隐私政策与数据保护说明
本隐私政策适用于 news.bank-cn-whatsapp.com.cn(以下简称"本平台")。我们深知,在您使用WhatsApp网页版进行沟通时,隐私与数据安全是首要关切。本政策旨在以透明、清晰的方式阐述我们如何收集、使用、存储及保护您的个人信息,以及您在数据管理方面享有的权利。本政策全文约3000字,建议您完整阅读。
需要特别指出的是,本平台是一个独立的技术资讯与支持站点,并非Meta Platforms, Inc.的官方附属机构。我们收集的数据仅用于改进我们的内容服务与用户体验,绝不涉及您通过WhatsApp网页版传输的任何通信内容——那些消息受WhatsApp自身的端到端加密保护,我们作为第三方无法也不试图访问。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集向您提供服务所必需的信息。根据您与平台的互动方式,我们可能收集以下类别的数据:
- 访问日志数据:当您浏览本平台时,服务器自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面及访问的页面路径。这些数据用于站点安全监控与流量分析,保留期限为30天。
- 自愿提交信息:当您通过"联系我们"页面发送邮件或使用在线客服时,我们会收集您提供的姓名(或昵称)、电子邮箱地址以及咨询内容。此类信息仅用于回复您的请求。
- Cookie及本地存储数据:我们使用Cookie来记住您的偏好设置(如语言选择)。具体说明请参见下一章节。
- 非识别性聚合数据:我们可能统计热门文章点击量、页面滚动深度等行为数据,但此类数据经过匿名化处理,无法关联到具体个人。
我们不收集任何与您的WhatsApp账户关联的电话号码、联系人列表、聊天记录或媒体文件。您在使用WhatsApp网页版时产生的所有通信数据,均直接存储于您的设备及WhatsApp服务器,与本平台无任何数据交集。
信息使用目的与法律依据
我们收集上述信息的目的严格限定于以下范围,不会用于任何与明示目的无关的用途:
- 站点安全维护:通过分析访问日志,检测并阻止恶意攻击(如DDoS攻击、SQL注入尝试)。处理依据为"合法利益"条款。
- 内容质量优化:通过聚合行为数据,了解用户对哪些教程主题更感兴趣,从而调整内容策略。处理依据为"合法利益"条款。
- 客户支持响应:使用您提交的联系方式回复您的咨询。处理依据为"合同履行"或"用户同意"条款。
- 法律合规义务:如遇司法机关依法调取数据,我们将按照法律要求配合,但会严格审查调取令的合法性。
我们承诺绝不将您的个人信息出售、出租或交易给任何第三方。在未获得您明确同意的情况下,我们不会将您的数据用于任何形式的营销推广。
第三方数据共享与跨境传输政策
我们仅在以下有限情形下与第三方共享您的数据,且所有第三方均受保密协议约束:
- 网站托管服务商:本平台服务器位于中国香港特别行政区,由阿里云提供基础设施服务。您的访问日志将存储于该服务商的服务器上,但服务商无权访问业务数据。
- 数据分析服务商:我们使用Google Analytics(谷歌分析)进行流量统计。Google可能将处理后的匿名统计数据传输至美国服务器。Google已加入EU-US Data Privacy Framework,符合跨境数据传输合规要求。
- 法律强制披露:当收到具有管辖权的法院或政府机构发出的有效法律文书时,我们可能被迫披露必要的访问日志。在此情况下,我们将尽可能提前通知您(除非法律禁止)。
除上述情形外,我们不会向任何其他第三方共享您的个人数据。我们不会将您的邮箱地址与任何广告联盟共享。
您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及GDPR(适用于欧盟用户),您对您的个人数据享有以下权利:
- 访问权:您有权要求我们提供我们持有的关于您的个人数据副本。
- 更正权:若您发现我们存储的您的个人信息有误,有权要求我们及时修正。
- 删除权("被遗忘权"):在特定条件下,您可以要求我们删除您的个人数据。例如,您撤回了同意且没有其他合法处理依据。
- 限制处理权:当您对数据准确性提出异议时,可以要求我们在核实期间暂停处理您的数据。
- 数据可携带权:您有权以结构化、机器可读的格式获取您提供给我们的数据。
- 撤回同意权:对于基于同意而进行的处理,您可随时撤回同意,且不影响撤回前处理的合法性。
如需行使上述任何权利,请发送邮件至 privacy@bank-cn-whatsapp.com.cn,并在邮件标题中注明"数据主体请求"。我们将在收到请求后的15个工作日内完成身份验证并给予实质性答复。若您对我们的回复不满意,您有权向网信部门或当地数据保护机构提出投诉。
信息安全保障措施
保护您的数据免受未授权访问、篡改或泄露是我们安全团队的首要任务。我们部署了以下多层防护体系:
- 传输层加密:全站启用TLS 1.3协议,使用256位密钥加密浏览器与服务器之间的数据传输。
- 存储加密:所有服务器磁盘均启用AES-256静态加密,即使物理硬盘被盗也无法直接读取数据。
- 访问控制:仅少数运维人员拥有服务器后台的SSH密钥访问权限,且所有操作均记录有审计日志。
- 漏洞管理:每季度进行一次外部渗透测试,每年进行一次全面的等保三级测评。最近一次扫描日期为2025年1月,未发现高危漏洞。
- 数据备份:每日自动增量备份,每周全量备份。备份数据保留30天,存储于不同可用区的独立存储桶中。
尽管我们采取了上述措施,但请注意互联网环境并非绝对安全。我们建议您也为自己的设备设置强密码,并定期更新浏览器版本,以共同维护数据安全。
政策更新与通知机制
本隐私政策可能随法律法规变化或平台功能升级而调整。我们将在本页面顶部显著位置标注"最后更新日期",并在发生重大变更时(如收集数据类型变化、第三方共享范围扩大),通过首页弹窗或电子邮件(如果您曾提供邮箱)向您发送通知。
重大变更的定义包括但不限于:1)收集的个人数据类型发生实质性扩展;2)数据共享对象发生根本性改变;3)数据保留期限大幅延长。对于非重大变更(如措辞优化),我们仅更新页面日期,不再单独通知。
本政策自2025年3月1日起生效。历史版本存档可发送邮件至上述隐私邮箱索取。继续使用本平台服务即视为您已阅读并理解本政策全部内容。