隐私说明与数据保护政策
本隐私说明(以下简称「本政策」)旨在清晰、透明地阐述我们(运营help.fund-cn-whatsapp.com.cn的团队)在您使用WhatsApp网页版接入服务过程中,如何收集、使用、存储、共享及保护您的个人信息。我们深知隐私对您的重要性,并将以最高标准对待您的数据。
一、信息收集范围与类型
在您使用我们的服务时,我们仅收集为提供和优化服务所必需的最少信息。具体收集的信息类型分为以下三类:
1. 您主动提供的信息
- 账号关联信息:当您通过手机扫码登录时,我们会获取您WhatsApp账号的基础公开信息(如您的显示名称、头像图片),用于在网页版界面上正确展示您的身份。我们不会获取您的手机号码、状态信息或通讯录联系人列表。
- 工单与反馈信息:当您联系我们技术支持时,您主动提供的邮箱地址、问题描述、截图等。
2. 自动收集的技术信息
- 设备与浏览器信息:包括浏览器类型及版本(如Chrome 120.0)、操作系统(如Windows 11)、屏幕分辨率、语言偏好。此信息用于确保页面正确渲染与功能兼容。
- 日志数据:当您访问我们的站点时,服务器自动记录您的IP地址(经过哈希脱敏处理)、访问时间戳、访问的页面路径、浏览器请求头。日志保留期限为7天,之后自动永久删除。
- 连接性能指标:包括WebSocket连接建立耗时、消息同步延迟(以毫秒为单位的聚合数据)、连接断开次数。这些数据仅以聚合形式用于优化服务质量,不关联至个人身份。
3. 明确不收集的信息
我们郑重承诺,以下类型的信息我们绝不收集或存储:您的WhatsApp聊天消息内容(包括文本、图片、视频、语音消息)、您的通讯录联系人列表、您的精确地理位置(仅收集城市级别的粗略位置用于网络节点调度)、您的支付密码或银行账户信息。
二、信息使用目的与方式
我们收集上述信息的核心目的是保障服务正常运行并持续改进用户体验。具体使用场景包括:
- 服务提供与维护:利用技术日志诊断连接故障、识别异常流量模式,防止DDoS攻击或恶意刷接口行为。例如,当检测到同一IP短时间高频扫码请求时,系统会自动触发安全验证码。
- 界面优化:基于浏览器类型与分辨率数据,自适应调整产品界面布局。例如,针对Safari浏览器特有的WebKit渲染差异,加载对应的CSS兼容补丁。
- 安全风控:使用哈希后的IP地址与设备指纹(浏览器指纹)来识别异常登录行为。若检测到账号在异地短时间内同时登录,我们会提醒用户并暂时冻结该会话。
- 合规审计:在法律法规要求的情况下,配合监管机构进行必要的调查与数据提供。此操作需经过内部法务部门双重审批,并记录于审计日志中。
我们承诺,所有信息处理行为均遵循「目的限制」与「数据最小化」原则。我们不会将您的个人信息用于任何与提供服务无关的商业用途,如广告精准投放、用户画像出售等。
三、Cookie与追踪技术说明
为使您获得更流畅的访问体验并保障登录安全,我们的站点使用Cookie及类似技术(如LocalStorage)。具体使用情况如下:
| 技术类型 | 名称示例 | 用途说明 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id | 维持您与服务器之间的加密会话状态,防止跨站请求伪造(CSRF)。 | 浏览器会话结束即失效 |
| 偏好设置Cookie | lang_pref | 记忆您选择的界面语言(简体中文/英文)与主题模式(浅色/深色)。 | 1年 |
| 安全验证Cookie | cf_clearance | 用于识别通过人机验证(如Cloudflare Turnstile)的合法用户。 | 30分钟 |