隐私说明:我们如何收集、使用与保护您的信息
本隐私政策适用于safe.whatapp-trust.com.cn(以下简称"本平台")。我们深知在线状态数据与通讯行为数据的敏感性,因此制定了严格的数据管理规范。本政策详细说明了我们收集哪些信息、为何收集、如何使用,以及您对自身数据所拥有的控制权。请在使用本平台前仔细阅读。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供高质量内容与工具所必需的信息。具体分为以下三类:
1. 自动收集的技术数据:当您访问本平台时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统信息、访问时间戳、浏览的页面路径以及停留时长。这些数据用于分析站点流量趋势与内容受欢迎程度,无法单独识别您的个人身份。
2. 您主动提交的数据:当您通过"联系我们"页面发送邮件、使用在线客服系统或参与用户调研时,我们会收集您提供的姓名(或昵称)、邮箱地址、以及您在消息正文中主动描述的问题细节。如果您参与调研,我们还可能收集您关于WhatsApp使用习惯的匿名回答。
3. 工具使用数据:如果您使用我们开发的"最佳沟通时机计算器"等交互工具,我们会在您的浏览器本地(LocalStorage)存储您输入的参数(如时区、联系人数量等)。这些数据仅保存在您的设备上,不会上传至我们的服务器。
我们郑重承诺:本平台不收集、不存储、不分析您的WhatsApp账号密码、聊天记录、通讯录内容或任何与您WhatsApp账号直接关联的私密数据。我们仅讨论和教授如何利用WhatsApp网页版自身的功能,绝不触碰您的通讯内容。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下四个方面,不会用于任何超出范围的其他用途:
- 内容优化与个性化推荐:通过分析页面访问热度与用户停留时长,我们决定优先撰写哪类教程(例如,如果"在线状态不显示"的教程访问量激增,我们会优先更新该专题)。我们不会利用这些数据向您推送个性化广告。
- 用户支持与问题响应:当您提交问题时,我们使用您提供的邮箱地址进行一对一的回复。您的历史问题记录会被存档,以便在您再次咨询时快速调取上下文,避免重复描述。
- 站点安全与防滥用:IP地址与访问日志用于检测异常流量、DDoS攻击行为以及恶意爬虫。例如,如果某个IP在1分钟内请求超过500次,系统会自动封禁该IP 24小时,以保护服务器稳定。
- 匿名统计与行业研究:我们可能将聚合后的匿名数据(例如"30%的用户使用Chrome浏览器访问本平台")用于撰写行业白皮书或分享给研究合作伙伴。此类数据不包含任何可识别个人身份的信息。
三、Cookie 与追踪技术说明
本平台使用Cookie和类似技术来提升您的浏览体验。具体使用情况如下:
必要Cookie:用于记住您的会话状态(例如,如果您关闭了网站的某个提示横幅,该偏好通过Cookie记录,避免您每次刷新页面都看到相同提示)。这些Cookie是网站运行所必需的,无法关闭。
分析型Cookie:我们使用自托管的Matomo分析服务(而非Google Analytics),以避免将您的数据发送至境外第三方服务器。Matomo会设置Cookie来区分独立访客,Cookie有效期最长为13个月。该Cookie仅包含随机生成的访客ID,不包含任何个人信息。
功能型Cookie:用于保存您在"计算器"工具中输入的最后一次参数,方便您下次访问时快速恢复。该Cookie有效期7天。
第三方Cookie:本平台不接入任何广告联盟,因此不存在广告追踪Cookie。我们也不允许第三方脚本(如Facebook Pixel)在本站运行。您可以通过浏览器设置阻止所有Cookie,但请注意,关闭必要Cookie可能导致网站部分交互功能(如关闭提示横幅)失效。
四、第三方数据共享政策
我们极度重视您的数据主权,在数据共享方面执行"零默认共享"原则。除以下两种特定情形外,我们不会向任何第三方出售、出租或共享您的个人信息:
1. 必需的服务提供商:我们使用阿里云(Aliyun)作为网站托管服务商,您的访问日志会存储在阿里云的服务器上。阿里云作为数据处理者,仅根据我们的指令存储数据,无权访问或使用这些数据。我们已与阿里云签署了严格的数据保护协议(DPA)。
2. 法律强制要求:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被要求披露特定信息。在此类情况下,我们会要求执法机构提供合法文件,并仅披露法律要求范围内的最小化数据。同时,我们会在法律允许的范围内,尽可能通知您相关信息披露情况。
我们明确承诺:不将您的邮箱地址用于任何第三方营销活动,不与其他网站交换用户列表,不参与任何数据经纪业务。您的信任是我们最宝贵的资产。
五、用户权利:查看、修改与删除您的数据
根据《中华人民共和国个人信息保护法》以及GDPR(适用于欧盟用户),您对自身数据享有以下完全控制权:
- 访问权:您可以发送邮件至privacy@whatapp-trust.com.cn,请求我们提供一份关于您个人数据的副本(包括我们收集了哪些数据、处理目的、存储期限)。我们将在15个工作日内免费提供。
- 更正权:如果您发现我们存储的关于您的信息有误(例如邮箱地址拼写错误),您可以随时要求更正。
- 删除权("被遗忘权"):您可以要求我们删除您的所有个人数据。请注意,删除请求将在30天内执行完毕。但基于法律义务(如税务记录)需要保留的数据除外。
- 限制处理权:如果您认为我们的数据处理不合法,您可以要求限制对您数据的处理,而非直接删除。
- 数据可携带权:您有权以结构化、机器可读的格式(如CSV文件)获取您提供给我们的数据。
行使上述权利完全免费。我们不会因您行使隐私权利而对您进行任何形式的差别对待。所有隐私请求请发送至privacy@whatapp-trust.com.cn,我们设有专门的隐私官处理此类请求。
六、信息安全保障措施
我们采用多层次的安全防护体系,确保您的数据免受未授权访问、泄露或篡改:
传输加密:全站启用HTTPS(TLS 1.3协议),确保您在浏览与提交表单时,数据在传输过程中经过加密,防止中间人攻击。
存储加密:服务器上的敏感数据(如用户提交的邮箱地址)使用AES-256算法进行静态加密存储。即使数据库文件被非法获取,攻击者也无法读取其中的明文信息。
访问控制:仅有两名核心运维人员拥有服务器数据库的访问权限,且所有访问操作均需通过双重身份验证(2FA),并记录完整的审计日志。
定期渗透测试:我们每季度委托独立安全机构对网站进行渗透测试与漏洞扫描。最近一次测试(2025年2月)结果显示,未发现高危漏洞。
数据备份:数据库每日进行增量备份,每周进行全量备份。备份数据存储在与主服务器隔离的独立存储空间中,保留期为30天。
七、政策更新通知机制
我们可能不时更新本隐私政策,以反映技术变化、法律要求或业务调整。更新机制如下:
版本号与生效日期:本政策当前版本为v3.2,生效日期为2025年1月15日。每次更新后,我们会在页面顶部显著位置标注新版本号与生效日期。
重大变更通知:如果更新涉及数据收集范围扩大、数据共享对象变更或用户权利缩减等重大变化,我们将通过以下方式之一通知您:1)在网站首页发布弹窗公告,持续展示至少7天;2)向您的注册邮箱(如您曾订阅)发送邮件通知。
历史版本存档:我们会在本页面底部提供所有历史版本的存档链接,方便您追溯政策的变化过程。
如果您在本政策更新后继续使用本平台,即视为您已阅读并理解更新后的条款。若您不同意更新内容,您有权停止使用本平台并请求删除您的数据。
八、联系我们与隐私投诉渠道
如果您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:
隐私官邮箱:privacy@whatapp-trust.com.cn(建议使用此渠道,处理速度最快)
数据保护专线:+86 400-8820-315 转 8 号线(工作日上午9:00-12:00)
书面信函:中国上海市浦东新区张江高科技园区博云路2号浦软大厦8楼,法务与合规部(收),邮编201203。
我们承诺在收到隐私投诉后的48小时内进行初步确认,并在15个工作日内给出实质性解决方案。如果您对我们的处理结果不满意,您有权向您所在地的网信部门或数据保护监管机构(如适用)提出正式投诉。