隐私说明:WhatsApp网页版数据收集、使用与保护政策
在金融咨询与资产管理领域,数据安全与隐私保护是信任的基石。本页面详细阐述当您使用WhatsApp网页版(域名:byte.whatapp-vlog.com.cn)时,我们如何处理您的信息。我们坚持"最小化收集、透明化使用、高强度保护"的原则,确保您的通讯内容与业务数据不被滥用。
一、信息收集范围与类型
我们收集的信息分为两大类:必要技术信息与可选功能信息。必要技术信息是保障服务运行的基础,包括:
- 设备与浏览器信息:包括浏览器类型、版本号、操作系统、屏幕分辨率、时区设置。这些信息用于优化页面渲染与功能兼容性。
- 网络连接数据:包括IP地址、网络类型(Wi-Fi/蜂窝网络)、连接状态变化。IP地址仅用于生成聚合统计(如地区分布)和抵御恶意流量攻击,我们不会将IP地址与您的通讯内容进行关联。
- 会话元数据:包括登录时间、登出时间、链接设备数量、消息收发频率(仅计数,不涉及内容)。这些数据用于监控服务健康度,例如检测异常的高频请求。
可选功能信息仅在您主动启用时收集。例如,若您使用"会话存档"功能,消息内容将以AES-256加密形式存储在您的本地浏览器IndexedDB中。我们无法访问该存档内容,且该功能默认关闭。
重要说明:我们不收集您通过WhatsApp网页版发送或接收的任何消息正文、媒体文件内容、联系人列表或通话记录。这些数据始终受到端到端加密保护,我们作为服务优化方,不具备解密能力。
二、信息使用目的与方式
我们收集的有限信息仅用于以下三个明确目的:
- 服务优化与故障诊断:通过分析浏览器崩溃日志(Crash Report)与网络请求耗时数据,我们能够定位并修复影响文件传输效率的Bug。例如,在2023年Q4,我们通过分析匿名性能数据,发现特定版本的Chrome浏览器在渲染长对话时存在内存泄漏,并及时发布了规避策略。
- 安全防护与滥用检测:我们利用IP地址与设备指纹信息来识别并阻止暴力破解、恶意扫码等攻击行为。当系统检测到同一IP在短时间内发起超过20次扫码请求时,将自动触发验证码机制并临时封禁该IP 30分钟。
- 产品功能研发:聚合分析(不包含个人可识别信息)帮助我们了解用户更倾向于使用哪些功能(例如拖拽上传、多账户切换),从而决定后续版本的开发优先级。
我们承诺,绝不会将您的信息用于广告定向投放、用户画像构建或向任何第三方出售数据。
三、Cookie 与追踪技术说明
与官方WhatsApp网页版类似,我们使用必要的Cookie来维持您的登录会话状态。具体包括:
- 会话Cookie(Session Cookie):在您登录后创建,用于标识当前浏览器会话。该Cookie为HttpOnly类型,无法通过JavaScript读取,有效期为会话结束(即关闭浏览器)或手动登出时。
- 持久化Cookie(Persistent Cookie):用于记住您的偏好设置(如语言、通知开关)。该Cookie有效期最长为30天,您可以在浏览器设置中随时清除。
- 本地存储(LocalStorage):用于缓存界面布局配置与快捷键设置。这些数据仅存储在您的设备上,不会同步至我们的服务器。
我们不使用任何第三方追踪Cookie、像素标签(Web Beacon)或跨站追踪技术。您不会在访问本站时被任何广告网络建立跨站档案。
四、第三方数据共享政策
我们遵循"除非法律要求,否则不共享"的原则。在以下极少数情况下,我们可能涉及数据共享:
- 基础设施服务商:我们的服务器托管于符合ISO 27001认证的数据中心。该服务商仅能访问加密的流量数据,且受保密协议约束。我们与其签订了数据处理协议(DPA),明确其不得将数据用于任何其他目的。
- 法律合规要求:若收到具有管辖权的法院或监管机构(如SEC、FCA)的合法传票,我们可能被要求提供必要的元数据。在此情况下,我们会尽可能缩小披露范围,并通知受影响的用户(除非法律禁止)。
- 业务并购或转让:若公司发生合并、收购或资产出售,您的信息可能作为资产的一部分转移。我们将通过邮件或网站公告的方式提前30天通知您。
我们明确承诺,不会与任何数据分析公司或广告联盟共享您的任何信息。
五、用户权利:访问、修改与删除
根据《通用数据保护条例》(GDPR)及《个人信息保护法》(PIPL)的精神,您对您的个人信息拥有以下权利:
- 访问权:您有权询问我们是否持有您的个人信息(我们持有的仅限于技术元数据)。您可以通过联系邮箱请求导出我们持有的关于您的数据副本。
- 更正权:由于我们收集的信息多为自动生成的技术参数,通常无法手动修改。但若您发现时区或语言设置错误,可通过浏览器设置直接更正。
- 删除权:您可以通过清除浏览器缓存、Cookie和站点数据,来删除我们可能存储在您本地的所有数据。若您希望我们从服务器端删除您的匿名性能日志,请发送邮件至隐私邮箱,我们将在30天内处理。
- 撤回同意权:对于非必要的本地存储功能(如会话存档),您可以随时在设置中关闭。
请注意,由于我们不存储消息内容,因此无法协助您恢复已删除的聊天记录。这符合端到端加密架构的设计原则。
六、信息安全保障措施
保护您的数据免受未授权访问是我们的首要任务。我们实施了以下多层安全机制:
- 传输层加密:所有与服务器的通信均通过TLS 1.3协议加密,确保数据在传输过程中无法被窃听或篡改。
- 端到端加密:消息内容由WhatsApp协议层进行端到端加密,加密密钥仅存储在您的设备上。即使我们的服务器被攻破,攻击者也无法读取消息明文。
- 本地存储加密:任何写入浏览器IndexedDB的缓存数据(如缩略图、文件索引)均使用AES-256-GCM算法加密,密钥由浏览器安全模块管理。
- 访问控制与审计:我们的服务器运维人员采用双因素认证(2FA)登录,且所有管理操作均记录在不可篡改的审计日志中。
- 漏洞奖励计划:我们与第三方安全研究机构合作,定期进行渗透测试,并设有漏洞披露奖励机制(最高奖金10,000美元)。
七、政策更新与通知机制
随着法律法规的演变和产品功能的迭代,本隐私政策可能不时更新。我们将通过以下方式通知您:
- 在本页面顶部显著位置展示"最近更新日期"。
- 对于涉及您权利的重大变更(如数据收集范围扩大),我们将通过您绑定的邮箱发送邮件通知,并在网页版登录时弹出提示窗口。
重大变更的定义包括:收集数据类型的变化、数据共享对象的增加、或数据留存期限的延长。政策更新后,若您继续使用本服务,即视为您接受修订后的条款。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们:
- 隐私事务专用邮箱:privacy@byte.whatapp-vlog.com.cn
- 数据保护官(DPO):我们已任命独立的数据保护官,您可以通过上述邮箱请求与DPO直接沟通。
- 邮寄地址:香港中环皇后大道中99号中环中心68楼6808室(仅接收法律文书,不接待访客)。
我们承诺在收到您的隐私请求后的30天内予以回复。若您对我们的处理方式不满意,您有权向您所在地的监管机构(如香港个人资料私隐专员公署)提出投诉。