隐私说明
本隐私说明(以下简称「本政策」)适用于 lab.whatapp-meme.com.cn 域名下提供的所有产品与服务,包括但不限于WhatsApp网页版。我们深知群组管理数据对您的重要性,因此本政策以清晰、透明的语言说明了我们如何收集、使用、存储和保护您的信息。请您在使用本服务前仔细阅读。当您开始使用WhatsApp网页版,即表示您已充分理解并同意本政策所述的全部条款。
一、信息收集范围与类型
我们遵循「最小化收集」原则,仅收集为提供核心功能所必需的信息。WhatsApp网页版收集的信息分为以下三类:
1. 账号与身份信息:当您通过手机WhatsApp扫码登录时,我们会获取您的WhatsApp账号唯一标识符(哈希值)、账号注册时长、当前设置的语言区域。我们不会收集您的手机号码、通讯录、聊天记录或个人头像。
2. 群组管理操作信息:您在使用审批功能时产生的操作记录,包括操作时间戳、操作类型(通过/拒绝/挂起)、被操作的申请者ID哈希值、您使用的设备类型及浏览器UA标识。这些日志仅用于为您提供操作追溯功能,保存期限为30天,到期后自动永久删除。
3. 技术诊断信息:为排查连接故障,我们会临时记录网络请求的状态码、错误类型、页面加载耗时等诊断数据。此类数据以聚合形式存储,无法关联到具体个人,保留期为7天。
我们特别声明:WhatsApp网页版不会主动读取或存储任何群聊中的文字、图片、语音或视频内容。所有审批决策均基于申请者提交的入群理由、账号元数据以及您配置的规则,不涉及对群内历史消息的分析。
二、信息使用目的与方式
我们收集的信息仅用于以下明确的目的:(1)提供核心审批功能——包括展示待审批列表、执行通过/拒绝操作、生成风险评分;(2)优化产品体验——通过聚合分析审批耗时、误拒率等指标,改进算法准确度;(3)保障服务安全——检测异常登录行为、防御DDoS攻击、排查系统漏洞。
我们承诺不会将您的个人信息用于任何与上述目的无关的场景,包括但不限于广告定向投放、用户画像构建、信用评估或任何形式的第三方数据交易。在2024年度的内部审计中,我们确认所有已收集的数据均严格遵循了本政策的使用范围。
关于自动化决策:WhatsApp网页版的风险评分功能属于自动化决策的一种形式。当系统判定某位申请者为高风险时,您仍然拥有最终的人工审批权。您可以通过「设置」→「风险评分」页面关闭自动评分功能,改为完全手动审批。关闭后,系统将不再对申请者进行任何自动化标记。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie和本地存储(LocalStorage)技术来维持您的登录状态和界面偏好设置。具体而言,我们使用以下类型的Cookie:严格必要型Cookie(用于维持会话,有效期至您主动退出登录)、功能型Cookie(用于记住您的界面语言、列表视图模式等偏好,有效期为30天)。
我们不使用任何第三方广告Cookie、追踪像素或跨站指纹识别技术。我们的域名 lab.whatapp-meme.com.cn 不会向任何第三方域名发送Cookie信息。在浏览器开发者工具中,您可以查看所有Cookie的完整列表——它们仅包含随机的会话标识符,不包含任何可识别个人身份的信息。
您可以通过浏览器设置禁用Cookie,但这将导致您每次访问时都需要重新扫码登录,且部分功能(如审批规则保存)将无法正常工作。我们建议您保持Cookie启用状态,以获得完整的服务体验。
四、第三方数据共享政策
我们秉持「零共享」原则——在未经您明确授权的情况下,我们不会向任何第三方机构、个人或关联公司披露您的个人信息。但以下情形除外:
- 法律合规要求:当收到具有法律效力的法院命令、政府监管机构要求或适用法律规定的其他强制披露义务时,我们会在法律允许的范围内,提前通过您预留的邮箱通知您(除非法律禁止提前通知)。
- 紧急安全事件:当发生安全事件(如数据泄露)且涉及您的人身财产安全时,我们可能会向相关网络安全主管部门报告必要的技术指标,但会尽力进行去标识化处理。
- 服务基础设施提供商:我们的服务器托管在符合ISO 27001标准的第三方云服务商(位于新加坡的数据中心)。该服务商仅提供基础设施服务,无权访问您的业务数据,且与我们签署了严格的数据处理协议(DPA)。
我们不会将您的数据出售、出租或共享给任何广告联盟、数据经纪商或征信机构。在2024年全年,我们共收到0次来自第三方的数据共享请求,且未主动发起过任何数据对外传输行为。
五、用户权利:查看、修改与删除
您对自己的数据拥有完全的控制权,具体包括以下权利:
访问权:您可以在「设置」→「数据管理」页面查看我们存储的关于您的全部信息,包括登录设备列表、操作日志摘要、已配置的审批规则。数据以结构化表格形式呈现,方便您核对。
更正权:如果您的任何信息存在错误(例如绑定的设备名称显示异常),您可以通过删除该设备并重新扫码登录来更新。我们无法直接修改WhatsApp账号本身的属性,但可以修正我们侧记录的元数据。
删除权:您可以通过「数据管理」页面点击「删除全部数据」按钮,一键清除您的所有操作日志、规则配置和会话令牌。数据删除后不可恢复,且将在24小时内从我们的备份系统中彻底清除。您也可以随时通过退出登录来终止数据采集。
撤回同意权:您有权随时撤回对本政策的同意。撤回后,我们将停止所有数据处理活动,并按照上述删除流程清除您的数据。撤回同意不影响撤回前基于您同意所进行的数据处理的合法性。
如需行使上述任何权利,您也可以通过发送邮件至 privacy@lab.whatapp-meme.com.cn 提交书面请求。我们将在收到请求后的15个工作日内完成处理,并在特殊情况下(如数据量庞大)延长至30个工作日,同时向您说明延期的具体理由。
六、信息安全保障措施
我们采用了多层次的安全技术体系来保护您的数据:传输层——所有通信均通过TLS 1.3加密协议进行,密钥长度为256位;存储层——审批日志和规则配置在数据库中采用AES-256算法加密存储,加密密钥由独立的密钥管理系统(KMS)保管,且每90天自动轮换一次;应用层——我们实施了严格的访问控制策略,仅极少数核心运维人员拥有生产环境的访问权限,且所有访问行为均记录审计日志。
在组织管理层面,我们建立了数据安全事件应急响应预案。一旦发生数据泄露事件,我们将在72小时内向受影响用户发送邮件通知,说明泄露的数据类型、可能的影响范围以及我们采取的补救措施。同时,我们会向相关监管机构报告事件详情。
尽管我们采取了上述措施,但请注意,没有任何一种互联网传输或电子存储方法是100%安全的。我们建议您也采取必要的防护措施,例如:定期更换手机WhatsApp的关联设备、不在公共电脑上保持登录状态、不将登录二维码分享给他人。如果您发现任何可疑的数据使用行为,请立即通过 support@lab.whatapp-meme.com.cn 联系我们。
七、政策更新通知机制
我们可能会根据法律法规的变化、产品功能的迭代或安全实践的发展,不时更新本政策。当本政策发生重大变更时,我们将通过以下方式通知您:(1)站内公告——在您下次登录WhatsApp网页版时,页面顶部会显示醒目的政策更新提示,您需点击「已阅读并同意」后方可继续使用;(2)邮件通知——若您预留了邮箱地址,我们会在变更生效前7天发送邮件摘要,说明主要变更点。
本政策的版本号以「YYYY.MM」格式标注(例如2025.01版本)。您可以在页面底部的「隐私政策」链接中随时查看最新版本。我们建议您定期回访本页面,了解我们如何保护您的信息。如果您的数据权利或隐私权益受到侵害,您有权向您所在司法辖区的数据保护监管机构提出投诉。
本政策自2025年1月1日起生效。若您对本政策有任何疑问、意见或建议,欢迎随时通过 privacy@lab.whatapp-meme.com.cn 与我们联系,我们的数据保护官将在2个工作日内回复您。