隐私说明 — WhatsApp网页版信息保护政策
本政策适用于swift.whatapp-ar.com.cn(以下简称"本站"),生效日期为2025年10月1日。我们深知隐私对每位访客的重要性,因此以最大透明度说明我们收集哪些数据、如何使用、以及你拥有的控制权。
信息收集范围与类型
本站遵循"最小化收集"原则,仅获取为提供基础服务所必需的信息。具体分为两类:
2.1 自动收集的日志数据
- 访问日志:IP地址(经过哈希处理)、浏览器类型(User-Agent)、操作系统、访问时间戳、请求页面路径。这些数据保留30天后自动删除。
- 设备指纹:屏幕分辨率、语言偏好、时区设置,用于优化页面渲染。不包含任何可识别个人身份的硬件序列号。
- 交互事件:按钮点击位置、页面滚动深度(以百分比计),用于分析内容有效性。不记录键盘输入内容。
2.2 用户主动提交的信息
当你通过联系我们页面发送邮件、填写反馈表单或订阅邮件列表时,我们会收集:姓名(可选)、邮箱地址、以及你撰写的消息正文。这些信息仅用于回复你的咨询,不会用于任何营销目的。
特别说明:本站不收集、不存储、不传输任何与WhatsApp账号相关的凭证(如手机号、验证码、聊天记录)。所有WhatsApp相关操作均在你与官方服务器之间直接完成,本站仅提供访问导航与教程。
信息使用目的与方式
我们使用所收集的数据用于以下四个明确目的:
- 服务优化:分析访问日志中的页面路径,识别高跳出率页面并改进内容布局。例如,若某教程页面的平均停留时间低于30秒,我们会重写该页面的开头段落。
- 安全防护:检测异常流量模式(如每秒超过100次的请求),以抵御DDoS攻击或恶意爬虫。IP哈希值用于临时封禁,不会关联至具体个人。
- 用户支持:当你提交邮件咨询时,你的邮箱地址和消息正文仅用于回复,并在问题解决后30天内删除。
- 内容推荐:基于设备指纹中的语言偏好,我们可能展示简体中文或英文版本的教程。此过程不涉及用户画像或跨站追踪。
我们承诺:绝不将你的数据出售给第三方,绝不用于广告定向投放,绝不用于训练任何机器学习模型。
Cookie 与追踪技术说明
本站使用两种类型的Cookie:
| Cookie类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要 | swift_session | 维持你浏览本站时的会话状态(如记住深色模式偏好) | 至浏览器关闭 |
| 性能分析 | _swift_analytics | 统计页面访问次数与来源,使用自建分析脚本(非Google Analytics) | 365天 |
| 功能偏好 | lang_pref | 记住你选择的界面语言 | 180天 |
我们不使用任何第三方追踪像素、社交媒体插件或跨站Cookie。自建分析脚本部署于本站服务器,数据不出域。你可以在浏览器设置中禁用Cookie,但请注意,禁用后部分个性化功能(如语言偏好记忆)将失效,核心浏览功能不受影响。
第三方数据共享政策
我们仅在以下四种情况下共享数据,且共享范围严格受限:
- 域名解析服务商:用于将swift.whatapp-ar.com.cn解析至服务器IP,该服务商仅处理DNS查询,不接触任何用户数据。
- CDN加速节点:本站使用Cloudflare CDN,其边缘节点可能缓存静态资源(CSS/JS/图片),但不会缓存动态内容或日志数据。Cloudflare的隐私保护条款符合GDPR标准。
- 邮件服务商:我们使用自建邮件服务器发送回复,邮件内容在传输过程中使用TLS加密。不委托第三方邮件营销平台。
- 法律要求:若收到具有管辖权的法院或政府机构的合法要求,我们会在法律允许的范围内提供必要信息,并尽可能通知受影响的用户(除非法律禁止)。
除上述情况外,我们不会将你的IP地址、邮箱地址或设备信息分享给任何广告联盟、数据经纪人或研究机构。
用户权利:查看、修改与删除
根据《个人信息保护法》(PIPL)及GDPR,你享有以下权利:
- 访问权:发送邮件至[email protected],可索取我们持有的关于你的数据副本(通常为30天内提供)。
- 更正权:若你发现提交的邮箱地址有误,可随时发邮件更正。
- 删除权:你可以要求删除你的访问日志(保留期内)及邮件往来记录。我们将在10个工作日内完成删除并发送确认函。
- 撤回同意权:若你曾订阅邮件列表,每封邮件底部均提供"取消订阅"链接,点击后立即生效。
- 数据可携权:你可以索取以结构化、机器可读格式(如JSON)导出的数据副本。
请注意,由于本站不存储聊天记录或账号凭证,因此无法协助你导出WhatsApp聊天数据——此类请求需直接通过WhatsApp官方设置中的"导出聊天记录"功能完成。
信息安全保障措施
我们采用多层级安全防护:
- 传输加密:全站启用HTTPS(TLS 1.3),证书由Let's Encrypt签发,每90天自动续期。
- 存储加密:服务器磁盘使用AES-256加密,数据库密码使用bcrypt哈希存储。
- 访问控制:后台管理接口仅允许特定IP段访问,且强制要求U2F硬件密钥二次验证。
- 定期审计:每年委托独立安全公司进行渗透测试,最近一次(2025年7月)未发现中高危漏洞。
- 数据备份:每日增量备份至异地区域,备份数据同样加密存储,保留周期为14天。
尽管我们采取了上述措施,但没有任何网络传输是100%安全的。如你发现任何安全漏洞,请立即通过[email protected]报告,我们承诺在48小时内确认并修复。
政策更新与通知机制
本政策可能随法律法规变化或业务调整而更新。更新流程如下:
- 新版政策草案将在本站"隐私说明"页面公示至少7天,公示期内接受用户反馈。
- 正式生效前48小时,我们将向订阅邮件列表的用户发送变更摘要。
- 重大变更(如新增数据收集类型)将额外在首页顶部显示提示横幅,持续展示30天。
当前版本:v3.2(2025年10月1日生效)。历史版本可发送邮件索取。
联系我们与数据保护官
若你对本政策有任何疑问、投诉或行使权利请求,请联系:
- 数据保护官:张明远,邮箱 [email protected],电话 400-120-8896(转3)
- 监管机构:若你认为我们未妥善处理你的隐私请求,可向上海市互联网信息办公室投诉。
我们承诺在收到隐私相关请求后的5个工作日内确认,并在30天内给出实质性答复。