隐私说明:我们如何收集、使用与保护您的信息
level.user-cn-whatsapp.com.cn(以下简称"本平台")深知隐私保护对于即时通讯工具用户的重要性。本隐私说明旨在以透明、清晰的方式阐述我们在您访问和使用本平台(包括WhatsApp网页版导航、教程查询、工单提交等功能)过程中,如何处理您的个人信息。本政策适用于本平台直接运营的所有页面,不适用于WhatsApp官方服务本身的数据处理实践——关于WhatsApp端到端加密消息内容,我们无法也不尝试访问。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供您所请求的服务而必需的信息。具体分为以下三类:
- 您主动提交的信息:当您通过联系我们页面提交工单、发送邮件或参与用户调研时,我们可能收集您的姓名(或昵称)、电子邮箱地址、设备型号、浏览器版本以及您在问题描述中主动提供的其他信息。这些信息仅用于回复您的咨询。
- 自动记录的技术日志:为了保障网站安全与稳定性,我们的服务器会自动记录标准访问日志,包括IP地址、访问时间、浏览器User-Agent、来源页面URL以及访问的页面路径。日志保留期限为30天,之后自动匿名化处理。
- 本地存储信息:为记住您的偏好设置(如深色模式、语言选择),我们会在您的浏览器中存储少量Cookie(详见下文)。我们不会使用任何指纹识别技术或跨站追踪脚本。
我们特别声明:本平台不收集、不存储、不解析您通过WhatsApp网页版发送的任何消息内容、联系人列表或媒体文件。WhatsApp的端到端加密确保只有您和接收方可以读取通信内容,我们作为第三方导航站点在技术上不具备任何访问能力。
信息使用目的与方式
我们承诺将收集的信息仅用于以下明确目的,不会超出合理范围进行二次利用:
- 工单处理与技术支持:使用您提交的联系方式回复您的技术咨询、发送解决方案或请求补充信息。处理完毕后,工单记录将加密存档24个月以备审计。
- 网站安全防护:分析技术日志以识别恶意访问行为(如DDoS攻击、暴力破解尝试),保障所有用户的正常访问体验。安全日志仅限安全运维人员访问。
- 服务改进与匿名统计:我们可能基于聚合后的匿名数据(如页面访问量、热门教程点击率)来优化内容布局,但此类统计不包含任何可识别个人身份的信息。
- 法律合规要求:当收到具有法律效力的政府机关正式调查令时,我们将在法律允许的范围内配合提供必要的信息。
我们不会将您的个人信息出售、出租或交易给任何第三方营销机构。任何超出上述目的的数据使用,我们都会事先征得您的明确同意。
第三方数据共享与跨境传输政策
在以下有限情形下,我们可能涉及第三方数据处理:
- 邮件服务提供商:我们使用企业级邮件托管服务(位于新加坡的数据中心)来发送和接收支持邮件。该服务商已签署数据处理协议(DPA),承诺遵守GDPR及PIPL相关要求。
- 工单系统托管:我们的在线工单系统部署于阿里云上海地域,数据物理存储于中国境内,符合《数据安全法》本地化要求。
- WhatsApp官方服务:当您通过本平台提供的指引跳转至WhatsApp官方网页版时,您的操作将受WhatsApp隐私政策约束。我们强烈建议您查阅WhatsApp官方隐私政策(https://www.whatsapp.com/privacy)以了解其端到端加密技术细节。
除上述情形外,我们不会主动向任何第三方共享您的个人信息。若未来因业务发展需要引入新的数据处理方,我们将提前30天在本页面发布更新通知,并重新征得您的同意(如适用)。
您的权利:访问、修改、删除与撤回同意
依据《中华人民共和国个人信息保护法》(PIPL)及通用数据保护条例(GDPR),您对您的个人信息享有以下权利。您可以通过发送邮件至 privacy@user-cn-whatsapp.com.cn 行使这些权利,我们将在15个工作日内予以响应:
- 访问权:您有权要求我们提供我们持有的关于您的个人信息副本。
- 更正权:若您发现我们记录的个人信息存在错误,可要求我们及时修正。
- 删除权:在以下情形下,您可要求删除您的个人信息:处理目的已实现、您撤回同意、处理行为违反法律法规、或法律规定的其他情形。
- 限制处理权:您可以在争议期间要求我们暂停处理您的数据。
- 可携带权:对于您主动提交的信息,您可以要求我们以结构化、机器可读的格式提供给您。
- 撤回同意权:对于基于同意而进行的处理(如Cookie统计),您可随时撤回同意,撤回不影响撤回前处理的合法性。
请注意,为了验证您的身份并防止他人恶意查询您的数据,我们可能需要您提供与提交工单时一致的邮箱地址及简要身份说明。验证通过后,我们将免费提供上述服务。
信息安全保障措施
我们采用多层次技术与管理措施保护您的数据安全:
- 传输加密:全站启用TLS 1.3协议,证书由Let's Encrypt签发,确保数据在传输过程中无法被窃听或篡改。
- 存储加密:数据库中的个人信息字段采用AES-256算法加密存储,加密密钥由独立的密钥管理系统(KMS)保管,与数据库分离。
- 访问控制:仅获得授权的技术支持人员可访问工单数据,所有访问操作均记录审计日志,并定期进行权限复核。
- 漏洞管理:每季度委托第三方安全公司进行渗透测试,并参与HackerOne漏洞赏金计划。2024年累计修复中危及以上漏洞7个。
- 员工培训:所有员工每年接受不少于8小时的信息安全与隐私保护培训,并签署保密协议。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若发生数据安全事件,我们将在发现后的48小时内通过电子邮件或站内公告通知受影响的用户,并向相关监管机构报告(如适用)。
政策更新通知机制与联系方式
本隐私说明可能因法律法规变化、业务功能调整或技术升级而进行修订。重大变更(如收集信息类型变化、数据共享对象变化)将通过以下方式通知您:
- 在本页面顶部展示显著的通知横幅,持续至少7天;
- 向您提供的电子邮箱发送变更摘要邮件(如您曾提交过邮箱);
- 在网站首页公告栏发布更新摘要。
政策版本历史:v1.0(2023年6月1日发布)、v1.1(2024年3月15日更新)、v1.2(2025年1月10日更新,即当前版本)。旧版本存档可应要求提供。
如您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:
隐私专员邮箱:privacy@user-cn-whatsapp.com.cn
📢 最新资讯