隐私说明:我们如何守护你的设备授权数据
pure.whatapp-vr.com.cn(以下简称"本平台")深知设备授权信息与账户安全息息相关。本隐私说明详细阐述我们在你使用 WhatsApp 网页版辅助工具过程中,如何收集、使用、存储及保护你的信息。本政策适用于本平台提供的所有网页、桌面客户端及浏览器扩展组件,更新日期为 2025 年 3 月 1 日。
我们遵循"数据最小化"与"目的限定"两大基本原则。简单来说,我们只收集为了提供安全服务所必需的最少信息,且绝不将你的数据用于任何与安全防护无关的用途。
一、信息收集范围与类型
根据服务功能的不同,我们收集的信息分为以下三类,每一类都对应明确的功能需求:
1. 设备授权元数据
当你使用"会话雷达"功能时,我们会读取并展示你的 WhatsApp 账户当前关联的设备列表信息。这包括:设备名称(如"Chrome (Windows)")、首次关联时间、最后活跃时间、IP 地址的归属城市。请注意,我们仅在本地设备上处理这些数据,用于生成可视化列表,除非你主动点击"导出报告",否则这些数据不会上传至我们的服务器。
2. 使用行为日志
为了优化产品体验与排查故障,我们会记录匿名化的操作日志。例如:你点击了"一键登出"按钮、功能执行成功或失败的状态码、耗时等。日志中不包含你的手机号码、聊天记录或任何可识别个人身份的内容。日志保留周期为 30 天,之后自动永久删除。
3. 账户关联信息(仅限 Pro 版)
Pro 版用户为了使用多设备同步与历史报告功能,需要注册一个账户。注册时我们收集:邮箱地址、加密后的账户密码(使用 bcrypt 算法加盐哈希)、订阅到期时间。我们不会收集你的真实姓名、身份证号或支付信息——支付过程由第三方支付平台(如支付宝、微信支付)独立完成,我们仅接收支付结果通知。
二、信息使用目的与方式
我们承诺,所有收集的信息仅用于以下明确目的,不会进行二次利用:
- 提供核心安全功能:利用设备元数据生成会话清单,执行你发起的登出指令。这是服务的根本目的,没有这些数据,工具无法正常工作。
- 改进产品体验:分析匿名日志以识别功能缺陷、优化响应速度。例如,我们发现 3% 的登出请求因网络超时而失败,因此优化了重试机制。
- 安全通知与预警:Pro 版用户会收到异常登录的邮件提醒。邮件内容仅包含设备类型与大致地理位置,不包含任何聊天内容。
- 法律合规要求:当收到具有法律效力的调查令时,我们会在法律允许的范围内提供必要数据。我们承诺会审查每一条请求的合法性,并在可能的情况下通知用户。
我们明确禁止将数据用于广告定向、用户画像构建或出售给任何第三方。这一禁令同样适用于我们的投资方与合作伙伴。
四、第三方数据共享政策
我们秉持"除非必要,绝不共享"的原则。在以下极少数情况下,我们可能与特定第三方共享有限数据:
- 云服务提供商:Pro 版的数据加密摘要存储于新加坡的 AWS 数据中心。该服务商仅提供基础设施,无权访问我们的数据密钥。我们与其签订了数据处理协议(DPA),确保其遵守 GDPR 标准。
- 法律顾问与审计机构:在发生安全事件或法律纠纷时,我们可能在保密协议约束下,向外部法律顾问展示必要的日志数据。
- 业务并购场景:若公司发生合并或收购,你的数据将随业务资产转移,但我们会提前 30 天通过邮件通知你,并给予你删除数据的权利。
我们绝不向任何广告联盟、数据经纪商或信用评估机构出售或交换你的数据。过去 12 个月内,我们未收到任何政府机构的数据调取请求。
五、用户权利:查看、修改与删除
依据《个人信息保护法》与 GDPR,你对自己的数据享有完全的控制权。具体操作路径如下:
- 访问权:Pro 版用户可登录账户后台,在"数据概览"页面查看我们存储的所有关于你的信息,包括邮箱、设备授权历史(最近 6 个月)。
- 更正权:如需修改邮箱地址,请在账户设置中操作,系统会发送验证链接至新邮箱。设备名称的修改需在 WhatsApp 官方应用内完成,我们无法代为修改。
- 删除权:你可以随时在账户设置中点击"彻底删除账户"。该操作将立即清除云端的所有加密摘要数据,并取消订阅计划。本地日志数据会在 30 天内自动覆盖。
- 撤回同意权:对于非必要的 Cookie 与本地存储,你可以通过浏览器设置予以拒绝。但这可能影响部分功能的正常使用。
- 投诉权:若你认为我们的处理方式侵犯了你的权益,可向上海市浦东新区网信办或通过国家网信办举报中心进行投诉。
我们将在收到请求后的 15 个工作日内完成处理。对于复杂请求,最多可延长至 30 天,但我们会提前告知原因。
六、信息安全保障措施
保护你的数据安全是我们的首要任务。我们部署了纵深防御体系,具体技术措施包括:
- 传输加密:所有数据传输均采用 TLS 1.3 协议,证书使用 ECC 256 位密钥。我们禁用了不安全的 TLS 1.0/1.1 协议。
- 存储加密:云端数据库中的邮箱与设备元数据使用 AES-256-GCM 算法加密。加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制:仅极少数核心运维人员拥有数据库访问权限,且所有访问操作均记录审计日志。我们实行双人复核机制,任何数据导出操作需经安全主管审批。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,最近一次测试于 2025 年 1 月完成,未发现高危漏洞。同时,我们设有漏洞赏金计划,最高奖励 5000 元。
- 应急响应:若发生数据泄露事件,我们将在 72 小时内通过邮件及站内公告通知受影响用户,并提供具体的缓解建议。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。建议你同时启用 WhatsApp 的两步验证功能,并定期检查授权设备列表。
七、政策更新与通知机制
随着法律法规与产品功能的变化,本隐私说明可能适时调整。更新流程如下:
当我们对本政策进行重大变更时(例如新增数据收集类型、改变数据共享对象),我们会通过以下方式通知你:1)在本页面顶部显示显著的通知横幅,保留 14 天;2)向 Pro 版用户注册邮箱发送变更摘要邮件;3)在下一版本的工具启动界面中展示变更要点。
重大变更的定义包括但不限于:收集数据类型增加、数据使用目的改变、第三方共享范围扩大。非重大变更(如语句优化、格式调整)将直接更新生效日期,不另行单独通知。你继续使用本服务即视为接受更新后的政策。
本政策的解释权及争议解决均适用中华人民共和国法律。若你对本政策有任何疑问,或希望行使上述任何权利,请通过以下方式联系我们:
隐私保护负责人邮箱:[email protected]邮寄地址:中国(上海)自由贸易试验区张江路 665 号德宏大厦 12 层 1208 室(收件人:隐私保护组)
我们将在 7 个工作日内对你的请求进行初步回复。