隐私说明:我们在处理 WhatsApp网页版 数据时的立场与条款
本隐私政策(更新日期:2024 年 5 月 20 日)适用于 pc.paydays-whatapp.hl.cn 网站及其提供的 WMP(WhatsApp Multi-tab Panel)浏览器扩展。我们深知您在使用 WhatsApp网页版 进行业务沟通时涉及的数据敏感性,因此本政策详细说明了我们在您使用我们的工具时,如何收集、使用、存储及保护您的信息。我们承诺遵守《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中关于数据最小化与目的限制的原则。
一、我们收集的信息范围与类型
在您使用 WMP 的过程中,我们仅收集为提供核心功能所必需的最少信息。具体分为以下几类:
- 账户信息:当您注册 WMP 账户时,我们会收集您的邮箱地址、密码(经过 bcrypt 加盐哈希处理后存储)以及订阅状态。我们不会收集您的真实姓名、手机号码或身份证信息。
- 使用日志数据:包括扩展的安装版本号、浏览器类型与版本、操作系统类型、功能使用频率(如创建会话次数、启用联动功能的时长)。这些数据以聚合形式存储,无法单独识别个人身份。
- 本地会话元数据:为了实现在多标签页间同步消息状态,我们会在浏览器的 IndexedDB 中存储每个 WhatsApp网页版 标签页的会话标识符(Session ID)、最后活跃时间戳以及消息去重哈希值。这些数据仅保存在您的本地设备上,不会上传至我们的服务器。
- 诊断数据:当扩展发生崩溃时,若您同意,我们会收集崩溃转储文件(Crash Dump),其中可能包含导致崩溃的页面 URL(仅限
web.whatsapp.com域名的路径部分)。我们不会收集聊天内容或联系人列表。
二、信息使用的目的与方式
我们收集上述信息的目的严格限定于以下场景:
- 提供核心功能:使用账户信息验证您的订阅权限;使用本地会话元数据在您的多个标签页之间同步消息已读状态,确保跨标签页联动引擎正常工作。
- 产品改进与故障排查:分析聚合后的使用日志数据,以优化扩展的内存占用、提升 WebSocket 连接的稳定性。诊断数据仅用于修复特定的崩溃问题,处理完毕后会在 30 天内自动删除。
- 安全风控:检测异常的批量会话创建行为,防止我们的工具被用于恶意营销或骚扰目的。该检测完全基于行为模式(如创建间隔、IP 变化频率),不涉及消息内容分析。
- 法律合规:当收到具有法律效力的政府机关调查令时,我们会在法律允许的范围内提供必要的数据。除此之外,我们不会主动向任何第三方披露您的个人信息。
三、Cookie 与追踪技术说明
我们的网站(pc.paydays-whatapp.hl.cn)使用以下类型的 Cookie 及本地存储技术:
- 严格必要 Cookie:用于维持您的登录会话状态(会话标识符 Cookie),有效期为您关闭浏览器时。此类 Cookie 无法禁用,否则您将无法登录账户。
- 偏好设置 Cookie:存储您的界面语言偏好(如中文/英文)以及扩展面板的布局设置。有效期为 12 个月。
- 统计性本地存储:我们使用自托管的 Matomo 分析脚本(非 Google Analytics),在您的浏览器本地存储中生成一个匿名访客 ID。该 ID 无法关联至您的 WhatsApp 账号或 WMP 账户。我们不会使用跨站追踪技术(如第三方 Cookie 或指纹识别)。
对于 WMP 扩展本身,我们不会在您的浏览器中注入任何用于广告追踪的 Cookie。扩展仅在本地使用 IndexedDB 与 chrome.storage API 存储必要配置。
四、第三方数据共享政策
我们严格限制数据共享行为,具体如下:
- 支付服务商:当您购买专业版或企业版授权时,支付流程由 Stripe(国际)或支付宝(国内)处理。我们仅接收支付结果通知(如交易状态、订单号),不会接触或存储您的银行卡号、支付密码等敏感信息。
- 云服务提供商:我们的服务器托管于阿里云(中国大陆节点)及 AWS 法兰克福节点(欧洲用户)。这些服务商仅作为基础设施提供方,在数据处理协议(DPA)约束下,不得访问我们存储的业务数据。
- 法律要求的披露:除上述两种情况外,我们不会向任何广告联盟、数据经纪商或关联公司出售、出租或共享您的个人信息。若未来发生公司合并或收购,我们将在转移数据前通过显著方式通知您,并确保受让方继续遵守本隐私政策的约束。
五、您的权利:访问、修改与删除
根据 PIPL 与 GDPR,您对您的个人数据拥有以下权利:
- 访问权:您可以在「账户中心」-「数据概览」中查看我们存储的关于您的所有个人信息(包括邮箱、订阅历史、登录 IP 列表)。
- 更正权:若您的注册邮箱或账户信息有误,您可以在「账户设置」中直接修改,或联系技术支持协助更正。
- 删除权(被遗忘权):您可以通过发送邮件至 [email protected] 提交删除请求。我们会在 15 个工作日内删除您的账户信息及服务器上的关联日志。请注意,删除账户将导致您的 WMP 订阅立即失效,且无法恢复。
- 数据可携带权:您可以申请导出我们持有的关于您的全部数据(通常为 JSON 格式),该功能在「账户中心」-「数据导出」中自助操作,导出文件将在 48 小时内生成并发送至您的注册邮箱。
- 撤回同意权:对于基于同意处理的数据(如诊断数据收集),您可以随时在扩展设置中关闭「自动上传诊断数据」开关,关闭后我们不再收集新的诊断信息。
六、信息安全保障措施
我们采用了以下技术与管理措施来保护您的数据:
- 传输加密:所有与服务器之间的通信均通过 TLS 1.3 协议加密,证书使用 256 位 ECDSA 密钥。
- 静态加密:服务器数据库中的个人信息字段(如邮箱、密码哈希)使用 AES-256-GCM 算法加密存储。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制:我们的员工遵循最小权限原则,仅研发团队的核心成员拥有生产数据库的访问权限,且所有访问操作均记录审计日志。
- 本地数据保护:WMP 扩展在本地 IndexedDB 中存储的会话元数据,使用浏览器原生的 Crypto API 进行加密,密钥绑定您的浏览器配置文件。即使他人获取了您的浏览器数据目录,也无法解密读取。
七、政策更新与通知机制
我们可能会不时更新本隐私政策,以反映法律法规的变化或产品功能的调整。具体的更新流程如下:
- 版本变更通知:当政策发生重大变更(如新增数据收集类型、扩大使用范围)时,我们会在网站首页及扩展内弹出显著通知,并提前 15 天通过注册邮箱发送邮件告知。
- 非重大变更:对于文字修订或措辞优化,我们仅更新页面顶部的「生效日期」,不再单独通知。
- 历史版本存档:您可以在本页面的底部链接中查看本政策的所有历史版本(自 2021 年 3 月起)。
若您对政策内容有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们的数据保护官(DPO):
邮箱:[email protected] | 邮寄地址:中国(上海)自由贸易试验区张江路 665 号德宏大厦 12 层 1208 室(数据保护官收)。我们将在 7 个工作日内对您的请求进行实质性答复。