隐私说明与数据安全政策
本隐私说明适用于您使用WhatsApp网页版增强扩展(以下简称"本扩展")的全部场景。我们深知您对聊天数据安全性的关切,因此制定了行业内最严格的数据处理规范。本政策最后更新日期:2025年1月15日。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供核心功能所必需的最少量数据。具体而言,本扩展会收集以下两类信息:
1. 本地配置数据
包括您在设置界面选择的偏好选项,如时间格式(12/24小时制)、提醒提前量、悬浮球显示位置等。这些数据以JSON格式存储在您浏览器的localStorage中,仅存在于您的设备上。我们无法远程读取这些数据。
2. 功能运行日志(仅限企业版)
企业版用户会生成匿名化的功能使用日志,包括功能触发时间戳(精确到分钟)、功能类型(如提醒创建、批量归档)、操作结果(成功/失败)。日志中不包含任何聊天对象信息、消息内容或联系人姓名。这些日志仅用于故障排查和功能优化,保留周期为30天,之后自动永久删除。
我们明确承诺:本扩展不会收集、上传、解析或存储您的任何聊天文本、图片、语音、视频、联系人列表及通话记录。所有提醒解析过程均通过本地正则表达式引擎完成,不涉及网络传输。
信息使用目的与方式
我们仅将收集到的信息用于以下三个明确目的:
- 功能执行:本地配置数据用于在您的浏览器环境中正确渲染产品界面和触发"设定时间后页面弹出提示"的提醒行为。例如,悬浮球的位置偏好决定了到点时提醒卡片出现的位置。
- 故障诊断:企业版匿名日志用于在您报告问题时,帮助我们快速定位是扩展代码问题还是浏览器兼容性问题。例如,如果"到点时即使您切换了聊天窗口"的悬浮球未出现,日志会记录该次触发的上下文环境参数。
- 产品改进:我们会对匿名日志进行聚合统计(如每日提醒创建总数、功能使用率),以决定后续版本的迭代方向。例如,若数据显示"批量归档"功能使用率极低,我们可能会考虑将其简化为更易用的交互方式。
我们不会将您的信息用于任何形式的广告投放、用户画像分析或出售给第三方数据经纪商。
Cookie 与追踪技术说明
本扩展本身不设置任何Cookie,也不会使用任何跨站点追踪技术(如指纹识别、Canvas指纹)。我们仅依赖浏览器提供的标准Web Storage API(localStorage)和Notifications API。
当您访问我们的官方网站(mob.whatapp-safe.com.cn)时,该网站可能会使用必要的功能性Cookie来记住您的语言偏好或下载记录。这些Cookie均为第一方Cookie,有效期不超过24小时。我们未接入任何第三方分析工具(如Google Analytics),因此您的访问行为不会被任何广告网络追踪。
第三方数据共享政策
我们不会主动向任何第三方共享您的个人数据,但以下情形除外:
- 法律要求:当收到具有法律效力的传票、搜查令或法院命令时,我们会在法律允许的范围内进行形式审查,并仅在确认文件合法有效后提供必要的数据。
- 紧急安全事件:若发生涉及人身安全的紧急情况,我们可能在未获得授权的情况下向执法机构披露必要信息。
- 企业并购:如果公司发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。在此情况下,我们将通过邮件或官网公告提前30天通知您,并确保受让方承诺遵守本隐私政策的同等条款。
我们目前使用的云服务提供商(仅用于企业版日志存储)位于新加坡,该地区已通过欧盟GDPR充分性认定。所有数据传输均通过TLS 1.3加密。
您的权利:查看、修改与删除
根据适用的数据保护法规(包括GDPR和《个人信息保护法》),您对您的数据拥有以下权利:
- 访问权:您有权要求我们提供我们持有的关于您的个人数据副本。由于我们几乎不存储任何个人数据,此项权利通常仅涉及企业版日志。
- 更正权:如果您发现任何我们持有的数据有误,您可以要求我们进行更正。
- 删除权:您有权要求我们删除您的所有数据。对于本地数据,您只需在浏览器扩展管理页面点击"清除所有本地数据"按钮即可。对于企业版日志,您可发送邮件至[email protected]申请删除。
- 撤回同意权:您随时可以通过卸载扩展来撤回对本政策的所有同意。
行使上述权利完全免费,我们将在15个工作日内处理您的请求。请注意,删除日志可能影响我们为您提供精准的故障诊断服务。
信息安全保障措施
我们采用多层安全架构来保护您的数据:
- 本地加密:所有本地存储的配置数据均使用Web Crypto API进行AES-256-GCM加密,密钥派生自您的浏览器指纹与随机盐值。
- 传输加密:企业版日志上传使用mTLS双向认证,确保数据仅能发送至我们的服务器。
- 访问控制:我们的服务器采用堡垒机+双因素认证机制,仅授权运维人员可访问日志数据库。
- 定期审计:我们每年委托第三方安全公司进行渗透测试和代码审计,最近一次审计日期为2024年11月,未发现高危漏洞。
尽管我们采取了上述措施,但没有任何系统可以保证100%的安全。如果发生数据泄露事件,我们将在72小时内通过邮件或官网公告通知您,并报告至相关监管机构。
政策更新与通知机制
我们可能会不时更新本隐私说明,以反映产品功能变化或法律要求。重大变更(例如数据收集范围扩大)将通过以下方式通知:
- 在扩展安装后的首次启动画面中展示变更摘要。
- 向企业版注册邮箱发送邮件通知。
- 在官网首页顶部显示公告横幅,持续至少30天。
非重大变更(如措辞优化、排版调整)将仅更新页面底部的"最后更新日期"。我们建议您定期查看本页面。
联系我们与数据保护官
如果您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下方式联系我们的数据保护官(DPO):
数据保护官邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层,邮编:201203(请在信封注明"数据保护官收")
我们承诺在收到您的隐私相关请求后48小时内确认收悉,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护机构提出投诉。