隐私说明与数据保护政策
本隐私说明("政策")适用于您访问和使用vault.whatapp-hope.com.cn("本网站")及通过WhatsApp网页版提供的相关服务。我们深知隐私对您的重要性,因此制定了本政策,以透明地说明我们如何收集、使用、存储和保护您的信息。本政策最后更新日期为2025年3月15日。
一、信息收集范围与类型
1.1 您主动提供的信息
- 账户关联信息:当您使用手机WhatsApp扫描二维码登录网页版时,我们会获取您的手机号国家代码、设备型号及WhatsApp账户创建时间(用于安全验证)。
- 通讯内容:包括您通过网页版发送的文字消息、图片、视频、语音消息及文件。这些内容在传输和存储过程中均经过端到端加密。
- 通话元数据:视频通话的起止时间、通话时长、参与方数量(不含通话内容本身)。
1.2 自动收集的技术信息
- 日志数据:IP地址、浏览器类型与版本、操作系统、访问时间、停留页面、点击行为等。
- 设备信息:摄像头型号、分辨率、帧率(用于性能优化),麦克风采样率。
- Cookie及类似技术:详见本政策第三节。
我们特别说明:当您需要展示环境、产品或文档时,通过WhatsApp网页版切换后置摄像头的画面内容仅实时传输给通话对方,我们不会在服务器端留存任何视频流片段。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心服务:维持网页版与手机端的消息同步,建立和维护视频通话连接。
- 优化摄像头切换体验:分析不同浏览器环境下摄像头切换的成功率与延迟,针对性改进兼容性。例如,我们曾根据Chrome 105版本的已知Bug调整了切换逻辑。
- 安全防护:检测异常登录行为、防范DDoS攻击、识别恶意扫码等。若系统判定某IP在短时间内发起超过50次扫码请求,将自动触发安全拦截。
- 服务改进与研发:基于聚合数据(不包含个人身份信息)分析功能使用趋势,例如统计"后置摄像头使用时长占比"来优化默认视角推荐算法。
我们承诺:绝不会将您的个人信息出售给任何第三方,也不会用于广告精准投放。所有自动化决策(如安全拦截)均提供人工复核渠道。
三、Cookie 与追踪技术说明
本网站使用以下类型的Cookie:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要 | session_id | 维持登录会话状态,防止跨站请求伪造 | 会话结束即失效 |
| 功能偏好 | camera_pref | 记住您上次使用的摄像头方向(前/后) | 30天 |
| 性能分析 | _ga, _gid | 匿名统计页面访问量、来源渠道(使用Google Analytics) | 最长24个月 |
| 第三方嵌入 | YSC, VISITOR_INFO1_LIVE | 若您通过本网站观看嵌入的YouTube教程视频时产生 | 由YouTube设定 |
您可以通过浏览器设置随时清除或阻止Cookie。但请注意,禁用"严格必要"Cookie将导致您无法正常登录网页版。我们不会使用任何跨站追踪指纹技术(如canvas fingerprinting)。
四、第三方数据共享政策
在以下有限情形下,我们可能与第三方共享必要的信息:
- WhatsApp官方(Meta Platforms, Inc.):作为网页版服务的底层提供方,消息路由和设备配对信息会传输至Meta服务器。此共享受WhatsApp隐私政策约束。
- 云服务提供商:我们使用位于新加坡和法兰克福的AWS机房存储加密后的日志数据,存储期限不超过90天。
- 法律合规要求:当收到具有法律效力的法院命令或政府调取要求时,我们会在法律允许范围内进行形式审查,并尽可能通知受影响用户。
- 服务分包商:如邮件发送服务商(用于发送支持回复),我们与其签订了数据处理协议(DPA),确保其处理行为符合本政策。
我们不会将您的任何信息共享给广告联盟、数据经纪人或信用评估机构。
五、用户权利:查看、修改与删除
根据《个人信息保护法》及GDPR,您享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。请发送邮件至[email protected],我们将在15个工作日内提供结构化、机器可读的格式文件。
- 更正权:若您发现手机号或设备信息有误,可通过手机WhatsApp的"设置 > 已链接设备"中解除关联后重新配对。
- 删除权:您可以通过在手机WhatsApp中"退出所有设备登录"来撤销网页版访问权限。同时,您可以要求我们删除服务器端保留的日志数据。删除请求将在30天内完成。
- 撤回同意权:对于基于同意处理的非必要Cookie,您可随时通过浏览器设置撤回同意。
- 数据可携带权:您可以要求将您的聊天记录导出为JSON或CSV格式(仅限您本人发送的消息)。
- 投诉权:若您认为我们的处理行为侵害了您的权益,可向上海市浦东新区网信办或您所在地的监管机构提出投诉。
六、信息安全保障措施
我们采取以下技术与管理措施保护您的数据:
- 传输加密:所有数据通过TLS 1.3协议传输,证书由DigiCert签发,密钥长度2048位。
- 端到端加密:消息与通话内容使用Signal Protocol加密,密钥仅存于您的设备。
- 访问控制:服务器管理员采用双因素认证(TOTP),且仅有3名核心运维人员拥有数据库访问权限。
- 漏洞管理:每季度委托第三方安全公司(如奇安信)进行渗透测试,最近一次测试(2025年1月)未发现高危漏洞。
- 数据最小化:自动日志保留期不超过90天,通话元数据保留期不超过30天。
尽管我们采取了上述措施,但互联网环境不存在绝对安全。若发生数据泄露事件,我们将在72小时内通过邮件及网站公告两种方式通知受影响用户,并向监管机构报告。
七、政策更新与通知机制
本政策可能适时修订。重大变更(如信息收集范围扩大、共享对象变更)将在本页面顶部以显著横幅提示,并至少在变更生效前7天发布通知。对于涉及用户权利实质性减损的变更,我们将额外通过您注册时预留的邮箱发送单独通知。历史版本存档可发送邮件索取。若您在政策更新后继续使用本服务,即视为您接受修订后的政策。
八、联系我们与数据保护官
若您对本政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 数据保护官(DPO):[email protected]
- 合规安全部:[email protected]
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路2号浦软大厦8楼802室(邮编:201203),收件人:数据保护官
我们将在收到咨询后的48小时内确认,并在15个工作日内给出实质性答复。若您对我们的答复不满意,您有权向上海市互联网信息办公室或国家网信办举报受理中心(12377.cn)进行投诉。