隐私说明:我们如何保护你的WhatsApp网页版设备授权数据
在"为数字生活筑起坚不可摧的防线"这一使命的驱动下,我们深知隐私保护是安全体系的基石。本隐私政策详细阐述了agile.whatapp-wiki.com.cn在收集、使用、存储与共享信息方面的具体实践。我们承诺以最高标准处理你的数据,确保你在使用WhatsApp网页版设备授权管理控制面板的过程中,享有充分的知情权与控制权。请仔细阅读本政策,以了解你的权利和我们应尽的义务。
一、信息收集范围与类型
我们仅收集为提供核心功能所必需的最小化信息。具体而言,当你注册账号并授权控制面板读取WhatsApp设备列表时,我们会收集以下三类信息。第一类是账号信息:包括你的注册邮箱、加密后的密码哈希值(不可逆)、以及用于二次验证的手机号(可选)。第二类是设备授权数据:包括当前活跃会话的设备名称、浏览器类型、操作系统版本、IP地址(经过脱敏处理,仅保留前三位段)、最后活跃时间以及设备指纹标识符。第三类是使用日志:包括面板功能操作记录(如登出命令、导出操作)、异常预警触发事件以及性能监控数据(如页面加载耗时、错误码)。
我们特别声明,本平台不收集、不存储、不解析你的WhatsApp聊天内容、联系人列表、媒体文件或任何形式的通信正文。控制面板仅读取由WhatsApp官方API提供的设备会话元数据,该数据不包含消息内容。此外,我们不会主动采集你的键盘输入、鼠标轨迹或浏览器浏览历史,除非你在使用"异常行为分析"功能时明确授权我们分析设备指纹特征。
二、信息使用目的与方式
所有收集的信息均用于实现以下明确目的:提供并维护设备授权管理服务,包括展示活跃会话列表、执行登出操作、生成安全预警;优化产品功能与用户体验,例如通过分析性能日志来定位界面卡顿或功能故障;进行安全研究与威胁建模,以改进异常检测算法的准确性;以及履行法律合规义务,如配合司法机关依法调取数据。
在数据处理方式上,我们坚持"数据最小化"与"目的限制"两大原则。系统不会对收集的数据进行任何形式的用户画像分析,也不会用于广告投放或商业推荐。所有数据分析均以聚合、匿名化的形式进行,确保无法回溯到特定个人。例如,我们可能统计"过去24小时内平均每个用户触发多少次异常预警",但绝不会追踪某个具体用户的预警频率。
三、Cookie与追踪技术说明
本平台使用Cookie和类似技术来维持你的登录状态、记住偏好设置以及进行安全验证。我们使用的Cookie分为三类:必需型Cookie(用于会话保持,若禁用则无法正常登录)、功能型Cookie(用于记住语言选择与界面布局偏好)、安全型Cookie(用于CSRF防护与多因素认证状态标记)。这些Cookie均为第一方Cookie,由域名agile.whatapp-wiki.com.cn直接设置,不涉及任何第三方广告追踪Cookie。
关于浏览器指纹技术,我们需要特别说明:为了识别设备并防范会话劫持,我们会采集浏览器指纹信息(包括User-Agent、屏幕分辨率、时区、已安装字体列表等)。这些信息经过哈希处理后存储,仅用于设备唯一性识别。你可以通过浏览器设置清除Cookie,但请注意,清除后可能需要重新登录并重新授权设备列表。我们不会使用任何跨站追踪技术,也不会在未经你同意的情况下将指纹信息与第三方数据关联。
四、第三方数据共享政策
我们承诺,未经你的明确同意,我们不会出售、出租或交易你的任何个人信息。在特定情况下,我们可能与以下类型的第三方共享有限数据,且均受严格的保密协议约束。第一类是云服务提供商:我们使用位于中国大陆的阿里云服务器进行数据存储,以及使用腾讯云提供的短信服务发送验证码。这些服务商仅能访问处理任务所需的最少数据,且禁止将数据用于任何其他目的。
第二类是安全研究合作伙伴:我们与学术机构在匿名化数据集上进行联合研究,共享数据前会经过彻底的脱敏处理,确保无法识别个人身份。第三类是法律与监管机构:当收到具有法律效力的传票、搜查令或法院命令时,我们可能依法披露必要信息。我们会尽量通过法律途径缩小披露范围,并在法律允许的范围内通知你。除上述情况外,我们不会向任何其他第三方共享你的数据。
五、用户权利:查看、修改与删除
根据《中华人民共和国个人信息保护法》及相关法律法规,你享有以下权利。查看权:你可以随时登录控制面板,查看我们持有的关于你的个人信息,包括账号资料、设备授权记录与操作日志。修改权:你可以在"账号设置"中更新你的邮箱、手机号等联系信息。删除权:你可以通过联系 [email protected] 提交删除请求,我们将在15个工作日内删除你的账号及所有关联数据。
此外,你享有撤回授权的权利。你可以随时在WhatsApp官方设置中撤销网页版授权,或在本控制面板中执行"一键全清",这将终止所有会话并断开数据连接。你还可以通过浏览器扩展管理页面卸载我们的扩展,卸载后我们将停止收集任何新数据,但已存储的历史数据将按照保留政策继续保存一段时间(详见下文)。若你希望彻底清除历史数据,请务必在卸载前提交删除请求。
六、信息安全保障措施
我们采用多层次的安全架构来保护你的数据。在传输层,所有数据均通过TLS 1.3加密协议进行传输,密钥长度为256位。在存储层,敏感字段(如密码哈希、设备指纹)使用AES-256-GCM算法进行加密存储,加密密钥由硬件安全模块(HSM)保管,并定期轮换。在应用层,我们部署了Web应用防火墙(WAF)、DDoS防护以及入侵检测系统(IDS),实时监控并拦截恶意请求。
在内部管理方面,我们遵循最小权限原则,仅授权极少数核心运维人员访问生产数据库,且所有访问行为均记录在审计日志中。我们每年委托第三方安全公司进行渗透测试与代码审计,最近一次测试于2025年1月完成,未发现高危漏洞。同时,我们建立了数据备份与灾难恢复机制,备份数据加密存储于异地机房,RPO(恢复点目标)为15分钟,RTO(恢复时间目标)为4小时。数据保留期限方面,账号信息在账号存续期间持续保留;设备授权数据在登出后保留30天,用于安全审计;操作日志保留180天。到期后,数据将自动进行不可逆删除。
七、政策更新通知与联系方式
我们可能不时更新本隐私政策,以反映法律法规变化、产品功能演进或安全实践改进。任何重大变更,我们将在本页面顶部显著位置发布通知,并通过你注册邮箱发送邮件告知。变更生效前,我们将提供至少7天的提前通知期。对于涉及个人信息处理目的或方式的重大变更,我们将重新获取你的明确同意。
如你对本政策或你的个人信息处理有任何疑问、意见或投诉,请通过以下方式联系我们:发送邮件至 [email protected],或邮寄至中国广东省深圳市南山区科技园南区高新南七道数字技术园B2栋6层(邮编:518057)法务与隐私部收。我们将在收到请求后15个工作日内予以回复。如果你对我们的处理方式不满意,你还有权向深圳市的网信部门或相关监管机构进行投诉。