隐私说明:我们如何保护您的数据安全
本隐私说明旨在透明地阐述我们在提供WhatsApp网页版技术指导服务过程中,如何收集、使用、存储和保护您的个人信息。我们深知,安全与隐私是用户选择WhatsApp网页版的核心考量因素,尤其是其引以为傲的双端身份双向验证机制,本身就是对用户隐私的强有力保护。作为技术服务提供方,我们同样将您的数据安全置于最高优先级。
本政策适用于我们运营的网站 ml.whatapp-nft.com.cn 及相关的技术支持服务。请在使用我们的服务前仔细阅读本政策。当您访问本网站或联系我们时,即表示您已理解并同意本政策中描述的数据处理实践。我们承诺,绝不会将您的个人信息出售给任何第三方。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的最少信息。具体而言,我们可能收集以下几类数据:第一,您主动提交的联系信息,包括姓名(或昵称)、电子邮箱地址、联系电话,这些信息仅在您通过邮件、电话或在线表单联系我们时被收集,用于回复您的咨询。第二,技术诊断信息,当您报告技术问题时,我们可能会收集您的浏览器类型、操作系统版本、设备型号以及错误日志信息,这些信息帮助我们复现和定位问题。
需要特别强调的是,我们不会收集以下类型的数据:您的WhatsApp账号密码、手机号与账号的绑定关系、聊天内容、通讯录信息、以及任何通过扫码登录过程中产生的会话密钥或令牌。这些数据完全由WhatsApp官方系统处理,我们作为第三方指导服务方,在技术上不具备也不试图获取这些敏感信息的访问权限。
数据收集明细表
| 数据类型 | 收集场景 | 是否必需 | 保存期限 |
|---|---|---|---|
| 姓名/昵称 | 提交咨询表单 | 是 | 1年 |
| 电子邮箱 | 提交咨询表单或邮件联系 | 是 | 1年 |
| 电话号码 | 拨打热线或请求回电 | 否 | 6个月 |
| 浏览器/设备信息 | 技术问题诊断 | 否 | 3个月 |
| IP地址 | 网站安全防护 | 是 | 30天 |
信息使用目的与方式
我们收集的信息仅用于以下明确目的:第一,回复您提交的技术咨询和问题反馈,这是使用您联系方式的唯一目的。第二,改进我们的服务质量和网站内容,我们会分析技术诊断信息的聚合数据,以了解用户在使用WhatsApp网页版时遇到的高频问题,从而优化我们的教程和指南。第三,履行法律义务,在法律法规要求的情况下,配合监管机构进行必要的调查。
我们不会将您的个人信息用于任何形式的营销推广,不会向您发送未经请求的商业邮件或短信。我们也不会使用您的数据来进行用户画像或自动化决策。在内部,只有经过授权的技术支持人员才能在"需要知晓"的基础上访问您的联系信息,且所有访问行为均被记录在日志中,并接受定期审计。
第三方数据共享政策
我们承诺,除以下明确列举的有限情形外,我们不会与任何第三方共享您的个人信息:第一,服务提供商,我们可能将您的信息共享给为我们提供邮件系统运维、云服务器托管的技术服务商,这些服务商仅在我们的指示下处理数据,并受合同约束不得将数据用于任何其他目的。第二,法律要求,当我们有充分理由相信披露信息是遵守法律程序、法院命令或政府监管要求所必需的,我们将依法配合。
我们不会将您的信息出售、出租或交易给任何第三方。在涉及业务合并、收购或资产出售的情况下,如果您的个人信息被转移,我们将通过网站公告和邮件通知的方式提前告知您,并确保接收方继续遵守本隐私政策的全部条款。目前,我们未与任何广告联盟、数据经纪商或社交媒体平台建立数据共享关系。
您的权利:访问、修改与删除
根据《个人信息保护法》和GDPR的相关规定,您对您的个人信息享有以下权利:访问权,您可以要求我们提供我们所持有的关于您的个人信息的副本;更正权,如果您发现我们记录的信息不准确或不完整,您有权要求更正;删除权,在特定条件下,您可以要求我们删除您的个人信息,例如当数据不再用于收集时的原始目的。
如需行使上述任何权利,请通过本政策末尾的联系方式向我们提交书面请求。我们将在15个工作日内回复您的请求。对于明显无根据或过度的请求,我们可能会收取合理的行政费用或拒绝处理。在您行使权利的过程中,我们可能需要验证您的身份以确保信息安全,这通常需要您提供与我们通信时使用的邮箱地址或电话号码。
特别说明:由于我们并不存储您的WhatsApp账号数据,因此关于WhatsApp网页版内的聊天记录、联系人等数据的导出或删除请求,请您直接通过WhatsApp应用内的"设置"功能操作,或联系WhatsApp官方支持渠道。我们无法访问或操作这些数据。
信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据免受未授权访问、篡改或泄露。在传输层面,整个网站启用TLS 1.3加密协议,确保数据在传输过程中的机密性和完整性。在存储层面,所有收集的个人数据均经过AES-256加密后存储于位于中国境内的合规云服务器中,并实施严格的访问控制策略。
我们定期(每季度)进行内部安全审计和渗透测试,并每年委托第三方安全机构进行外部评估。我们的运维团队实行7×24小时安全监控,对异常访问行为进行实时告警和阻断。即使发生安全事件,我们也会在72小时内按照法律法规要求向相关监管机构报告,并通过网站公告或邮件方式通知受影响的用户。
政策更新与联系方式
我们可能会不时更新本隐私说明,以反映技术、法律或业务运营的变化。当本政策发生重大变更时,我们将在网站首页发布显著通知,并在政策顶部标注"最后更新日期"。重大变更包括但不限于:收集的数据类型发生实质性变化、数据使用目的改变、第三方共享范围的扩大等。我们建议您定期查看本页面以获取最新信息。
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下方式与我们联系:发送邮件至 [email protected],或致电 +86 400-8820-2024(工作时间)。我们设有专门的数据保护负责人处理您的隐私请求,并承诺在15个工作日内给予实质性回复。
最后更新日期:2025年1月1日。感谢您对我们工作的信任与支持。