隐私说明与数据保护政策
本隐私政策详细说明data.whatapp-core.com.cn(以下简称"本平台")如何收集、使用、存储和保护您的个人信息。我们深知隐私对每位用户的重要性,承诺以最高标准保护您的数据安全。
信息收集范围与类型
在您使用本平台服务的过程中,我们可能收集以下类别的信息:
- 账户信息:当您注册会员或订阅资讯时,我们会收集您的邮箱地址、手机号码(选填)、用户名和密码(加密存储)。
- 设备信息:包括IP地址、浏览器类型(如Chrome 120.0)、操作系统版本(Windows 11/macOS 14)、屏幕分辨率、语言偏好等。这些信息通过Cookie或类似技术自动采集。
- 使用日志:记录您访问的页面路径、停留时长、点击行为、搜索关键词、下载操作等,用于优化产品界面和内容推荐。
- 交互数据:当您通过在线客服或邮件联系我们时,我们会保留沟通记录以提升服务质量。
- 企业客户信息:企业版用户需提供公司名称、营业执照编号(选填)、行业类型、员工规模等用于合同签订和发票开具。
我们不会主动收集您的WhatsApp聊天内容、通讯录、照片等敏感个人信息。所有与WhatsApp相关的操作均通过官方API完成,本平台不存储任何消息正文。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 服务提供:用于维护网站正常运行、处理下载请求、提供客户支持、完成企业版账号开通等核心功能。
- 体验优化:分析用户行为模式以改进产品界面设计、优化内容结构、提升加载速度。例如,若发现大量用户访问"多开教程"页面,我们会增加相关内容的产出。
- 个性化推荐:基于您的浏览历史和下载记录,向您推荐可能感兴趣的工具版本或功能模块。您可在设置中关闭个性化推荐。
- 安全风控:检测异常登录行为、防范DDoS攻击、识别恶意爬虫,保障平台和用户数据安全。
- 法律合规:根据法律法规要求,配合司法机关调查或履行法定义务。
我们承诺不会将您的个人信息出售、出租或用于与上述目的无关的商业活动。在开展新的数据使用场景前,我们会通过邮件或站内通知提前告知并获得您的同意。
Cookie与追踪技术说明
本平台使用Cookie和类似技术(如LocalStorage、SessionStorage)来提升访问体验。具体包括:
- 必要Cookie:用于维持登录状态、记住语言偏好、完成表单提交,禁用后将无法正常使用网站核心功能。
- 分析Cookie:我们使用自建统计系统(非Google Analytics)收集匿名访问数据,包括页面浏览量、来源渠道、设备类型等。该数据不包含个人身份信息。
- 功能Cookie:记录您对字体大小、主题颜色等界面设置的偏好,有效期最长365天。
- 第三方Cookie:本平台不接入任何广告联盟,因此不包含第三方广告追踪Cookie。但如果您通过社交媒体链接跳转至本平台,对应平台可能设置Cookie。
您可以通过浏览器设置管理或删除Cookie。请注意,禁用全部Cookie可能导致部分功能无法使用,如"记住我"登录功能。我们建议保留必要Cookie以获得最佳体验。
第三方数据共享政策
我们仅在以下有限场景下与第三方共享必要信息:
- 云服务提供商:我们的服务器托管于阿里云(中国区)和AWS(新加坡区域),这些服务商已通过ISO 27001认证,数据处理协议符合GDPR标准。
- 支付机构:企业版付费功能通过支付宝、微信支付或对公转账完成,我们仅接收支付结果通知,不接触您的银行卡信息。
- 法律要求:若收到法院传票或政府机关合法要求,我们可能在法律允许范围内提供必要信息。
- 关联公司:如未来发生并购、重组,您的数据将随业务转移至新实体,我们会提前30天通知。
我们不会将您的数据共享给任何广告商、数据经纪人或未列明的第三方。所有共享行为均签署保密协议,并要求接收方遵守同等安全标准。
用户权利与数据管理
根据《个人信息保护法》和GDPR,您享有以下权利:
- 访问权:您可以随时通过"账户设置"查看我们存储的您的个人信息副本。
- 更正权:如发现个人信息有误,您可自行修改或联系客服协助更正。
- 删除权:您有权要求删除您的账户及全部个人信息。删除请求将在15个工作日内完成,但法律要求保留的日志除外。
- 撤回同意权:您可随时撤回对营销邮件、个性化推荐的授权,撤回不影响此前处理的合法性。
- 数据可携带权:您可以申请将您的数据以结构化、机器可读的格式导出。
- 投诉权:若您认为我们侵犯了您的隐私权,可向当地网信部门或数据保护机构投诉。
如需行使上述权利,请发送邮件至 [email protected],我们将在48小时内确认您的请求,并在15个工作日内完成处理。为验证身份,您可能需要提供注册邮箱验证码或身份证件照片。
信息安全保障措施
我们采用多层次安全防护体系保护您的数据:
- 传输加密:全站启用HTTPS/TLS 1.3协议,确保数据传输过程中的机密性和完整性。
- 存储加密:敏感字段(如邮箱、手机号)使用AES-256算法加密存储,密钥由独立密钥管理系统保管。
- 访问控制:员工访问用户数据需经过双重身份验证(2FA),且仅授予最小必要权限。所有访问行为均记录日志并定期审计。
- 漏洞管理:每季度进行渗透测试和代码审计,2024年已修复12个中低危漏洞,未发生重大安全事件。
- 备份策略:核心数据库每日增量备份、每周全量备份,备份数据异地存储,保留期30天。
尽管我们采取了行业领先的安全措施,但没有任何系统能保证100%安全。如发生数据泄露事件,我们将在72小时内通过邮件和站内公告通知受影响的用户,并向有关部门报告。
政策更新与联系我们
本隐私政策最后更新日期为2024年12月1日。我们可能根据法律法规变化、业务调整或技术升级适时更新本政策。重大变更(如数据收集范围扩大、共享对象变化)将通过以下方式通知:
- 网站首页显著位置展示变更公告,持续至少7天。
- 向注册用户发送邮件通知(如您提供邮箱)。
- 企业版客户将获得专属客服的定向通知。
如您对本政策有任何疑问、意见或投诉,请通过以下渠道联系我们:
数据保护官邮箱:[email protected]
邮寄地址:北京市朝阳区望京SOHO T1座 25层 法务部(邮编100102)
我们承诺在3个工作日内回复您的隐私相关咨询。