隐私说明与数据保护政策
本隐私说明(以下简称"本政策")适用于WhatsApp网页版(log.whatapp-dl.com.cn)的所有产品与服务。我们深知,当您借助WhatsApp网页版分析群组互动数据时,涉及大量个人通讯信息。我们承诺以最严谨的态度保护您的隐私,并严格按照《中华人民共和国个人信息保护法》、《网络安全法》及《数据安全法》的要求处理相关信息。本政策最后更新日期为2024年10月1日,请您定期查阅。
一、信息收集范围与类型
我们坚持"最小必要"收集原则,仅收集为您提供服务所必需的信息。第一类信息是您主动提供的注册信息,包括但不限于邮箱地址、用户名及密码(加密存储)。当您联系我们技术支持时,我们可能收集您的浏览器版本、操作系统类型及错误日志。第二类信息是设备与技术信息,在您访问本网站时,我们通过服务器日志自动收集您的IP地址、访问时间、浏览页面路径及浏览器类型(User-Agent)。
特别需要说明的是,关于WhatsApp群组数据:当您在我们网站上下载或执行数据统计脚本时,该脚本仅在您的本地浏览器中运行,我们不会、也无法通过此脚本收集您WhatsApp中的任何聊天内容、成员名单或发言记录。脚本代码是静态的,不包含任何向外部服务器发送数据的指令。您的群组数据始终保存在您的设备上,我们无法访问。
此外,当您自愿参与我们的用户调研或反馈活动时,我们可能收集您提供的关于社群运营的见解。这些信息将做匿名化处理,去除所有可识别个人身份的标识。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:1)提供、维护和改进网站功能,包括内容推送、教程访问权限管理;2)响应您的咨询请求,提供技术支持与客户服务;3)分析网站流量趋势,优化页面布局与内容结构,提升用户体验;4)在获得您单独同意的前提下,向您发送我们原创的教程更新或行业洞察电子报。
我们不会将您的个人信息用于任何与上述目的无关的用途。对于脱敏后的统计数据(如"某教程的下载量"、"用户使用的浏览器比例"),我们可能用于对外发布行业报告,但这些数据无法反向识别到具体个人。我们承诺不进行任何形式的用户画像用于精准广告投放,也不参与跨网站追踪您的浏览行为。
三、Cookie与追踪技术说明
本网站使用Cookie和类似技术(如LocalStorage)来提升您的访问体验。我们使用的Cookie分为两类:严格必要性Cookie,用于维持您的登录状态和防止跨站请求伪造攻击,这类Cookie无法禁用,否则网站无法正常运行;分析性Cookie,用于统计访问量及来源渠道,我们使用的是自建统计系统,不接入Google Analytics等第三方工具,从而避免数据外流。
您可以通过浏览器设置管理或删除Cookie。但请注意,禁用Cookie可能导致您无法正常登录或使用网站的个性化功能。我们不在本网站上使用任何Flash Cookie、浏览器指纹识别或设备指纹技术。此外,我们不会在您访问其他网站时向您的浏览器投放第三方Cookie。
四、第三方数据共享政策
我们高度重视您的信任,除以下情形外,我们不会向任何第三方出售、出租或共享您的个人信息:1)获得您的明确同意;2)根据法律法规要求或政府机关的命令进行披露;3)为保护本网站用户或公众的人身财产安全所必需;4)与为我们提供基础设施服务(如云服务器托管)的合作伙伴共享,但此类合作伙伴仅能按我们的指示处理数据,且必须签署严格的保密协议。
需要特别指出的是,本网站与WhatsApp LLC(Meta旗下公司)无任何关联、合作或授权关系。我们不向WhatsApp官方传输任何用户数据,也不接收其共享的数据。您在使用WhatsApp网页版时产生的数据交互,受WhatsApp自身的隐私政策管辖,建议您同时查阅官方政策。我们的域名log.whatapp-dl.com.cn为独立运营,不包含任何官方商标的暗示。
五、您的权利:访问、修改与删除
根据《个人信息保护法》,您对您的个人信息享有以下权利:1)知情权与决定权——您有权了解我们如何处理您的信息,并决定是否授权;2)查阅复制权——您可以通过联系我们获取我们持有的关于您的个人信息副本;3)更正权——如发现信息有误,您有权要求我们及时修正;4)删除权——在特定条件下,您可以要求我们删除您的个人信息,例如我们处理信息的行为违反了法律法规,或您撤回了同意。
如需行使上述权利,请发送邮件至 [email protected]。我们将在15个工作日内予以回复。为保障账户安全,我们可能需要您提供身份验证信息(如注册邮箱验证码)。对于重复、无根据或过度的请求,我们可能收取合理费用或予以拒绝。我们将在法律允许的最短时间内处理您的请求,但最多不超过30天。
六、信息安全保障措施
我们采用多层次的安全防护体系保护您的数据。数据传输层面,全站启用HTTPS加密协议(TLS 1.3),确保数据在传输过程中不被窃听或篡改。数据存储层面,您的密码使用bcrypt算法加盐哈希存储,即使数据库泄露,攻击者也无法还原明文密码。访问控制层面,我们实施基于角色的权限管理,内部员工仅能访问履行其职责所必需的最小数据集,并接受定期安全培训。
我们每年委托第三方安全机构进行渗透测试与漏洞扫描,最近一次测试于2024年8月完成,未发现高危漏洞。同时,我们建立了数据泄露应急响应预案,一旦发生安全事件,将在72小时内向监管机构报告,并通知受影响的用户。我们建议您也采取必要的安全措施,例如使用独立的强密码、定期清理浏览器缓存、不在公共电脑上登录本网站。
七、政策更新与通知机制
随着法律法规的演变和业务功能的调整,我们可能适时修订本政策。重大变更包括但不限于:信息收集范围显著扩大、信息使用目的改变、第三方共享对象增加等。对于重大变更,我们将通过网站首页显著位置的弹窗公告、站内信或您注册邮箱发送通知,并在变更生效前至少7天向您告知。
我们鼓励您定期查看本页面以了解最新政策。本政策的生效日期为页面顶部的"最后更新日期"。如果您在政策更新后继续使用本网站,即视为您接受修订后的条款。若您不同意变更内容,您有权停止使用我们的服务,并请求删除您的个人信息。历史版本的政策文档,您可以通过联系我们获取存档副本。
八、联系我们与数据保护官
如果您对本政策有任何疑问、意见或投诉,请首先通过以下渠道联系我们:数据保护官邮箱:[email protected],邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层808室,数据保护官收。我们将在15个工作日内对您的请求进行实质性答复。
如果您对我们的处理方式不满意,您有权向网信部门或电信主管部门投诉举报。我们建议您先与我们沟通,以便我们有机会解决您的问题。请记住,当您通过分析群内互动数据时,请务必遵守相关法律法规及道德准则,尊重群成员的知情权,我们提供的工具与指南仅用于合法合规的社群管理目的。