隐私说明:信息收集范围与类型
本隐私政策适用于byte.whatapp-nft.com.cn(以下简称“本网站”)。我们深知在涉及WhatsApp网页版这类通讯工具时,用户对数据安全的高度敏感。本政策详细阐述我们在你访问本网站、下载资源或通过邮件联系我们时,可能收集的信息类别。
我们收集的信息分为三类。第一类为自动收集的技术数据:包括你的IP地址(用于地理位置统计,精度到城市级别)、浏览器类型(User-Agent)、操作系统版本、访问时间戳、以及在本站内浏览的页面路径(例如,你访问了「下载」页面中的哪个资源)。这些数据通过标准服务器日志和隐私友好的分析工具(如Plausible,无Cookie追踪)收集。第二类为你主动提交的数据:当你通过邮件联系我们或申请办公增强版资源时,我们会获得你提供的邮箱地址、姓名(可选)、以及邮件正文中描述的问题细节。第三类为派生数据:基于你的下载行为,我们可能生成匿名的聚合报告,例如“本周下载「设备管理安全列表」模板的用户中,来自广东地区的占比为18%”。这些派生数据不包含个人身份信息。
信息使用目的与方式:仅用于改进内容质量与安全防护
我们承诺,所有收集到的信息仅用于以下四个明确目的,绝不进行任何形式的广告画像或跨站追踪。第一,内容优化:分析用户对哪些主题(如「产品界面」或「开发环境」)更感兴趣,以调整我们的选题规划。第二,安全防护:通过分析IP地址和访问频率,识别并拦截恶意爬虫或DDoS攻击。例如,如果单个IP在10分钟内请求超过200次,我们的防火墙将自动屏蔽该IP 24小时。第三,用户支持:使用你提交的邮箱地址回复你的咨询,以及向你发送你主动请求的资源包(如办公增强版)。第四,法律合规:若收到具有法律效力的传票或法院命令,且法律要求我们披露特定信息,我们将依法配合,但会尽最大努力缩小披露范围。
我们明确禁止将你的个人信息用于任何与上述目的无关的用途。我们不会构建用户行为画像,不会进行个性化广告推送,也不会将你的信息出售或出租给任何第三方。
第三方数据共享政策:严格限制的例外情况
我们不会主动共享你的个人数据,但在以下严格限定的例外情况下,可能会涉及第三方:
- 网站托管服务商:我们的网站托管于阿里云(中国香港区域)和Cloudflare CDN。这些服务商在处理请求时可能会接触到你的IP地址,但仅用于网络传输和攻击防护,不得用于任何其他目的。我们已与Cloudflare签订数据处理附录(DPA)。
- 电子邮件服务商:我们使用Zoho Mail作为企业邮箱服务商。当你发送邮件至[email protected]时,Zoho Mail会处理你的邮件内容。我们选择Zoho Mail的原因是其提供端到端加密传输(TLS)且服务器位于中国境外,避免数据存储于境内监管环境。
- 法律义务:如前述,仅在法律强制要求下披露。
我们承诺,在任何情况下,我们都不会将你的数据共享给任何数据经纪商、广告联盟或营销平台。我们亦不会将你的数据用于训练任何第三方人工智能模型。
用户权利:查看、修改与删除你的个人数据
根据《中华人民共和国个人信息保护法》及《通用数据保护条例》(GDPR)的适用条款,你享有以下权利:
- 访问权:你可以发送邮件至[email protected],请求我们提供你所留下的所有个人数据的副本。我们将在15个工作日内提供结构化、机器可读的格式(如JSON)。
- 更正权:若你发现我们存储的关于你的数据有误(例如,邮箱地址拼写错误),你可以随时要求更正。
- 删除权(“被遗忘权”):你可以要求我们删除所有与你相关的个人数据。请注意,删除请求将导致我们无法再为你提供资源下载服务。我们会在30天内完成删除操作,并出具删除确认函。
- 限制处理权:对于你质疑准确性的数据,在核实期间,你可以要求我们暂停处理该数据。
- 数据可携带权:你可以要求将你提供的数据以结构化、常用、机器可读的格式传输给你指定的第三方。
由于我们网站不设置用户账户系统,大多数情况下,我们仅能通过你的邮箱地址来识别你的数据。因此,在行使上述权利时,请务必使用你曾与我们通信的同一邮箱地址发送请求,以便我们进行身份验证。
信息安全保障措施:技术与管理双管齐下
我们采取以下技术措施保护你的数据:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性和完整性。
- 静态加密:服务器上的邮件备份和日志文件均使用AES-256进行静态加密。
- 访问控制:只有核心运维团队(3人)拥有服务器后台的SSH密钥访问权限,且所有管理操作均记录审计日志。
- 定期渗透测试:我们每季度委托第三方安全公司(如漏洞盒子)进行模拟攻击测试,最近一次测试在2025年2月,未发现高危漏洞。
- 数据保留期限:服务器访问日志保留30天后自动永久删除;邮件通信记录保留3年(用于处理潜在的售后纠纷),到期后自动清除。
尽管我们采取了上述措施,但没有任何互联网传输或存储方法是100%安全的。若发生数据泄露事件,我们将在发现后的72小时内,通过邮件(若我们有你的邮箱)或网站显著位置公告的方式通知你,并提供补救建议。
政策更新通知机制与联系方式
本隐私政策自2025年3月1日起生效。我们可能根据法律法规变化或业务调整,不时更新本政策。重大变更(如收集数据类型的变化、共享对象的变更)将提前7天在本页面顶部显示通知横幅,并通过我们的官方邮件列表(仅限主动订阅者)发送摘要。
若你对本政策有任何疑问、意见或投诉,请首先通过邮件联系我们:[email protected]。我们将在5个工作日内回复。若你认为我们未能妥善处理你的隐私问题,你有权向当地网信部门或相关监管机构投诉。
最后更新日期:2025年3月1日。历史版本存档可联系上述邮箱索取。