隐私说明:你的数据安全是我们的底线
本隐私说明适用于 apex.whatapp-link.com.cn 所有页面、工具及服务。我们深知,作为WhatsApp网页版的使用者,你的聊天内容、联系人信息、商业数据都极为敏感。因此,我们制定了严格的数据处理规范,并承诺绝不将你的个人数据出售给任何第三方。
信息收集范围与类型
我们收集的信息分为三类:主动提交信息、自动采集信息和本地存储信息。
- 主动提交信息:当你通过联系我们页面发送邮件、填写表单或使用在线客服时,我们会收集你的姓名、邮箱地址、问题描述以及你自愿提供的其他信息(如公司名称、职位)。
- 自动采集信息:为优化网站性能,我们使用自建日志系统记录访问时间、浏览器类型、操作系统、IP地址(仅用于安全风控,不关联个人身份)、访问页面路径。这些数据以聚合形式保留30天后自动删除。
- 本地存储信息:当你使用我们的教程工具或脚本时,所有配置均存储在浏览器本地(localStorage),我们无法访问。例如,你在多账号管理工具中保存的账号标签,只存在于你的电脑中。
特别说明:我们不收集你的WhatsApp聊天内容、通讯录、媒体文件。WhatsApp网页版的所有通信数据均通过端到端加密直接传输至WhatsApp服务器,我们作为中间层不解析、不存储、不转发任何消息内容。
信息使用目的与方式
我们仅将收集的信息用于以下明确目的:
- 提供与维护服务:回复你的咨询、解决技术问题、提供个性化使用建议(基于你提交的问题类型)。
- 改进产品体验:分析聚合后的访问数据(如热门教程页面、功能使用率),以优化内容布局和工具设计。此分析不涉及个人可识别信息。
- 安全防护:通过IP和访问频率监测,识别并阻止恶意爬虫、DDoS攻击、撞库尝试等行为。
- 法律合规:若法律法规或监管机构要求,我们会在法律允许的范围内配合提供必要信息。
我们承诺:不会将你的信息用于任何形式的广告定向投放,不会向任何第三方出售或出租你的个人信息,不会在未经你同意的情况下将你的信息用于本政策未载明的其他用途。
Cookie与追踪技术说明
本网站使用两种类型的Cookie:必要Cookie和分析Cookie。
必要Cookie(如会话标识)用于维持网站基本功能,例如记住你的语言偏好、保持登录状态(如果你勾选"记住我")。这些Cookie默认启用,无法单独关闭,因为它们对网站运行不可或缺。
分析Cookie由我们自建的统计脚本生成,用于记录页面访问量、停留时长、跳出率等匿名数据。我们不使用任何第三方分析工具(如Google Analytics),确保数据不出境、不共享。分析Cookie的有效期为24小时,过期后自动失效。
你可以在浏览器设置中阻止所有Cookie,但请注意,这可能导致部分交互功能(如在线客服会话)无法正常使用。我们不会使用任何跨站追踪技术(如追踪像素、设备指纹)来跨网站识别你的身份。
第三方数据共享政策
我们严格限制数据共享行为,仅在以下有限场景下可能涉及第三方:
- 云服务提供商:我们使用阿里云(中国境内)和AWS(新加坡区域)托管网站服务器。这些服务商仅按我们的指令处理数据,且已签署数据处理协议(DPA),不得将数据用于任何其他目的。
- 专业服务顾问:在获得你明确同意的前提下,可能将你的问题转交给外部法律或技术顾问协助解决(如涉及账号申诉)。
- 执法机构:仅在收到具有法律效力的传票、搜查令或法院命令时,我们才会披露必要信息。我们会尽量缩小披露范围,并尽可能通知你(除非法律禁止)。
我们不会将你的个人数据转移至任何数据经纪商、广告联盟或关联公司用于交叉营销。若未来发生公司合并、收购或资产出售,你的数据将随业务资产转移,但我们会提前30天通过网站公告通知你,并确保接收方继续遵守本隐私政策。
用户权利:查看、修改与删除
根据《中华人民共和国个人信息保护法》及GDPR(适用于欧盟用户),你享有以下权利:
- 访问权:你可以要求我们提供你所提交的个人信息的副本。我们会在15个工作日内响应。
- 更正权:若你发现我们存储的信息有误(如邮箱拼写错误),可随时通过联系我们页面提交更正请求。
- 删除权:你可以要求我们删除你的个人信息(包括邮件记录、客服聊天记录)。删除请求将在30天内执行完毕,但法律要求保留的数据(如交易记录)除外。
- 撤回同意权:若你曾同意我们进行某项特定处理(如接收产品更新邮件),可随时撤回同意。
- 数据可携带权:你有权以结构化、机器可读的格式获取你提供给我们的数据。
请通过 [email protected] 提交权利请求,邮件主题请注明"隐私请求"。我们可能需要验证你的身份(如要求提供注册邮箱或最近一次联系时间),以防止信息泄露给非本人。
信息安全保障措施
我们采用多层安全架构保护你的数据:
- 传输加密:全站启用TLS 1.3协议,所有数据在传输过程中均加密。通过Qualys SSL Labs测试,评级为A+。
- 存储加密:服务器数据库使用AES-256算法加密,密钥由独立密钥管理系统(KMS)保管,定期轮换。
- 访问控制:仅运维团队极少数核心成员拥有服务器SSH权限,且需通过双因素认证(2FA)。所有操作行为均记录审计日志,保留180天。
- 漏洞管理:每季度进行第三方渗透测试,每年进行代码安全审计。2024年共发现并修复4个中低危漏洞,无高危漏洞。
- 应急响应:若发生数据泄露事件,我们将在72小时内通过邮件或网站公告通知受影响用户,并同步报告至相关监管机构(如适用)。
尽管我们采取上述措施,但请理解,互联网环境不存在100%的安全。请你也做好账号保护:使用强密码(建议12位以上混合字符)、启用两步验证(WhatsApp设置→账户→两步验证)、不在公共电脑上保持登录状态。
政策更新与通知机制
本隐私政策可能随业务发展或法律要求进行调整。任何重大变更(如收集数据类型变化、数据共享范围扩大)将采取以下方式通知:
- 网站首页顶部显著位置显示"隐私政策已更新"横幅,持续至少7天。
- 若你留有邮箱地址,我们将发送邮件通知(仅用于重大变更,非营销邮件)。
- 政策底部会标注"最后更新日期",方便你追溯版本。
我们建议你每次访问本网站时查看本政策。若你在政策更新后继续使用我们的服务,即视为你接受更新后的条款。若你不同意变更,可以停止使用服务并要求删除你的数据。
本政策最后更新日期:2025年1月1日。