信息收集范围与类型:我们如何最小化地处理您的数据
本平台(launch.whatapp-nft.com.cn)深知隐私保护是用户信任的基石。在您使用WhatsApp网页版及相关支持服务的过程中,我们会以"最小化收集"为原则,仅处理为提供服务所必需的信息。具体而言,我们收集的数据分为以下三类:第一类为访问日志数据,包括您的IP地址(用于防止恶意攻击和流量统计)、浏览器类型与版本(用于兼容性优化)、访问时间戳(用于性能监控)。此类数据由服务器自动记录,保存周期为30天,之后自动匿名化处理。
第二类为主动提交的数据,包括您通过联系我们页面提交的姓名、电子邮箱地址、问题描述及附件截图。这些信息仅用于回复您的咨询,保存期限为问题解决后90天。第三类为Cookie数据,包括用于记住您的语言偏好和登录状态的会话标识符。需要特别说明的是,本平台不收集、不存储、不分析您通过WhatsApp网页版发送的任何消息内容、联系人列表或媒体文件——这些数据在传输过程中均经过端到端加密,仅存在于您的手机与WhatsApp官方服务器之间,我们作为技术支持方无权也无法访问。
信息使用目的与方式:透明化的数据处理逻辑
我们收集的每一项数据都有明确且有限的使用目的。访问日志数据主要用于三个场景:一、网站安全防护——通过分析异常IP请求模式,我们能够识别并阻断DDoS攻击(分布式拒绝服务攻击)和暴力破解尝试,2024年我们平均每月拦截恶意请求约12万次;二、性能优化——通过分析页面加载耗时和错误率,我们能够及时发现服务器异常并进行扩容或修复;三、用户行为统计(仅限页面浏览量、停留时长等聚合数据),用于改进内容布局和信息架构。
您主动提交的联系信息,仅用于与您就所咨询的问题进行沟通。我们承诺:不会将您的邮箱地址用于任何形式的营销推广,不会向第三方出售或出租您的个人信息,也不会将您的信息与关联公司共享用于交叉分析。在极少数情况下,如果我们需要将您的工单转交给更高级别的技术支持人员处理,我们会先对您的个人信息进行脱敏处理(例如隐藏邮箱用户名部分)。此外,我们可能会使用您的匿名统计数据(不包含任何个人标识)来撰写行业洞察报告,但此类报告仅包含汇总数据,无法追溯到具体个人。
第三方数据共享政策:绝不共享,除非法律强制
我们坚守"零共享"的数据处理原则。除以下两种极端情况外,我们不会向任何第三方披露您的个人信息:第一种情况,当法律法规、司法机关或政府主管部门依法要求时,我们会在收到正式法律文书后,严格按照法定程序提供必要的信息。在此过程中,我们会尽力缩小披露范围,并尽可能通知您(除非法律禁止)。第二种情况,当我们与为我们提供基础设施服务的供应商(如云服务器提供商、邮件发送服务商)合作时,这些供应商仅代表我们处理数据,且必须遵守严格的保密协议,不得将数据用于任何其他目的。
需要特别澄清的是,本平台与WhatsApp LLC(Meta旗下公司)之间不存在任何数据共享关系。我们仅提供关于WhatsApp网页版的中文技术支持和信息展示服务。当您使用WhatsApp网页版时,您的消息数据受WhatsApp隐私政策的管辖,该政策允许WhatsApp在特定情况下(如举报违法内容)查看部分信息。我们强烈建议您仔细阅读WhatsApp官方的隐私政策,以全面了解其数据实践。本平台的隐私说明仅适用于本网站(launch.whatapp-nft.com.cn)的信息处理行为。
用户权利:查看、修改与删除您的个人数据
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有充分的权利。您有权要求我们提供一份我们持有的关于您的个人数据副本。如需行使此权利,请发送邮件至 [email protected],并在邮件中附上您的身份证明(如注册邮箱的完整地址)。我们会在15个工作日内响应您的请求,并提供结构化、机器可读的数据副本。
您有权要求我们更正不准确的数据。例如,如果您发现我们记录的邮箱地址有误,您可以随时通过联系我们页面提交更正请求。您也有权要求我们删除您的个人数据。请注意,由于访问日志数据在30天后会自动匿名化,因此对于超过30天的日志,我们无法再定位到您的具体记录。对于您主动提交的联系信息,您可以随时要求删除,我们会在3个工作日内完成删除操作,并停止所有基于该信息的处理活动。此外,您有权撤回您对数据处理的同意,撤回后我们将在不违反法律义务的前提下停止处理您的数据。
信息安全保障措施:多层防护架构确保数据安全
我们采用行业领先的安全措施来保护您的数据免受未授权访问、篡改或泄露。在传输层,本网站全站启用TLS 1.3加密协议,确保数据在您的浏览器与我们的服务器之间传输时是加密的。在存储层,所有包含个人信息的数据库均采用AES-256算法进行静态加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。在访问控制层,我们的内部系统采用基于角色的访问控制(RBAC),只有极少数需要处理用户工单的运营人员才拥有最小必要权限的数据库访问权。
我们定期进行安全审计和渗透测试。2024年,我们邀请了第三方安全公司进行了两次模拟攻击测试,共发现并修复了3个低风险漏洞。我们还建立了安全事件应急响应预案,一旦发生数据泄露事件,我们将在72小时内向相关监管机构报告,并通过网站公告或邮件方式通知受影响的用户。尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全,我们建议您也采取必要的防护措施,例如使用强密码保护您的邮箱、不要在公共电脑上勾选"记住我"选项、定期清理浏览器缓存。
政策更新通知机制与联系方式
我们可能会不时更新本隐私说明,以反映法律法规的变化、业务模式的调整或技术标准的演进。每次更新后,我们都会在网站首页发布显著的通知公告,并更新本页面顶部的"最后修订日期"。如果更新涉及对您权利产生重大影响的条款(例如信息收集范围的扩大),我们还会通过您预留的邮箱发送单独的通知邮件,并给予您至少7天的缓冲期,以便您审阅变更内容。在缓冲期内,如果您不同意更新后的条款,您可以选择停止使用我们的服务并请求删除您的数据。
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:数据保护官邮箱:[email protected];邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层801室(数据保护官收)。我们承诺在收到您的隐私相关请求后48小时内确认接收,并在30天内给出实质性答复。如果您对我们的处理方式不满意,您还有权向网信部门等监管机构提出投诉。我们重视您的每一项隐私关切,并将持续完善我们的数据保护实践。