隐私说明:我们如何保护您的在线状态数据
本隐私政策详细阐述了WhatsApp网页版(以下简称“本产品”或“我们”)在您使用在线状态分组管理功能时,如何收集、使用、存储及保护您的个人信息。我们深知在线状态数据关乎您的社交隐私,因此我们采用了“数据最小化”与“端侧优先”的设计原则。本政策最后更新日期为2025年5月20日。
一、信息收集范围与类型
我们严格遵循“只处理为实现功能所必需的最少数据”这一原则。与WhatsApp官方应用不同,我们不会收集您的通讯录列表、聊天内容或媒体文件。我们收集的信息仅限于您主动配置的状态管理规则及必要的技术日志。
具体收集的信息类型包括:
- 账号标识信息:您的WhatsApp账号对应的加密哈希值(非明文手机号),用于关联您的分组配置。该哈希值通过HMAC-SHA256算法生成,我们无法从哈希值反推出您的手机号。
- 分组配置数据:您创建的分组名称(如“同事可见”)、分组内联系人的哈希标识、您设定的可见性规则(如时间段、是否可见)。这些数据在传输和存储时均经过AES-256-GCM加密。
- 设备与环境信息:浏览器类型、版本号、操作系统类型、插件版本号。这些信息仅用于兼容性诊断,不包含具体IP地址(我们会对IP进行匿名化处理,仅保留国家/地区级别信息)。
- 使用日志:当您执行“切换分组”操作时,我们会记录操作时间戳及操作类型(如“将分组A设为可见”),但不会记录您查看了哪个联系人。日志保留期为30天,之后自动永久删除。
二、信息使用目的与方式
我们收集上述信息的唯一目的是为您提供并优化在线状态可见性控制服务。具体使用场景包括:
1. 规则同步:当您在多台设备上登录同一WhatsApp账号时,我们需要将您的分组配置同步至其他设备。此过程仅传输加密后的配置数据包,不涉及任何聊天记录。同步过程采用端到端加密,即使是我们的服务器也无法解密查看您的具体分组规则。
2. 故障排查:当您提交技术支持工单时,我们可能会查阅您的设备信息和操作日志,以定位问题原因。在查阅前,我们会通过邮件向您确认并获得明确授权。
3. 产品改进:我们会以聚合形式(不包含个人标识)分析功能使用频率,例如“有多少比例的用户创建了超过3个分组”。这些统计数据仅用于优化产品设计,绝不会用于任何形式的广告定向推送。
我们郑重承诺:我们绝不会出售、出租或交易您的任何个人信息给第三方。我们也不会将您的数据用于任何与“信用评估”、“背景调查”相关的用途。
三、Cookie与追踪技术说明
我们的网站(host.whatapp-hope.com.cn)及浏览器插件本身不使用任何第三方广告Cookie或跨站追踪像素。我们仅使用一种名为 session_rule_cache 的本地存储对象(Local Storage),用于在您的浏览器中缓存当前生效的分组规则快照,以便在断网情况下仍能执行状态判定逻辑。
该本地存储对象具有以下特性:1)仅存储在您的设备上,不会上传至服务器;2)内容经过加密,且与您的浏览器会话绑定;3)当您卸载插件或清除浏览器站点数据时,该对象会被立即删除。我们建议您不要在公共电脑上启用“记住分组规则”功能,以避免规则被其他用户查看。
关于“Do Not Track”(DNT)信号:由于我们本身不进行跨站追踪,因此我们不响应浏览器的DNT信号,但这并不影响您的隐私权益。
四、第三方数据共享政策
我们仅在以下严格受限的情况下,可能与第三方共享必要的技术数据:
1. 云服务提供商:我们使用位于新加坡和法兰克福的AWS(亚马逊云服务)数据中心来存储加密的配置备份。这些服务商仅提供基础设施托管,无权访问您的数据明文。我们已与AWS签署了数据处理协议(DPA),确保其遵守GDPR标准。
2. 法律合规要求:如果根据法院命令、政府监管要求或适用法律,我们必须披露您的信息,我们会在法律允许的范围内尽力通知您(除非法律禁止通知)。我们收到的信息披露请求数量极少(2024年全年为0次),且我们从未主动向任何第三方提供过用户数据。
3. 紧急安全事件:在发生安全事件(如数据泄露)时,我们可能会聘请外部安全审计公司进行调查。在此过程中,我们会提供脱敏后的日志数据,并签署保密协议。
我们明确禁止任何第三方将我们提供的数据用于独立于本产品服务之外的任何目的。
五、您的权利:访问、修改与删除
根据《个人信息保护法》及GDPR,您对您的个人数据享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内处理您的请求。
- 访问权:您可以请求获取我们持有的关于您的所有个人数据副本(以结构化、机器可读的格式)。
- 更正权:如果您发现分组配置有误,您可以直接在插件界面内修改,无需联系我们。如需更正账号标识信息,请通过邮件申请。
- 删除权(“被遗忘权”):您可以通过卸载插件并清除浏览器本地存储来删除所有本地数据。对于服务器上的配置备份,您可以发送邮件申请强制删除。我们会在收到请求后的48小时内完成删除操作,并出具删除确认函。
- 撤回同意权:您有权随时撤回对我们处理您数据的同意。撤回同意后,我们将停止处理您的数据,但不会影响撤回前基于同意进行的处理的合法性。
- 数据可携带权:您可以请求将您的分组配置数据导出为JSON文件,以便迁移至其他兼容平台。
六、信息安全保障措施
我们采用多层次的安全架构来保护您的数据:
传输层安全:所有与服务器之间的通信均强制使用TLS 1.3协议,证书由DigiCert签发,密钥长度为2048位。
存储加密:数据库中的配置数据使用AES-256-GCM进行加密存储,加密密钥由硬件安全模块(HSM)保管,且定期轮换(每90天)。
端侧处理优先:状态可见性判定逻辑在您的浏览器本地执行,服务器仅作为规则配置的“保险箱”。即使我们的服务器被完全攻破,攻击者也无法获取您的实际社交关系图谱,因为联系人的标识均为不可逆哈希。
访问控制:我们的运维团队遵循最小权限原则,仅有2名核心工程师拥有生产数据库的访问权限,且所有访问操作均需通过双因素认证并记录审计日志。
尽管如此,请您理解,互联网环境不存在绝对的安全。我们建议您妥善保管您的WhatsApp账号密码,并定期更新浏览器版本。
七、政策更新与通知机制
我们可能会根据法律法规变化或产品功能迭代,不时更新本隐私政策。当发生重大变更时(例如收集数据类型增加、数据使用目的改变),我们将通过以下方式通知您:
1)在插件工具栏图标上显示红点提示,并在您点击图标时弹出变更摘要;2)向您注册的邮箱发送通知邮件(如果您提供了邮箱)。重大变更将在生效前至少提前7天通知。
政策的历史版本将存档于本页面的底部,您可以随时查阅。我们建议您定期查看本页面以了解最新的隐私实践。本政策的解释权及执行适用中华人民共和国法律。
如果您对本隐私政策有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们设有专门的隐私官负责处理相关事务。如果您对我们的回复不满意,您有权向您所在地的监管机构(如网信办)提出投诉。