隐私说明:我们收集哪些信息以及为何收集
欢迎阅读WhatsApp网页版(bak.whatapp-ml.com.cn)的隐私说明。本政策详细阐述了我们在您使用表情包分类管理功能时,如何收集、使用、存储及保护您的个人信息。我们深知表情包往往承载着个人风格与私密语境,因此我们遵循“数据最小化”原则——仅收集提供核心服务所必需的信息,绝不进行无谓的数据采集。
具体而言,我们收集的信息分为三类。第一类是账号关联信息,包括您用于登录的WhatsApp手机号码(经过哈希处理)、设备型号与操作系统版本,这些信息用于保障账号安全与功能兼容性。第二类是表情分类管理数据,包括您创建的文件夹名称(如“工作常用”、“亲友互动”)、标签名称、表情的添加时间及使用频率统计。请注意,我们不收集表情包图片本身的内容,所有图片均通过端到端加密传输至您的本地设备或您的个人云存储空间。第三类是服务日志信息,包括IP地址、浏览器类型、访问时间戳,这些数据仅用于诊断网络故障与防御恶意攻击,保留期限不超过30天。
信息使用目的与方式
我们收集上述信息的目的非常明确,且仅限于以下四个场景。第一,提供核心分类功能。例如,您的文件夹名称和标签用于在网页端渲染分类视图;使用频率统计用于智能筛选中的“高频区”推荐。第二,优化产品性能。我们通过分析服务日志中的页面加载耗时、功能点击路径(不涉及具体表情内容),来识别性能瓶颈并改进交互设计。例如,我们发现当用户拥有超过15个文件夹时,侧边栏滚动会变得不流畅,因此在v4.0版本中优化了虚拟滚动机制。
第三,安全与合规。我们使用账号关联信息进行风险控制,例如检测异常登录行为。如果同一手机号码在短时间内从多个IP地址登录,系统将触发二次验证。第四,客户支持。当您提交工单时,我们会调取您的账号基础信息(非表情内容)以快速定位问题。我们承诺,绝不会将您的个人信息用于任何形式的广告定向、用户画像出售或与第三方共享用于独立商业目的。
第三方数据共享政策
我们非常严肃地对待数据共享问题。在未获得您的明确授权之前,我们不会向任何第三方出售、出租或交易您的个人信息。仅在以下特定且必要的情况下,我们可能会与有限的服务提供商共享必要的数据,且所有接收方均需签署严格的数据保护协议。
- 云基础设施提供商:我们使用位于新加坡和法兰克福的云服务器(AWS及阿里云国际版)存储加密后的服务日志。这些服务商仅能接触到加密数据,无法读取明文内容。
- 邮件服务商:用于发送账号验证邮件或服务通知。我们仅共享您的邮箱地址(如果您主动提供),不涉及其他任何信息。
- 法律合规要求:若政府机关依据法定程序提出正式调查令,我们将在法律允许的范围内响应。我们会尽可能通知您,除非法律禁止这样做。
我们不会与任何数据经纪商、广告联盟或社交平台共享您的表情分类结构。您的“工作常用”文件夹名称与内容,仅对您自己可见(除非您主动使用团队共享功能)。
您的权利:访问、修改与删除
根据《个人信息保护法》及相关法规,您对您的个人信息拥有充分的控制权。我们提供以下便捷的行使渠道。您可以随时通过网页端“设置”->“隐私中心”自助操作,或发送邮件至[email protected]。
- 访问权:您有权查看我们收集了您的哪些个人信息。在“隐私中心”中,您可以一键导出我们存储的关于您的所有元数据(JSON格式),包括文件夹名称、标签列表、登录设备记录等。
- 修改权:您可以在网页端自由修改文件夹名称、标签内容。这些修改会实时同步至所有设备。如果您需要更正绑定的手机号码,需通过手机端WhatsApp进行更换。
- 删除权:您有权要求删除您的整个账号及所有关联的分类数据。在“隐私中心”点击“删除账号”后,系统会进入15天冷静期,期间您可以撤销删除请求。冷静期结束后,所有数据将在30天内被永久擦除,且无法恢复。
- 撤回同意权:对于基于您同意而进行的处理(如功能偏好Cookie),您可以通过浏览器设置随时撤回同意。
- 注销权:您可以通过联系客服注销账号,注销后您的所有表情分类数据将立即失效,但根据税务或法律要求,部分交易记录(如有)可能需保留5年。
信息安全保障措施
保护您的数据安全是我们的最高优先级。我们构建了纵深防御体系,从传输、存储、应用三个层面保障数据安全。在传输层,所有数据均通过TLS 1.3加密协议进行传输,确保在互联网传输过程中无法被窃听或篡改。在存储层,您的分类元数据(文件夹名称、标签)使用AES-256-GCM算法进行加密存储,加密密钥由硬件安全模块(HSM)管理,与数据分开存放。
在应用层,我们实施了严格的访问控制策略。只有极少数核心运维工程师(不超过3人)在收到工单且经过双重审批后,才能临时访问生产数据库,且所有访问操作均记录在不可篡改的审计日志中。我们每年委托独立第三方安全公司进行渗透测试和代码审计,2024年度的测试结果显示,未发现高危漏洞。同时,我们建立了安全事件应急响应机制,一旦发生数据泄露,将在72小时内通知受影响的用户,并上报相关监管机构。
政策更新与通知机制
随着法律法规的演变和产品功能的迭代,我们可能会不时更新本隐私说明。我们承诺,任何重大变更(如收集数据类型的变化、数据共享范围的扩大)都将在生效前至少14天,通过网页端显著位置的横幅通知以及您注册邮箱(如提供)发送详细说明。
对于非重大变更(如措辞优化、格式调整),我们将在本页面更新“最后修订日期”。我们建议您定期查看本页面。如果您在政策更新后继续使用我们的服务,即视为您已阅读并理解更新后的条款。本政策的最后修订日期为2025年1月15日。若您对政策内容有任何疑问,或希望就数据保护事宜与我们沟通,请随时联系我们的数据保护官(DPO):[email protected],或邮寄至上海市浦东新区博云路2号浦软大厦8层法务部(邮编201203)。我们将在10个工作日内予以答复。