隐私说明:关于WhatsApp网页版数据处理的透明化声明
script.whatapp-hub.com.cn(以下简称「本平台」)深知隐私保护对于独立开发者和开源社区成员的重要性。本页面详细说明我们在你访问和使用本平台(包括WhatsApp网页版相关教程、工具推荐和社区讨论)时,如何收集、使用、存储和保护你的个人信息。本政策适用于所有通过浏览器访问本平台的用户,无论你使用的是Chrome、Firefox、Safari还是其他浏览器。
本平台本身不托管WhatsApp网页版服务,也不会拦截或读取你的WhatsApp聊天内容。我们仅提供技术信息与导航服务。但当你使用本平台提供的浏览器扩展(如WA-Enhancer)或用户脚本时,这些工具可能会在你的浏览器本地处理部分消息数据。我们强烈建议你在安装任何第三方扩展前,仔细阅读其隐私政策,并仅从官方Chrome Web Store或Firefox Add-ons页面下载。
信息收集范围与类型:最小化原则下的数据采集
我们严格遵循「数据最小化」原则,仅收集为你提供优质服务所必需的信息。具体包括以下三类:(1)访问日志——当你的浏览器请求本平台页面时,服务器会自动记录IP地址(脱敏处理,仅保留前24位)、浏览器User-Agent、访问时间戳和请求路径,这些数据用于统计流量来源和诊断服务器故障,保留期限为30天;(2)Cookie数据——我们使用第一方Cookie存储你的语言偏好(例如zh-CN或en-US)和主题模式(浅色/深色),这些Cookie为会话级或最长保留90天;(3)自愿提交的信息——当你在评论区发言、提交GitHub Issue或发送邮件联系我们时,你会主动提供昵称、邮箱地址和消息内容,这些数据仅用于回复你的咨询。
我们不会收集以下敏感信息:你的WhatsApp手机号码、聊天记录内容、通讯录数据、精确地理位置(仅保留城市级别的模糊定位)、生物识别信息或任何政府颁发的身份证明文件。若你使用我们推荐的浏览器扩展,请注意这些扩展可能独立于本平台收集数据,例如WA-Enhancer会在本地存储你的聊天索引以支持全文搜索,但该数据不会上传到任何服务器。
信息使用目的与方式:数据如何驱动服务改进
访问日志和Cookie数据的主要用途包括:(1)网站性能优化——分析页面加载时间、错误率与用户浏览器、操作系统的关联,以便针对性地调整前端资源(如JavaScript压缩策略、CDN缓存规则);(2)内容推荐——根据你的访问路径(例如从「下载」页面跳转到「常见问题」页面),我们会在侧边栏展示可能感兴趣的相关教程,但不会构建跨站追踪画像;(3)安全防护——检测异常的访问模式(如高频爬虫、DDoS攻击特征),保护网站免受恶意流量侵害。
你自愿提交的邮箱地址仅用于回复你的咨询或发送你主动订阅的「月度技术简报」(若你勾选订阅选项)。我们不会将你的邮箱用于任何形式的营销推广,也不会向第三方出售或出租你的个人信息。所有内部员工访问用户数据均需通过双因素认证,且操作行为会被记录在审计日志中。
第三方数据共享政策:严格限制的例外情形
我们不会主动与任何第三方共享你的个人信息,但以下情形除外:(1)法律要求——若收到具有法律效力的法院命令、传票或政府机关的数据调取请求,我们会依法配合,但会在法律允许的范围内提前通知你(除非通知会妨碍执法调查);(2)服务提供商——我们使用阿里云和Cloudflare作为CDN和云服务器提供商,这些服务商可能处理你的IP地址和访问日志,但仅限在提供基础设施服务所必需的范围内,且他们均签署了数据处理协议(DPA);(3)合并或收购——若本平台发生所有权变更或资产转让,你的数据将随业务资产一并转移,但我们会提前30天在网站首页发布公告,并为你提供导出或删除个人数据的选项。
需要特别说明的是,当你点击本平台上的外部链接(如跳转至WhatsApp官方帮助中心或GitHub仓库),你将离开本平台并受目标网站隐私政策的约束。我们建议你阅读每个外部网站的隐私声明,本平台不对第三方网站的数据处理行为负责。
用户权利:查看、修改与删除你的数据
根据《中华人民共和国个人信息保护法》和欧盟《通用数据保护条例》(GDPR)的相关规定,你享有以下权利:(1)访问权——你可以通过发送邮件至[email protected],请求获取我们持有的关于你的个人信息副本,我们将在15个工作日内提供结构化、机器可读的格式(如JSON);(2)更正权——若你认为我们存储的个人信息不准确,可以随时要求修改;(3)删除权——你可以要求我们删除你的访问日志、Cookie数据或自愿提交的评论内容,但请注意,删除访问日志可能影响我们进行安全审计;(4)撤回同意权——若你之前同意接收技术简报,可以随时点击邮件底部的「取消订阅」链接,或通过邮件告知我们。
对于使用我们推荐的浏览器扩展(如WA-Enhancer)所产生的本地数据,你可以直接在扩展的「设置」页面中清除所有缓存、索引和配置。这些数据存储在你的浏览器Profile目录下,卸载扩展后即被完全删除,不会残留在系统中。
信息安全保障措施:技术与管理双重防护
我们采用以下技术措施保护你的数据:传输加密——所有页面均通过TLS 1.3协议加密传输,证书由Let's Encrypt签发,支持HTTP/2和OCSP Stapling;存储加密——服务器上的访问日志使用AES-256算法加密,密钥存储在独立的硬件安全模块(HSM)中;访问控制——生产环境的数据库和日志系统仅限经过SSH密钥认证的运维人员访问,且所有操作记录在堡垒机日志中;漏洞管理——我们每月使用OWASP ZAP进行自动化安全扫描,并每季度邀请外部安全公司进行渗透测试。
若发生数据泄露事件,我们将在72小时内向相关监管机构报告,并通过邮件或网站公告通知受影响的用户。我们的应急响应预案包含以下步骤:立即隔离受影响的服务器、评估泄露范围、通知法律顾问、发布透明的事故报告(包括泄露原因、影响人数和补救措施)。截至2024年6月,本平台未发生任何数据泄露事件。
政策更新与联系方式:保持知情权
本隐私政策将根据法律法规变化、业务功能调整或安全技术演进进行不定期更新。重大变更(如数据收集范围扩大、新增第三方共享方)将在首页显著位置公示30天,并推送邮件通知(若你留有邮箱)。非重大变更(如措辞优化、联系方式更新)将在本页面底部标注「最后更新日期」,并即时生效。
若你对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:隐私专员邮箱:[email protected];邮寄地址:中国北京市海淀区中关村软件园二期西区23号楼3层301室(邮编:100193)。我们承诺在15个工作日内回复你的隐私相关请求。若你认为我们的处理方式侵犯了你的合法权益,你可以向北京市互联网信息办公室或当地网信部门投诉举报。
最后更新日期:2024年7月15日