隐私说明:我们如何保护您的WhatsApp网页版使用数据
本隐私政策适用于 event.fee-cn-whatsapp.com.cn 平台(以下简称"本平台")。我们深知,当您访问关于WhatsApp网页版的技术指南或使用我们提供的工具时,您信任我们能够妥善处理您的信息。本政策详细说明了我们收集哪些数据、为何收集、如何使用,以及您享有的全部控制权。我们严格遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的合规要求,并采用业界领先的隐私工程实践。
一、我们收集的信息范围与类型
本平台采用"最小化收集"原则,仅收集为您提供服务所必需的信息。第一类为您主动提供的信息:当您通过邮件或工单系统联系我们时,我们会收集您的邮箱地址、姓名(可选)、以及您在问题描述中可能包含的技术细节(如浏览器版本、操作系统版本)。第二类为自动采集的日志数据:当您浏览本平台页面时,我们的服务器会自动记录您的IP地址(经过哈希化处理,保留24小时后自动删除)、浏览器User-Agent标识、访问时间戳、以及访问的页面路径。
需要特别说明的是,本平台绝不收集您的WhatsApp账号密码、聊天记录内容、通讯录数据或任何通过WhatsApp网页版传输的消息负载。WhatsApp网页版本身的端到端加密机制确保消息内容仅存储于您自己的设备上,我们作为技术信息提供方,在架构上无法接触这些数据。我们的服务器日志仅用于防御DDoS攻击与分析页面访问趋势,不涉及任何用户通讯内容的解密或监听。
二、信息使用的目的与合法基础
我们处理上述信息的核心目的包括:1) 提供与维护服务——确保网站稳定运行,诊断并修复技术故障,例如当大量用户报告某篇教程加载失败时,我们通过日志定位CDN节点问题。2) 改进用户体验——分析热门教程的访问路径,优化信息架构。例如,我们发现"扫码失败"教程的日均访问量在2024年11月激增300%,随即在首页添加了快速排查入口。3) 安全防护——通过IP哈希追踪异常高频访问模式,防范恶意爬虫抓取我们的原创内容。
在合法基础方面,依据PIPL第13条,我们基于"与用户签订合同所必需"(当您请求技术支持时)以及"履行法定义务"(如网络安全法要求留存日志不少于6个月)处理您的数据。对于非必需的分析类Cookie,我们会在您首次访问时通过弹窗获取您的明确同意,您可随时在页面底部的"Cookie设置"中撤回同意。
三、Cookie与同类追踪技术的使用说明
本平台使用Cookie和本地存储技术以提升网站功能性与安全性。我们使用的Cookie分为三类:严格必要型Cookie(用于负载均衡会话保持,不设置过期时间,关闭浏览器即失效);功能型Cookie(用于记忆您的偏好设置,如字号大小、主题模式,有效期30天);分析型Cookie(由自建的Matomo分析系统部署,不向任何第三方传输原始数据,有效期13个月)。我们未部署任何广告联盟或跨站追踪像素。
值得注意的是,当您访问本平台关于WhatsApp网页版的教程时,我们可能会在页面中嵌入来自WhatsApp官方帮助中心的公开文档链接。这些外部站点拥有独立的隐私政策,我们建议您在离开本平台前查阅相关条款。本平台不控制、也不对第三方网站的Cookie行为负责。您可以通过浏览器设置(如Chrome的"清除第三方Cookie"选项)或使用隐私模式浏览来限制Cookie的存储。
四、第三方数据共享与跨境传输政策
我们坚守一个原则:绝不贩卖、出租或交易您的个人信息。在特定情形下,我们可能与以下服务商共享有限数据:1) 云基础设施提供商(位于新加坡的阿里云节点),其仅能访问加密存储的服务器日志,且受数据保护协议约束。2) 邮件服务商(用于发送工单回复),我们仅共享您的邮箱地址及工单编号。3) 法律合规要求:若收到具有法律效力的传票或政府命令,我们将进行严格的必要性审查,并在法律允许的范围内通知您。
关于跨境传输,由于我们的技术团队部分成员位于新加坡和德国,在处理特定工单时,您的邮箱地址可能通过加密通道传输至上述地区。我们已依据PIPL第38条,与相关团队成员签订了标准合同条款(SCC),并确保传输过程采用TLS 1.3加密。所有跨境传输的数据仅保留解决问题所需的最短时间,通常不超过30天。
五、您的数据主体权利与行使方式
依据PIPL第44-47条,您对您的个人信息享有完整的控制权。具体包括:查阅权——您有权获取我们持有的关于您的个人信息副本;更正权——若您发现邮箱地址等信息有误,可随时要求修正;删除权——您可要求我们删除您的个人数据,我们将在一个工作日内处理(法定留存期内的日志数据除外);撤回同意权——对于基于同意处理的数据,您可随时撤回授权;注销权——您有权注销在本平台注册的任何账号(若您曾经注册)。
行使上述权利完全免费,您可通过发送邮件至 [email protected] 提交请求。我们将在收到请求后的15个工作日内(PIPL法定时限)完成身份核验并予以答复。为确保是您本人操作,我们可能需要您提供注册邮箱收到的验证码或最近一次联系我们时使用的邮箱地址。若您对我们的处理方式不满,您有权向上海市互联网信息办公室或当地网信部门投诉举报。
六、信息安全保障措施
我们采用"纵深防御"策略保护您的数据安全。在传输层面,全站启用HTTPS / TLS 1.3加密,证书由Let's Encrypt自动续期。在存储层面,服务器日志中的IP地址采用SHA-256哈希加盐处理,即使数据库泄露也无法还原真实IP。在访问控制层面,仅核心运维人员拥有服务器管理权限,且所有管理操作均记录审计日志,并启用多因素认证(MFA)。
我们每年委托独立的第三方安全公司进行渗透测试与代码审计。2024年11月的最新一次测试结果显示,未发现高危漏洞。同时,我们建立了数据泄露应急响应预案(含72小时通知义务),一旦发生安全事件,将第一时间通过邮件及网站公告通知受影响用户,并同步上报监管机构。
七、政策更新与通知机制
随着法律法规的演进及平台功能的变化,我们可能适时修订本隐私政策。重大变更(如收集数据类型增加、共享对象变化)将在本页面顶部以显著横幅提示至少7天,并通过邮件(若您曾提供邮箱)发送变更摘要。修订后的政策自公布之日起生效。我们建议您每月回访本页面查看最新版本,并关注我们微信公众号推送的隐私政策变更解读。
本政策版本号:v3.2,最后更新日期:2025年5月20日。历史版本存档可发送邮件至 [email protected] 索取。