隐私说明:我们如何保护您的数据安全

欢迎使用WhatsApp网页版(mob.whatapp-blog.com.cn)。本隐私说明旨在透明地告知您,我们在您使用我们的产品和服务的过程中,如何收集、使用、存储以及保护您的个人信息。我们深知数据隐私的重要性,因此我们遵循《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》以及欧盟《通用数据保护条例》(GDPR)的最高标准来设计我们的数据处理流程。

本政策适用于您通过任何终端设备访问和使用WhatsApp网页版的所有行为。请您在使用我们的服务前,仔细阅读并充分理解本政策的全部内容。当您点击「注册」或「登录」按钮时,即表示您已阅读并同意本政策所述的全部条款。如果您不同意本政策中的任何内容,您应立即停止访问和使用我们的服务。

信息收集范围与类型

您主动提供的信息

我们自动收集的信息

信息使用目的与方式

我们收集上述信息的目的仅限于以下几个核心场景,绝不会用于与您无关的商业广告推送。首先,用于提供和维持核心服务功能,包括但不限于实时计分、排名生成、数据导出和活动管理。其次,用于安全风控与身份验证,我们通过分析设备信息和登录行为来识别异常登录,保护您的账号免受未经授权的访问。第三,用于产品改进与研发,我们会使用聚合后的匿名数据(例如功能使用频率、页面停留时长)来分析产品性能瓶颈,从而优化用户体验。我们承诺,任何用于分析的数据均经过脱敏处理,无法追溯到具体个人。

我们不会将您的个人信息出售或出租给任何第三方。我们仅在与为您提供服务直接相关的必要情况下,才可能向特定服务提供商(如云服务器托管商、邮件推送服务商)共享您的信息,且这些服务提供商均需签署严格的保密协议,并仅被允许在为我们提供服务所必需的范围内处理您的数据。

Cookie 与追踪技术说明

为了提升您的访问体验和服务的可用性,我们使用Cookie及类似技术(如LocalStorage)。Cookie是存储在您设备上的小型文本文件。我们在本网站上使用以下类型的Cookie:一是「必要型Cookie」,此类Cookie是网站运行所必需的,例如用于维持您的登录状态(会话标识符)、防止跨站请求伪造攻击。若禁用此类Cookie,您将无法正常登录和使用核心功能。二是「功能型Cookie」,用于记住您的偏好设置,例如您选择的语言、界面主题以及上次使用的活动模板,以提供个性化的体验。三是「分析型Cookie」,我们使用自研的轻量级分析脚本(非第三方工具)来统计页面访问量、独立访客数等匿名数据,帮助我们了解用户如何使用网站。这些数据不包含您的个人身份信息。

我们目前不接入任何第三方广告网络,因此不存在广告追踪Cookie。您可以通过浏览器设置管理或删除Cookie。但请注意,删除必要型Cookie将导致您需要重新登录,且可能影响部分功能的正常使用。您也可以通过浏览器开启「禁止追踪」(Do Not Track)信号,我们承诺在收到该信号后,将停止加载任何非必要的分析脚本。

第三方数据共享政策

我们坚持「最小化共享」原则。除了本政策明确说明的情况外,我们不会向任何第三方披露您的个人信息。目前,我们可能共享数据的场景包括:第一,与云服务提供商共享,我们的服务器托管于符合ISO 27001认证的国内云服务商,数据存储于中国境内。第二,与实名认证服务商共享,当您使用手机号注册时,我们会将您的手机号传递给短信验证码服务商,以实现验证功能。第三,法律合规要求,当政府机关依据法定程序提出正式的数据调取要求时,我们会依法配合并提供必要的信息。

我们不会将您的数据用于任何与产品服务无关的第三方营销活动。同时,我们禁止任何第三方将我们共享的数据用于其独立的目的。若未来因业务发展需要引入新的数据共享合作方,我们将在本页面更新政策,并通过站内信或邮件方式显著通知您。

您的权利:查看、修改与删除

我们充分尊重您对个人信息的控制权。根据适用法律,您享有以下权利。第一,访问权:您可以通过控制台「账号设置」页面查看我们持有的关于您的个人信息,包括注册资料和活动记录。第二,更正权:您可以随时修改您的用户名、邮箱地址等基本信息。第三,删除权:您有权要求我们删除您的账号及所有相关数据。您可以在「设置」-「安全中心」中发起账号注销申请,注销流程为7个工作日。一旦注销完成,您的所有个人数据、活动记录和题库将被永久删除,且无法恢复。第四,撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。第五,数据可携带权:您有权要求我们将您的核心活动数据(如题库、活动报告)以结构化、机器可读的格式(如CSV)提供给您。

如需行使上述任何权利,您可以通过本政策末尾的联系方式向我们提交书面申请。我们将在15个工作日内完成身份核验并处理您的请求。为了保障账号安全,对于涉及删除账号或导出全部数据的请求,我们可能需要您提供额外的身份验证信息(如短信验证码)。

信息安全保障措施

保护您的数据安全是我们的首要任务。我们采用多层次的安全防护体系。在传输层面,我们强制使用HTTPS/TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码使用bcrypt算法加盐哈希存储,您的活动数据使用AES-256-GCM算法进行加密存储。在访问控制层面,我们实施了基于角色的权限管理,不同岗位的员工仅能访问其工作所需的最少数据。我们建立了内部数据分级分类制度,并对所有接触用户数据的员工进行定期的安全培训。

我们已建立数据安全事件应急响应机制。一旦发生安全事件(如数据泄露),我们将在72小时内通过站内信、邮件或短信方式通知受影响的用户,并向相关监管机构报告。我们建议您也采取必要的安全措施,例如使用复杂密码、不与其他网站共享密码、定期更换密码,并在公共电脑上使用完毕后及时退出登录。

政策更新通知机制与联系我们

我们可能会根据法律法规的变化、业务功能的调整或安全技术的升级,不时地修订本隐私政策。如果政策发生重大变更,我们将在网站首页发布显著公告,并通过您注册时提供的邮箱发送通知。重大变更包括但不限于:信息收集类型的实质性增加、信息使用目的的改变、第三方共享范围的扩大。政策更新后的生效日期将在页面顶部标注。您在政策更新后继续使用我们的服务,即视为您接受修订后的政策。

若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请首先通过以下方式与我们联系:发送邮件至 privacy@whatapp-blog.com.cn,或邮寄至中国上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务与合规部(邮编:201203)。我们将在15个工作日内给予答复。如果您对我们的处理方式不满意,您有权向网信部门等监管机构进行投诉举报。

📢 最新资讯