隐私说明 — WhatsApp网页版
本隐私政策旨在透明地说明 WhatsApp网页版(由 app.whatapp-meme.com.cn 运营)如何收集、使用、存储和保护您的个人信息。我们深知隐私的重要性,并承诺严格遵守《中华人民共和国个人信息保护法》及欧盟 GDPR 等适用法规。本政策自 2025 年 1 月 1 日起生效,最近一次修订于 2025 年 6 月。
一、信息收集范围与类型
在您使用 WhatsApp网页版 及接龙功能的过程中,我们可能收集以下类别的信息:
- 账号与身份信息:当您通过手机扫码配对时,我们会获取您的 WhatsApp 注册手机号码(哈希处理后存储)、设备型号、操作系统版本。我们不会读取您的通讯录、聊天记录中的非接龙内容。
- 接龙操作数据:包括您创建的接龙标题、描述、参与记录(姓名、序号、参与时间)、您对接龙的管理操作(结束、修改、删除)。这些数据是提供核心服务所必需的。
- 设备与技术日志:包括 IP 地址、浏览器类型(User-Agent)、浏览器语言、访问时间戳、页面交互事件(如点击、滚动)。这些信息用于保障服务安全、排查故障和优化界面体验。
- Cookie 与本地存储:我们使用必要的 Cookie 来维持登录会话(Session),并可能使用 localStorage 存储您的界面偏好(如语言设置、列表视图模式)。
我们特别说明:您主动在接龙中填写的备注信息(如“+1带小孩”、“需要素食”)属于您自愿提供的内容,我们仅将其作为接龙文本的一部分存储,不会用于任何其他分析目的。
二、信息使用目的与方式
我们收集上述信息仅用于以下明确目的,不会超出范围进行二次利用:
- 提供核心服务:处理接龙的创建、参与、序号分配、数据同步,确保您和群组成员看到一致且实时的接龙状态。
- 服务改进与研发:基于聚合的、去标识化的数据(如接龙参与率、功能使用频率)来分析产品使用趋势,以优化功能设计和提升性能。我们不会基于您的个人数据做自动化画像或定向广告。
- 安全防护与合规:检测并阻止恶意攻击、垃圾信息、滥用行为(如刷屏、恶意篡改序号)。当发生安全事件时,我们可能保留相关日志以备调查。
- 用户支持与沟通:当您通过邮件或客服渠道联系我们时,我们会使用您的联系方式来回复您的请求,并可能保存沟通记录用于培训和质量改进。
我们承诺:绝不出售、出租或交易您的个人信息。我们不会将您的数据用于任何与 WhatsApp网页版 服务无关的商业目的。
三、Cookie 与追踪技术说明
WhatsApp网页版 使用以下类型的 Cookie 和类似技术:
| 类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要 Cookie | session_id, csrf_token | 维持登录状态、防止跨站请求伪造攻击 | 会话结束即失效 |
| 功能偏好 Cookie | ui_lang, view_mode | 记住您的界面语言和列表显示方式 | 最长 1 年 |
| 分析型 Cookie | _ga, _gid | 匿名统计访问量、页面停留时长(使用自建统计,不依赖第三方广告网络) | 最长 2 年 |
您可以随时通过浏览器设置删除或阻止所有 Cookie。但请注意,禁用严格必要 Cookie 将导致您无法登录 WhatsApp网页版。我们目前不使用任何跨站追踪技术(如指纹识别),也不允许第三方广告商在页面上设置追踪 Cookie。
四、第三方数据共享政策
我们仅在以下有限且必要的情况下,与第三方共享您的数据:
- 云服务提供商:我们使用 AWS 和阿里云作为基础设施托管方。这些服务商仅在处理存储和网络请求时接触数据,且受严格的合同条款约束,禁止将数据用于任何其他用途。数据存储地域位于中国境内(阿里云)和新加坡(AWS)。
- 法律要求:当收到具有法律效力的传票、法院命令或政府监管要求时,我们可能依法披露必要的信息。我们会尽可能在法律允许的范围内通知您(除非法律禁止)。
- 业务转让:若公司发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。我们会在转移前通过站内通知或邮件告知您,并确保受让方继续遵守本隐私政策。
我们不会向任何广告联盟、数据经纪商或征信机构共享您的个人信息。在涉及跨境数据传输时,我们会采用欧盟标准合同条款(SCCs)或中国网信办认可的跨境传输机制进行合法化处理。
五、您的权利与选择
根据适用法律,您对自己的个人信息享有以下权利。您可以通过发送邮件至 privacy@whatapp-meme.com.cn 行使这些权利,我们将在 15 个工作日内回复:
- 访问权:您有权要求我们提供我们持有的关于您的个人信息副本,包括接龙操作记录的摘要。
- 更正权:如果您的信息(如手机号哈希关联的账号信息)存在错误,您可以要求我们进行修正。但请注意,接龙内容中的姓名由您或群成员主动填写,我们无法代为修改,您需要联系群组管理员处理。
- 删除权:您可以要求我们删除您的账号数据及所有关联的接龙记录。删除操作将在 30 天内完成,但受限于法律规定的保留期限(如税务记录)。删除后,您的历史接龙将无法恢复。
- 限制处理权:如果您认为我们的处理不合法,您可以要求限制对您数据的处理,直到争议解决。
- 数据可携带权:您可以要求我们将您的接龙数据(不包含他人信息)以结构化、机器可读的格式(如 JSON)提供给您。
- 撤回同意权:对于基于同意进行的处理(如非必要的分析 Cookie),您可以随时撤回同意,撤回不影响撤回前处理的合法性。
对于免费版用户,我们会在您连续 180 天未登录后,自动删除您的接龙记录(仅保留账号基本信息)。专业版和企业版用户的记录保留期以合同约定为准。您可以在“设置 → 数据管理”中查看当前数据的保留状态。
六、信息安全保障措施
我们采用组织和技术双重措施保护您的数据安全:
- 传输加密:所有数据在传输过程中均使用 TLS 1.3 加密协议,确保数据在浏览器与服务器之间传输时不被窃听或篡改。
- 存储加密:数据库中的敏感字段(如手机号哈希)使用 AES-256 算法进行静态加密。加密密钥存储在独立的密钥管理服务(KMS)中,并定期轮换。
- 访问控制:仅经过授权的核心运维人员可以访问生产环境数据,所有访问操作均记录在审计日志中,并启用多因素认证(MFA)。
- 安全测试:我们每季度委托第三方安全公司进行渗透测试,并每半年进行一次内部代码安全审计。最近一次外部测试(2025 年 3 月)未发现高危漏洞。
- 备份与容灾:数据每日增量备份、每周全量备份,备份数据加密存储于异地。我们设定了 RPO(恢复点目标)为 24 小时,RTO(恢复时间目标)为 4 小时。
尽管我们采取了上述措施,但没有任何系统可以保证 100% 的安全。如果您发现任何可疑活动或安全漏洞,请立即通过 security@whatapp-meme.com.cn 报告,我们将在 24 小时内响应并处理。
七、政策更新与通知机制
我们可能会根据法律法规变化、产品功能调整或技术演进更新本隐私政策。所有重大变更将通过以下方式通知您:
- 在 WhatsApp网页版 登录页和站内“设置 → 隐私”板块展示显著的通知横幅,持续至少 30 天。
- 对于影响您权利的重大变更(如数据共享范围扩大),我们将通过您注册时使用的邮箱发送单独的通知邮件。
- 政策末尾会注明“最近修订日期”,您可以在任何时候查看历史版本(我们会保留至少 3 年的历史版本存档)。
如果您在政策更新后继续使用 WhatsApp网页版,即视为您理解并接受更新后的条款。若您不同意更新内容,您有权停止使用服务并请求删除您的数据。
如您对本隐私政策有任何疑问或投诉,请首先联系我们的数据保护官(DPO):dpo@whatapp-meme.com.cn。如果您对我们的处理方式不满意,您还有权向当地监管机构(如中国网信办或您所在司法辖区的数据保护机构)提出申诉。