隐私说明与数据安全政策
本隐私说明旨在透明地阐述我们在你使用WhatsApp网页版导出工具(以下简称"本工具")时,如何收集、使用、存储及保护你的信息。我们深知聊天记录的高度敏感性,因此采用了"本地优先"的架构设计,并严格限制数据的收集范围。本政策最后更新于2024年10月1日。
一、信息收集范围与类型
在正常使用本工具的过程中,我们遵循"最小化收集"原则。具体而言,我们仅在以下情形中接触或处理数据:
- 浏览器本地数据:当你在浏览器中访问我们的工具页面时,我们可能会使用浏览器本地存储(LocalStorage)来记录你的界面偏好设置(如导出格式偏好、语言选择)。该数据仅存储在你的设备上,我们无法远程读取。
- 会话元数据(临时):在你点击"开始导出"后,工具会在浏览器内存中临时解析当前选中的WhatsApp会话的DOM结构。此过程涉及读取消息内容、发送者名称、时间戳等信息,但所有这些信息仅存在于你的设备内存中,并在页面关闭或导出完成后被自动清空。
- 诊断与崩溃日志(可选):若导出过程中发生异常,我们可能会在本地生成一份匿名的错误日志文件(包含浏览器版本、错误类型、发生时间),该日志不会包含任何聊天内容。你可以选择是否将这份日志发送给我们以协助排查问题。
我们不会收集你的WhatsApp账号密码、手机号码、通讯录列表或任何未选中的聊天内容。我们的服务器不保存任何聊天记录原文。
二、信息使用目的与方式
我们使用上述信息的目的仅限于以下三个场景:
- 提供核心功能:解析你主动选择的会话数据,并按照你的指令生成TXT或HTML格式的导出文件。这是本工具存在的唯一目的。
- 改进产品体验:我们可能汇总分析匿名化的错误日志(不包含消息内容),以识别兼容性问题并优化解析引擎的稳定性。例如,我们会统计不同浏览器版本下的导出成功率,以确定优先适配的浏览器列表。
- 法律合规要求:若法律法规、政府监管或司法程序要求我们提供特定信息,我们将依法在合理范围内配合,但会尽最大努力确保该要求不涉及无关的聊天数据。
我们承诺,绝不会将你的任何信息用于广告定向投放、用户画像分析或向第三方出售数据。
三、Cookie 与追踪技术说明
我们的网站(stack.whatapp-open.com.cn)本身不使用任何跨站追踪型Cookie。我们仅使用一种功能型Cookie(名为 session_pref),用于在单个会话中记住你选择的导出格式,有效期不超过24小时。该Cookie不包含任何个人标识信息。
我们未部署任何第三方分析脚本(如Google Analytics、百度统计等),也未接入任何广告联盟SDK。这意味着,当你访问我们的页面时,不会有任何第三方服务商能够通过我们的网站追踪你的浏览行为。你可以通过浏览器设置清除所有站点数据,这不会影响工具的核心功能。
四、第三方数据共享政策
我们仅在以下有限且必要的情况下,可能与第三方共享非聊天内容的技术数据:
- 云服务基础设施提供商:我们的网站托管于位于中国境内的合规云服务商(如阿里云)。该服务商可能因维护日志而接触到访问请求的IP地址,但无法访问你在浏览器本地处理的聊天数据。
- 法律顾问与审计机构:在涉及法律纠纷或安全审计时,我们可能向聘请的律师或审计师展示匿名的系统操作日志(不含消息内容),以证明我们的数据处理流程符合合规要求。
- 用户主动提交的日志:当你主动将本地的错误日志发送给我们时,该日志会存储在我们的工单系统中,仅用于问题排查。我们会在问题解决后的30天内删除该日志。
除上述情形外,我们不会向任何第三方出售、出租或交换你的个人信息。我们亦不会在未经你明确同意的情况下,将任何聊天记录内容分享给任何机构或个人。
五、用户权利:访问、修改与删除
根据《个人信息保护法》及GDPR的相关规定,你对自己的数据拥有完全的控制权。具体包括:
- 访问权:你可以随时通过联系我们,询问我们是否持有你的任何个人信息(如IP日志)。我们会在15个工作日内提供书面答复。
- 修改权:由于我们几乎不存储你的个人数据,因此修改权主要适用于你本地保存的偏好设置。你可以随时在浏览器设置中清除相关站点数据。
- 删除权:你可以要求我们删除你在工单系统中提交的任何错误日志或邮件往来记录。我们会在收到请求后的10个工作日内执行删除,并出具删除确认函。
- 撤回同意权:若你曾同意我们收集匿名诊断数据,你可以随时通过邮件撤回该同意,我们将停止相关数据的收集与分析。
请注意,由于工具的核心逻辑是在浏览器本地运行的,因此你导出的聊天文件(.txt/.html)完全由你自行保管。我们无法访问、恢复或删除你已经下载到本地的文件。
六、信息安全保障措施
我们采取了多项技术与管理措施来保护你的信息安全:
- 传输加密:所有与我们的服务器之间的通信均通过TLS 1.3协议加密,防止中间人攻击。
- 本地沙箱执行:工具代码运行在浏览器的安全沙箱中,不涉及文件系统写入(除你主动点击下载外),也不与其他浏览器标签页进行通信。
- 安全开发流程:我们的代码库托管在私有仓库中,每次更新均经过至少两名工程师的代码审查,并定期进行依赖项漏洞扫描。
- 最小权限部署:我们的服务器仅开放必要的端口(443),不运行任何数据库服务,因此不存在聊天数据被拖库的风险。
尽管我们尽力保护你的数据,但没有任何一种互联网传输或存储方法是100%安全的。若发生安全事件,我们将在72小时内通过邮件或网站公告通知受影响的用户,并报告给相关监管机构(如适用)。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映技术变化、法律要求或业务调整。重大变更(例如,新增数据收集类型或引入第三方服务)将在本页面顶部以显著横幅提示,并至少在变更生效前7天发布通知。
对于非重大变更(如措辞优化或排版调整),我们将在本页面底部更新"最后修订日期"。我们建议你定期查看本页面。若你在本政策更新后继续使用本工具,即视为你接受更新后的条款。
若你对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护负责人:
邮箱:[email protected]邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大夏12层1208室(数据保护负责人收)
我们承诺在收到隐私相关请求后的48小时内进行确认,并在30天内给出实质性答复。