隐私说明:您的数据安全与我们的责任边界
本隐私政策旨在透明地阐述 steady.whatapp-ml.com.cn 平台(以下简称"本平台")在您使用WhatsApp网页版及相关增强服务时,如何收集、使用、存储及保护您的个人信息。我们深知,当您在左侧屏幕处理财务报表、在右侧屏幕进行商务沟通时,涉及的数据极具敏感性。因此,我们遵循"数据最小化"与"目的限定"原则,承诺绝不超范围收集信息。
一、信息收集范围与类型
我们仅收集为提供服务所必需的最少信息。根据您使用的功能模块,收集的信息分为以下三类:
- 账户信息:当您注册本平台账号或购买增强版服务时,我们会收集您的邮箱地址、手机号码(用于双重验证)以及您设置的账户名称。这些信息仅用于身份验证和订单管理。
- 设备与日志信息:为诊断连接问题和优化双屏显示效果,我们会自动收集您的设备型号、操作系统版本、浏览器类型及版本、屏幕分辨率、IP地址以及访问时间戳。这些数据不包含任何聊天内容。
- 使用行为数据(匿名化):我们会统计功能按钮的点击次数、页面停留时长等聚合数据,用于改进产品交互设计。该数据经过脱敏处理,无法追溯到具体个人。
特别说明:本平台无法访问、读取或存储您在WhatsApp网页版中的聊天消息内容。所有消息均通过端到端加密在您的设备与WhatsApp服务器之间直接传输,我们仅作为本地浏览器的优化工具存在。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于与这些目的无关的用途:
- 服务提供与维护:使用设备信息诊断您遇到的连接失败、白屏或卡顿问题,确保双屏环境下服务的稳定性。
- 安全风控:通过IP地址和登录行为分析,检测异常登录尝试,防止账户被盗用。
- 产品改进:基于匿名化的使用行为数据,优化"财务报表快速截图"等功能的交互逻辑,提升操作效率。
- 法律合规:在收到具有法律效力的传票或法院命令时,依照法律要求提供相关信息。
我们承诺,不会将您的个人信息出售、出租或与第三方共享用于营销目的。所有数据处理活动均遵循《中华人民共和国个人信息保护法》及《通用数据保护条例》(GDPR)中关于数据最小化的要求。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage)来提升您的浏览体验和功能可用性。具体使用情况如下:
- 必要Cookie:用于维持您的登录状态(Session),防止跨站点请求伪造(CSRF)。禁用此类Cookie将导致您无法正常使用增强版功能。
- 偏好设置Cookie:记录您在双屏布局中的窗口位置、主题颜色等个性化设置,存储期限为6个月。
- 统计Cookie(第三方):我们使用自建的Matomo分析系统(部署于自有服务器),不依赖Google Analytics等外部服务,以杜绝数据外流。该Cookie仅收集匿名访问数据,不包含聊天内容。
您可以通过浏览器设置删除或阻止Cookie,但这可能会影响部分功能的正常使用。例如,关闭Cookie后,您每次打开网页版都需要重新扫码登录。
四、第三方数据共享政策
我们仅在以下特定场景下,与必要的第三方服务商共享最小限度的数据,并与其签订严格的数据处理协议(DPA):
| 第三方类型 | 共享数据 | 使用目的 |
|---|---|---|
| 云服务器提供商(阿里云/AWS) | 设备日志、IP地址 | 存储日志数据,用于故障排查 |
| 支付服务商(支付宝/微信支付) | 订单金额、支付流水号 | 处理购买增强版服务的交易 |
| 邮件推送服务(自有SMTP) | 邮箱地址 | 发送服务通知与发票 |
除上述情况外,我们不会向任何其他第三方披露您的个人信息。特别强调,我们与Meta(WhatsApp母公司)之间不存在任何数据共享关系,您的聊天数据始终在WhatsApp的加密通道内流转。
五、用户权利:访问、修改与删除
根据适用法律,您对您的个人信息享有以下权利。您可以通过联系我们页面中的邮箱行使这些权利,我们将在15个工作日内予以回复。
- 访问权:您有权获取我们持有的关于您的个人信息副本。
- 更正权:如果您的账户信息(如邮箱、手机号)发生变化,您可以自行在账户设置中修改,或请求我们协助更正。
- 删除权("被遗忘权"):您可以通过注销账户,要求我们删除您的账户信息及设备日志。请注意,注销后,您的增强版订阅将立即失效,且无法恢复。
- 限制处理权:在您对信息准确性提出异议期间,您可以要求我们暂停处理相关数据。
- 数据可携带权:您可以请求导出我们持有的您的账户信息,格式为JSON。
为了保障账户安全,在处理上述请求前,我们可能需要验证您的身份(如通过注册邮箱发送验证链接)。此验证过程是为了防止他人恶意获取您的数据。
六、信息安全保障措施
我们采用多层次的安全防护体系,确保您的数据在传输和存储过程中的机密性、完整性与可用性:
- 传输加密:所有数据交互均强制使用TLS 1.3协议加密,防止中间人攻击。
- 存储加密:服务器端数据库采用AES-256算法进行静态加密,密钥由独立的密钥管理系统(KMS)保管。
- 访问控制:实施基于角色的访问控制(RBAC),仅授权运维人员可访问日志数据,且所有访问操作均记录在审计日志中。
- 漏洞管理:每季度委托第三方安全公司(如奇安信)进行渗透测试,并在48小时内修复中高危漏洞。
- 数据备份:核心数据库每日全量备份至异地灾备中心,备份数据同样加密存储,保留周期为30天。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。我们建议您也为自己的设备设置强密码,并启用操作系统的磁盘加密功能(如Windows BitLocker)。
七、政策更新通知机制与联系方式
本隐私政策可能因法律法规变化或产品功能迭代而更新。我们将在本页面发布最新版本,并在页面顶部标注"最后更新日期"。对于重大变更(如收集信息范围扩大),我们将通过您注册时提供的邮箱发送单独的通知。
如果您对本隐私政策有任何疑问、意见或投诉,请首先通过 [email protected] 与我们联系。我们承诺在48小时内给予初步答复。如果您对我们的处理结果不满意,您有权向深圳市互联网信息办公室或当地网信部门进行投诉举报。
联系地址:中国广东省深圳市南山区科技园南区R2-B栋 6楼 法务与合规部(收),邮编:518057。