信息收集范围与类型:透明化数据清单

在您使用WhatsApp网页版的过程中,我们仅收集为提供核心功能所必需的最小化数据。具体包括:①账号标识信息——您的手机号码(经哈希处理)、WhatsApp账号唯一ID、设备指纹(用于识别重复登录);②使用日志——登录时间、登出时间、IP地址(仅保留7天)、浏览器类型与版本;③倒计时事件数据——您创建的事件名称、目标时间、触发通知文案,以及群组内成员点击“查看详情”的行为记录(仅保留聚合数据,不记录具体点击者身份)。

我们特别声明:我们不会收集您的聊天消息内容、通讯录列表、位置信息或相册权限。所有聊天消息仍遵循WhatsApp的端到端加密机制,即使是我们的服务器也无法解密。倒计时卡片本身不包含加密消息,但卡片上的任何文字内容在传输过程中均使用TLS 1.3加密。

对于Pro订阅用户,我们会额外收集支付信息(如账单地址、支付方式令牌),但该信息由我们的支付处理商Stripe或支付宝直接托管,我们仅存储脱敏后的交易流水号。

信息使用目的与方式:数据只用于“让功能更好”

我们使用上述数据的唯一目的是维护和改善“倒计时直播”卡片的服务体验。具体而言:①账号标识信息用于建立并维持您的登录会话,确保多设备同步的一致性;②使用日志用于排查网络连接故障、防御DDoS攻击及恶意刷接口行为;③倒计时事件数据用于向群组成员展示剩余时间并触发通知,以及生成匿名化的活动参与率统计报告。

我们承诺:绝不将您的个人数据出售给任何第三方,绝不用于广告定向投放,绝不用于训练任何外部AI模型。在内部,我们遵循“最小权限原则”——只有负责核心链路维护的5名高级工程师拥有访问生产环境日志的权限,且所有访问行为均记录在审计日志中,审计日志保留12个月。

若我们未来需要将数据用于本政策未载明的其他用途,我们会在使用前通过站内信或邮件征得您的明确同意。

第三方数据共享政策:有限且必要的例外

我们仅在以下三种情形下可能与第三方共享必要的技术数据:①云服务提供商——我们的服务器托管于Amazon Web Services(AWS)与阿里云,这些供应商仅作为数据处理者,受我们签订的《数据保护协议》约束,不得将数据用于任何其他目的;②支付服务商——仅当您购买Pro订阅时,您的支付信息会直接传输至Stripe或支付宝,我们不会中转或留存完整卡号;③法律合规要求——若收到具有管辖权的法院或监管机构发出的有效法律文书,我们会依据法律要求提供相应数据,但会事先进行形式审查,并尽可能缩小响应范围。

除上述情形外,我们不会将您的个人数据出售、出租或共享给任何关联公司或非关联第三方。我们的关联公司(如有)同样受本隐私政策的约束。

特别说明:由于“倒计时直播”卡片涉及群组内所有成员,若您创建了卡片,群组内其他成员将看到您设置的事件名称与目标时间。这是功能本身的社交属性,不属于数据共享范畴。

用户权利:查看、修改与删除您的数据

根据《中华人民共和国个人信息保护法》及GDPR,您享有以下权利:①访问权——您可以通过“设置-隐私-数据下载”获取我们持有的关于您的全部数据副本(格式为JSON),下载请求将在48小时内准备完毕;②更正权——若您的手机号或账号信息有误,您需通过手机端WhatsApp修改,网页端会自动同步;③删除权——您可以发送邮件至[email protected]申请删除您的账号及相关数据。请注意,删除账号将导致您无法使用网页版,且倒计时卡片将立即失效。我们会在收到请求后15个工作日内完成删除,但法律要求保留的财务记录(如发票)除外。

④撤回同意权——您可以随时关闭“触发通知”功能,或取消订阅营销邮件(如有)。撤回不影响撤回前基于同意进行的数据处理的合法性。⑤可携带权——您可以将您的数据副本(包括倒计时事件设置信息)以结构化、机器可读的格式转移至其他服务商。

我们不会因您行使上述权利而歧视对待您的账号或降低服务质量。若您对处理结果不满,您有权向网信部门或相关监管机构投诉。

信息安全保障措施:多层防护体系

我们采用纵深防御策略保护您的数据:①传输层——所有通信均使用TLS 1.3加密,并使用HSTS(HTTP严格传输安全)策略防止降级攻击;②存储层——数据库中的敏感字段(如手机号哈希)使用AES-256算法加密,加密密钥存储在独立的硬件安全模块(HSM)中;③应用层——我们的API接口部署了Web Application Firewall(WAF),并实施严格的速率限制(每个IP每秒最多30次请求),防止暴力破解。

在组织层面,我们实施了以下措施:①所有员工入职时签署保密协议,并接受年度数据安全培训;②生产环境的访问权限每季度审查一次,离职员工权限立即回收;③我们每年委托第三方机构进行渗透测试,最近一次测试(2025年5月)未发现高危漏洞。

虽然我们采取了上述措施,但没有任何系统能保证100%的安全。若不幸发生数据泄露事件,我们将在72小时内通过邮件及站内信通知受影响的用户,并报告当地监管机构。

政策更新通知机制:持续关注,及时告知

本隐私政策可能因法律法规变化、功能迭代或技术升级而调整。我们承诺:对于重大变更(如收集数据类型增加、使用目的改变),我们会在变更生效前至少14天,通过以下方式通知您:①网页端顶部横幅提示;②发送至您注册邮箱的通知邮件;③若涉及敏感权限变更,我们会要求您重新扫码确认同意。

对于非重大变更(如文案措辞优化、章节顺序调整),我们会在本页面发布更新,并修改页面顶部的“最后更新日期”。我们建议您定期查看本页面。

若您在本政策更新后继续使用WhatsApp网页版,即表示您已阅读并理解更新后的条款。若您不同意变更,您有权停止使用服务并行使删除权。

数据保护官联系方式:您的隐私诉求直达通道

我们已正式任命一名数据保护官(DPO),负责监督本政策的执行并处理您的隐私相关请求。您可以通过以下方式联系DPO:

在向DPO提交请求时,请务必提供您的账号手机号(用于验证身份)以及您具体想要行使的权利类型。为了保障您的账户安全,我们可能会要求您通过手机端WhatsApp发送一条确认验证码,该验证码仅用于身份核验,不会用于其他用途。

📢 最新资讯