隐私说明与数据安全政策
本隐私说明旨在以透明、清晰的方式阐述 ai.whatapp-dl.com.cn(以下简称"本网站")在处理您的个人信息时的具体做法。我们深知通讯数据的高度敏感性,尤其是当您使用WhatsApp网页版处理商务沟通时。因此,我们遵循"最小化收集、本地化处理、明确化告知"的原则,为您提供本政策。本政策最后更新日期为2025年1月15日。
一、信息收集范围与类型
我们严格界定信息收集的边界。本网站的核心服务是提供一段可复制、粘贴的书签代码,该过程无需注册或登录。在您访问本网站及使用相关功能时,我们可能收集以下几类信息:
- 基础访问日志:当您浏览本网站时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面及在本网站的点击行为。此信息用于网站运行安全分析、流量统计及内容优化,保存周期为30天,之后自动匿名化处理。
- 您主动提交的信息:当您通过"联系我们"页面发送邮件、提交工单或加入QQ群时,我们会收集您提供的姓名/昵称、邮箱地址、QQ号码以及您所描述的问题内容。这些信息仅用于响应您的咨询需求。
- Cookie及本地存储:本网站使用Cookie来存储您的偏好设置(如语言选择、是否已阅读隐私公告)。我们不会在Cookie中存储任何与您的WhatsApp账号、聊天记录相关的数据。
- 不收集的信息:我们郑重承诺,本网站不会收集、读取或存储您的WhatsApp账号密码、聊天消息内容、通讯录列表、媒体文件。您通过书签脚本访问WhatsApp Web时产生的所有数据,均直接由您的浏览器与WhatsApp服务器进行加密传输,不经过我们的任何服务器。
二、信息使用目的与方式
我们仅将收集到的信息用于明确且有限的目的,具体如下:
- 网站运行与安全:分析访问日志以检测并防御恶意攻击(如DDoS、SQL注入、暴力破解),保障网站服务的连续性与稳定性。
- 用户体验优化:基于匿名化的访问统计(如页面停留时间、点击热力图),改进网站内容布局、技术文档的可读性及下载流程的便捷性。
- 客户支持:使用您提交的联系方式与问题描述,为您提供技术解答、故障排查及产品反馈处理。
- 法律合规:在法律法规要求或政府机关依法提出强制性指令时,配合进行必要的信息提供。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方用于市场营销目的。我们也不会使用您的信息进行任何形式的用户画像或定向广告推送。
三、Cookie与追踪技术说明
本网站使用的Cookie非常有限,且均为"第一方Cookie"。具体包括:
- 必要Cookie:用于维持网站基本功能,例如记录您的Cookie偏好选择(如"同意"或"拒绝"状态)。这些Cookie无法禁用。
- 分析型Cookie:我们使用自建的、部署于自有服务器上的简易访问统计脚本(非Google Analytics等第三方服务),以了解页面访问量。该脚本不跨域追踪,不使用指纹识别技术。
关于书签脚本的特别说明:您从本网站复制的书签代码中,不包含任何形式的追踪器、Beacon或外部资源引用。该代码仅包含一段纯粹的JavaScript逻辑,其功能仅限于在浏览器当前标签页中执行跳转至 web.whatsapp.com 的操作。您可以通过任何代码查看工具(如记事本)检查该代码的完整性,其长度通常不超过2KB,无混淆、无加密。
您可以通过浏览器设置来管理或删除Cookie。但请注意,禁用必要Cookie可能导致网站的某些提示功能无法正常显示。
四、第三方数据共享政策
我们采取"零共享"原则,除非遇到以下极少数情况,否则我们不会向任何第三方披露您的个人信息:
- 法律要求:当收到具有法律效力的传票、搜查令或法院命令时,我们会在法律允许的范围内进行响应,并尽可能通知您(除非法律禁止)。
- 紧急情况:为保护您或他人的生命、财产或安全所必需的紧急披露。
- 服务合并或收购:如果本网站或其所属业务发生合并、收购或资产转让,您的信息可能作为交易资产的一部分进行转移。我们会提前在网站发布醒目通知,并确保受让方继续遵守本隐私政策。
需要明确的是,您在使用WhatsApp网页版时,您的数据交互对象是WhatsApp LLC(Meta旗下公司)。我们与WhatsApp之间不存在任何数据共享协议。您与WhatsApp之间的数据处理关系,受WhatsApp自身的隐私政策管辖。我们建议您仔细阅读WhatsApp的官方隐私政策以了解其数据处理实践。
五、用户权利与数据管理
我们尊重您对个人信息的控制权。根据适用的法律法规(如《个人信息保护法》),您享有以下权利:
- 访问权:您可以邮件联系我们,请求获取我们持有的关于您的个人信息副本。
- 更正权:如果您发现我们记录的信息有误,您有权要求我们进行修改或补充。
- 删除权:在特定条件下(如信息不再必要、您撤回同意),您可以请求我们删除您的个人信息。对于访问日志,由于匿名化处理机制,30天前的日志无法再关联到具体个人。
- 限制处理权:您可以要求我们暂时停止处理您的个人信息,例如在您对信息的准确性提出异议期间。
- 撤回同意权:对于基于同意进行的处理(如Cookie),您可以通过浏览器设置撤回同意。
如欲行使上述权利,请发送邮件至 [email protected]。我们将在15个工作日内完成身份核验并回复处理结果。为了保障账户安全,我们可能需要您提供额外的身份验证信息(如注册邮箱的验证邮件)。
六、信息安全保障措施
我们采取了一系列技术与管理措施来保护您的信息免受未授权访问、篡改或泄露:
- 传输加密:本网站全站启用HTTPS/TLS 1.3加密协议,确保您在浏览和下载代码过程中的数据传输安全。
- 访问控制:服务器运维采用最小权限原则,仅极少数核心管理员拥有服务器SSH访问权限,并强制使用密钥认证与多因素认证(MFA)。
- 日志脱敏:在存储访问日志时,我们对IP地址进行部分掩码处理(如保留前24位),降低个人身份识别风险。
- 代码审计:我们发布的书签脚本会经过内部代码审查与安全扫描,确保无恶意行为。同时,我们欢迎安全研究人员通过 [email protected] 提交漏洞报告。
七、政策更新与通知机制
我们可能会不时修订本隐私说明,以反映法律法规变化、业务调整或技术演进。任何重大变更,我们将在本页面顶部显著位置展示更新通知,并在变更生效前至少提前7天发布公告。对于涉及信息收集范围或使用目的的重大变更,我们将通过邮件(如果您提供过邮箱)或网站弹窗的方式再次获得您的明确同意。
我们建议您定期查看本页面以了解最新政策。本政策的旧版本存档可邮件索取。若您继续使用本网站服务,即视为您接受修订后的政策。