隐私说明与数据保护政策
本隐私说明旨在透明地告知你,在使用WhatsApp网页版(vivid.whatapp-link.com.cn)过程中,我们如何收集、使用、存储和保护你的信息。我们深知,在跨国协作场景下,你传输的营销策划案、表格文档可能包含商业机密,因此我们将数据安全视为产品的生命线。
本政策适用于通过网页版访问的所有功能,包括但不限于消息发送、一键打包文件、文档在线预览等。请仔细阅读以下条款,当你继续使用本服务时,即表示你已理解并同意本政策的全部内容。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为你提供服务所必需的信息。具体分为以下几类:
- 账号信息:当你的手机WhatsApp扫码登录时,我们会获取你的手机号码、WhatsApp账号唯一标识符以及当前登录设备的型号和操作系统版本。这些信息用于创建会话并保障账号安全。
- 通讯数据:包括你发送的消息文本、打包的文件列表、文件大小以及接收方信息。请注意,我们仅处理这些数据的传输和展示,不会将其用于任何形式的广告分析。
- 设备与日志信息:为诊断网络问题,我们会记录你的IP地址、浏览器类型、访问时间以及页面交互事件(如点击预览按钮)。这些日志数据会自动匿名化处理,保留期限不超过30天。
- 性能指标:为了持续优化"流畅的前端响应速度",我们会收集页面加载耗时、文档渲染成功率等聚合性能数据。这些数据不包含任何个人可识别信息。
我们特别声明:我们不会收集你的通讯录列表、地理位置(除非你主动在消息中分享)、以及手机上的其他应用数据。
二、信息使用目的与方式
所有收集到的信息仅用于以下明确目的,不会超出范围使用:
- 提供核心服务:包括验证身份、建立加密通道、传输并展示你发送的消息和文件。
- 优化产品体验:通过分析性能指标,我们能够定位前端渲染瓶颈,从而改进代码逻辑,确保各类表格文档的预览速度持续提升。
- 安全风控:利用设备信息和日志数据,我们能够识别异常登录行为(如异地登录、频繁更换设备),并在必要时临时限制账号以保护你的数据安全。
- 法律合规:当收到具有法律效力的调查令或法院判决时,我们会在法律允许的范围内配合提供必要的数据。
我们承诺,绝不将你的个人信息出售给任何第三方,也绝不将你的文档内容用于训练任何AI模型。
三、Cookie 与追踪技术说明
为了维持登录状态和记住你的偏好设置,我们使用必要的Cookie和本地存储技术。具体说明如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id | 维持登录会话,防止跨站请求伪造。 | 浏览器关闭即失效 |
| 偏好设置Cookie | pref_lang | 记住你选择的界面语言和预览模式。 | 1年 |
| 性能分析Cookie | _perf_metrics | 聚合统计页面加载时间,不包含个人数据。 | 30天 |
我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。你可以在浏览器设置中禁用所有Cookie,但这会导致你每次访问都需要重新扫码登录,且部分个性化功能将无法使用。
四、第三方数据共享政策
我们仅在以下有限场景下,与经过严格筛选的服务提供商共享必要的数据:
- 云基础设施提供商:用于存储加密后的消息数据和文件缓存。目前我们使用位于新加坡、法兰克福和弗吉尼亚的AWS数据中心,所有数据在传输和存储时均采用AES-256加密。
- 崩溃分析与性能监控工具:我们使用自建的监控系统,但在极少数情况下,会与Sentry等工具共享脱敏后的错误堆栈信息,以快速修复前端代码缺陷。
- 法律要求:当政府机关依据法定程序提出要求时,我们会进行严格的合规审查,仅提供法律要求范围内的数据。
所有第三方服务提供商均签署了数据保护协议(DPA),禁止将你的数据用于任何其他目的。我们不会将你的数据出售、出租或交换给任何营销机构。
五、你的权利:查看、修改与删除
根据《个人信息保护法》和GDPR的相关规定,你享有以下权利。你可以通过"联系我们"页面提供的渠道行使这些权利。
- 访问权:你可以通过手机WhatsApp的"设置"→"账户"→"请求账户信息"来获取我们存储的关于你的数据副本。
- 更正权:如需修改绑定的手机号码或邮箱,请在手机WhatsApp中直接操作,网页版会实时同步更新。
- 删除权:你有权要求我们删除你的所有个人数据和聊天记录。请发送邮件至[email protected],邮件标题注明【删除账户请求】。我们会在7个工作日内完成删除操作,并发送确认函。
- 撤回同意权:你可以随时通过关闭浏览器中的Cookie功能来撤回对性能数据收集的同意,但这不影响撤回前基于同意进行的处理的合法性。
- 数据可携带权:你可以要求我们将你的数据以结构化、机器可读的格式(如JSON)提供给你或你指定的第三方。
对于上述任何请求,我们不会收取额外费用,但会在验证你的身份(通过手机验证码)后进行处理。
六、信息安全保障措施
保护你的数据安全是我们的首要任务。我们实施了以下多层次的安全防护体系:
- 传输加密:所有数据均通过TLS 1.3协议进行加密传输,该协议是目前业界最安全的版本,能够有效防止中间人攻击。
- 存储加密:服务器上的所有数据(包括消息和文件)均使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制:我们的运维人员采用"最小权限原则",仅少数核心工程师拥有生产环境的访问权限,且所有访问操作均有详细审计日志。
- 定期渗透测试:我们每年聘请第三方安全公司进行至少两次全面的渗透测试和代码审计,确保系统无已知漏洞。
- 数据备份:我们每天进行增量备份,每周进行全量备份。备份数据同样加密存储,保留周期为90天。
尽管我们采取了上述措施,但请注意,任何通过互联网传输数据的方法都无法保证100%的安全。若发生数据安全事件,我们将在72小时内通过邮件或站内信通知你,并上报相关监管机构。
七、政策更新与通知机制
随着产品功能和法律环境的变化,我们可能会适时修订本隐私说明。我们承诺,任何重大变更(如收集数据类型的变化、数据共享范围的扩大)都会提前30天通过以下方式通知你:
- 在网页版登录页面顶部显示显著的通知横幅。
- 向你的注册邮箱发送电子邮件(如果你在设置中开启了通知权限)。
- 在官方网站的"新闻公告"栏目发布更新摘要。
政策的"最后更新日期"将始终显示在本页面顶部。你在更新生效后继续使用服务,即视为接受修订后的条款。
八、联系我们与数据保护官
如果你对本隐私说明有任何疑问,或希望行使上述任何权利,请通过以下方式联系我们的数据保护官(DPO):
- 电子邮件:[email protected](请在邮件主题中注明【隐私咨询】)
- 邮寄地址:上海市徐汇区宜州路188号B幢12层,数据保护官收,邮编200233
- 在线表单:通过"联系我们"页面的在线客服,转接至隐私事务专员。
我们会在15个工作日内回复你的所有隐私相关请求。如果你对我们的处理方式不满意,你也有权向当地的数据保护监管机构(如中国国家互联网信息办公室或你所在国家的监管机构)提出投诉。