隐私说明:您与WhatsApp网页版流量池数据的安全保障
本隐私说明(以下简称"本政策")旨在透明地披露我们(运营域名 apps.quest-whatapp.hl.cn)在您使用WhatsApp网页版相关工具及服务时,如何收集、使用、存储及保护您的个人信息。我们深知私域流量池数据的核心价值,因此将数据安全视为生命线。本政策适用于我们提供的所有网站、软件及咨询服务。
一、信息收集范围与类型
我们坚持"最小化收集"原则,仅收集为您提供服务所必需的信息。具体分为以下三类:
1. 您主动提供的信息
当您注册账户、提交工单或购买服务时,我们可能收集您的:姓名、企业名称、电子邮箱地址、联系电话、WhatsApp账号(用于功能对接)、以及您在工单中提交的截图或日志文件。其中,WhatsApp账号仅用于识别您的身份,我们不会存储您的聊天记录内容。
2. 通过自动化技术收集的信息
在您使用网页版增强插件或桌面应用时,我们会收集必要的技术诊断数据,包括但不限于:设备型号、操作系统版本、浏览器User-Agent、IP地址(用于风控及地域服务优化)、应用崩溃日志、以及功能使用频率统计(如按钮点击次数)。这些数据均为匿名化或假名化处理,无法直接识别个人身份。
3. 数据分析产生的衍生信息
针对企业客户,我们可能基于脱敏的社群互动数据(如消息数量、话题参与率)生成聚合分析报告。此类报告不包含任何个人可识别信息,仅展示群体行为趋势。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的,绝不会用于与您无关的商业用途:
- 核心功能提供:用于维持您的登录状态、同步您的设备列表、提供消息发送与接收功能。
- 服务优化与迭代:基于功能使用频率和崩溃日志,我们持续改进产品界面及算法逻辑。例如,若发现"话题模式"功能使用率较低,我们会分析操作路径是否存在障碍。
- 安全风控:利用IP地址和设备指纹识别异常登录行为,防止账号被盗或恶意攻击。若检测到高风险操作(如短时间内大量添加好友),我们可能暂时限制相关功能。
- 合规审计:按照法律法规要求,保留必要的交易记录和操作日志,以备监管机构查验。
我们不会将您的个人信息用于任何形式的"大数据杀熟"或未经授权的用户画像分析。所有自动化决策均以提升服务质量和安全性为前提。
三、Cookie 与追踪技术说明
我们的网站及应用使用Cookie及类似技术(如LocalStorage、IndexedDB)来提升您的使用体验。具体说明如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id | 维持您的登录会话状态,防止跨站请求伪造(CSRF)攻击。 | 浏览器会话结束 |
| 功能Cookie | lang_pref | 记忆您的语言偏好(如中文/英文),避免重复设置。 | 1年 |
| 分析型Cookie | _ga_* | 统计页面访问量及来源渠道,帮助我们了解哪些内容最受欢迎。 | 最长2年 |
| 本地存储 | device_bind | 记录您已授权的设备列表,便于快速登录。 | 永久(直至手动清除) |
您可以通过浏览器设置禁用或删除Cookie,但这可能导致部分功能(如"记住我")无法正常使用。我们不会使用任何跨站追踪技术(如第三方广告追踪像素)来监视您的浏览行为。
四、第三方数据共享政策
我们高度重视您的信任,绝不会出售或出租您的个人信息。仅在以下特定且必要的情形下,我们可能向第三方披露有限数据:
- 云服务提供商:为保障数据存储的稳定性,我们使用位于新加坡和法兰克福的AWS数据中心。这些服务商已签署严格的数据处理协议(DPA),并遵守GDPR及《数据安全法》要求。
- 支付渠道:当您购买付费服务时,支付流程由Stripe或PayPal处理。我们仅向支付渠道传递订单金额及订单号,绝不传递您的完整银行卡信息。
- 法律合规要求:若收到具有法律效力的传票或政府调查令,我们将在法律允许的范围内配合提供必要数据。同时,我们会尽力通过法律途径对过度宽泛的要求提出异议。
- 业务并购:若公司发生合并、收购或资产转让,您的个人信息可能作为资产的一部分进行转移。我们将在转移前通过网站公告或邮件通知您。
除上述情况外,任何第三方均无法通过我们获取您的个人数据。
五、用户权利:访问、修改与删除
根据《个人信息保护法》及GDPR,您对您的个人信息享有以下权利。您可以通过联系我们的数据保护官(DPO)来行使这些权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内提供电子版文件。
- 更正权:若您发现个人信息有误(如邮箱地址变更),您可以随时通过账户设置自行修改,或联系客服协助更正。
- 删除权(被遗忘权):在以下情况下,您可以要求我们删除您的个人信息:您撤回了同意、数据不再用于原始目的、或数据处理行为违法。请注意,删除请求可能导致您无法继续使用我们的服务。
- 限制处理权:若您对数据准确性有争议,或认为数据处理违法,您可以要求我们暂时停止处理您的数据,直至争议解决。
- 数据可携带权:您有权以结构化、机器可读的格式获取您提供给我们的数据,并将其传输给其他服务商。
为保障账户安全,在受理上述请求前,我们可能需要验证您的身份(如通过注册邮箱发送验证链接)。我们将在30天内完成所有合法请求的处理。
六、信息安全保障措施
我们采用"纵深防御"的安全架构,确保您的数据在传输和存储过程中均受到严密保护:
- 传输加密:所有数据传输均使用TLS 1.3协议加密,密钥长度为256位。我们的SSL证书由DigiCert签发,确保通信链路无法被窃听或篡改。
- 存储加密:数据库中的敏感字段(如手机号、邮箱)采用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据分离存放。
- 访问控制:我们实施基于角色的访问控制(RBAC),仅授权员工可访问必要的数据。所有访问操作均记录在不可篡改的审计日志中,日志保留期不少于6个月。
- 漏洞管理:我们每季度委托第三方安全公司(如Sectigo)进行渗透测试,并参与HackerOne漏洞赏金计划。高危漏洞的平均修复时间不超过48小时。
- 灾难恢复:数据每日自动备份至异地灾备中心,恢复点目标(RPO)不超过15分钟,恢复时间目标(RTO)不超过4小时。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映法律法规变化或服务功能的调整。更新后的政策将在本页面发布,并更新页面顶部的"最后修订日期"。对于重大变更(如收集数据类型的变化、数据使用目的的改变),我们将通过以下方式显著通知您:
- 在您登录我们的网站或应用时,以弹窗形式展示变更摘要。
- 向您的注册邮箱发送单独的邮件通知。
- 在官方社群中发布公告。
若您在本政策更新后继续使用我们的服务,即视为您已阅读并接受更新后的条款。若您不同意变更,您有权停止使用服务并请求删除您的数据。
八、联系我们与数据保护官
如您对本隐私说明有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下方式联系我们的数据保护官(DPO):
电子邮件:[email protected]
邮寄地址:中国上海市浦东新区张江高科技园区晨晖路88号2号楼3层(邮编:201203)
工作时间:周一至周五 09:00-18:00(法定节假日除外)
我们将在收到咨询后的48小时内予以确认,并在15个工作日内完成实质性答复。如果您对我们的处理方式不满意,您有权向当地网信部门或数据保护监管机构提出投诉。