隐私说明:我们如何保护你的数字资产
本隐私政策适用于bot.whatapp-node.com.cn(以下简称"本平台")。我们深知,当你使用WhatsApp网页版处理商业机密或个人隐私时,任何数据泄露都可能造成不可估量的损失。因此,本平台从架构设计之初就遵循"数据最小化"和"本地优先"原则——我们尽可能不收集你的数据,若必须收集,则严格限定范围并明确告知用途。本政策最后更新日期:2025年2月10日。
信息收集范围与类型
本平台仅收集为提供"网页版使用指引"所必需的最小化信息。具体包括以下三类:第一,基本访问日志——当您访问本站时,服务器自动记录IP地址、浏览器User-Agent、访问时间、访问页面路径。这些日志用于排查恶意攻击(如DDoS)和优化页面加载速度,保留期限为7天,到期自动删除。第二,主动提交的信息——当您通过联系我们页面提交工单或发送邮件时,我们收集您提供的姓名、邮箱地址、问题描述及截图。该信息仅用于回复您的咨询,保存期限为12个月。第三,匿名统计信息——我们使用自建统计工具(非Google Analytics)记录页面浏览量、点击热力图、搜索关键词等聚合数据,这些数据无法关联到个人身份。
我们特别声明:本平台不收集任何WhatsApp账号信息、聊天记录、通讯录、二维码内容或扫码后的会话数据。你的WhatsApp通信内容始终只存在于你的设备与对方设备之间,本平台在技术上无法访问。
信息使用目的与方式
收集到的有限信息仅用于以下四个明确目的:第一,保障平台安全稳定运行——分析访问日志以识别并阻断SQL注入、跨站脚本攻击(XSS)等恶意请求;第二,提供技术支持服务——根据您提交的问题描述和截图,定位故障原因并给出解决方案;第三,改进内容质量——通过匿名点击热图分析,优化教程页面的信息架构,让用户更快找到所需内容;第四,履行法律义务——若收到司法机关依法出具的调取证据通知,我们将在法律允许范围内配合提供日志数据。
我们承诺:绝不会将您的个人信息出售、出租或交易给任何第三方。绝不会使用您的邮箱发送营销邮件(除非您主动订阅了"安全更新周报")。绝不会将您的访问行为用于跨站广告追踪。
Cookie与追踪技术说明
本平台使用两种类型的Cookie,均为保障基本功能所必需:会话Cookie(Session Cookie)——用于维持您的登录状态(若您注册了本站账号),关闭浏览器后自动失效;偏好Cookie——用于记住您选择的语言(简体中文)和字体大小,有效期为30天。我们不使用第三方广告Cookie、追踪像素(Tracking Pixel)或指纹识别技术(Fingerprinting)。
您可以通过浏览器设置禁用Cookie,但请注意:禁用后,本站的工单提交功能和在线客服聊天功能将无法正常使用,因为需要会话维持。我们建议您使用Chrome或Firefox的"严格模式"(Strict Mode),该模式允许第一方Cookie但阻止所有第三方Cookie,可在功能与隐私间取得最佳平衡。
第三方数据共享政策
本平台目前与以下三类第三方服务商存在有限的数据交互,均签署了数据处理协议(DPA):第一,域名解析服务商(Cloudflare)——处理DNS查询和CDN加速,可能看到您的IP地址,但无法解密HTTPS流量内容;第二,邮件服务商(阿里云企业邮)——处理您发送至support邮箱的邮件,邮件内容在传输和存储过程中均加密;第三,工单系统服务商(Zendesk)——存储您提交的工单内容,服务器位于新加坡区域,符合GDPR标准。
除上述服务商外,我们不会在未经您明确同意的情况下向任何其他第三方披露您的个人信息。若因合并、收购或资产转让导致平台控制权变更,我们将提前30天在首页显著位置发布公告,并给予您导出或删除个人数据的选择权。
用户权利:查看、修改与删除
根据《中华人民共和国个人信息保护法》第45条至第50条,您对您的个人信息享有以下权利:查阅权——您可随时发送邮件至[email protected],申请查阅我们持有的关于您的所有个人信息副本,我们将在15个工作日内提供;更正权——若您发现我们存储的邮箱、姓名等信息有误,可随时要求更正;删除权——您可以要求我们删除所有个人信息,删除后您的工单记录和邮件往来将被匿名化处理,无法再关联到您的身份。
行使上述权利均免费,我们不会设置任何不合理门槛。为验证您的身份,我们可能需要您提供注册邮箱或提交工单时使用的联系方式,以防止他人恶意调取您的数据。所有权利请求的处理流程均记录在案,处理结果将通过邮件书面回复。
信息安全保障措施
本平台采用多层级安全防护体系:传输层——全站启用TLS 1.3协议,使用256位AES-GCM加密算法,证书由Let's Encrypt签发,每90天自动续期;存储层——所有数据库均加密存储(AES-256),备份数据存储于异地灾备中心,且同样加密;应用层——部署Web应用防火墙(WAF),实时拦截已知攻击模式,每季度进行一次渗透测试,最近一次测试于2025年1月完成,未发现高危漏洞。
此外,我们内部实行"最小权限原则":只有负责运维的2名工程师拥有服务器SSH访问权限,且所有操作均需通过双因素认证(2FA)。我们定期轮换数据库密码和API密钥,轮换周期为90天。若发生数据泄露事件,我们将在72小时内通过邮件和站内公告双重通知受影响用户,并同步向属地网信部门报告。
政策更新与通知机制
本隐私政策可能因法律法规变化、功能迭代或安全需求而调整。重大变更(如新增数据收集类型、扩大共享范围)将提前30天在首页顶部横幅公告,并通过邮件通知已注册用户;非重大变更(如措辞优化、格式调整)将在本页面底部标注"最后更新日期"即可生效。我们建议您每次访问时快速浏览本页面,以了解最新条款。
若您对本隐私政策有任何疑问,或希望行使上述任何权利,请通过以下方式联系我们的数据保护官(DPO):邮箱:[email protected],邮件主题请注明"隐私政策咨询"或"数据权利请求"。我们将在7个工作日内给予实质性答复。感谢您对数字隐私的重视,也感谢您选择本平台作为您了解WhatsApp网页版的可靠信息源。