系人的隐私。
我们不会主动收集您的WhatsApp聊天消息内容。本服务仅读取与在线状态相关的元数据信号,不涉及消息正文、媒体文件、通话记录等敏感信息。所有通信均通过WhatsApp官方加密协议进行,我们无法解密也不尝试解密任何消息内容。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:第一,提供并维护侧栏在线状态显示功能,包括实时推送状态变化、生成历史趋势聚合图表以及执行您设置的上线提醒规则。第二,优化产品性能与用户体验,通过分析功能交互日志识别使用瓶颈与改进方向,例如我们发现超过200个联系人时侧栏滚动性能下降,便针对性地进行了前端渲染优化。第三,保障服务安全与稳定,通过IP地址与设备信息识别异常登录行为、防范恶意攻击以及排查技术故障。
我们不会将您的个人信息用于任何与上述目的无关的用途,包括但不限于广告定向投放、用户画像构建、数据交易等。我们也不会将您的邮箱地址或任何联系方式用于营销推广,除非您主动订阅了我们的产品更新通知(可在设置中随时取消)。
关于在线状态数据的处理,我们遵循"最小化"原则:仅在您打开扩展面板并查看侧栏时,才向WhatsApp服务器请求状态信息;当您关闭浏览器或退出扩展时,所有状态数据立即从内存中清除,不写入任何持久化存储。
Cookie与追踪技术说明
本服务的浏览器扩展部分使用localStorage存储您的界面偏好设置(如侧栏排序方式、主题颜色、通知开关状态),这些数据仅保存在您的本地浏览器中,不会上传至我们的服务器。本地代理服务使用一个会话标识符(Session Token)来维持与WhatsApp服务器的连接,该标识符在您退出登录后立即失效。
我们的网站(host.whatapp-blog.com.cn)使用必要的Cookie来维持基本功能,例如记住您的登录状态、语言偏好等。这些Cookie均为第一方Cookie,有效期不超过30天。我们目前不使用任何第三方广告追踪Cookie,也不使用跨站追踪技术(如指纹识别)。
如果未来我们引入分析工具(如Matomo或自建分析系统),将采用隐私友好的配置:IP地址匿名化处理、不设置跨站Cookie、数据保留期不超过26个月。任何分析工具的引入都会提前更新本政策并通过弹窗方式获得您的同意。
第三方数据共享政策
我们不会出售、出租或交易您的任何个人信息。在以下有限情形下,我们可能与第三方共享必要的数据:第一,云服务提供商——我们使用位于欧盟法兰克福的云服务器存储聚合统计数据,该服务商已通过ISO 27001认证,且与我们签订了数据处理协议(DPA),明确约定其仅可按照我们的指示处理数据。第二,法律合规要求——当收到具有法律效力的司法或行政机关的正式要求时,我们会在法律允许的范围内进行审查,并在合理怀疑该要求不合法或过于宽泛时提出异议。第三,业务重组——如果发生合并、收购或资产转让,您的数据可能作为资产的一部分转移,我们会提前通过邮件通知您,并确保接收方继续遵守本隐私政策的约束。
特别说明:由于本服务需要与WhatsApp官方服务器进行通信才能获取在线状态信息,因此您的IP地址和账号标识符会不可避免地传输至WhatsApp的服务器。该传输属于本服务运行的必要条件,我们无法控制WhatsApp对这类数据的处理方式。建议您同时查阅WhatsApp官方的隐私政策以了解其数据处理实践。
用户权利与数据控制
根据《个人信息保护法》及GDPR,您对自身数据享有以下权利:访问权——您可以随时请求查看我们持有的关于您的所有个人信息副本;更正权——如果您的信息存在错误或不完整,您可以要求我们进行修正;删除权——您可以请求删除您的账号及所有关联数据,我们将在一个月内完成删除操作;限制处理权——在特定条件下,您可以要求我们暂停处理您的数据;数据可携权——您可以要求以结构化、机器可读的格式获取您的数据;撤回同意权——对于基于同意进行的处理,您可以随时撤回同意。
行使上述权利的方式非常简单:登录本服务后,在设置面板的"隐私中心"中即可自助完成大部分操作。删除账号时,系统会提示您确认,并在30天冷静期后永久删除所有数据。冷静期内您可以撤销删除请求。如需人工协助,请发送邮件至[email protected],我们将在7个工作日内处理您的请求。
需要说明的是,由于在线状态数据的聚合统计特性,一旦聚合完成,我们无法从聚合数据中单独识别或删除某一特定用户的信息。但这类聚合数据不包含个人身份标识,无法关联到具体个人,因此不构成个人信息。
信息安全保障措施
我们采取多层次的安全防护措施保护您的数据:传输层——所有与服务器之间的通信均使用TLS 1.3加密协议,防止数据在传输过程中被窃听或篡改;存储层——服务器端数据使用AES-256算法加密存储,加密密钥由独立的密钥管理系统保管,与数据存储物理隔离;访问控制——仅经授权的运维人员可通过多因素认证访问服务器,所有访问操作均记录在审计日志中,日志保留期不少于180天;漏洞管理——我们每季度聘请第三方安全公司进行渗透测试,并在发现高危漏洞后48小时内完成修复。
我们还建立了安全事件应急响应机制。一旦发生数据泄露事故,我们将在72小时内向相关监管机构报告,并在24小时内通过邮件通知受影响的用户。通知将包含泄露的数据类型、可能的影响范围、我们已采取的补救措施以及用户可采取的自我保护建议。截至目前,我们未发生过任何数据泄露事件。
对于安全研究人员,我们欢迎负责任的漏洞披露。请将漏洞报告发送至[email protected],我们承诺在5个工作日内确认漏洞,并在修复后公开致谢(如果您愿意公开身份)。对于被确认的有效漏洞,我们将提供最高5000元的奖励。
政策更新与通知机制
我们可能不时更新本隐私政策,以反映产品功能变化、法律法规调整或安全实践改进。当发生重大变更时,我们将在本页面发布显著通知,并通过您注册时填写的邮箱发送邮件告知。重大变更的定义包括:收集的数据类型发生实质性扩展、数据使用目的发生根本变化、第三方共享范围明显扩大、以及您对数据的控制权被削弱等情形。
政策更新后,您需要继续使用本服务即表示您接受更新后的条款。如果您不同意更新后的政策,您有权在变更生效前注销账号并停止使用本服务。政策版本号与生效日期将始终显示在本页面顶部,建议您定期查看。
本政策的最终解释权归WhatsApp网页版运营团队所有。如果您对本政策或我们的数据处理实践有任何疑问、意见或投诉,请首先通过邮件联系我们:[email protected],或邮寄至:中国上海市浦东新区张江高科技园区博云路2号6层,法务与隐私部收。我们将在15个工作日内给予实质性回复。如果您对我们的答复不满意,您有权向当地个人信息保护监管机构提出投诉。