隐私说明
本隐私说明适用于bright.whatapp-link.com.cn(以下简称「本站」)及其提供的所有服务,包括但不限于WhatsApp网页版沟通频率分析插件。我们深知聊天数据对您的重要性,因此制定了严格的隐私保护政策。本页面详细说明了我们收集哪些信息、如何使用这些信息以及您所拥有的权利。
一、信息收集范围与类型
我们遵循「最小化收集」原则。在您使用通过WhatsApp网页版提供的分析功能时,我们仅处理以下两类数据:
- 账户注册信息:当您创建本站账户或购买专业版时,我们会收集您的邮箱地址、用户名以及加密后的密码哈希值。我们不会存储明文密码。
- 聊天元数据:插件在您的浏览器本地计算并存储与聊天相关的统计信息,包括:消息发送/接收时间戳、消息条数、会话持续时间、参与人数(群聊)。这些元数据仅用于生成您所请求的统计报告。
特别说明:我们不会收集、读取、上传或存储您的任何聊天文本内容、媒体文件(图片、视频、语音)、联系人姓名或电话号码。所有内容数据始终保留在您的设备及WhatsApp服务器上。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心服务:利用元数据生成按周、月、年聚合的沟通频率统计报告,并绘制对话条数与时长趋势图,用于评估关系热度和响应速度。
- 账户管理与授权验证:验证您的登录状态,管理专业版订阅权限,确保只有授权用户可以使用高级功能。
- 产品改进与匿名分析:我们可能使用去标识化、聚合后的统计数据(例如「平均每位用户每周导出报告的次数」)来优化产品界面和功能设计。此类数据无法追溯到个人。
- 客户支持:当您提交工单时,我们可能使用您的账户信息来查找您的订阅状态,以便更高效地解决问题。
我们承诺,绝不会将您的个人信息或聊天元数据出售、出租或用于任何与上述目的无关的商业活动。
三、Cookie 与追踪技术说明
本站使用Cookie和类似的本地存储技术来提升您的访问体验。具体使用情况如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持登录状态,防止跨站请求伪造 | 会话结束即失效 |
| 偏好Cookie | lang_pref | 记住您选择的界面语言 | 1年 |
| 分析Cookie | _pk_ref | 统计页面访问量(使用Matomo自托管分析) | 6个月 |
| 本地存储 | wa_analyzer_cache | 存储插件生成的统计缓存,加速报告加载 | 永久(可手动清除) |
我们使用自托管的Matomo分析工具,而非Google Analytics,以确保所有访问数据存储在我们自己的服务器上,不向任何第三方传输。您可以在浏览器设置中禁用Cookie,但这可能导致部分功能(如自动登录)无法正常使用。插件的数据缓存存储在浏览器IndexedDB中,您可以通过清除浏览器数据来删除。
四、第三方数据共享政策
我们严格限制第三方数据共享。在以下特定且必要的情况下,我们可能会披露必要的信息:
- 支付服务提供商:当您购买专业版时,订单信息(如金额、购买时间)会传递给支付处理商(如Stripe、PayPal)以完成交易。我们不会存储您的完整银行卡信息,仅保留支付凭证ID。
- 法律合规要求:当依据法律法规、诉讼传票或政府机关强制性要求时,我们可能会披露相关信息。我们会尽可能提前通知您(除非法律禁止)。
- 服务提供商:我们可能使用第三方云服务商(如阿里云)托管服务器,但仅涉及基础设施层面的数据存储,服务商无权访问业务数据。
除上述情况外,我们不会与任何广告联盟、数据经纪商或社交平台共享您的信息。我们不会在未经您明确同意的情况下,将您的数据用于任何其他第三方的营销目的。
五、用户权利:访问、修改与删除
根据GDPR及《中华人民共和国个人信息保护法》的相关规定,您对您的个人信息享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。请发送邮件至 [email protected],我们将在15个工作日内提供。
- 更正权:如果您的账户信息(如邮箱地址)有误,您可以在「账户设置」中自行修改,或联系支持团队协助更正。
- 删除权(被遗忘权):您可以要求删除您的账户以及关联的所有元数据。请注意,删除账户将导致专业版授权失效,且无法恢复。删除请求将在30日内处理完毕。
- 数据可携带权:您有权要求将您的统计数据(非原始聊天记录)以结构化、机器可读的格式(如JSON)导出给您。
- 撤回同意权:对于基于同意进行的处理,您可以随时撤回同意。撤回后,我们将停止处理相关数据。
如需行使上述任何权利,请使用您注册时的邮箱发送邮件至隐私邮箱,我们会在验证身份后处理。验证方式通常为向您的注册邮箱发送确认链接。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据:
- 传输加密:所有数据传输均通过TLS 1.3加密协议进行,确保在浏览器与服务器之间传输的信息无法被窃听或篡改。
- 存储加密:服务器上的数据使用AES-256算法进行静态加密。数据库备份同样经过加密处理。
- 访问控制:仅经过授权的核心运维人员可以访问生产服务器,且所有访问操作均记录在审计日志中。
- 安全审计:我们每年至少进行一次外部渗透测试和漏洞扫描,并定期更新依赖库以修复已知安全漏洞。
- 本地优先架构:由于聊天元数据主要存储在您的浏览器本地,即使我们的服务器发生安全事件,攻击者也无法获取您的聊天频率详情。
尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法是100%安全的。我们建议您也采取适当措施保护自己的设备安全,例如使用强密码、启用双因素认证。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映产品功能变化、法律法规调整或安全实践改进。更新后的政策将在本页面发布,并同步更新页面顶部的「最后修订日期」。
对于重大变更(例如信息收集范围扩大、数据共享对象增加),我们将通过以下方式之一显著通知您:
- 向您的注册邮箱发送通知邮件;
- 在插件界面内弹出明显的更新提示。
重大变更将在通知发送后30天生效。若您不同意更新后的条款,您有权在生效日前注销账户。继续使用服务将视为您接受更新后的隐私政策。
八、联系方式与数据保护官
如果您对本隐私说明有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下方式联系我们:
- 隐私事务专用邮箱:[email protected](推荐)
- 数据保护官(DPO):李华明先生,邮箱 [email protected]
- 邮寄地址:中国广东省深圳市南山区科技园南区A栋7层,数据保护官收,邮编518057。
我们通常会在5个工作日内确认收到您的请求,并在30日内完成实质性答复。若您对我们的处理方式不满意,您有权向当地数据保护监管机构(如您所在地区的网信部门)提出投诉。