隐私说明与数据保护政策
本隐私政策旨在透明地披露我们(zen.whatapp-vlog.com.cn)在您使用WhatsApp网页版过程中,如何收集、使用、存储及保护您的个人信息。我们深知隐私的重要性,并承诺遵循《个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)等国际主流法规的最高标准。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息。根据功能的不同,我们可能收集以下几类数据:
1. 您主动提供的信息
- 账户关联信息:当您通过手机扫码绑定时,我们会获取您的WhatsApp手机号码及加密后的账户标识符(Hash值),用于建立设备间的安全会话。
- 客服与反馈:当您联系技术支持时,您提供的邮箱地址、问题描述及截图(可能包含聊天内容)将被保存,用于问题追溯与解决。
2. 自动采集的技术数据
- 设备与浏览器指纹:包括浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、时区设置。这些信息用于兼容性适配及安全风控。
- 网络连接信息:您的公网IP地址、网络类型(Wi-Fi/4G/5G)、网络延迟及丢包率。这些数据是智能重连机制(ILPE)运行的核心依据,我们仅用于实时计算,不存储超过24小时的原始数据。
- 使用日志:功能点击流、页面停留时长、异常错误报告。我们使用这些数据进行产品优化,且日志中不包含聊天内容本身。
特别说明:我们不会主动收集您的通讯录、聊天消息正文、媒体文件内容。这些数据通过端到端加密传输,我们无法在服务器端解密查看。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于与这些目的无关的用途。若需变更使用目的,我们将重新征求您的授权。
- 提供核心服务:用于建立、维护、管理您与手机端之间的加密通信链路。
- 智能网络优化:利用网络连接信息(IP、延迟、丢包率)实时调整重连策略,以实现"智能化的自动重连机制"。例如,当检测到延迟超过300ms时,系统会自动切换至低功耗模式。
- 安全防护与风控:通过分析IP地址、设备指纹及行为模式,识别并阻止恶意登录、撞库攻击及滥用行为。例如,同一IP在1分钟内发起超过10次扫码请求,将被临时封禁。
- 产品改进与研发:基于聚合后的使用日志(不包含个人标识),分析功能使用热度,优化界面布局与算法模型。
- 法律合规与争议解决:在涉及欺诈、诉讼等法律程序中,依法向有权机关提供必要的数据。
三、Cookie 与追踪技术说明
我们使用Cookie及类似的本地存储技术(如LocalStorage、IndexedDB)来提升您的使用体验。具体使用情况如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id | 维持登录状态,防止会话劫持 | 会话结束即失效 |
| 偏好设置Cookie | ui_prefs | 存储您的主题颜色、通知音效等设置 | 1年 |
| 安全Cookie | csrf_token | 防止跨站请求伪造攻击 | 24小时 |
| 第三方分析Cookie | _ga (Google Analytics) | 匿名统计页面访问量(已开启IP匿名化) | 最长2年 |
我们不会使用任何跨站追踪Cookie(如Facebook Pixel)来投放定向广告。您可以在浏览器设置中禁用所有Cookie,但请注意,禁用严格必要Cookie将导致您无法正常登录。我们建议您使用浏览器的"无痕模式"访问本网站,该模式下所有Cookie将在关闭窗口后自动清除。
四、第三方数据共享政策
我们承诺,在未经您单独同意的情况下,绝不向任何第三方出售、出租或交易您的个人信息。但在以下特定场景中,我们可能与受信任的合作伙伴共享必要的数据,且共享行为均受到严格的合同约束:
- 云服务提供商:我们使用阿里云(新加坡节点)及亚马逊AWS(法兰克福节点)存储加密后的用户数据。这些服务商仅作为数据托管方,无权访问您的明文数据。
- 网络加速服务商:为了优化全球访问速度,我们与Cloudflare合作,其边缘节点可能会短暂缓存您的加密数据包(不超过10分钟),以加速内容分发。
- 法律要求:若收到法院传票、搜查令等合法程序要求,我们将依法提供数据。我们会在法律允许的范围内,尽可能通知您相关请求(除非法律禁止)。
我们不会与任何广告联盟共享您的数据。您不会因为我们使用本服务而看到任何第三方定向广告。
五、您的权利与选择
根据法律法规,您对您的个人信息享有以下权利。您可以通过本页面底部的联系方式行使这些权利,我们将在15个工作日内响应您的请求。
- 访问权:您可以请求获取我们持有的关于您的个人信息副本(如IP地址记录、登录时间等)。
- 更正权:如果您发现绑定的手机号码有误,或需要更新邮箱地址,您可以自行在"设置"中修改,或联系客服协助更正。
- 删除权:您有权要求我们删除您的账户数据。请注意,删除账户数据将导致您无法继续使用网页版,且该操作不可逆。您可以在"设置"→"隐私"→"删除所有数据"中自助操作。
- 撤回同意权:对于基于您的同意而进行的数据处理(如分析Cookie),您可以随时撤回同意。撤回后,我们将停止处理相关数据,但不影响撤回前处理的合法性。
- 数据可携带权:您有权以结构化、机器可读的格式获取您的聊天记录(仅限您主动导出的部分)及设置偏好数据。
- 注销权:您可以通过联系我们申请注销整个账号。注销后,您的所有数据将在30天内彻底删除。
六、信息安全保障措施
我们采用多层次的安全防护体系,确保您的数据在传输和存储过程中绝对安全:
- 传输加密:所有数据均通过TLS 1.3协议加密传输,密钥长度为256位。我们启用了HTTP严格传输安全(HSTS)策略,强制浏览器使用HTTPS连接。
- 存储加密:静态数据使用AES-256算法加密存储。加密密钥存储在独立的密钥管理服务(KMS)中,与数据分离存放。
- 端到端加密:您的聊天消息通过Signal协议进行端到端加密,我们服务器仅作为密文中转站,无法解密内容。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA)及最小权限原则。任何数据访问行为均被记录在不可篡改的审计日志中。
- 安全测试:我们每季度邀请第三方安全公司进行渗透测试,并定期进行漏洞奖励计划。2024年,我们共修复了7个中高危漏洞,平均修复时间为48小时。
七、政策更新与通知机制
我们可能会根据法律法规的变化、业务功能的调整或技术升级,不时修订本隐私政策。重大变更将通过以下方式通知您:
- 站内信通知:在您下次登录网页版时,将弹出明显的弹窗提示,需要您点击"同意"后方可继续使用。
- 邮件通知:若您绑定了邮箱,我们将向您发送政策变更摘要邮件。
- 官网公告:在网站首页底部会保留历史版本的存档,供您随时查阅。
政策版本记录:v3.1(2024年10月1日生效),v3.0(2024年1月15日生效),v2.2(2023年6月30日生效)。
八、联系我们与数据保护官
如果您对本隐私政策或您的个人信息处理有任何疑问、投诉或建议,请首先通过以下方式联系我们:
数据保护官(DPO):张明远 先生
电子邮箱:[email protected]
邮寄地址:广东省深圳市南山区科技园南区W1-A栋 18层 法务部(数据保护官收),邮编:518057
我们将在收到您的请求后48小时内确认收悉,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向当地网信部门或数据保护监管机构(如广东省互联网信息办公室)投诉举报。