隐私说明
本隐私说明适用于 log.whatapp-wiki.com.cn 域名下提供的所有服务(包括WhatsApp网页版标签扩展功能)。我们深知标签数据可能涉及你的商业机密和个人隐私,因此我们遵循"最小化收集、最大化保护"的原则。本政策最后更新日期:2025年6月1日。
一、信息收集范围与类型
我们收集的信息分为两类:必要信息和可选信息。必要信息包括:你的WhatsApp账号唯一标识(哈希值,非原始手机号)、设备型号、浏览器版本、操作系统版本、IP地址(仅用于安全风控,存储30天后自动删除)。这些信息是提供标签功能所必需的。
可选信息包括:你主动填写的企业名称、行业类型、团队规模(用于定制标签模板建议)、你创建的标签名称及使用频率统计(用于功能优化)。标签内容本身(即消息文本)我们不会主动采集,标签与消息的关联关系仅在你的设备端和WhatsApp官方服务器上存储,我们无法读取消息正文。
需要特别说明的是:当你在群组中创建#需求讨论等标签时,标签名称会同步至WhatsApp官方服务器,我们仅接收标签名称的匿名化统计信息(如"#需求讨论"被创建了100次),无法关联到具体群组或用户。
二、信息使用目的与方式
我们收集的信息仅用于以下四个目的:
- 提供核心功能:标签的创建、存储、同步和过滤展示,需要处理标签元数据(名称、创建时间、创建者哈希标识)。
- 安全防护:IP地址和设备信息用于识别异常登录行为、防止暴力破解和恶意攻击。例如,当同一IP在1分钟内发起超过20次扫码请求时,系统会自动触发验证码机制。
- 产品优化:匿名化的标签使用统计数据帮助我们了解用户偏好。例如,我们发现"#进度汇报"是使用频率最高的标签(占所有标签的23.7%),因此在专业版中优化了该标签的展示样式。
- 法律合规:当收到具有法律效力的调查令或法院命令时,我们会在法律允许的范围内提供必要的数据。
我们承诺:绝不将你的个人信息出售给任何第三方,绝不用于广告定向投放,绝不在未经授权的情况下将数据用于训练AI模型(即使匿名化处理,也需要单独获得你的同意)。
四、第三方数据共享政策
我们仅在以下有限场景下与第三方共享必要的数据:
- WhatsApp官方(Meta Platforms Inc.):标签名称和关联消息的存储发生在WhatsApp的服务器上,我们无法绕过这一架构。我们与Meta签署了数据处理协议(DPA),确保标签数据仅用于消息展示目的。
- 云服务提供商:我们的服务器托管于国内合规的云服务商(阿里云),云服务商仅提供基础设施,无法访问业务数据。所有数据在存储前均经过AES-256加密。
- 支付服务商:当你购买专业版或企业版时,支付信息(如银行卡号、支付金额)由持牌支付机构(支付宝、微信支付)直接处理,我们仅接收支付结果通知,不接触你的支付敏感信息。
- 法律要求:在收到法律程序要求时,我们会进行严格的形式审查,并在法律允许的范围内通知你(除非法律禁止通知)。自2020年至今,我们共收到7次数据调取请求,其中2次因不符合法律程序被拒绝。
除上述情况外,我们不会将你的任何信息共享给任何第三方。我们也不会将数据用于任何形式的广告合作或数据交易。
五、用户权利与数据管理
根据《个人信息保护法》及相关法规,你享有以下权利:
- 查询权:你可以通过邮件([email protected])申请查看我们存储的关于你的所有个人信息副本,我们将在10个工作日内提供。
- 更正权:如需修改绑定的邮箱、企业名称等信息,可在"账户设置"中自行修改,或联系客服协助更正。
- 删除权:你可以要求删除你的标签使用统计数据和个人信息。删除请求将在30天内处理完毕。注意:标签消息本身存储于WhatsApp服务器,需通过WhatsApp官方渠道删除。
- 撤回同意权:你可以随时撤回对分析Cookie和可选信息收集的同意,撤回不影响已处理的数据的合法性。
- 注销权:注销账号后,我们将在15天内删除所有与你账号关联的数据(除法律要求保留的财务记录,保留期限不超过5年)。
- 可携带权:你可以申请导出你的标签使用记录(JSON格式),我们将在10个工作日内提供下载链接。
如需行使上述权利,请发送邮件至 [email protected],邮件标题注明【数据权利请求】。我们会在收到请求后24小时内确认,并启动处理流程。
六、信息安全保障措施
我们采取以下技术和管理措施保护你的数据:
- 传输加密:所有数据传输使用TLS 1.3协议,证书由DigiCert签发,密钥长度2048位。
- 存储加密:数据库中的敏感字段(如IP地址、邮箱)使用AES-256-GCM算法加密存储。
- 访问控制:内部员工访问生产数据库需经过双因素认证(2FA),且所有访问操作均有审计日志记录,日志保留6个月。
- 安全测试:每季度进行一次外部渗透测试(由独立第三方执行),每年进行一次等保三级测评。2024年共发现并修复3个中危漏洞,无高危漏洞。
- 数据备份:核心数据每日增量备份,每周全量备份,备份数据同样加密存储,保留周期为90天。
- 应急预案:我们制定了数据泄露应急响应预案,若发生安全事件,将在72小时内通知受影响用户,并上报监管机构。
七、政策更新与通知机制
本隐私政策可能根据法律法规变化、产品功能调整或安全需求进行更新。更新后的政策将在本页面发布,并在页面顶部标注"最后更新日期"。重大变更(如数据收集范围扩大、共享对象变化)将通过以下方式额外通知:
- 站内信通知(登录后可见)
- 邮件通知(发送至你绑定的邮箱)
- 登录时弹窗提示(需点击"同意"后方可继续使用)
如果变更涉及处理目的和方式的实质性调整,我们会在变更生效前30天发出通知,并重新获取你的同意。对于拒绝同意的用户,我们将停止收集相关数据,但可能影响部分功能的正常使用。
八、联系我们与投诉渠道
如你对本政策或数据保护实践有任何疑问、意见或投诉,可以通过以下渠道联系我们:
数据保护官(DPO):张明华,邮箱:[email protected],电话:+86 21-6083-2199
邮寄地址:上海市浦东新区博云路2号浦软大厦8层,收件人:数据保护办公室,邮编:201203
我们将在15个工作日内回复你的问题。如果你对我们的处理结果不满意,你可以向上海市浦东新区互联网信息办公室或国家互联网信息办公室进行投诉举报。我们承诺配合监管机构的调查,并按照监管要求整改。