隐私说明:我们如何保护你的WhatsApp网页版使用数据
本隐私说明详细阐述我们(app.scale-whatssapp.hl.cn)在提供WhatsApp网页版安全工具和相关教程服务时,如何收集、使用、存储以及保护你的个人信息。我们深知"隐私保护尤为重要",因此我们将本政策置于最高优先级,并承诺绝不将你的数据出售给任何第三方。本政策适用于你访问本网站、下载并使用Safe Launcher工具、或阅读《隐私设置全攻略》系列教程的所有场景。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为你提供核心服务所必需的信息。我们明确区分必需信息和可选信息。必需信息包括:当你下载Safe Launcher时,我们收集你的操作系统类型(Windows/macOS/Linux)、浏览器版本(用于兼容性检测)以及IP地址(用于防止恶意下载和分布式拒绝服务攻击)。这些信息在下载完成后会被自动脱敏,IP地址仅保留前三个八位组,不再关联到你的具体网络位置。
可选信息包括:当你注册专业版账户时,我们收集你的邮箱地址和支付凭证(支付由第三方支付平台处理,我们仅存储支付成功的确认令牌)。如果你主动联系技术支持,我们会保存你提供的邮箱地址和聊天记录副本,以便在后续沟通中保持上下文一致。我们不收集你的WhatsApp账号信息、手机号码、聊天内容、联系人列表、通话记录或任何通过WhatsApp网页版传输的数据。我们的工具在本地运行,所有会话数据都直接在你的设备与WhatsApp服务器之间加密传输,我们无法访问。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:(1)提供下载服务——确保你下载的安装包与你的操作系统兼容,并防止恶意文件传播;(2)账户管理——如果你购买专业版,我们需要验证你的邮箱以开通授权,并发送续费提醒;(3)技术支持——用于诊断你遇到的问题,例如"验证失败"或缓存清理异常;(4)产品改进——我们可能使用聚合后的匿名使用数据(例如功能点击率、崩溃日志)来优化产品界面和功能设计,这些数据不包含任何个人标识符。
我们不会将你的信息用于任何形式的广告定向投放,不会与广告联盟共享数据,也不会用于训练任何AI模型。我们的商业模式基于软件授权和B2B服务,而非广告收入,因此没有动机滥用用户数据。如果你选择关闭所有非必要的统计上报(在Safe Launcher设置中可关闭"匿名使用统计"选项),我们将完全停止收集任何技术日志。
三、Cookie 与追踪技术说明
本网站(app.scale-whatssapp.hl.cn)使用Cookie和类似技术来提升你的浏览体验。具体而言,我们使用严格必要Cookie(用于维持你下载文件的会话状态,不开启则无法正常下载)、功能Cookie(记住你的语言偏好和是否已关闭Cookie提示横幅)以及分析Cookie(由我们自建的统计系统Matomo驱动,不包含任何第三方追踪器)。我们不使用任何跨站追踪Cookie、广告重定向像素或指纹识别技术。
关于WhatsApp网页版本身的Cookie:当你通过浏览器或Safe Launcher访问web.whatsapp.com时,WhatsApp会设置自己的Cookie来维持登录状态和会话。根据我们的隐私保护指南,我们建议你在公共电脑上使用完后,通过"退出"按钮结束会话,这样可以触发WhatsApp服务器端删除会话Cookie。如果你使用Safe Launcher,程序会在退出时自动清除浏览器存储区域中的所有WhatsApp相关数据,包括Cookie、LocalStorage、IndexedDB和Service Worker缓存。
四、第三方数据共享政策
我们严格限制与第三方的数据共享。在以下有限情况下,我们可能共享必要的技术数据:(1)支付处理商——当你购买专业版时,支付信息(如信用卡号)由Stripe或PayPal直接处理,我们仅接收支付结果通知,不接触也不存储任何支付凭证;(2)云服务提供商——我们的网站托管在阿里云(中国大陆节点)和AWS(新加坡节点),这些服务商可能出于安全维护目的访问服务器日志,但受保密协议约束,不得用于任何其他目的;(3)法律合规——如果收到具有法律效力的法院命令、搜查令或政府数据请求,我们会先进行法律审查。如果请求合理且符合当地法律,我们会仅提供法律要求的最少信息,并尽可能通知你(除非法律禁止)。
我们郑重承诺:不共享、不出售、不交换任何个人身份信息给任何营销公司、数据经纪人或广告平台。我们与任何第三方工具(包括但不限于WhatsApp网页版镜像站、非官方API服务商)没有任何数据合作关系。如果你发现任何声称是我们合作伙伴的第三方网站索要你的数据,请立即通过[email protected]举报。
五、用户权利:查看、修改与删除个人数据
根据《中华人民共和国个人信息保护法》和欧盟《通用数据保护条例》(GDPR),你对自己的个人数据拥有以下权利:访问权——你可以随时联系我们,请求导出我们持有的关于你的全部个人信息副本;更正权——如果你的邮箱地址或其他信息有误,你可以通过邮件请求更正;删除权——你可以要求我们彻底删除你的账户和相关数据,我们会在30天内完成删除操作,并出具书面确认;撤回同意权——如果你之前同意了"匿名使用统计",你可以随时在Safe Launcher设置中关闭,或在邮件中声明撤回。
要行使上述任何权利,请发送邮件至[email protected],邮件主题请注明"数据主体请求"。我们会在收到请求后的5个工作日内确认,并在30天内完成处理。对于明显无根据或过度的请求(例如每月重复请求导出数据),我们可能收取合理的人工费用(50元人民币/次),但我们会提前告知你费用标准。请注意,已删除的数据可能仍保留在我们的备份系统中最多90天,但备份数据不会被用于任何业务操作,且会按既定策略自动过期。
六、信息安全保障措施
我们采用多层次的安全架构来保护你的数据。在传输层面,整个网站启用TLS 1.3加密协议,使用256位AES加密。在存储层面,用户数据库采用AES-256静态加密,密钥由硬件安全模块(HSM)保管,且每季度轮换。在访问控制层面,只有极少数运维人员(不超过3人)拥有生产数据库的访问权限,且所有访问操作均通过堡垒机进行,并记录详细的审计日志。
我们的开发流程遵循"安全默认"原则:所有代码变更必须经过至少两名工程师的代码审查,关键模块(如缓存清理引擎)会进行独立的安全测试。我们每年聘请第三方安全公司进行渗透测试和漏洞扫描,最近一次测试(2024年2月)未发现高危漏洞。如果你的设备或账号因使用我们的工具而遭受直接损失,我们的最高赔偿额度为专业版年费的10倍(上限2000元人民币),具体条款详见软件许可协议。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映新的功能、法律要求或安全实践。当发生重大变更时(例如收集数据类型的变化、数据共享范围的扩大),我们会在本页面顶部显示显著的通知横幅,并至少提前15天通过你注册的邮箱发送变更摘要。非重大变更(如文字表述优化、联系方式更新)将在本页面发布后立即生效,恕不另行单独通知。
我们建议你定期查看本页面,了解最新的隐私实践。本政策最后更新日期为2025年5月20日。如果你对隐私实践有任何疑问,或希望就本政策提出投诉,请首先联系我们的隐私官:[email protected]。如果你对我们的处理结果不满意,你有权向当地数据保护监管机构(如中国国家互联网信息办公室或你所在国家的监管机关)提出申诉。
八、联系我们与隐私问题报告
如果你发现任何隐私泄露风险、安全漏洞或疑似违反本政策的行为,请立即通过以下渠道报告:紧急安全事件请发送邮件至[email protected](7x24小时监控);一般隐私咨询请发送至[email protected](工作时间4小时内回复)。我们鼓励安全研究人员通过"负责任披露"流程向我们报告漏洞,对于首次报告有效漏洞的研究人员,我们将提供价值500元人民币的礼品卡作为感谢。
最后,请记住:保护你的WhatsApp网页版聊天记录不被偷窥,最重要的防线是你自己的使用习惯。我们的工具和指南只是辅助,请务必遵循"每次使用后点击退出、定期清理已关联设备、不勾选保持登录状态"这三条黄金法则。你的隐私,你做主。