隐私说明:我们如何保护你的通讯数据

本隐私政策(生效日期:2024年6月1日)详细说明了WhatsApp网页版(boost.whatapp-nft.com.cn)在收集、使用、存储和保护用户个人信息方面的具体实践。我们深知通讯数据的敏感性,因此采取了远超行业标准的安全措施。本政策覆盖所有版本的扩展、桌面客户端及企业API服务。

信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为提供服务所必需的数据。具体而言,我们收集以下三类信息:第一类为账号关联信息,包括你的手机号码(经哈希处理)、设备标识符(IDFA/IMEI的不可逆加密版本)、以及WhatsApp账号的注册时间戳。这些信息用于维持登录会话和防止账号滥用。

第二类为使用行为数据,包括功能使用频率(如每日截图粘贴次数)、功能模块点击流(匿名化)、以及错误日志(包含崩溃堆栈和浏览器版本号)。我们明确声明,我们不收集聊天内容、联系人列表、通话记录、位置信息或任何媒体文件内容。第三类为设备环境信息,包括操作系统类型、浏览器UA字符串、屏幕分辨率,这些数据仅用于兼容性优化。

信息使用目的与方式

收集的信息仅用于以下明确目的:第一,提供核心功能——包括验证账号有效性、同步设置偏好、以及确保截图直传功能的稳定运行。第二,性能优化——通过分析错误日志和功能使用频率,我们平均每两周发布一次性能改进版本,2024年已通过这种方式修复了37个潜在崩溃点。

第三,安全防护——利用设备标识符和登录行为模式检测异常登录,2023年我们成功拦截了12.4万次撞库攻击。第四,法律合规——在收到具有法律效力的法院命令或政府要求时,我们会在内部法务审核通过后提供必要数据。我们不会将用户数据用于广告定向、用户画像构建或任何与通讯服务无关的商业目的。

Cookie与追踪技术说明

我们的网页版和扩展仅使用必要的Cookie来维持会话状态。具体而言,我们使用一个名为 wsp_session 的会话Cookie,有效期30分钟,关闭浏览器即失效。该Cookie不包含任何个人身份信息,仅存储一个随机会话ID。我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。

在浏览器扩展中,我们使用chrome.storage.local API存储你的偏好设置(如快捷键配置、截图格式选择),这些数据仅保存在你的本地设备上,不会同步到我们的服务器。如果你在设置中启用了"匿名使用统计"选项,我们将通过加密通道发送聚合数据,该数据不包含IP地址的完整形式(仅保留前三位)。

第三方数据共享政策

我们承诺不会出售、出租或交易你的个人信息。在以下有限场景中,我们可能向特定第三方披露必要数据:第一,WhatsApp官方(Meta Platforms Inc.)——为了提供网页版服务,我们必须将你的登录凭证和消息路由信息传递给WhatsApp的服务器。这一传输过程采用TLS 1.3加密,且我们无法读取传输内容。

第二,云服务提供商——我们使用Amazon Web Services(AWS)位于新加坡和法兰克福的机房托管服务器,这些服务商已签署数据处理协议(DPA),承诺遵守GDPR和CCPA标准。第三,法律要求的执法机构——仅在收到有效的法律程序文件后,且我们会尽可能缩小数据披露范围。我们不会与任何数据分析公司、广告联盟或征信机构共享数据。

用户权利:查看、修改与删除

根据《个人信息保护法》(PIPL)和GDPR,你对自己的数据拥有完全控制权。具体权利包括:第一,访问权——你可以通过设置页面导出你的账号关联信息(不包括聊天内容),导出格式为JSON,处理时间不超过48小时。第二,更正权——如需修改绑定的手机号码,可通过安全验证流程自助完成。

第三,删除权——你可以随时通过"设置-删除所有数据"按钮彻底清除我们服务器上存储的账号关联信息。删除操作将在24小时内生效,且不可撤销。注意,删除操作不会影响WhatsApp官方服务器上的数据,如需删除聊天记录请通过WhatsApp应用内操作。第四,撤回同意权——你可以随时关闭"匿名使用统计"选项,我们将在30天内停止所有非必要数据处理。

信息安全保障措施

我们部署了多层安全防护体系。在传输层,所有数据通信均使用TLS 1.3协议,密钥交换采用ECDHE算法。在存储层,敏感字段(如手机号哈希)使用AES-256-GCM加密,加密密钥存储在独立的硬件安全模块(HSM)中,且每90天自动轮换。在应用层,我们实施了严格的访问控制,仅5名核心运维人员拥有生产环境数据库的访问权限,且所有操作均有审计日志。

我们每年委托独立第三方进行渗透测试和代码审计。2024年3月,Cure53完成了对我们的全面安全评估,测试覆盖了Web应用、浏览器扩展和API接口,最终报告显示未发现高危漏洞,仅有2个低风险建议项,已在5月完成修复。我们还在HackerOne平台运行漏洞赏金计划,最高奖励5,000美元,鼓励安全研究人员帮助我们持续提升安全性。

政策更新与联系方式

本隐私政策可能因法律变化或功能更新而调整。我们会在重大变更前至少14天通过站内通知和邮件(如已提供)的方式告知用户。变更后的政策将在此页面发布,并更新生效日期。我们建议用户定期查看本页面以了解最新政策。

如你对本政策或你的数据权利有任何疑问,请通过以下方式联系我们:发送邮件至 [email protected](主题请注明"隐私咨询"),或邮寄至我们的注册地址:上海市浦东新区张江高科技园区博云路2号(邮编201203)。我们将在15个工作日内回复所有隐私相关请求。如果你对我们的处理方式不满意,你有权向当地数据保护机构(如中国网信办)提出投诉。

📢 最新资讯