隐私说明:我们如何收集、使用与保护你的信息

本隐私说明(「本政策」)适用于 script.whatapp-dl.com.cn(「本网站」)的所有页面和服务。我们深知,在讨论 WhatsApp 网页版设备管理列表、远程登出等安全话题时,用户对隐私问题尤为敏感。因此,我们制定了本政策,以透明的方式说明我们收集哪些信息、如何使用这些信息、以及在何种情况下会与第三方共享。本政策最后更新日期为 2024 年 5 月 1 日。

信息收集范围与类型

我们遵循「最小化收集」原则,仅收集为你提供内容和服务所必需的信息。我们收集的信息分为两类:一类是你在主动提交时提供的个人身份信息(PII),另一类是通过 Cookie 和日志自动收集的匿名技术数据。

主动提交的信息包括:当你在「联系我们」页面发送邮件或提交工单时,我们会收集你的姓名(可选)、电子邮箱地址、以及你在邮件正文中主动描述的问题细节。我们强烈建议你不要在邮件中提交敏感的个人数据(如 WhatsApp 账号密码、聊天记录截图等),因为这些信息并非我们处理问题所必需。

自动收集的技术数据包括:浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、访问时间戳、来源页面(Referrer)、以及你的 IP 地址(经过哈希处理)。这些数据仅用于统计网站流量、诊断服务器故障以及防范恶意攻击。我们不会将 IP 地址与你的任何个人身份信息进行关联。

信息使用目的与方式

我们收集的信息仅用于以下明确目的:第一,回复你的技术咨询和请求;第二,改进我们的网站内容,例如通过分析热门搜索关键词,了解用户最关心的 WhatsApp 网页版功能;第三,发送你主动订阅的邮件通知(如产品界面更新公告),每封邮件均包含退订链接,退订后我们会在 3 个工作日内从邮件列表中移除你的信息。

我们不会将你的个人信息用于任何形式的广告定向投放,也不会出售、出租或交易你的个人信息给任何第三方。我们偶尔会使用匿名化的统计数据(例如「30% 的用户使用 Chrome 访问本网站」)来撰写行业分析报告,但这些数据无法追溯到具体个人。

Cookie 与追踪技术说明

本网站使用 Cookie 和类似的追踪技术(如 Local Storage)来提升你的浏览体验。我们使用的 Cookie 均为第一方 Cookie(即由本网站域名 script.whatapp-dl.com.cn 设置),不包含任何第三方广告 Cookie。

具体而言,我们使用以下类型的 Cookie:严格必要 Cookie(用于维持你的会话状态,例如记住你是否已关闭通知弹窗);功能 Cookie(用于记住你的偏好设置,例如阅读模式);分析 Cookie(使用自托管的 Matomo 分析平台,而非 Google Analytics,以避免数据出境)。所有 Cookie 的有效期均不超过 13 个月,且你可以随时通过浏览器设置清除所有 Cookie。

我们特别说明:本网站不参与任何跨站追踪(Cross-site Tracking)行为。我们不会读取或写入其他网站(包括 WhatsApp 官方域名)的 Cookie。你在访问本网站时产生的数据,不会与你在 WhatsApp 网页版上的任何行为产生关联。

第三方数据共享政策

我们仅在以下有限情况下与第三方共享数据,且所有第三方均受保密协议约束:第一,网站托管服务商(用于存储网站静态资源,服务器位于香港);第二,邮件服务提供商(仅用于发送你主动请求的回复邮件);第三,法律要求(如法院传票或政府要求)。

我们不会与任何广告联盟、数据经纪商或社交媒体平台共享你的数据。我们特别声明,我们与 WhatsApp Inc.、Meta Platforms, Inc. 没有任何关联、合作或数据共享关系。本网站是一个独立的第三方资源站,你的数据不会流向 Meta 的服务器。

用户权利:查看、修改与删除个人数据

根据《通用数据保护条例》(GDPR)和《中华人民共和国个人信息保护法》(PIPL)的精神,你享有以下权利:第一,访问权,你可以要求我们提供我们持有的关于你的所有个人信息的副本;第二,更正权,你可以要求修正不准确的信息;第三,删除权(「被遗忘权」),你可以要求我们删除你的个人信息;第四,限制处理权,你可以要求我们暂停处理你的数据;第五,数据可携权,你可以要求获得结构化、机器可读的数据副本。

如需行使上述任何权利,请发送邮件至 [email protected]。我们会在 15 个工作日内确认你的请求并开始处理。为了验证你的身份,我们可能需要你提供与我们通信时使用的邮箱地址,以及一份身份证明文件(如身份证或护照的扫描件,可隐去敏感信息)。请注意,我们仅保留完成服务所必需的最短期限的数据(通常为 24 个月),超过期限的数据会被自动匿名化或删除。

信息安全保障措施

我们采取多种技术和管理措施来保护你的数据安全。在传输层,本网站全站启用 HTTPS(TLS 1.3 协议),确保数据在传输过程中加密。在存储层,所有个人信息均经过 AES-256 加密后存储在数据库中,数据库访问权限仅授予核心运维人员,并启用多因素认证(MFA)。

我们每月进行一次漏洞扫描,每季度进行一次渗透测试。测试结果会形成报告,并针对发现的问题进行修复。尽管我们采取了上述措施,但没有任何网络传输和存储方法是 100% 安全的。如果你认为你的数据安全受到了威胁,请立即通过 [email protected] 联系我们。

政策更新与通知机制

我们可能不时更新本隐私说明。当我们进行重大变更时,会在本页面顶部显示「最后更新日期」,并通过网站首页的显著位置发布通知。重大变更包括但不限于:收集的信息类型发生变化、数据共享对象发生变化、或数据保留期限发生变化。

我们建议你定期查看本页面,以了解最新的隐私实践。如果你在政策更新后继续使用本网站,即表示你接受更新后的条款。如果政策变更涉及需要你明确同意的内容(例如新增数据收集类型),我们会通过弹窗或邮件(如你已订阅)的方式获取你的额外同意。

联系我们与数据保护官

如果你对本隐私说明有任何疑问、意见或投诉,或希望行使你的数据权利,请通过以下方式联系我们:

我们会在 15 个工作日内回复所有隐私相关的请求。如果你对我们的回复不满意,或认为我们违反了相关法律法规,你有权向当地数据保护机构(如中国国家互联网信息办公室或你所在司法辖区的监管机构)提出投诉。

📢 最新资讯