隐私说明
本隐私说明适用于 gate.whatapp-node.com.cn 域名下的所有页面与服务。我们深知传输进度数据对您理解"让传输过程透明可预期"的重要性,因此本政策详细说明了我们收集哪些信息、如何使用这些信息,以及您对个人数据拥有的控制权。请仔细阅读,使用本站服务即视为您同意本政策。
信息收集范围与类型
我们采用"最小化收集"原则,仅收集为提供核心服务所必需的数据。具体分为以下三类:
- 设备与网络信息:当您访问本站时,服务器会自动记录您的IP地址(用于地理区域统计与安全防护)、浏览器User-Agent(用于兼容性优化)、操作系统类型、屏幕分辨率(用于页面适配)。这些信息以日志形式保存,保留期为30天,之后自动删除。
- 使用偏好设置:您在本站下载增强脚本时选择的自定义参数(如进度条刷新频率、剩余时间算法类型、滑动窗口大小),这些偏好通过浏览器本地存储(localStorage)保存,不会上传至我们的服务器。您随时可以在脚本设置中清除。
- 主动提交的信息:当您通过联系我们页面提交工单或发送邮件时,我们会收集您的邮箱地址、姓名(可选)、以及您在邮件正文中描述的问题详情。这些信息仅用于回复您的咨询,保存期限为问题解决后90天。
需要特别说明的是,我们不收集您通过WhatsApp网页版传输的任何文件内容、消息文本、联系人列表或通话记录。所有与WhatsApp服务器之间的数据传输均直接发生在您的浏览器与WhatsApp官方服务器之间,本站点不充当代理或中间人,因此无法访问您的通讯内容。
信息使用目的与方式
我们使用收集到的信息仅用于以下四个明确目的:第一,网站安全防护——通过分析IP地址与请求频率,识别并阻断DDoS攻击与恶意爬虫,这使我们2024年全年成功拦截了约120万次异常请求;第二,兼容性改进——通过User-Agent数据,我们了解到有约8%的用户仍在使用Firefox 115以下版本,因此调整了脚本的兼容层代码;第三,用户支持——利用您提交的工单信息,我们建立了问题知识库,目前已有超过340个已解决案例供用户自助查询;第四,服务优化——统计各地区的访问延迟与下载成功率,用于决定是否需要增加新的CDN节点。
我们承诺,绝不会将您的个人信息出售、出租或用于任何与本站服务无关的商业营销活动。我们也不使用收集到的数据构建用户画像或进行跨站追踪。
Cookie 与本地存储技术说明
本站点使用两类本地存储技术。第一类是Cookie,仅用于维持会话状态(如记住您是否已关闭公告弹窗),不包含任何个人标识符。我们设置了一个名为"session_pref"的Cookie,有效期为24小时,其值是一个随机生成的匿名标识符,无法反向解析出您的任何信息。第二类是浏览器本地存储(localStorage),用于保存您在脚本设置中的偏好参数。这些数据仅存在于您的浏览器中,我们无法远程读取或修改。
关于第三方Cookie:本站不加载任何第三方广告或社交分享插件,因此不存在第三方Cookie的植入。唯一可能涉及外部资源的情况是,当您访问本站下载脚本时,脚本文件本身存放在我们自己的服务器上,不依赖任何CDN或外部代码库,从而避免了第三方脚本可能带来的数据泄露风险。
第三方数据共享政策
我们仅在以下三种严格受限的情况下与第三方共享数据,且均通过书面协议约束对方的数据处理行为:
- 域名解析服务商:我们使用Cloudflare作为DNS与CDN服务商。Cloudflare会处理您的IP地址以提供内容加速服务,但其隐私保护政策符合欧盟GDPR标准,且我们已启用"仅代理"模式,不开启任何数据日志分析功能。
- 邮件服务商:我们使用阿里云企业邮(中国区)处理用户咨询邮件。邮件内容会经过阿里云的服务器,但根据双方签订的《数据处理协议》,阿里云不得访问邮件正文,仅作为存储与传输管道。
- 法律合规要求:若政府机关依据法定程序提出调取数据要求,我们会在法律允许的范围内进行形式审查,并仅在收到有效法律文书后提供相应数据。我们会在法律允许的前提下,尽可能通知受影响用户。
除上述情况外,我们不会向任何其他第三方披露您的个人信息。我们也不与任何数据经纪商或广告联盟合作。
您的权利:访问、修改与删除
根据《个人信息保护法》与GDPR,您对您的个人数据享有以下权利。由于我们收集的数据极为有限,这些权利的行使流程也相应简化。
- 访问权:您可以发送邮件至 [email protected],申请获取我们持有的关于您的所有数据副本。我们会在15个工作日内以结构化、机器可读的格式(如JSON)提供。
- 修改权:如果您发现我们记录的IP地址或User-Agent信息有误(例如您更换了网络环境),可联系我们来更正。但由于这些数据是自动记录的,通常无法手动修改,我们会删除错误记录并重新记录。
- 删除权:您有权要求我们删除您的全部个人数据。请注意,由于我们不收集账号体系,删除操作将影响您后续提交工单时的身份连续性。删除请求将在30天内执行完毕,并出具删除确认函。
- 撤回同意权:您可以通过清除浏览器Cookie和localStorage来撤回对本政策中"使用偏好设置"部分的同意。撤回后,脚本的个性化参数将恢复为默认值。
行使上述权利均不收取任何费用。我们不会因您行使权利而拒绝提供基础服务,但某些依赖数据的增强功能(如基于历史工单的快速解答)可能无法继续使用。
信息安全保障措施
我们采用多层安全机制保护您的数据。在传输层,全站启用TLS 1.3协议,使用256位AES加密,密钥交换采用ECDHE算法。在存储层,服务器日志与邮件数据均使用静态加密(AES-256-GCM),密钥由硬件安全模块(HSM)保管,且每季度轮换一次。在访问控制层,仅技术运维人员(共3人)拥有服务器日志的访问权限,且所有访问操作均记录在审计日志中,审计日志保留期为2年。
我们每年委托第三方安全公司进行渗透测试,最近一次测试(2025年5月)未发现可导致数据泄露的高危漏洞。此外,我们建立了数据泄露应急响应预案,若发生影响用户数据的安全事件,我们会在72小时内通过邮件或网站公告通知受影响用户,并同步向相关监管机构报告。
政策更新通知与联系方式
本隐私说明的版本号为v2.3,生效日期为2025年1月15日。我们可能根据法律法规变化或服务功能调整而更新本政策。每次更新后,我们会将新版本发布在本页面,并更新页面顶部的"最后更新日期"。对于重大变更(如新增数据收集类型、扩大共享范围),我们会在网站首页发布显著公告,并通过邮件通知已提交过联系方式的用户。
若您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):邮箱 [email protected],邮寄地址为北京市海淀区中关村软件园二期华腾科技大厦B座12层1208室(邮编100193)。我们承诺在收到咨询后的7个工作日内给予初步回复。如果您对我们的处理结果不满意,您有权向网信部门或当地数据保护机构提出投诉。