隐私说明
本隐私说明适用于 api.whatapp-flux.com.cn 域名下提供的所有 WhatsApp网页版 相关服务(以下简称「本服务」)。我们深知物流行业数据的敏感性——运输路线、装卸现场安排、车队调度指令均属于核心商业信息。因此,我们采用「数据最小化」原则,仅收集提供服务所必需的最少信息。
信息收集范围与类型
在您使用本服务时,我们可能收集以下类别的信息:账号信息(WhatsApp 账号绑定的手机号码哈希值、设备唯一标识符)、连接日志(登录时间、登出时间、IP 地址、浏览器 User-Agent 字段、网络类型)、会话元数据(消息发送/接收时间戳、消息类型、收发双方账号哈希值,但不包括消息正文内容)、功能使用数据(如深色模式开关状态、会话分组创建数量、API 调用次数)。
我们特别声明:本服务不收集、不存储、不分析任何消息的正文内容、图片、视频或语音文件。这些数据在端到端加密的保护下,仅存在于发送方与接收方的设备上。我们的服务器仅作为加密数据的中转站,且在转发完成后立即从内存中清除数据块,不落盘存储。对于物流企业客户,这意味着运输路线讨论、装卸现场指令等敏感信息不会在我们的服务器上留下任何可读副本。
信息使用目的与方式
我们收集的上述信息仅用于以下明确目的:(1)服务提供与维护——包括建立和维护长连接、消息路由、多设备同步;(2)安全防护——通过分析连接日志识别异常登录行为(如异地登录、暴力破解尝试),防范 DDoS 攻击与账号盗用;(3)性能优化——基于功能使用数据统计不同网络环境下的连接质量,针对性优化弱网算法;(4)法律合规——在收到司法机关依法调取证据的要求时,提供必要的连接日志(不含消息内容)。
我们承诺:绝不会将您的信息用于任何形式的广告推送、用户画像构建、或与第三方共享用于商业营销。我们也不使用任何第三方分析工具(如 Google Analytics)来追踪您的行为。所有数据使用行为均符合《个人信息保护法》的「目的限制原则」,且我们每半年进行一次内部数据使用审计,确保收集的信息与提供服务的目的是严格匹配的。
Cookie 与追踪技术说明
本服务使用两种类型的 Cookie:必要 Cookie 与 功能 Cookie。必要 Cookie 用于维持您的登录会话(有效期 30 天),并记住您是否已阅读本隐私说明。功能 Cookie 用于存储界面偏好设置(如深色模式开关、会话分组布局),有效期 1 年。我们不使用任何第三方广告 Cookie、追踪像素或跨站追踪技术。
此外,我们使用浏览器本地存储(Local Storage)来缓存会话分组信息与消息索引,以加快界面渲染速度。这些数据仅存储在您的浏览器中,我们无法通过服务器读取。若您清除浏览器缓存,这些本地数据将被删除,但不会影响账号绑定状态。您可以在浏览器设置中禁用所有 Cookie,但请注意,这会导致每次访问都需要重新扫码登录,且深色模式偏好无法保存。
第三方数据共享政策
我们仅在以下有限情形下与第三方共享必要信息,且所有第三方均签署了严格的数据保护协议(DPA):(1)云服务提供商——我们使用国内合规的云服务器(阿里云、腾讯云),服务器运维人员仅能访问硬件层面的监控数据(如 CPU 使用率、带宽),无法访问应用层数据;(2)短信服务商——仅用于发送账号安全验证码(如异常登录提醒),共享信息仅限于您的手机号码(加密传输);(3)司法机关——在法律法规要求或公安机关依法出具调取证明时,我们仅提供连接日志(IP、时间戳),绝不提供消息内容。
我们不会将您的数据出售、出租或共享给任何广告联盟、数据经纪商或关联公司用于独立业务。若未来发生公司合并、收购或资产转让,我们将提前 30 天通过站内信及邮件通知您,并确保数据接收方继续受本隐私说明的约束。对于跨境物流企业,我们特别说明:您的数据存储于中国境内服务器,不会自动传输至境外。若您使用海外节点服务,数据将存储于该节点所在国的合规数据中心,并遵守当地数据保护法规。
用户权利:查看、修改与删除
根据《个人信息保护法》第四章,您对自己的个人信息享有以下权利:(1)查阅权——您可以通过「设置 → 数据与存储 → 个人信息导出」获取我们持有的关于您的连接日志与账号信息副本(格式为 JSON),导出请求将在 7 个工作日内完成;(2)更正权——由于我们不收集可修改的个人资料(如姓名、头像),该权利主要适用于手机号码变更场景,您只需在手机端更换绑定号码即可;(3)删除权——您可通过发送邮件至 [email protected] 要求删除您的账号信息与连接日志。我们将在 15 个工作日内完成删除,并出具删除确认函。
需要说明的是,出于安全审计与法律合规的强制要求,某些日志(如登录 IP 记录)的删除可能存在 180 天的保留期。在保留期内,这些数据将被加密隔离存储,且仅能在司法机关调取时解密。删除请求不影响您继续使用服务,但删除后部分功能(如会话分组云同步)将无法恢复。对于物流企业客户,我们建议在删除数据前先通过「导出」功能备份所需的对账凭证。
信息安全保障措施
我们采用纵深防御体系保障您的数据安全:传输层——所有通信使用 TLS 1.3 协议,支持完美前向保密(PFS),即使服务器私钥泄露也无法解密历史流量;存储层——连接日志与元数据使用 AES-256 算法加密存储,加密密钥由硬件安全模块(HSM)保管,与数据分离存放;应用层——实行严格的访问控制,仅 4 名核心运维工程师拥有数据库访问权限,且所有访问操作均有审计日志;网络层——部署 Web 应用防火墙(WAF)与 DDoS 高防系统,2024 年已成功拦截 2,300 余次恶意扫描与攻击尝试。
我们每年委托第三方安全机构进行渗透测试与等保测评,最近一次测评(2024 年 3 月)结果显示系统整体安全评分达到 92 分(满分 100)。若发生数据安全事件,我们将在 48 小时内通过邮件与站内信通知受影响用户,并向深圳市网信办报告,同时提供事件影响范围评估与补救措施建议。
政策更新与联系方式
本隐私说明的版本号为 v3.2,最后更新日期为 2024 年 5 月 20 日。我们可能根据法律法规变化或服务功能调整适时更新本政策。重大变更(如信息收集范围扩大、数据共享对象变化)将通过以下方式通知:(1)在本页面顶部展示显著通知横幅,持续至少 7 天;(2)向您的注册邮箱发送变更摘要邮件;(3)若涉及敏感个人信息处理,将额外获得您的明示同意。
若您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道联系我们:数据合规官邮箱:[email protected](邮件主题请注明「隐私咨询」);邮寄地址:广东省深圳市南山区科技南十二路 18 号长虹科技大厦 21 层 2108 室 数据合规部(收)。我们承诺在 15 个工作日内对您的隐私请求进行实质性回复。若您对我们的回复不满意,您有权向深圳市互联网信息办公室或广东省通信管理局提出申诉。