WhatsApp 网页版

隐私说明:我们如何收集与使用您的信息

本隐私说明旨在以透明、清晰的方式阐述WhatsApp网页版(mob.whatapp-ai.com.cn)在您使用我们的服务过程中,如何收集、存储、使用以及保护您的个人信息。我们深知通讯数据的高度敏感性,因此将"数据最小化"原则作为产品设计的基石——仅收集提供服务所必需的信息,并为您提供最大限度的控制权。

本政策适用于您通过网页端访问和使用我们服务的全过程,包括但不限于消息同步、情感分析、报告导出以及账户管理功能。请您在使用服务前仔细阅读本说明,当您勾选"我已阅读并同意隐私说明"时,即表示您已理解并接受本政策所述的做法。如果您不同意本政策的任何条款,您可以选择停止使用我们的服务。

信息收集范围与类型

我们收集的信息分为三类:您主动提供的信息、在您使用服务过程中自动获取的信息、以及来自WhatsApp官方接口的有限数据。每一类信息的处理方式都有明确边界。

您主动提供的信息:包括注册账号时填写的邮箱地址、设置的显示名称(可选)、以及您选择上传的自定义情感词典(如您使用专业版功能)。如果您联系我们的客服,我们还可能收集您主动提供的姓名、问题描述以及用于验证身份的账号信息。

自动获取的信息:当您访问我们的网站时,服务器日志会记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些日志仅用于安全审计和性能监控,保留周期为30天,之后自动删除。

来自WhatsApp官方接口的有限数据:为了提供消息同步服务,我们需要在您的授权下访问WhatsApp提供的消息元数据(发送时间、发送者、接收者)以及消息文本内容。需要特别强调的是,我们不会主动请求读取您的媒体文件(图片、视频、语音消息),除非您手动点击"预览"按钮。情感分析功能仅基于文本内容进行处理。

信息使用目的与方式

我们使用所收集的信息服务于以下明确目的,除此之外不会将您的数据用于任何未授权的用途。具体使用场景包括:

在情感分析过程中,消息文本会先经过本地的预筛选(去除明显无关的符号和系统消息),然后通过TLS 1.3加密通道传输至我们的分析服务器。分析完成后,原始消息文本会从内存中清除,仅保留情感得分和关键词频次等聚合结果。这意味着我们的数据库中不存在您的完整聊天记录副本。

Cookie与追踪技术说明

我们的网站使用Cookie和类似技术来维持您的登录状态和偏好设置。这些技术不会用于跨站追踪您的浏览行为,也不会向第三方广告平台共享数据。

具体而言,我们使用以下类型的Cookie:必要Cookie(用于会话维持和安全验证,如CSRF令牌)、功能Cookie(记住您的语言偏好和界面设置)、以及分析Cookie(使用自托管的Matomo分析平台,记录匿名访问数据)。我们不会使用任何形式的第三方广告Cookie或追踪像素。

您可以通过浏览器设置管理或删除Cookie。但请注意,禁用必要Cookie将导致您无法正常登录和使用核心功能。我们的分析Cookie不包含任何个人身份信息,且数据保留期为14个月,之后将自动匿名化处理。我们也不使用任何指纹识别技术来绕过您的隐私设置。

第三方数据共享政策

我们承诺,未经您的明确同意,我们不会出售、出租或交易您的任何个人信息。在以下有限情形下,我们可能会与特定第三方共享必要的数据,且所有第三方均需签署严格的数据处理协议:

第三方类型共享数据范围使用目的数据保护措施
云服务提供商加密后的消息片段(临时)、服务器日志托管分析服务、内容分发数据处理协议、静态加密、访问审计
邮件服务商您的邮箱地址发送服务通知和报告下载链接禁止用于营销、定期清理
法律合规机构依据法律要求的数据配合司法调查、履行法定义务仅限法律强制要求的最小范围

对于医疗服务机构用户,我们额外承诺:不会将任何可识别患者身份的数据用于除您明确授权以外的任何分析目的。如果您的机构需要将数据存储于特定司法管辖区(如欧盟境内),我们支持配置数据驻留策略。

您的权利:访问、修改与删除

我们充分尊重您对个人数据的控制权。根据适用的隐私法律(包括《个人信息保护法》和GDPR),您享有以下权利,且这些权利不因您使用的服务版本而受到限制:

  1. 访问权:您可以在"设置"→"数据管理"中查看我们存储的关于您的所有个人信息,包括账户信息、分析摘要和登录历史。
  2. 更正权:如发现任何信息不准确,您可以在账户设置中直接修改,或联系我们的隐私团队协助更正。
  3. 删除权:您可以随时发起"彻底删除"请求,该操作将清除您的账户信息、分析结果和所有关联日志。删除操作完成后,我们会向您的注册邮箱发送确认邮件。
  4. 可携带权:您有权以结构化、机器可读的格式(JSON或CSV)获取您的分析报告数据。
  5. 撤回同意权:您可以随时在设置中撤回对情感分析功能的授权,撤回后我们将停止处理您的消息文本。

所有权利请求将在15个工作日内处理完毕。对于涉及医疗数据的删除请求,我们将在72小时内启动处理流程。请注意,由于技术限制,已备份系统中的数据可能需要额外30天才能完全清除,但备份数据将不再被任何业务系统访问。

信息安全保障措施与政策更新

我们采用多层安全架构来保护您的数据免受未授权访问、泄露或篡改。具体措施包括:传输层TLS 1.3加密、静态数据AES-256加密、密钥定期轮换(每90天)、安全开发生命周期(SDL)流程、以及每年至少两次由独立第三方执行渗透测试。我们的安全团队会实时监控异常访问模式,并部署Web应用防火墙(WAF)抵御常见攻击。

本隐私说明可能会根据法律法规变化或产品功能迭代进行更新。当发生重大变更时(例如收集数据类型的变化、数据共享范围的调整),我们将通过站内通知和注册邮箱两种方式提前30天向您告知。对于非实质性变更(如措辞优化),我们将在本页面直接更新并修改页面顶部的"生效日期"。我们建议您定期查看本页面以了解最新的隐私实践。

如果您对本隐私说明或我们的数据处理实践有任何疑问,请随时通过privacy@whatapp-ai.com.cn与我们联系。我们的数据保护官(DPO)将在2个工作日内回复您的邮件。如果您对处理结果不满意,您有权向您所在司法管辖区的数据保护监管机构提出投诉。

📢 最新资讯