隐私说明:WhatsApp网页版数据收集、使用与保护政策
本隐私说明(以下简称“本政策”)适用于bright.whatapp-vr.com.cn(以下简称“本平台”)提供的所有产品与服务,包括但不限于WhatsApp网页版网页端、桌面助手及相关的文档权限检测服务。我们深知,当您使用WhatsApp网页版处理合同、报价单等敏感商业文件时,隐私与数据安全是您最核心的关切。本政策旨在以透明、清晰的方式向您说明我们如何处理您的信息。
本政策已于2025年1月1日更新并生效。在您首次使用本平台时,我们会通过弹窗形式请求您确认已阅读并同意本政策。若您不同意,请停止使用相关服务。
一、我们收集哪些信息?
我们遵循“最小必要”原则收集信息。具体分为以下三类:
- 账户信息:当您通过手机WhatsApp扫码登录时,我们会获取您的WhatsApp手机号码、设备型号、操作系统版本及网络IP地址。这些信息用于建立会话连接和保障账号安全。
- 文档元数据:为了提供“阻止对方修改”的只读检测功能,我们会扫描您上传至聊天窗口的文档元数据(非内容本身),包括文件名、文件大小、PDF权限标志、Word文档的编辑限制状态等。我们不会读取或存储文档正文内容。
- 使用日志:包括登录时间、退出时间、功能点击行为(如是否点击了“只读提醒”按钮)、错误报告。这些数据用于优化产品界面和排查故障。
我们特别声明:本平台不收集您的聊天文字内容、语音消息、视频通话数据。这些数据仍然遵循WhatsApp官方的端到端加密策略,我们无法访问。
二、信息使用的目的与方式
收集的信息仅用于以下明确目的,未经您单独同意,我们不会用于其他用途:
- 提供核心服务:使用文档元数据来识别文件是否具备只读属性,并在产品界面上展示相应的提醒标记。这是实现“阻止对方修改”功能的技术基础。
- 安全风控:使用IP地址和设备信息检测异常登录行为。例如,当检测到同一账号在短时间内于异地登录时,我们会临时冻结会话并要求二次验证。
- 服务优化:分析使用日志中的功能点击流,以改进产品界面的布局。例如,我们发现超过60%的用户在发送PDF时忽略了手动勾选只读选项,因此在2024年改版中增加了自动检测横幅。
- 法律合规:在收到法院传票、监管指令等合法程序时,依法提供必要的信息。
我们承诺:不会将您的文档元数据用于任何形式的广告定向推送,也不会出售给任何第三方数据经纪商。
三、Cookie与追踪技术说明
本平台使用Cookie和类似技术来维持您的登录状态(Session)及记住界面偏好(如语言选择、只读提醒的默认开关状态)。具体使用情况如下:
| Cookie类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | ws_session_id | 维持登录会话,防止跨站请求伪造 | 浏览器关闭即失效 |
| 偏好Cookie | doc_readonly_pref | 记忆您是否勾选“默认附加只读提醒” | 365天 |
| 分析Cookie | _sta_metric | 统计页面访问次数(匿名化处理) | 180天 |
我们目前未使用任何跨站追踪Cookie(如Facebook Pixel)。您可以通过浏览器设置清除或禁用Cookie,但禁用必要Cookie将导致您无法正常登录使用WhatsApp网页版。请注意,虽然此功能需要配合文档格式本身的设置,但禁用Cookie会影响我们的产品界面正确显示只读状态。
四、第三方数据共享政策
我们不会主动共享您的个人信息,但以下情形除外:
- 云服务提供商:我们的服务器部署于阿里云(境内地域)。阿里云作为数据处理者,仅提供基础设施服务,无权访问您的业务数据。我们与阿里云签订了严格的数据处理协议(DPA)。
- 文档格式解析服务:为了准确识别PDF的权限标志,我们调用了一家独立的格式解析API(该服务商位于北京)。该API仅接收文件元数据(不接收文件内容),且服务商承诺不留存任何数据超过24小时。
- 法律要求:当监管机构依据法定程序要求提供数据时,我们会在审核其合法性后,仅提供与请求相关的必要字段。
我们郑重承诺:我们不会与任何广告联盟、数据经纪商共享您的任何信息。我们也不会将您的信息用于任何与WhatsApp官方无关的关联推荐。
五、您的权利:访问、修改与删除
依据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内处理。
- 访问权:您可以申请获取我们持有的关于您的文档元数据及使用日志副本。
- 更正权:如果您的设备信息或偏好设置显示有误,您可以登录产品界面在“设置-安全中心”中自行修正。
- 删除权:您有权要求我们删除您的账户信息及所有关联的元数据。请注意,删除账户后,您将无法恢复任何聊天记录,且已发送的只读标记将失效。
- 撤回同意权:您可以通过关闭“文档安全检测”功能来撤回对我们处理文档元数据的授权。但撤回后,自动只读提醒功能将不可用。
- 注销权:您可以在“设置-账户管理”中自助注销账号。注销后,我们将在30天内彻底删除所有数据(除法律要求保留的日志外)。
六、信息安全保障措施
我们采用了纵深防御体系来保护您的数据。具体技术措施包括:
- 传输加密:所有数据传输均使用TLS 1.3协议,密钥长度为256位。
- 存储加密:文档元数据在数据库中采用AES-256加密存储,加密密钥由独立密钥管理系统(KMS)保管,与业务数据分离。
- 访问控制:内部员工访问生产环境需通过双因素认证(2FA),且仅授予最小权限。每次访问均有审计日志记录。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,最近一次测试(2025年2月)未发现高危漏洞。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。我们建议您也采取必要的防护措施,例如为文档设置强密码、不向他人透露验证码等。
七、政策更新与通知机制
我们可能会不时修订本政策。重大变更(如收集信息范围扩大、数据共享对象变化)将通过以下方式通知您:
- 在您下次登录时,以弹窗形式展示变更摘要。
- 向您的注册邮箱发送通知邮件。
- 在本页面顶部显示“更新日期”及变更日志。
如果重大变更涉及您已授权的数据处理方式,我们将重新获取您的明确同意。对于非重大变更(如措辞优化、排版调整),我们将直接更新页面,恕不另行单独通知。我们建议您定期查看本页面以了解最新政策。
八、联系我们与数据保护官
如果您对本政策或您的数据权益有任何疑问、投诉或建议,请首先通过以下方式联系我们:
- 数据保护官邮箱:[email protected]
- 投诉受理专线:+86 400-921-0660 转 9(工作时间)
- 书面函件地址:上海市浦东新区张江路665号某某大厦12层,数据合规部收(邮编:201203)
我们将在收到您的请求后15个工作日内给予实质性答复。如果您对我们的处理结果不满意,您有权向上海市浦东新区网信办或相关行业主管部门进行投诉举报。我们重视您的信任,并将持续以最高标准保护您的隐私。