隐私说明
本隐私说明适用于 api.whatapp-safe.com.cn 网站(以下简称「本站」)。我们深知隐私保护对你的重要性,因此本站遵循「最小化收集、透明化使用、严格化保护」的原则。本政策详细说明我们收集哪些信息、如何使用、如何保护,以及你享有的权利。请在使用本站前仔细阅读。
信息收集范围与类型
本站作为WhatsApp网页版的中文指南平台,主要提供教程内容和工具指南。我们收集的信息分为以下三类:
- 自动收集的技术数据:当您访问本站时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、访问页面路径、停留时长、来源页面(Referer)以及屏幕分辨率。这些数据通过标准Web日志和Cloudflare CDN分析工具收集,保留期限为30天。
- 您主动提交的信息:当您通过「联系我们」页面发送邮件、提交在线表单或使用在线客服时,我们会收集您的姓名(可选)、邮箱地址、WhatsApp号码(可选)以及您描述的问题内容。这些信息仅用于回复您的咨询,不会用于营销目的。
- Cookie与本地存储数据:本站使用必要的功能性Cookie(如记住您的语言偏好、主题模式选择)。我们不使用第三方广告Cookie,也不使用跨站追踪Cookie。具体说明见下一章节。
我们明确声明:本站不收集、不存储任何WhatsApp消息内容、联系人列表、聊天记录或任何通过WhatsApp网页版传输的数据。WhatsApp的端到端加密机制确保这些数据仅存在于您的设备和您通信对象的设备上。
信息使用目的与方式
我们收集上述信息的目的仅限于以下场景,绝无超范围使用:
- 网站安全与防滥用:分析IP和User-Agent以识别恶意爬虫、DDoS攻击和暴力破解行为。我们使用Cloudflare的Bot管理功能,该功能会基于IP信誉和行为模式自动拦截可疑流量。
- 内容优化与用户体验改进:通过分析页面访问热力图(使用Matomo自托管分析工具,数据不出服务器)来优化教程的排版和导航结构。我们关注的是聚合数据(如「某教程的跳出率」),而非个人行为画像。
- 客户支持响应:使用您提交的邮箱或WhatsApp号码来回复您的咨询、提供解决方案或发送您请求的资料包。我们承诺不会将您的联系方式用于任何形式的营销推广。
- 法律合规义务:在收到法院传票、政府监管要求或涉及人身财产安全的情况下,我们可能依法保留并披露必要的访问日志。除此之外,我们不会主动向任何第三方提供您的数据。
Cookie与追踪技术详细说明
本站使用的Cookie非常有限,具体如下:
| Cookie名称 | 类型 | 用途 | 有效期 |
|---|---|---|---|
| __cf_bm | 功能性(Cloudflare) | 用于区分真实用户与机器人,保护网站免受恶意攻击 | 30分钟 |
| theme_preference | 偏好设置 | 记住您选择的深色/浅色主题模式 | 1年 |
| lang_preference | 偏好设置 | 记住您选择的界面语言(中文/英文) | 1年 |
| _pk_ref / _pk_ses / _pk_id | 分析(Matomo) | 统计访问量、来源渠道和访问行为(匿名化) | 1年(pk_id)/ 30分钟(pk_ses) |
我们不在本站使用任何广告网络Cookie(如Google Ads、Meta Pixel),也不使用Facebook/WhatsApp的追踪像素。您可以在浏览器设置中禁用所有Cookie,本站核心内容仍可正常访问,仅主题偏好和语言偏好不会被记住。
第三方数据共享政策
我们严格限制向第三方共享您的数据,目前仅涉及以下两类必要场景:
- 基础设施服务商:本站托管于Cloudflare CDN(内容分发网络)和阿里云服务器。这些服务商仅在处理网络请求和存储日志的技术范围内接触数据,并受其各自的数据处理协议约束(Cloudflare DPA、阿里云数据安全承诺)。我们不会向服务商提供任何超出技术运行必要范围的数据。
- 法律强制披露:如遇司法或行政机关依据法定程序要求提供特定用户的访问日志,我们将在审核请求合法性后,仅提供法律要求的最小化数据。我们会在法律允许的范围内尽力通知受影响的用户(除非法律禁止通知)。
我们明确承诺:不会出售、出租、交易或以任何形式商业化您的个人信息。不会将您的数据用于广告定向投放。不会与任何第三方共享您的邮箱、WhatsApp号码或IP地址用于其独立用途。
您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》和《通用数据保护条例》(GDPR)的相关要求,您对您的个人信息享有以下权利:
- 访问权:您可以邮件请求我们提供本站所持有的关于您的所有个人数据副本(包括IP日志、Cookie标识符、表单提交内容)。我们将在15个工作日内提供结构化、机器可读的格式。
- 更正权:如果您发现我们记录的信息有误(例如邮箱拼写错误),可随时发送更正请求至 [email protected]。
- 删除权(「被遗忘权」):您可以要求我们删除所有关于您的个人数据。请注意,删除请求将导致我们无法继续提供后续支持服务(例如历史工单查询)。我们将在30天内完成删除并书面确认。
- 撤回同意权:如果您曾同意我们使用分析Cookie,您可以通过浏览器设置清除Cookie或通过Matomo的「退出跟踪」功能(提供Opt-out链接)撤回同意。
- 数据可携带权:您可以要求将您提交的表单数据以JSON格式导出并发送至您指定的第三方。
如需行使上述权利,请发送邮件至 [email protected],并在邮件中注明「隐私权利请求」。我们可能需要验证您的身份(例如要求您提供曾使用的邮箱或IP段信息)以防止数据泄露。
信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输加密:全站启用TLS 1.3加密(HTTPS),证书由Let's Encrypt提供,密钥强度为ECDSA P-256。所有数据传输均通过安全通道,防止中间人攻击。
- 存储加密:服务器日志和数据库均使用AES-256算法加密存储。备份数据存储在异地的加密存储桶中,访问需双重身份验证(2FA)。
- 访问控制:仅网站运维团队(4人)拥有服务器管理权限,且所有管理操作均记录审计日志。我们使用SSH密钥认证而非密码登录,密钥每90天轮换一次。
- 漏洞管理:我们每季度执行一次漏洞扫描(使用Nessus),每半年进行一次渗透测试(由第三方安全公司执行)。近三年内未发现严重(CVSS 9.0+)漏洞。
- 数据保留期限:原始访问日志保留30天后自动删除;邮件咨询记录保留2年后清理;Cookie标识符在有效期满后自动失效。
政策更新与通知机制
我们可能根据法律法规变化、业务功能调整或技术演进更新本隐私说明。更新机制如下:
- 版本控制:本政策当前版本为v2.3(2024年6月1日生效)。每次更新后,我们会在页面顶部显著位置标注「更新日期」和「版本号」。
- 重大变更通知:如果政策变更涉及数据收集范围扩大、使用目的改变或第三方共享新增,我们将在首页顶部显示横幅通知(持续30天),并通过邮件(如您曾提供邮箱)发送摘要通知。
- 非重大变更:措辞优化、格式调整、法律引用更新等不涉及用户权利减损的变更,将仅通过更新版本号发布,不单独通知。
- 历史版本存档:我们保留所有历史版本的政策文本,您可随时邮件请求获取。
联系我们与隐私投诉
如果您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们: