信息收集范围与类型:明确告知,透明收集
我们深知隐私保护是您信任的基石。本隐私说明旨在详细阐述safe.whatapp-vlog.com.cn(以下简称「本站」)在您访问和使用过程中,如何收集、使用、存储及保护您的个人信息。我们严格遵循《中华人民共和国个人信息保护法》(PIPL)、《网络安全法》以及欧盟《通用数据保护条例》(GDPR)中对数据最小化原则的要求,仅收集为您提供服务所必需的最少信息。
我们收集的信息分为三类:**基础访问日志**(包括您的IP地址、浏览器类型及版本、操作系统、访问时间、浏览的页面路径),此类信息通过服务器日志自动记录,保存周期为30天,用于网站安全审计与流量异常分析;**主动提交信息**(包括您通过「联系我们」页面提交的邮箱地址、姓名、问题描述),此类信息仅用于回复您的咨询,保存周期为问题解决后的90天;**偏好设置信息**(如您选择的语言、主题模式),存储于您浏览器本地的localStorage中,我们无法远程读取该数据。
我们特别声明:本站不收集您的WhatsApp账号密码、聊天记录内容、通讯录列表。由于WhatsApp网页版采用端到端加密,即使您通过我们的导航链接登录官方网页版,我们也无法通过技术手段获取您的任何聊天内容。我们的导航服务仅提供网址跳转,不进行任何中间人代理或数据解析。
信息使用目的与方式:您的数据用于何处
我们收集的上述信息仅用于以下四个明确目的:第一,**网站安全与稳定**——通过分析访问日志中的异常IP和请求模式,我们能够及时发现并阻止DDoS攻击、恶意爬虫等安全威胁,保护所有用户的正常访问;第二,**服务优化**——通过统计页面访问热力图,我们了解用户最常查阅的教程章节,从而优先优化相关内容,提升信息检索效率;第三,**用户沟通**——对于您主动提交的咨询,我们使用您的邮箱地址进行一对一回复,绝不将您的联系方式用于任何形式的营销推广;第四,**法律合规**——在面临司法机关依法提出的调查要求时,我们会在法律允许的范围内配合提供必要的日志信息。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方。也不会将您的信息用于任何与本站服务无关的商业分析,例如广告精准投放。我们坚持「数据为服务所用,而非为商业所驱」的原则。在内部,我们实行严格的数据访问控制,仅运维工程师和高级技术支持人员拥有访问日志的权限,且所有访问操作均记录在审计日志中。
第三方数据共享政策:严格限制,法律豁免
除了以下四种有限情形外,我们不会向任何第三方披露您的个人信息。情形一:**服务提供商**——我们可能将您的邮箱地址共享给我们的邮件发送服务商(目前为阿里云邮件推送服务),该服务商仅代表我们发送您主动请求的回复邮件,且已签署严格的数据处理协议(DPA),禁止将数据用于任何其他目的。情形二:**法律要求**——当政府机关依据法定程序出具正式的调查令或要求函时,我们会在形式审查后,仅提供法律要求的最小范围内的日志信息。情形三:**业务转让**——若本站发生合并、收购或资产转让,您的信息将作为资产的一部分进行转移,但我们会要求继任方继续遵守本隐私政策的全部条款。情形四:**紧急安全**——在涉及人身安全或重大网络安全事件的紧急情况下,我们可能会与相关应急机构共享必要信息,但会尽量进行去标识化处理。
我们不会将您的数据转移至境外服务器。本站的所有服务器均部署在中国大陆境内(阿里云上海数据中心),数据存储严格遵守数据本地化要求。我们不会将数据用于任何形式的机器学习模型训练或用户画像构建。
用户权利:查看、修改与删除您的数据
根据《个人信息保护法》第十五条至第十七条,您享有以下权利。**访问权**:您有权要求我们提供我们持有的关于您的个人信息副本。**更正权**:若您发现我们存储的您的信息有误,您有权要求我们及时更正。**删除权**:您有权要求我们删除您的个人信息,除非法律另有规定需要保留。**撤回同意权**:若您曾同意我们处理您的信息,您有权随时撤回该同意。**注销权**:您有权要求注销您的账户(若您注册了本站的论坛账号)。
如需行使上述权利,请发送邮件至[email protected],邮件标题请注明「隐私权利请求」。我们将在15个工作日内完成身份核验并处理您的请求。为了保障账户安全,我们可能需要您提供注册邮箱或最近一次的联系记录以验证身份。对于合理的请求,我们不收取任何费用;但对于明显重复或超出合理频次的请求,我们可能根据法律规定收取必要的成本费用。
请注意,由于我们大部分数据为匿名化的访问日志,我们可能无法识别特定个人对应的日志记录。在这种情况下,我们无法提供针对特定日志的删除服务,但我们会定期自动清除超过30天的日志数据。
信息安全保障措施:技术与管理双重防护
我们采用多层次的安全防护体系来保护您的数据。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,所有数据库均采用AES-256加密算法进行静态加密,加密密钥由独立的密钥管理系统(KMS)保管,并定期轮换。在应用层面,我们部署了Web应用防火墙(WAF),能够有效拦截SQL注入、跨站脚本(XSS)等常见攻击。
在管理层面,我们实施了严格的访问控制策略。所有员工均需签署保密协议,且仅授予完成本职工作所需的最小权限。我们每季度进行一次内部安全审计,每半年委托第三方安全公司进行一次渗透测试。2024年12月的最新一次渗透测试结果显示,未发现高危漏洞。我们建立了数据泄露应急响应预案,若不幸发生安全事件,我们将在72小时内通过邮件或网站公告的方式通知受影响的用户,并向相关监管机构报告。
政策更新通知机制与联系方式
我们可能会不时更新本隐私说明,以反映法律法规的变化或我们服务方式的调整。重大变更(例如收集信息类型的增加、数据共享范围的扩大)将通过两种方式通知您:一是在本站首页顶部显示显著的通知横幅,持续公示至少7天;二是若我们存有您的邮箱地址,将向您发送邮件通知。对于非重大变更(如措辞优化、排版调整),我们将在本页面底部更新「最后修订日期」,恕不另行单独通知。
本政策的最后修订日期为2025年1月15日。若您对本隐私说明有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护官(DPO):[email protected]。我们承诺在收到投诉后的5个工作日内给予初步回复。若您对我们的处理结果不满意,您有权向上海市互联网信息办公室或相关行业主管部门进行申诉。