隐私说明
本隐私说明适用于WhatsApp网页版多群签名管理系统(以下简称"本系统")的所有版本,包括浏览器扩展程序、云端同步服务以及相关API接口。我们深知群组签名配置涉及您的社交身份信息,因此我们以最高标准保护您的数据隐私。本政策最后更新日期:2025年1月15日。
一、信息收集范围与类型
我们收集的信息严格限定于为您提供群组签名管理服务所必需的最小范围。具体包括以下几类:
1. 您主动提供的信息
- 账号注册信息:当您注册专业版账号时,我们会收集您的邮箱地址、设置的登录密码(加密存储)以及支付信息(由第三方支付平台处理,我们不会存储完整银行卡号)。
- 签名配置信息:您为各个群组设置的签名文本、自动匹配规则(关键词及对应签名)、场景模板使用偏好。这些信息是服务的核心数据。
2. 系统自动收集的信息
- 群组元数据:为了将签名与群组关联,我们会读取您当前登录的WhatsApp网页版中的群组名称和群组ID。我们不会读取、存储或传输任何群聊消息内容。
- 设备与技术信息:包括浏览器类型及版本、操作系统、扩展程序版本号、设备标识符(仅用于云端同步设备管理)、IP地址(用于安全风控和地域统计)。
- 使用日志:记录您使用扩展功能的行为日志,例如签名切换操作、规则触发次数、错误报告等。这些日志不包含个人身份信息,仅用于产品优化。
我们郑重承诺:本系统不收集您的WhatsApp通讯录、聊天记录、媒体文件、通话记录等任何与群组签名功能无关的数据。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下场景,不会用于任何超出范围的其他用途:
- 提供核心功能:使用群组名称和ID来关联您配置的签名,确保在正确的群组中展示正确的签名内容。例如,当您在"销售部-华东大区"群中发言时,系统根据群组ID匹配到您预设的职务签名"华东区销售总监"。
- 云端同步与多设备恢复:使用您的签名配置信息和设备标识符,在您授权的设备之间同步数据。同步过程采用TLS 1.3加密协议,确保传输安全。
- 产品优化与故障排查:分析使用日志中聚合的、无法识别个人身份的数据,用于改进签名匹配算法的准确率(当前准确率为99.2%),以及定位并修复扩展崩溃问题。
- 安全防护:使用IP地址和设备信息进行异常登录检测。例如,当检测到您的账号在短时间内从两个相距超过500公里的地理位置登录时,系统会触发安全验证流程。
- 法律合规:在法律法规要求或政府机关依法提出请求时,配合提供必要的信息。
我们不会将您的信息用于广告定向投放、用户画像分析或向第三方出售数据。
三、Cookie与追踪技术说明
本系统的浏览器扩展程序本身不使用Cookie。但我们的官方网站(用于产品介绍和文档查阅)使用以下类型的Cookie和类似技术:
- 必要Cookie:用于维持网站基本功能,例如记住您的登录状态(有效期30天)、保持语言偏好。这些Cookie无法禁用。
- 分析Cookie:我们使用自建的轻量级分析脚本(非Google Analytics等第三方工具)统计页面访问量和访问者大致地域分布。该脚本不设置跨站追踪Cookie,且收集的数据仅保留30天。
- 偏好Cookie:记录您对Cookie横幅的选择,避免每次访问都重复弹窗。
我们不在任何页面或扩展中使用指纹识别技术、Flash Cookie或任何形式的跨站追踪脚本。您可以在浏览器设置中清除所有Cookie,但这可能导致您需要重新登录官网。
四、第三方数据共享政策
我们仅在以下有限情况下与第三方共享您的数据,且所有第三方均受到严格的保密协议约束:
- 支付服务提供商:当您购买专业版订阅时,支付处理由Stripe或PayPal完成。我们仅接收支付结果通知(成功/失败)和支付凭证号,不接触您的银行卡信息。
- 云服务基础设施:我们的云端同步服务部署在AWS东京区域(ap-northeast-1),因此您的签名配置数据会存储于AWS的服务器上。我们与AWS签订了数据处理协议(DPA),确保其符合GDPR及中国《个人信息保护法》的要求。
- 法律与监管机构:仅在收到具有法律效力的法院命令、搜查令或行政决定时,我们才会依法提供必要信息。我们会审核每一份法律请求的合法性,并尽可能缩小披露范围。
我们明确承诺:不会将您的数据出售、出租或共享给任何广告联盟、数据经纪商或营销机构。我们不会将您的群组签名信息用于训练任何第三方AI模型。
五、用户权利:查看、修改与删除
根据《中华人民共和国个人信息保护法》及欧盟《通用数据保护条例》(GDPR)的相关规定,您对您的个人信息享有以下权利:
- 访问权:您可以通过扩展面板的"数据导出"功能,随时下载一份您的全部签名配置数据(JSON格式),该导出操作不会影响现有配置。
- 更正权:您可以在扩展面板中随时修改或删除任何群组的签名配置。修改操作实时生效,并同步至云端。
- 删除权:您可以在"设置-数据管理"中一键清除全部云端数据。清除操作会立即终止云端同步,并删除服务器上的所有备份。此操作不可逆,请谨慎执行。
- 撤回同意权:如果您不再希望我们处理您的数据,您可以卸载扩展程序并注销账号。注销账号后,我们将在30天内删除所有关联数据(法律要求保留的除外)。
- 注销账号:发送邮件至
[email protected],标题注明"注销账号",并在邮件正文附上您的注册邮箱。我们将在3个工作日内完成注销流程并向您发送确认邮件。
我们承诺在收到您的权利请求后,会在15个工作日内(通常为3-5个工作日)完成处理并书面回复。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据:
- 传输加密:所有客户端与服务器之间的通信均使用TLS 1.3加密协议,密钥长度为256位。
- 存储加密:您的签名配置数据在云端使用AES-256-GCM算法加密存储。加密密钥由独立的密钥管理系统(KMS)保管,与数据存储物理隔离。
- 访问控制:仅授权员工可访问用户数据,且所有访问操作均有审计日志记录。员工访问用户数据需经过双重身份验证(2FA),且遵循最小权限原则。
- 安全审计:我们每年委托独立的第三方安全公司进行渗透测试和代码审计。最近一次审计完成于2024年11月,未发现高危漏洞。
- 漏洞披露计划:如果您发现了安全漏洞,请发送邮件至
[email protected]。对于有效的高危漏洞报告,我们将提供最高5000美元的奖励。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。我们建议您使用独立的强密码(至少12位,包含大小写字母和数字),并定期更换。
七、政策更新通知机制
我们可能不时更新本隐私说明以反映产品功能变化或法律法规要求。更新机制如下:
- 通知方式:当本政策发生重大变更(例如新增数据收集类型、扩大数据使用范围)时,我们将在官网首页发布显著公告,并通过您注册邮箱发送通知邮件。
- 生效日期:重大变更的生效日期通常为通知发布后的30天,以便您有充足时间审阅并决定是否继续使用本服务。
- 历史版本:我们会在官网保留所有历史版本的政策文本,您可以在"隐私中心"页面查阅。
- 持续使用视为同意:在政策变更生效后,如果您继续使用本系统,即视为您已阅读并同意更新后的政策内容。
本政策的最终解释权归WhatsApp网页版多群签名管理系统运营团队所有。如您对政策内容有任何疑问,请通过以下方式联系我们。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)负责监督本政策的执行。您可以通过以下渠道提出隐私相关问题或投诉:
- 数据保护官邮箱:
[email protected] - 邮寄地址:中国(上海)自由贸易试验区纳贤路800号科海大厦A座8层,数据保护官收,邮编201210。
- 响应时间:我们承诺在48小时内确认收到您的隐私请求,并在15个工作日内给出实质性答复。
如果您对我们的处理方式不满意,您有权向您所在地的监管机构(如中国国家互联网信息办公室或您所在国家的数据保护机构)提出投诉。我们建议您在投诉前先与我们联系,以便我们有机会解决您的问题。