隐私说明:保护您的通讯数据与个人信息
本隐私说明适用于data.whatapp-dl.com.cn(以下简称"本站"),旨在清晰阐述我们在您访问本站、使用WhatsApp网页版引导服务过程中收集、使用、存储及保护信息的政策。我们深知通讯数据的敏感性,因此严格遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)等国际主流隐私法规。
信息收集范围与类型
本站作为WhatsApp网页版的中文引导与支持站点,收集的信息范围严格限定于为您提供技术指导所必需的数据。具体包括以下三类:
- 自动收集的技术数据:当您访问本站时,服务器会自动记录您的IP地址(经过匿名化处理)、浏览器类型(如Chrome 120.0)、操作系统(如Windows 11)、访问时间、浏览的页面路径以及停留时长。这些数据用于分析页面访问趋势和优化内容布局,无法单独识别您的个人身份。
- 主动提交的咨询信息:当您通过联系我们页面发送邮件或使用在线客服时,我们会收集您主动提供的姓名(可选)、电子邮箱地址、设备型号(如MacBook Pro 14)、浏览器版本及问题描述。这些信息仅用于回复您的咨询。
- Cookie与本地存储数据:我们可能使用功能性Cookie(如记住您的语言偏好)和统计型Cookie(如Matomo自建统计,不依赖第三方广告网络)。具体说明见下文Cookie章节。
我们不收集任何WhatsApp账号密码、聊天记录内容、通讯录数据或手机验证码。WhatsApp网页版本身产生的通讯数据由Meta(WhatsApp Inc.)根据其官方隐私政策处理,我们无任何访问权限。
信息使用目的与方式
我们收集的所有信息仅用于以下明确目的,且不会用于任何与上述目的无关的用途:
- 提供与优化服务:分析技术数据有助于我们识别页面加载瓶颈(如某些浏览器兼容性问题),从而改进内容呈现方式,确保您在办公场景中快速获取所需指引。
- 回复咨询请求:您提交的邮箱和问题描述仅用于向您发送回复邮件,我们不会将您的邮箱加入任何营销订阅列表。
- 安全与防欺诈:匿名IP地址用于检测异常流量(如DDoS攻击或爬虫抓取),保障站点稳定运行。
- 法律合规:如遇法律要求或监管机构指令,我们可能在法律允许的范围内提供必要的数据(但会优先进行匿名化处理)。
我们明确禁止将您的信息用于任何形式的广告定向、用户画像或出售给第三方数据经纪商。数据保留期限为:技术日志保留30天后自动删除,咨询邮件保留24个月后自动清理。
Cookie与追踪技术说明
本站使用Cookie和类似技术来提升浏览体验。具体分为以下类型:
| Cookie类型 | 名称示例 | 用途 | 保留时长 |
|---|---|---|---|
| 必要Cookie | PHPSESSID, csrftoken | 维持会话状态,防止跨站请求伪造攻击 | 会话结束即失效 |
| 偏好Cookie | lang_pref | 记忆您的语言选择(如简体中文) | 1年 |
| 统计Cookie | _pk_ref, _pk_id | 使用Matomo(自托管)分析页面访问量,不共享给第三方 | 13个月 |
我们不使用任何跨站追踪Cookie(如Facebook Pixel、Google Ads Cookie),也不采用指纹识别技术。您可以通过浏览器设置(如Chrome的"清除浏览数据"或Safari的"阻止所有Cookie")禁用Cookie,但禁用后可能影响部分功能的正常使用(如语言偏好记忆)。
第三方数据共享政策
我们秉持"最小化共享"原则,仅在以下特定且必要的情况下与第三方共享数据:
- 云服务托管商:我们的服务器部署于阿里云(中国大陆节点),托管商可能在法律要求下访问服务器日志,但已签署数据处理协议(DPA),禁止将数据用于任何其他目的。
- 邮件服务提供商:我们使用企业邮箱服务(如阿里企业邮)发送回复邮件,邮件内容在传输过程中通过TLS加密。
- 法律监管机构:仅在收到具有法律效力的传票或法院命令时,我们才会披露必要的信息,并会提前通知您(除非法律禁止)。
我们不会将您的数据共享给任何广告联盟、数据经纪商、信用评估机构或关联的商业合作伙伴。我们不出售任何用户数据。
用户权利与数据管理
根据《个人信息保护法》和GDPR,您对您的个人信息享有以下权利:
- 访问权:您有权要求我们提供我们持有的关于您的个人信息副本。
- 更正权:如果您发现我们存储的信息不准确或不完整,有权要求更正。
- 删除权(被遗忘权):您有权要求我们删除您的个人信息,除非法律要求我们必须保留(如税务记录)。
- 限制处理权:您有权要求我们暂时停止处理您的数据(例如,当您质疑数据准确性时)。
- 数据可携带权:您有权要求我们以结构化、机器可读的格式向您或您指定的第三方传输数据。
- 撤回同意权:如果处理基于您的同意,您有权随时撤回同意,撤回不影响撤回前处理的合法性。
如需行使上述任何权利,请发送邮件至[email protected],我们将在15个工作日内(PIPL要求)或30天内(GDPR要求)完成处理。为验证您的身份,我们可能要求您提供与咨询邮件一致的邮箱地址或访问时间。
信息安全保障措施
我们采用多层次安全防护体系,确保您的数据在传输和存储过程中的安全:
- 传输加密:全站启用HTTPS(TLS 1.3协议),所有数据在浏览器与服务器之间传输时均经过加密。
- 存储加密:服务器数据库采用AES-256静态加密,备份数据同样加密存储于独立存储区域。
- 访问控制:仅授权运维人员可访问服务器日志,且所有访问操作均记录在审计日志中。
- 定期渗透测试:我们每年委托第三方安全公司(如奇安信)进行至少一次渗透测试,最近一次测试于2025年1月完成,未发现高危漏洞。
- 漏洞响应:如发生数据泄露事件,我们将在72小时内通过站内公告或邮件通知受影响用户,并向相关监管机构报告。
尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法是100%安全的。请您也注意保护自己的设备安全,例如避免在公用电脑上勾选"记住我"选项。
政策更新与通知机制
本隐私说明可能根据法律法规变化或业务调整进行修订。更新后的版本将在本站页面发布,并在页面顶部标注"最后更新日期"。对于重大变更(如数据收集范围扩大),我们将通过以下方式通知您:
- 在本站首页发布显著公告(持续至少30天);
- 向您咨询时提供的邮箱发送邮件通知(如适用);
- 在更新版本生效前给予至少7天的缓冲期。
我们建议您定期查看本页面,以了解我们如何保护您的信息。本政策自2025年1月1日起生效,最后更新日期为2025年1月15日。