隐私说明与数据安全政策

本隐私说明适用于您使用WhatsApp网页版增强扩展(以下简称"本扩展")的全部场景。我们深知您对聊天数据安全性的关切,因此制定了行业内最严格的数据处理规范。本政策最后更新日期:2025年1月15日。

信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为提供核心功能所必需的最少量数据。具体而言,本扩展会收集以下两类信息:

1. 本地配置数据

包括您在设置界面选择的偏好选项,如时间格式(12/24小时制)、提醒提前量、悬浮球显示位置等。这些数据以JSON格式存储在您浏览器的localStorage中,仅存在于您的设备上。我们无法远程读取这些数据。

2. 功能运行日志(仅限企业版)

企业版用户会生成匿名化的功能使用日志,包括功能触发时间戳(精确到分钟)、功能类型(如提醒创建、批量归档)、操作结果(成功/失败)。日志中不包含任何聊天对象信息、消息内容或联系人姓名。这些日志仅用于故障排查和功能优化,保留周期为30天,之后自动永久删除。

我们明确承诺:本扩展不会收集、上传、解析或存储您的任何聊天文本、图片、语音、视频、联系人列表及通话记录。所有提醒解析过程均通过本地正则表达式引擎完成,不涉及网络传输。

信息使用目的与方式

我们仅将收集到的信息用于以下三个明确目的:

我们不会将您的信息用于任何形式的广告投放、用户画像分析或出售给第三方数据经纪商。

Cookie 与追踪技术说明

本扩展本身不设置任何Cookie,也不会使用任何跨站点追踪技术(如指纹识别、Canvas指纹)。我们仅依赖浏览器提供的标准Web Storage API(localStorage)和Notifications API。

当您访问我们的官方网站(mob.whatapp-safe.com.cn)时,该网站可能会使用必要的功能性Cookie来记住您的语言偏好或下载记录。这些Cookie均为第一方Cookie,有效期不超过24小时。我们未接入任何第三方分析工具(如Google Analytics),因此您的访问行为不会被任何广告网络追踪。

第三方数据共享政策

我们不会主动向任何第三方共享您的个人数据,但以下情形除外:

  1. 法律要求:当收到具有法律效力的传票、搜查令或法院命令时,我们会在法律允许的范围内进行形式审查,并仅在确认文件合法有效后提供必要的数据。
  2. 紧急安全事件:若发生涉及人身安全的紧急情况,我们可能在未获得授权的情况下向执法机构披露必要信息。
  3. 企业并购:如果公司发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。在此情况下,我们将通过邮件或官网公告提前30天通知您,并确保受让方承诺遵守本隐私政策的同等条款。

我们目前使用的云服务提供商(仅用于企业版日志存储)位于新加坡,该地区已通过欧盟GDPR充分性认定。所有数据传输均通过TLS 1.3加密。

您的权利:查看、修改与删除

根据适用的数据保护法规(包括GDPR和《个人信息保护法》),您对您的数据拥有以下权利:

行使上述权利完全免费,我们将在15个工作日内处理您的请求。请注意,删除日志可能影响我们为您提供精准的故障诊断服务。

信息安全保障措施

我们采用多层安全架构来保护您的数据:

  1. 本地加密:所有本地存储的配置数据均使用Web Crypto API进行AES-256-GCM加密,密钥派生自您的浏览器指纹与随机盐值。
  2. 传输加密:企业版日志上传使用mTLS双向认证,确保数据仅能发送至我们的服务器。
  3. 访问控制:我们的服务器采用堡垒机+双因素认证机制,仅授权运维人员可访问日志数据库。
  4. 定期审计:我们每年委托第三方安全公司进行渗透测试和代码审计,最近一次审计日期为2024年11月,未发现高危漏洞。

尽管我们采取了上述措施,但没有任何系统可以保证100%的安全。如果发生数据泄露事件,我们将在72小时内通过邮件或官网公告通知您,并报告至相关监管机构。

政策更新与通知机制

我们可能会不时更新本隐私说明,以反映产品功能变化或法律要求。重大变更(例如数据收集范围扩大)将通过以下方式通知:

非重大变更(如措辞优化、排版调整)将仅更新页面底部的"最后更新日期"。我们建议您定期查看本页面。

联系我们与数据保护官

如果您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下方式联系我们的数据保护官(DPO):

数据保护官邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层,邮编:201203(请在信封注明"数据保护官收")

我们承诺在收到您的隐私相关请求后48小时内确认收悉,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护机构提出投诉。

📢 最新资讯