隐私说明
本隐私说明适用于 fire.whatapp-wiki.com.cn 域名下的所有产品与服务,包括WhatsApp网页版。我们深知隐私对您的重要性,因此我们采用"本地优先"的数据处理架构,确保您的创作内容始终由您掌控。本政策详细说明了我们收集哪些信息、如何使用这些信息,以及您如何行使您的数据权利。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集提供核心服务所必需的信息。在您使用WhatsApp网页版时,我们可能收集以下类型的数据:
1. 账户信息
当您通过手机WhatsApp扫码登录时,我们会获取您的WhatsApp账号ID、手机号码的国家代码和昵称(仅用于显示登录状态)。我们不会存储您的完整手机号码或聊天记录。
2. 使用数据
我们可能收集匿名的使用统计数据,包括:画布创建数量、画笔工具使用频率、导出图片的格式偏好(PNG/SVG)、平均会话时长。这些数据经过聚合处理,无法识别到个人身份,用于优化产品性能和功能设计。
3. 设备信息
我们收集您的浏览器类型、版本号、操作系统类型和屏幕分辨率。这些信息仅用于确保产品兼容性和渲染质量,不会用于任何其他目的。
4. 本地存储内容
您的绘图内容(包括图层、画笔轨迹、文本)仅保存在浏览器本地存储(localStorage 或 IndexedDB)中。我们无法访问、读取或传输这些内容。当您主动点击"保存为图片"时,文件才会生成并下载到您的本地设备。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心功能:使用账户信息验证您的登录状态,确保您能够正常使用绘图和保存功能。通过WhatsApp网页版,您画好的草图可以右键保存至本地,之后直接拖入其他聊天或文档中使用,这一流程完全在本地完成,不涉及数据传输。
- 优化产品体验:通过分析聚合使用数据,我们能够识别功能使用瓶颈,改进画笔渲染算法,优化界面布局。例如,如果数据显示大量用户频繁使用"透明背景导出"功能,我们会优先优化该功能的性能。
- 安全保障:使用设备信息检测异常登录行为,防止账户被盗用。例如,如果您的账号在短时间内从多个不同地区登录,我们可能会要求重新验证。
- 客户支持:当您联系我们的支持团队时,我们可能使用您的设备信息帮助诊断技术问题。
我们承诺,绝不会将您的个人信息用于任何与上述目的无关的用途,包括但不限于广告定向投放、用户画像构建或数据转售。
三、Cookie 与追踪技术说明
我们的网站使用Cookie和类似技术来维持会话状态和提升访问体验。具体使用情况如下:
| Cookie 类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_token | 维持登录状态,防止跨站请求伪造 | 会话结束即失效 |
| 功能Cookie | user_preferences | 保存您的界面语言、画笔颜色偏好 | 30天 |
| 分析Cookie | _ga | 匿名统计页面访问量(使用Google Analytics,已开启IP匿名化) | 365天 |
您可以通过浏览器设置随时删除或阻止Cookie。但请注意,禁用必要Cookie可能导致您无法正常登录或使用核心功能。我们不会使用任何跨站追踪技术(如指纹识别)来跨网站追踪您的行为。
四、第三方数据共享政策
我们严格限制第三方数据共享。在以下有限场景中,我们可能涉及第三方服务:
- 云同步服务(仅高级版用户):如果您启用了云同步功能,您的绘图数据将经过端到端加密后存储在第三方云服务提供商(如AWS S3或阿里云OSS)中。我们与这些服务商签订了严格的数据处理协议,要求其不得访问或泄露您的数据。
- 支付服务:当您购买高级版时,支付流程由第三方支付机构(如支付宝、微信支付、Stripe)完成。我们仅收到支付结果通知,不会存储您的银行卡号或其他支付敏感信息。
- 客户支持系统:我们使用第三方工单系统(如Zendesk)处理客户支持邮件。您发送至我们邮箱的内容会存储在该系统中,但仅用于处理您的请求。
除上述情况外,我们不会向任何第三方出售、出租或共享您的个人信息。在收到政府或司法机构的合法要求时,我们会在法律允许的范围内评估请求的合法性,并在可能的情况下通知您。
五、用户权利:查看、修改与删除
根据《个人信息保护法》(PIPL)、《通用数据保护条例》(GDPR)等法规,您对您的个人信息享有以下权利:
- 访问权:您有权要求我们提供我们持有的关于您的个人信息副本。请发送邮件至 privacy@whatapp-wiki.com.cn,我们将在15个工作日内提供。
- 更正权:如果您的账户信息有误,您可以在WhatsApp中修改您的昵称和头像,这些更改会在下次登录时自动同步。
- 删除权:您可以通过清除浏览器缓存和本地存储来删除所有本地绘图数据。对于云同步数据,您可以在设置页面中点击"删除云端数据"按钮,该操作将永久删除您的所有云端备份。
- 撤回同意权:您可以随时撤回对分析Cookie的同意,通过在浏览器中禁用Cookie即可实现。
- 数据可携带权:您可以要求我们将您的账户信息(不含绘图内容)以结构化、机器可读的格式传输给您或您指定的第三方。
我们不会因您行使上述权利而歧视对待您,也不会因此降低服务质量。所有权利请求均免费处理,但如果请求明显无根据或过度重复,我们可能收取合理的行政费用。
六、信息安全保障措施
我们采用多层次的安全架构保护您的数据:
- 传输加密:所有网络通信均使用TLS 1.3协议加密,确保数据在传输过程中不被窃听或篡改。
- 本地加密:浏览器本地存储的数据使用AES-256算法进行加密,即使您的设备丢失,他人也无法读取您的绘图内容。
- 端到端加密(云同步):云同步功能采用端到端加密,加密密钥仅存储在您的设备上,我们无法解密您的任何云端数据。
- 安全审计:我们每年委托独立第三方安全机构进行渗透测试和代码审计。2024年8月的最新审计报告显示,未发现高危漏洞。
- 最小权限原则:我们的员工仅能访问履行其职责所必需的最小数据集,且所有访问行为均有日志记录。
尽管我们采取了上述措施,但没有任何一种互联网传输方法是100%安全的。我们建议您在使用公共Wi-Fi时,确保连接的是受信任的网络,并定期更新您的浏览器和操作系统。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映产品功能变化或法律法规要求。更新机制如下:
- 版本管理:本政策每次更新都会更新版本号(当前版本:2.3,生效日期:2024年10月1日)。
- 通知方式:对于重大变更(如收集数据类型的变化、数据共享方式的变更),我们将在网站首页显著位置展示通知,并在您下次登录时弹窗提示。
- 历史版本:所有历史版本的政策文本将存档,您可以通过发送邮件至 privacy@whatapp-wiki.com.cn 索取。
- 生效日期:政策更新后,将在发布之日起30天后正式生效。在此期间,您可以随时联系我们提出异议。
我们建议您定期查看本页面,以了解我们最新的隐私实践。继续使用我们的服务即表示您同意更新后的政策内容。
八、联系我们
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):
- 电子邮件:privacy@whatapp-wiki.com.cn(请在邮件主题中注明"隐私问题")
- 邮寄地址:中国北京市海淀区中关村软件园2号楼A座5层,数据保护官收,邮编100094
- 电话:+86 400-888-2024(转隐私专线)
我们将在15个工作日内回复您的请求。如果您对我们的回复不满意,您有权向当地的个人信息保护监管机构提出投诉。对于位于中国大陆的用户,您可以联系北京市互联网信息办公室;对于位于欧盟的用户,您可以联系您所在成员国的数据保护机构。