隐私说明 - WhatsApp网页版信息保护政策
本隐私说明详细阐述了privacy.fund-cn-whatsapp.com.cn(以下简称"本平台")在您访问、浏览及使用我们提供的教程与工具时所收集、使用、存储及保护个人信息的具体条款。我们深知,当您使用WhatsApp网页版处理日常办公文档与精美照片时,数据安全是您最核心的关切。本平台严格遵循《中华人民共和国个人信息保护法》及GDPR的相关要求,并承诺以透明、公正的方式对待您的每一比特数据。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的最少信息。本平台不要求用户注册账户,因此不收集您的姓名、手机号码或电子邮箱地址(除非您主动联系我们)。在您浏览网站时,我们的服务器可能会自动记录以下技术日志信息:
- 设备与浏览器信息:包括IP地址(用于粗略的地理位置统计与安全防护)、浏览器类型(User-Agent字符串)、操作系统版本、屏幕分辨率。
- 访问行为日志:包括访问时间戳、浏览的页面路径(如/about、/download)、在页面上停留的时长、点击的下载按钮或复制按钮事件。
- 引荐来源:即您是从哪个搜索引擎或外部链接跳转至本平台的URL(引荐页地址)。
需要特别强调的是,由于本平台仅提供关于WhatsApp网页版的教程与说明,我们无权访问您在WhatsApp服务中传输的任何消息内容、联系人列表、媒体文件或通话记录。WhatsApp自身的端到端加密技术确保消息内容仅对您和通信对象可见,本平台在技术上无法介入这一过程。
二、信息使用目的与方式
我们收集上述技术日志的唯一目的是为了优化网站内容结构、诊断服务器故障以及防范恶意攻击(如DDoS攻击、爬虫抓取)。具体使用场景包括但不限于:
- 内容优化:通过分析热门页面的访问时长,判断教程是否足够清晰易懂。例如,如果大量用户在某篇关于"多设备登录"的教程页面停留时间过短并立即跳出,我们会重写该部分内容。
- 安全审计:通过监控单一IP地址的请求频率,自动封禁每秒请求超过20次的异常IP,以防止恶意爬虫窃取我们的原创图文内容。
- 流量统计:使用自建的、不依赖第三方Cookie的统计脚本(基于Matomo),计算独立访客数(UV)与页面浏览量(PV)。该统计脚本不跨域追踪用户。
我们承诺,绝不会将您的浏览日志出售、出租或与任何第三方广告联盟共享用于跨站行为画像。
三、Cookie 与追踪技术说明
本平台使用少量的Cookie来增强您的浏览体验。我们严格区分必要Cookie与非必要Cookie:
- 严格必要Cookie:用于记住您的深色模式偏好(亮色/暗色主题切换),该Cookie为持久性Cookie,有效期6个月,不包含任何个人标识符。
- 功能Cookie:用于记住您是否关闭了首页的"新手提示"横幅,避免重复打扰。有效期30天。
- 统计Cookie:由Matomo生成的_pk_id与_pk_ses Cookie,用于区分新访客与回访用户。这些Cookie不包含可识别个人身份的信息,且默认停用(需您在弹窗中主动同意)。
我们不使用任何跨站追踪Cookie(如Facebook Pixel、Google Ads Cookie),也不部署指纹识别技术。您可以通过浏览器设置随时清除所有Cookie,这不影响您访问网站核心教程内容。
四、第三方数据共享政策
我们仅在以下严格受限的情况下与第三方共享非个人层面的聚合数据:
- 网络托管服务商:我们的网站托管于阿里云(新加坡地域)与Cloudflare CDN网络。这些服务商在处理请求时可能会接触到您的IP地址,但均受数据处理协议(DPA)约束,禁止将其用于任何其他目的。
- 安全防护服务:Cloudflare的Web应用防火墙(WAF)功能会临时记录攻击源IP,用于生成封禁列表。该数据保留周期不超过7天。
- 法律合规要求:若政府机关依据法定程序提出正式调查令,我们将依法配合提供服务器日志。除此之外,我们不会向任何商业机构披露您的原始访问日志。
我们特别声明:本平台不接受任何形式的"数据交换"广告合作,即不会因为广告商付费而将用户数据暴露给广告联盟。
五、您的权利:访问、修改与删除
根据《个人信息保护法》,您对自己可能留存在我们系统中的个人信息享有以下权利。虽然我们收集的信息极为有限,但我们依然为您提供完整的权利行使通道:
- 访问权:您有权通过邮件联系我们,询问我们是否持有关于您的任何个人数据(通常仅包含匿名的IP地址)。
- 删除权:如果您希望我们从服务器日志中删除特定IP地址在特定时间段内的访问记录,请发送申请至隐私邮箱。我们会在15个工作日内完成删除操作,并回执确认。
- 限制处理权:您可以通过浏览器设置启用"请勿追踪"(DNT) 信号。我们的服务器会识别该信号,并自动禁止统计脚本在该浏览器上运行。
- 投诉权:若您认为我们的处理方式侵犯了您的合法权益,您有权向网信部门或当地数据保护机构提出投诉。我们会在收到监管机构转达的投诉后,第一时间与您取得联系。
由于我们不建立用户账户体系,因此无法提供"在线自助删除"界面。但我们的邮件处理流程已针对此类请求进行了优化,通常可在3个工作日内响应。
六、信息安全保障措施
保护数据免受未授权访问是我们的首要任务。我们部署了多层安全技术:
- 传输加密:全站启用HTTPS协议,使用TLS 1.3加密套件。所有浏览器与服务器之间的通信均经过加密,防止中间人攻击。
- 内容安全策略(CSP):我们通过严格的CSP头禁止任何外部脚本(除Cloudflare的智能验证脚本外)在页面上执行,有效防止XSS(跨站脚本攻击)注入。
- 子资源完整性(SRI):所有本地托管的JavaScript与CSS文件均带有SRI哈希校验,确保文件未被篡改。
- 定期渗透测试:我们每季度委托第三方安全公司对网站进行漏洞扫描与渗透测试,最近一次测试日期为2025年2月,未发现高危漏洞。
需要说明的是,任何安全措施都无法提供100%的绝对安全。我们会在发生数据安全事件(如服务器日志泄露)后48小时内,通过网站公告栏显著位置发布通知。
七、政策更新通知机制
本隐私说明可能因法律法规变化或网站功能调整而进行修订。我们承诺,任何重大变更(如新增数据收集类型、引入广告追踪)都会通过以下方式显著通知您:
- 在网站首页顶部显示持续72小时的"隐私政策已更新"横幅。
- 在更新后的政策文档顶部标注"最后修订日期"。
- 对于涉及用户权利缩小的变更,我们会额外通过邮件列表(仅限主动订阅用户)发送通知。
我们建议您每次访问本平台时,花一分钟时间查阅本页面底部的修订日期。本政策的当前版本生效日期为2025年3月1日。
八、联系我们处理隐私事务
如果您对本隐私说明有任何疑问,或希望行使上述任何权利,请通过以下专属渠道联系我们:
数据保护官(DPO)邮箱: dpo@fund-cn-whatsapp.com.cn。该邮箱由专人负责管理,密钥仅由DPO本人持有。
书面信函地址:中国上海市浦东新区张江高科技园区(具体楼层请在邮件中预约获取)。我们建议您优先使用邮件沟通,以便我们留存完整的处理记录。我们将在收到隐私请求后的30天内(法定节假日顺延)给予实质性答复。