隐私说明与数据保护政策
本隐私政策适用于您对rules.fund-cn-whatsapp.com.cn(以下简称「本平台」)的访问与使用。我们深知,在您使用WhatsApp网页版进行跨国贸易与海外客户跟进时,数据安全与隐私保护是您最关心的问题。本政策详细阐述了我们在信息收集、使用、存储及共享方面的具体实践。请仔细阅读,本政策最近更新于2025年1月15日。
一、信息收集范围与类型
本平台作为信息型站点,收集的信息严格限制在为您提供更好浏览体验与咨询服务的必要范围内。我们收集的数据分为以下三类:
- 自动收集的日志信息:当您访问本平台时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面以及在本站内的点击行为路径。该数据保留周期为30天,用于分析网站流量趋势与排查恶意攻击。
- 您主动提交的联系信息:当您通过「联系我们」页面发送邮件或使用在线客服时,我们会收集您的姓名(或昵称)、邮箱地址、以及您在邮件正文中主动描述的故障详情或合作诉求。我们不会强制要求您提供电话号码。
- Cookie与本地存储数据:用于记住您的偏好设置(如深色/浅色主题选择)以及用于统计访客数量的匿名标识符。具体内容详见下文第三节。
我们特别声明:本平台不收集、不存储、不解析您通过WhatsApp网页版发送的任何消息内容、联系人列表、通话记录或媒体文件。上述数据仅存在于WhatsApp官方服务器及您本人的设备中。我们的教程与工具仅涉及操作层面的指导,无法也无法触达您的通信内容。
二、信息使用目的与法律依据
我们严格遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中关于数据处理最小化与目的限制的原则。具体使用场景如下:
- 提供与优化核心服务:日志信息用于分析哪些教程页面(例如「全键盘输入爽快无比」快捷键指南)最受欢迎,以帮助我们优化内容结构,确保您能更快地找到所需信息。
- 响应用户咨询:您提交的邮箱地址与问题描述仅用于回复您的请求。我们不会将您的咨询内容用于任何营销目的。
- 安全防护与合规:IP地址与访问日志用于检测分布式拒绝服务攻击(DDoS)、恶意爬虫及非法内容上传。在法律要求或涉及严重安全威胁时,我们可能在未事先通知的情况下向监管机构披露必要信息。
- 改进产品界面与功能:我们通过热力图工具(如Matomo)分析用户在模拟器页面的点击行为,以优化「产品界面」模拟器的布局,使其更接近真实WhatsApp Web的操作逻辑。
我们承诺,绝不将您的个人信息出售、出租或用于与本站服务无关的商业活动。
三、Cookie与追踪技术说明
本平台使用Cookie及类似技术来提升浏览体验。具体分类如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持您的在线咨询会话状态,防止跨站请求伪造(CSRF) | 浏览器关闭即失效 |
| 偏好Cookie | theme_preference | 记录您选择的深色或浅色主题 | 1年 |
| 统计Cookie | _pk_ref | 用于Matomo自托管统计,匿名识别访客是否为新用户 | 6个月 |
| 第三方嵌入Cookie | N/A | 我们仅在「联系我们」页面嵌入了Google reCAPTCHA(用于防止垃圾邮件),该组件可能设置Google的Cookie | 以Google政策为准 |
您可以通过浏览器设置随时删除或阻止Cookie。但请注意,禁用必要Cookie将导致在线客服功能无法正常使用。我们目前未接入任何广告联盟(如Google AdSense),因此不存在广告追踪Cookie。
四、第三方数据共享与跨境传输
我们仅在以下有限情形下与第三方共享您的数据,且所有接收方均受保密协议约束:
- 网站托管服务商:我们的服务器位于中国香港(数据中心为阿里云),用于存储网站内容与日志数据。阿里云作为数据处理者,仅提供基础设施,无权访问业务数据。
- 邮件服务提供商:我们使用Zoho Mail(企业版)处理用户咨询邮件。Zoho Mail的数据中心位于美国与印度,但其已获得欧盟-美国数据隐私框架(DPF)认证。
- 客服系统开发商:我们使用的在线聊天插件(Crisp)会将您的会话数据加密存储于其欧盟数据中心。
- 法律合规要求:若政府机关依据法定程序提出书面调取要求,我们将依法提供必要数据。
我们郑重承诺:我们不会与任何第三方共享、出售或交换您的姓名、邮箱地址等个人身份信息用于其独立营销目的。涉及跨境传输时,我们均采用欧盟标准合同条款(SCCs)或类似保障措施。
五、您的数据权利与行使方式
依据PIPL与GDPR,您对您的个人信息享有以下权利:
- 访问权:您有权要求我们提供一份我们持有的关于您的个人数据副本。
- 更正权:若您发现我们存储的邮箱地址或姓名有误,可随时发邮件要求更正。
- 删除权(被遗忘权):您可要求我们删除您的个人数据。请注意,删除请求可能影响我们为您提供后续咨询服务的连续性。
- 限制处理权:您有权要求我们暂时停止处理您的数据,例如在您对数据准确性提出异议期间。
- 数据可携带权:您有权要求我们以结构化、机器可读的格式向您或您指定的第三方传输数据。
- 撤回同意权:对于基于同意而进行的处理(如接收订阅邮件),您可随时撤回同意。
如需行使上述权利,请发送邮件至 privacy@fund-cn-whatsapp.com.cn。我们将在15个工作日内完成身份验证并处理您的请求。身份验证通常需要您提供注册邮箱或最近一次联系我们时使用的邮箱地址。
六、信息安全保障措施
我们采取了符合行业标准的技术与组织措施来保护您的数据:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性与完整性。
- 存储加密:数据库中的敏感字段(如邮箱地址)使用AES-256算法进行静态加密。
- 访问控制:仅经过授权的核心运维人员(共3名)可访问生产环境数据库,且所有访问操作均记录在审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司(如Sectigo)进行Web应用渗透测试,并在发现高危漏洞后72小时内完成修复。
- 员工培训:所有员工每年必须完成信息安全意识培训,涵盖钓鱼邮件识别与数据分级处理规范。
尽管有上述措施,但请注意,互联网传输并非100%安全。我们无法保证绝对安全,但会尽最大努力保护您的数据。
七、政策更新与通知机制
我们可能会不时更新本隐私政策,以反映法律法规变化、技术迭代或业务调整。重大变更(例如扩大数据收集范围)将通过以下方式通知您:
- 在本页面顶部显示醒目的「政策更新于」日期。
- 对于影响您权利的实质性变更,我们可能通过您提供的邮箱发送单独通知。
- 若您继续使用本平台服务,将视为您接受修订后的政策。
我们建议您定期查看本页面。政策的历史版本可发送邮件至上述隐私邮箱索取。本政策的最终解释权归rules.fund-cn-whatsapp.com.cn运营团队所有。