隐私说明与数据保护政策
本隐私政策详细阐述了 host.whatapp-ar.com.cn 在您使用 WhatsApp网页版 相关指导服务时,如何收集、使用、存储及保护您的个人信息。我们深知隐私的重要性,并承诺遵循《中华人民共和国个人信息保护法》及 GDPR 的最高标准。
一、信息收集范围与类型
我们坚持"数据最小化"原则,仅收集为您提供服务所必需的最少信息。在您访问我们的网站或使用相关工具时,我们可能收集以下两类信息:
1. 您主动提供的信息
- 联系信息:当您通过邮件或表单联系我们时,我们会收集您的邮箱地址、姓名(可选)以及您在留言中主动提及的内容。
- 反馈与工单信息:当您提交问题反馈或技术支持工单时,您提供的描述文本、截图(如有)会被存储以便处理。
2. 自动采集的技术信息
- 日志数据:包括您的 IP 地址、浏览器类型与版本、操作系统、访问时间、浏览的页面路径以及点击行为。这些数据仅用于站点安全分析与性能优化。
- 设备信息:我们可能读取您的设备屏幕分辨率、语言偏好等非敏感信息,以便优化页面展示效果。
特别说明:我们不会收集您通过 WhatsApp网页版 发送的任何聊天内容、状态内容或联系人列表。这些数据仅存在于 WhatsApp 官方的加密服务器中,我们无法访问。
二、信息使用目的与方式
我们收集的信息仅用于以下明确且合法的目的,不会超出必要范围进行使用:
- 提供与维护服务:使用技术日志数据来排查网站故障、优化页面加载速度(平均提速 20%)。
- 客户支持:使用您提交的联系信息来回复您的咨询、解决您遇到的问题,并发送解决方案邮件。
- 安全与防欺诈:分析 IP 地址和访问模式,以识别和阻止恶意爬虫、DDoS 攻击等非法行为。我们保留此类安全日志至少 180 天。
- 改进产品体验:基于匿名化的点击流数据分析用户偏好,以调整教程内容的排列顺序,确保最受欢迎的文章(如"状态发布指南")排在最前面。
我们承诺:绝不会将您的个人信息出售、出租或交易给任何第三方用于营销目的。我们也不会使用您的数据来进行任何形式的用户画像或定向广告推送。
三、Cookie 与追踪技术说明
为了让网站正常运行并提供个性化体验,我们使用 Cookie 及类似技术(如 LocalStorage)。具体使用情况如下:
| Cookie 类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要 Cookie | session_id | 维持您的登录状态(如果您注册了网站账号),防止跨站请求伪造(CSRF)。 | 会话结束即失效 |
| 偏好 Cookie | lang_pref | 记住您选择的语言(中文/英文)以及文章列表的视图模式。 | 1 年 |
| 分析 Cookie | _ga (Analytics) | 匿名统计访问量、来源渠道,帮助我们了解哪些教程最受欢迎。我们已开启 IP 匿名化功能。 | 最长 2 年 |
您可以通过浏览器设置删除或阻止所有 Cookie。但请注意,禁用必要 Cookie 可能导致网站部分功能(如评论、工单提交)无法正常使用。我们不会使用 Flash Cookie、EverCookie 等难以清除的追踪技术。
四、第三方数据共享政策
我们不会向无关第三方披露您的个人数据。仅在以下特定且必要的情况下,我们可能与有限的服务提供商共享必要信息:
- 网站托管服务商:我们的服务器位于阿里云(中国大陆节点)和 AWS(法兰克福节点),这些服务商可能因维护需要接触到服务器日志,但受保密协议约束。
- 邮件推送服务商:当您订阅我们的邮件列表时,我们会使用专业的邮件发送平台(如 SendGrid)来投递。该平台仅获得您的邮箱地址用于发送。
- 法律合规要求:当我们收到具有法律效力的传票、法院命令或政府监管要求时,我们可能会依法披露必要的信息。我们会尽力在法律允许的范围内提前通知您(除非法律禁止)。
我们郑重承诺:我们的服务不包含任何广告联盟 SDK,也不会接入 Meta(Facebook)的追踪像素,因此您的访问行为不会被用于广告重定向。
五、您的权利与选择
根据《个人信息保护法》和 GDPR,您对您的个人信息拥有以下完全的控制权:
- 访问权:您可以随时通过联系我们,索取我们持有的关于您的个人数据副本。
- 更正权:如果您发现我们存储的您的邮箱地址等信息有误,您可以要求立即更正。
- 删除权(被遗忘权):您可以要求我们删除您的所有个人数据。我们将在 30 天内完成删除操作,并确认通知您。
- 限制处理权:在您对数据准确性提出异议期间,您可以要求我们暂停处理您的数据。
- 可携带权:您可以要求我们以结构化、机器可读的格式(如 JSON)向您提供您的数据。
- 撤回同意权:如果您之前同意了某项数据使用(如邮件订阅),您可以随时撤回同意,我们将停止该用途。
如需行使上述任何权利,请发送邮件至 [email protected],我们将在 10 个工作日内核实您的身份并完成处理。
六、信息安全保障措施
我们采用多层次的安全防护体系,确保您的数据免受未授权访问、泄露或篡改。
- 传输加密:全站启用 TLS 1.3 加密协议,确保数据在传输过程中的机密性和完整性。
- 存储加密:所有包含个人信息的数据库均使用 AES-256 算法进行静态加密。
- 访问控制:仅极少数核心运维人员拥有数据库访问权限,且所有访问操作均记录在审计日志中,日志保留至少 1 年。
- 渗透测试:我们每年至少委托第三方安全公司进行一次全面的渗透测试,最近一次测试(2024 年 11 月)未发现高危漏洞。
- 数据备份:每日进行增量备份,每周进行全量备份。备份数据同样加密存储,且保留周期不超过 30 天。
七、政策更新与通知机制
随着法律法规的演进和业务功能的调整,我们可能会不时修订本隐私政策。任何重大变更(如收集数据类型、使用目的的实质性改变)将遵循以下通知流程:
- 在本页面顶部显示"更新日期"(最后更新:2025 年 1 月 1 日)。
- 对于重大变更,我们会在网站首页发布显著横幅公告,持续至少 7 天。
- 如果涉及您个人权利的缩减,我们将通过您预留的邮箱发送单独的通知邮件。
我们建议您定期查看本页面以了解最新政策。若您在政策更新后继续使用我们的服务,即视为您已阅读并理解更新后的内容。
八、联系方式与数据保护官
如果您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下渠道联系我们:
- 数据保护官(DPO)邮箱:[email protected]
- 常规咨询:[email protected]
- 邮寄地址:中国上海市浦东新区张江高科技园区碧波路 888 号 2 号楼 3F(邮编:201203)
如果您对我们的处理方式不满意,您有权向当地网信部门或个人信息保护机构提出投诉。我们非常重视您的信任,并将以最大的诚意解决任何争议。