隐私说明:信息收集范围与类型
本隐私政策适用于smart.whatapp-core.com.cn(以下简称“本站”)。我们深知位置共享功能涉及高度敏感的个人数据,因此我们对信息收集采取“最小化”原则。当您访问本站时,我们可能收集以下三类信息:第一,您主动提交的信息——包括通过联系我们表单发送的姓名、邮箱地址、问题描述,以及您主动上传的截图或录屏文件;第二,自动采集的日志信息——包括IP地址(用于安全审计)、浏览器类型(User-Agent)、操作系统版本、访问时间戳、浏览的页面路径、停留时长。这些信息通过Google Analytics和自建日志系统采集,保留周期为26个月;第三,Cookie与本地存储信息——详见下文专门章节。
特别说明:本站不收集、不存储、不处理您通过WhatsApp网页版发送的任何聊天内容、位置坐标、路线规划或联系人信息。我们仅提供教程和指南,不接入WhatsApp的服务器,也无法访问您的任何通信数据。当您在本站阅读“位置共享”相关文章时,我们不会读取您的位置,除非您主动在评论区分享经验(我们建议您不要发布精确位置)。
信息使用目的与方式
我们收集上述信息的目的严格限定为以下五个方面:第一,提供和优化本站内容——通过分析页面停留时间和点击热力图,判断哪些教程(如“如何附带ETA”)最受欢迎,从而调整内容结构;第二,响应用户请求——处理您通过联系表单提交的技术问题或合作意向;第三,站点安全维护——通过分析IP和访问模式,识别并阻止恶意爬虫、DDoS攻击和暴力破解尝试;第四,法律合规——在收到法院传票或监管机构要求时,依法提供必要的数据;第五,改进用户体验——基于浏览器类型和操作系统版本,为您推荐最适合的浏览器配置指南。
我们不会将您的个人信息出售、出租或交易给任何第三方。我们不会使用您的数据用于任何形式的广告定向投放,包括Google Ads或Meta广告。我们也不使用用户数据训练任何AI模型或机器学习算法。所有数据仅由本站运营团队访问,且访问权限受限于最小授权原则。
第三方数据共享政策
我们与以下第三方服务商存在数据交互,但均签订了数据处理协议(DPA),确保您的数据安全。第一,Google Analytics(美国)——接收匿名化的访问统计信息,包括IP地址(已匿名化,仅保留前两段)、浏览器语言、设备类别。数据存储于Google Cloud的全球服务器,保留期26个月;第二,Microsoft Clarity(美国)——接收会话录像和点击热图数据,用于分析用户行为。Clarity不收集键盘输入内容,但可能捕获鼠标移动轨迹;第三,阿里云(中国)——承载本站服务器,所有日志数据存储于华东1(杭州)节点,符合中国网络安全法要求。
除上述服务商外,我们不会将您的数据共享给任何其他实体。在以下特殊情况下,我们可能被要求披露数据:政府监管机构依据法律程序提出的要求、法院命令、或涉及公共安全的紧急请求。我们会在法律允许的范围内,尽可能通知您数据披露的情况。我们不会将您的数据用于任何形式的联合营销或数据联盟计划。
用户权利:查看、修改、删除您的数据
根据《中华人民共和国个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR,适用于欧盟用户),您享有以下权利:第一,知情权——您有权了解我们收集了哪些数据、如何使用;第二,访问权——您可以通过发送邮件至[email protected],请求获取我们持有的关于您的所有个人数据的副本,我们将在15个工作日内提供;第三,更正权——如果您的信息有误,您可以要求我们修改;第四,删除权——您可以要求我们删除您的所有个人数据,我们将在一个月内完成,但法律要求保留的数据(如财务记录)除外;第五,限制处理权——您可以要求我们在争议解决期间暂停处理您的数据;第六,数据可携带权——您可以要求我们将您的数据以结构化、机器可读的格式传输给您或第三方。
为行使上述权利,请通过注册邮箱发送请求,并附上您的姓名和具体诉求。我们可能需要验证您的身份,以防止数据泄露。验证方式包括:要求您回复确认邮件、提供IP地址匹配信息、或通过电话验证。所有数据请求均免费,但频繁且无理的请求(每月超过5次)可能导致我们收取合理的手续费(每次50元)。
信息安全保障措施
我们采用多层次安全架构保护您的数据。传输层:全站启用TLS 1.3加密协议,使用256位AES加密算法,证书由DigiCert签发,支持HSTS(HTTP严格传输安全)预加载。存储层:所有个人数据在数据库中加密存储,密钥由阿里云KMS(密钥管理服务)托管,定期轮换(每90天)。访问控制:我们采用基于角色的访问控制(RBAC),只有极少数运维人员能访问生产数据库,且所有访问操作均记录审计日志,保留期180天。
我们每季度进行渗透测试和漏洞扫描,由第三方安全公司(如奇安信)执行。2024年全年,我们共发现并修复了3个中危漏洞和12个低危漏洞,未发生任何数据泄露事件。我们制定了《数据泄露应急响应预案》,一旦发生泄露,我们将在72小时内通知受影响的用户,并向相关监管机构报告。我们建议您在使用本站时,也采取必要的安全措施:使用密码管理器生成强密码、开启双因素认证(2FA)、定期清理浏览器缓存和Cookie。
政策更新通知机制
本隐私政策最后更新日期为2025年01月15日。我们可能根据法律法规变化、业务功能调整或技术演进,不时修订本政策。重大变更(如新增数据收集类型、引入新的第三方服务商)将在首页顶部展示显著通知,并通过邮件(如果您已提供邮箱)发送摘要。非重大变更(如措辞优化、格式调整)将仅更新页面底部的“最后修订日期”。
我们建议您定期查看本页面。如果您在本政策更新后继续使用本站,即视为您接受修订后的政策。如果您不同意任何变更,您可以停止使用本站并请求删除您的数据。历史版本存档可在GitHub仓库(链接见页面底部)中查看,但请注意,旧版本可能不反映当前实践。
隐私相关问题联系方式
如果您对本隐私政策有任何疑问、疑虑或投诉,请首先联系我们的数据保护官(DPO)。联系方式:[email protected](DPO直连邮箱),邮件标题请注明“隐私咨询”。我们承诺在48小时内回复所有隐私相关邮件。如果您对我们的回复不满意,您有权向上海市互联网信息办公室或中国互联网违法和不良信息举报中心(12377.cn)提出投诉。
对于涉及未成年人隐私的问题,我们设有专门的处理流程。本站不面向14周岁以下儿童提供服务,也不故意收集儿童的个人信息。如果我们发现误收集了儿童数据,将立即删除。请监护人通过上述邮箱与我们联系,并附上监护关系证明。