隐私说明:WhatsApp网页版数据收集、使用与保护政策
本隐私说明适用于您访问和使用 web.whatapp-flux.com.cn(以下简称"本网站")的全部行为。我们深知隐私的重要性,尤其是在使用WhatsApp网页版这类涉及通信数据的场景中。本政策详细说明了我们收集哪些信息、如何使用、何时共享以及您拥有的控制权。我们承诺不读取、不存储、不分析您的WhatsApp聊天内容。
信息收集范围与类型
我们采用"最小化收集"原则,仅收集为提供核心服务所必需的信息。具体分为以下三类:第一,设备与浏览器信息——包括浏览器类型及版本、操作系统、屏幕分辨率、语言设置、时区。这些信息用于确保固定标签页引导内容与您的浏览器环境匹配,例如Safari用户会看到针对Safari的专属操作提示。第二,使用行为数据——包括页面访问时间、停留时长、点击固定标签页教程的交互次数、是否成功完成固定操作。这些数据以聚合形式统计,不关联个人身份。第三,您主动提交的信息——如通过联系我们页面发送邮件时提供的邮箱地址、姓名、问题描述。此类信息仅用于回复您的咨询。
我们特别声明:本网站不收集您的WhatsApp手机号码、聊天记录、联系人列表、媒体文件或任何通过WhatsApp网页版传输的通信内容。由于WhatsApp网页版采用端到端加密,即使技术上可行,我们也无法读取这些数据。我们的服务器仅作为入口页面和静态资源托管,不参与任何消息转发。
信息使用目的与方式
收集到的信息用于以下四个明确目的:第一,提供与优化核心功能——浏览器信息用于动态显示适合您浏览器的固定标签页教程;行为数据帮助我们识别教程中容易导致用户困惑的步骤,并持续改进引导文案。第二,安全防护——通过分析异常访问模式(如高频请求、非浏览器UA),识别并阻止恶意爬虫或DDoS攻击,保障网站可用性。第三,用户支持——您主动提交的联系信息仅用于处理您的问题,不会用于营销推广。第四,合规审计——保留必要的访问日志(IP地址、时间戳)以满足法律法规要求,日志保留期为30天后自动删除。
我们不会将您的信息用于任何形式的广告投放、用户画像或行为追踪。本网站不接入任何第三方广告联盟,也不设置跨站追踪代码。您的数据不会出售、出租或交易给任何第三方。
Cookie与追踪技术说明
本网站使用两种类型的Cookie,均为保障基本功能所必需:第一,会话Cookie——用于维持您的登录状态(即WhatsApp网页版二维码扫码后的会话),该Cookie在您关闭浏览器标签时自动失效。第二,偏好Cookie——用于记录您是否已查看固定标签页引导弹窗,避免每次访问都重复弹出。此Cookie有效期30天,内容仅为一个布尔值(true/false),不包含任何个人标识。
我们不使用任何第三方追踪Cookie、像素标签或指纹识别技术。我们不使用Google Analytics、百度统计等外部统计工具,所有访问分析均基于服务器端日志的聚合处理。您在浏览器设置中可以选择禁用所有Cookie,但请注意,禁用会话Cookie将导致WhatsApp网页版无法保持登录状态,每次访问都需要重新扫码。
第三方数据共享政策
在以下有限情况下,我们可能向第三方披露信息:第一,法律要求——当收到具有法律效力的传票、法院命令或政府机构合法要求时,我们会在法律允许范围内尽量通知您(除非法律禁止)。第二,紧急情况——为保护用户或公众的人身安全、财产安全,在极端紧急情况下可能披露必要信息。第三,服务提供商——我们可能使用第三方云服务器托管静态资源(如CDN),这些服务商仅处理技术层面的数据传输,不接触您的个人身份信息,且均签署了数据处理协议。
我们与WhatsApp官方(Meta Platforms, Inc.)之间不存在任何数据共享关系。本网站是独立的第三方服务入口,不隶属于WhatsApp或Meta。您的WhatsApp通信数据由WhatsApp官方按照其自身隐私政策处理,建议您同时查阅WhatsApp官方的隐私政策以全面了解其数据处理方式。
用户权利:查看、修改与删除个人数据
您对自己的数据拥有完全的控制权。具体权利包括:第一,访问权——您可以发送邮件至 [email protected],申请获取我们持有的关于您的个人信息副本(如有)。我们将在15个工作日内提供。第二,更正权——如果您发现我们持有的信息有误,可要求更正。第三,删除权——您可以要求删除我们收集的与您相关的非必要数据。请注意,由于我们采用最小化收集,实际持有的个人数据极少(通常仅限您主动提交的邮箱地址)。第四,撤回同意权——对于基于同意处理的非必要Cookie(如偏好Cookie),您可以通过浏览器设置随时清除。
为保障账户安全,处理上述请求前我们可能需要验证您的身份(如确认您能接收我们发送的验证邮件)。所有数据请求均为免费,但频繁且无理的重复请求(每月超过3次)可能导致我们收取合理的人工处理费。
信息安全保障措施
我们采取以下技术与管理措施保护您的数据:第一,传输加密——全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中不被窃听或篡改。第二,静态数据加密——服务器上的日志文件使用AES-256算法加密存储。第三,访问控制——仅运维团队中两名核心成员拥有服务器日志的访问权限,且所有访问操作均记录在审计日志中。第四,定期安全审计——每季度委托第三方安全公司进行渗透测试,最近一次测试(2024年2月)未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网传输不存在100%的安全性。我们建议您也采取必要防护:使用最新版本的浏览器、定期清理浏览器缓存、不在公共电脑上勾选"记住我"选项、在离开时主动点击WhatsApp网页版右上角的"退出登录"按钮。
政策更新通知与联系方式
本隐私说明可能因法律法规变化、功能调整或安全需求而更新。更新后的政策将在本页面发布,并在页面顶部标注"最后更新日期"。对于重大变更(如数据收集范围扩大、新增数据共享方),我们将通过网站首页显著位置的通知横幅进行额外提示,并在变更生效前至少7天公布。我们建议您定期查看本页面。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:电子邮件 [email protected](邮件标题请注明"隐私咨询");或邮寄至上海市浦东新区张江高科技园区博云路2号(收件人:隐私保护办公室)。我们将在15个工作日内对您的隐私相关请求进行实质性回复。如果您对我们的处理方式不满意,您有权向当地数据保护监管机构提出投诉。