隐私说明与数据保护政策
本隐私说明(以下简称"本政策")适用于您对WhatsApp网页版平台(log.whatapp-core.com.cn)的访问和使用。我们深知聊天记录对您的重要性,因此制定了严格的隐私保护措施。本政策详细说明了我们如何收集、使用、存储和保护您的信息,以及您对自己数据所拥有的权利。请在使用WhatsApp网页版前仔细阅读本政策。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下类型的信息:
- 账号关联信息:当您通过手机扫码登录时,我们会获取您的WhatsApp账号ID、手机号码(仅显示后四位)、设备型号和操作系统版本,用于生成登录凭证和保障账号安全。
- 备份配置信息:您设置的备份邮箱地址、备份频率偏好(每日/每周/每月)、备份格式偏好(HTML/TXT/PDF)以及备份范围设置(全部对话或指定对话)。
- 操作日志数据:包括登录时间、退出时间、备份请求发起时间、备份邮件发送状态、IP地址(用于安全风控和地域分析)。
- 设备信息:浏览器类型、浏览器版本、屏幕分辨率、语言设置、时区信息,用于优化产品界面在不同设备上的显示效果。
- Cookie及类似技术:我们使用Cookie来维持您的登录状态(有效期24小时)和记住您的偏好设置。详细说明见下文第三节。
需要特别说明的是,我们不会主动收集、读取或存储您的聊天消息内容。所有聊天记录仅在您主动发起备份请求时,由您的浏览器直接打包生成备份文件,并传输至您指定的邮箱。整个过程中,备份数据不经过我们的服务器中转,我们仅记录备份操作的行为日志(如"用户在2025年5月10日14:30发起了一次备份请求"),而不记录备份内容本身。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下范围:
- 提供核心服务:使用账号关联信息和备份配置信息,实现扫码登录、邮件备份存档、定时自动备份等功能,确保您能够使用WhatsApp网页版将聊天记录发送至自己的邮箱。
- 安全与风控:使用操作日志数据和设备信息,识别异常登录行为(如异地登录、频繁登录失败等),防范账号被盗和恶意攻击,为您的沟通数据增加一道额外保障。
- 产品优化:分析产品界面使用数据(如点击热力图、功能使用频率),改进界面布局和交互流程,提升用户体验。此分析仅使用聚合数据,不涉及个人信息。
- 客户支持:当您联系客服时,我们可能查阅您的账号关联信息和操作日志,以快速定位问题并提供解决方案。
- 法律合规:在法律法规要求或政府部门依法调取时,配合提供相关信息。
我们承诺,不会将您的个人信息用于任何与上述目的无关的用途,不会出售、出租或以其他方式向第三方提供您的个人信息(法律法规另有规定的除外)。所有信息处理活动均遵循"最小必要"原则。
三、Cookie与追踪技术说明
WhatsApp网页版使用以下类型的Cookie和本地存储技术:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_token | 维持登录状态,防止未授权访问 | 24小时(会话结束自动清除) |
| 偏好Cookie | backup_pref | 记住您的备份格式、频率等偏好设置 | 30天 |
| 分析Cookie | _ga, _gid | 匿名统计页面访问量、功能使用情况(使用Google Analytics,已开启IP匿名化) | 最长2年 |
| 本地存储 | qr_scan_status | 记录扫码登录过程中的状态信息 | 会话结束自动清除 |
您可以通过浏览器设置禁用或删除Cookie,但请注意,禁用必要Cookie将导致您无法正常登录和使用WhatsApp网页版。禁用分析Cookie不会影响核心功能的使用。我们不会使用任何跨站追踪技术(如第三方广告Cookie、设备指纹追踪等)来追踪您的浏览行为。
四、第三方数据共享政策
我们仅在以下有限场景下与第三方共享必要的信息,且所有第三方均受保密协议约束:
- 云服务提供商:我们使用阿里云(中国区)和AWS(海外区)作为基础设施服务商。这些服务商可能会在处理过程中接触您的操作日志数据,但无权访问您的聊天内容和备份邮件。我们与云服务商签订了数据处理协议(DPA),确保其遵守GDPR和《个人信息保护法》的要求。
- 邮件发送服务商:当您发起备份请求时,备份邮件通过SendGrid或阿里云邮件推送服务发送至您的邮箱。邮件服务商仅在传输过程中处理邮件内容,不会存储副本。
- 分析服务商:我们使用Google Analytics(已配置IP匿名化)和自建日志分析系统,仅收集聚合统计数据,不包含个人身份信息。
- 法律要求的披露:在收到法院传票、政府调查令等合法请求时,我们会在法律允许的范围内配合提供信息,并尽可能提前通知您(除非法律禁止)。
除上述场景外,我们不会与任何第三方共享您的个人信息。我们的产品界面中不包含任何第三方广告SDK或追踪代码。
五、用户权利与数据管理
根据《中华人民共和国个人信息保护法》和GDPR,您对您的个人信息享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。请发送邮件至 [email protected],我们将在15个工作日内提供。
- 更正权:如果您发现您的备份邮箱地址、手机号码等信息有误,可登录WhatsApp网页版后在"设置"中自行修改,或联系客服协助更正。
- 删除权:您有权要求我们删除您的账号信息、操作日志等个人数据。删除请求将在7个工作日内处理完毕。请注意,删除账号后您将无法使用邮件备份存档功能,且历史备份记录将无法恢复。
- 撤回同意权:您可以随时撤回对Cookie使用和数据分析的同意。撤回方式:在浏览器设置中清除Cookie,或发送邮件至 [email protected] 申请退出分析数据收集。
- 数据可携带权:您有权要求我们将您的个人数据以结构化、机器可读的格式(如JSON)提供给您或您指定的第三方。
- 注销账号:您可以在"设置"→"账号管理"中点击"注销账号",或通过邮件提交注销申请。注销后,所有个人数据将在30天内彻底删除。
如需行使上述任何权利,请发送邮件至 [email protected],邮件标题请注明权利类型(如【访问请求】、【删除请求】)。我们不会因您行使权利而向您收取任何费用,但重复、无根据或过度的请求除外。
六、信息安全保障措施
我们采取了以下技术和管理措施来保护您的信息安全:
- 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,确保数据在传输途中不被窃听或篡改。
- 存储加密:服务器上的操作日志数据使用AES-256算法加密存储,密钥由独立的密钥管理系统(KMS)保管,定期轮换。
- 访问控制:仅授权员工可访问用户数据,所有访问行为均有审计日志记录,且遵循"最小权限"原则。
- 入侵检测:部署了Web应用防火墙(WAF)和入侵检测系统(IDS),实时监控异常流量和攻击行为。
- 定期安全审计:每年聘请第三方安全公司进行渗透测试和代码审计,最近一次审计于2025年3月完成,未发现高危漏洞。
- 员工培训:所有员工每季度接受一次数据安全和隐私保护培训,培训覆盖率和通过率均为100%。
尽管我们采取了上述措施,但请理解,没有任何一种互联网传输或存储方法是100%安全的。如果发生数据安全事件,我们将在72小时内通过邮件和网站公告的方式通知您,并按照法律法规要求向监管部门报告。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映服务变化、技术更新或法律法规要求。政策更新时,我们将采取以下通知方式:
- 在网站首页和产品界面顶部展示显著的通知横幅,持续7天
- 向您的绑定邮箱发送政策更新摘要邮件
- 在"设置"→"隐私政策"页面中保留历史版本供您查阅
重大变更(如信息收集范围扩大、数据共享方变更)将提前30天通知您,并重新获取您的同意。常规更新将提前7天通知。如果您在政策更新后继续使用WhatsApp网页版,即视为您已阅读并理解更新后的政策。本政策版本号为V3.2,最后更新日期为2025年5月1日。
八、联系我们与隐私投诉
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:
- 隐私政策专用邮箱:[email protected]
- 数据保护官(DPO)联系方式:[email protected]
- 邮寄地址:北京市海淀区中关村软件园二期8号楼,数据保护办公室收,邮编100193
我们承诺在收到隐私相关咨询后的48小时内给予初步回复,并在15个工作日内给出实质性解决方案。如果您对我们的处理结果不满意,您有权向国家网信部门或您所在地的监管机构投诉举报。我们始终坚信,保护用户的隐私和数据安全,就是为您的沟通数据增加一道额外保障,也是我们作为平台最根本的责任。