隐私说明:我们如何收集、使用与保护您的数据

本隐私政策适用于您在 vault.whatapp-ar.com.cn(以下简称"本平台")及其相关浏览器扩展上的一切活动。我们深知,当您通过WhatsApp网页版管理收藏夹时,其中可能包含敏感的商务合同、个人照片或私密对话。因此,我们遵循"数据最小化"与"目的限定"两大原则,仅在为您提供收藏夹精益管理服务所必需的范围内处理您的数据。

本政策版本更新于2025年3月1日,自发布之日起生效。我们建议您定期查阅本页面,因为当我们引入新的数据处理功能时(例如未来的"智能摘要"功能),我们会提前14天通过站内通知或邮件告知您。继续使用本平台即表示您同意本政策的条款。

一、我们收集哪些信息?

我们收集的信息分为三类:您主动提供的信息、我们自动收集的技术信息、以及通过您的操作产生的行为数据。

1. 主动提供的信息:当您注册高级版账户时,我们会收集您的邮箱地址、设置的用户名(非真实姓名)以及加密后的密码哈希值。我们不会收集您的手机号码。当您提交客服工单时,我们会收集您自愿提供的聊天内容与截图。

2. 自动收集的技术信息:当您访问本平台时,我们的服务器日志会自动记录以下信息:IP地址(仅保留前24小时)、浏览器类型与版本、操作系统类型、屏幕分辨率、以及访问时间戳。这些信息用于诊断网络连接问题与优化页面加载速度。

3. 行为数据:为了改进"智能去重"算法,我们会记录您对收藏夹执行的操作类型(例如删除、编辑、批量选择),但不会记录收藏内容的具体文本或媒体文件。我们只记录操作的元数据(如操作时间、操作对象ID),且该数据与您的账户ID进行伪匿名化处理后存储。

二、我们如何使用这些信息?

我们使用收集到的信息服务于以下明确目的,且不会将其用于与这些目的无关的用途。

  • 提供核心服务:使用技术信息与行为数据来建立并维护您手机与网页版之间的加密连接,同步您的收藏夹状态,并执行您发起的删除或编辑指令。
  • 优化产品功能:使用聚合后的行为数据(不包含个人标识)来分析用户对"批量删除"与"智能去重"功能的使用频率,以决定未来的功能迭代优先级。例如,如果数据显示超过60%的用户在编辑收藏时倾向于修改备注而非删除,我们会优化编辑界面的交互设计。
  • 安全防护与审计:使用IP地址与设备信息来检测异常登录行为,例如在短时间内从不同地理位置发起的登录请求。我们保留安全日志的最长期限为90天。
  • 客户支持:使用您提供的邮箱地址与工单内容来回复您的咨询,并解决技术故障。

三、Cookie与追踪技术说明

本平台使用Cookie和类似的本地存储技术来维持您的登录会话(Session)与个性化偏好设置。我们使用的Cookie分为两类:必要Cookie与功能Cookie。

必要Cookie:这些Cookie是您使用核心功能所必需的。例如,名为"session_token"的Cookie用于识别您已登录的状态,有效期为您关闭浏览器时(会话Cookie)。名为"csrf_token"的Cookie用于防止跨站请求伪造攻击,有效期2小时。禁用这些Cookie将导致您无法正常使用本平台。

功能Cookie:名为"lang_preference"的Cookie用于记住您选择的界面语言(中文/英文),有效期为1年。名为"cleanup_reminder"的Cookie用于记录您上次执行收藏夹清理的时间,以便在7天后向您展示清理提醒通知,有效期为30天。

我们明确承诺:本平台不使用任何第三方广告Cookie、不部署跨站追踪像素、不参与任何广告联盟的数据共享计划。我们不会将您的浏览行为用于构建广告画像。您可以通过浏览器设置删除这些Cookie,但删除后需要重新登录。

四、第三方数据共享政策

我们不会出售、出租或交易您的个人数据。在以下有限且必要的情况下,我们可能向特定服务提供商披露您的信息,且所有接收方均受严格的保密协议约束。

  • 云基础设施提供商:我们使用Amazon Web Services (AWS) 位于东京与法兰克福的服务器。AWS作为数据处理者,仅在为我们提供基础设施维护时能接触到加密后的数据块,无法读取明文内容。我们与AWS签署了数据保护附录(DPA)。
  • 邮件服务提供商:我们使用SendGrid(Twilio旗下)来发送交易类邮件(如密码重置、账户登录提醒)。SendGrid仅能接触到您的邮箱地址,且我们要求其在处理完毕后立即删除。
  • 法律合规要求:如果我们收到法院传票、政府监管机构的合法要求,且该要求符合新加坡《个人数据保护法》(PDPA)或中国《个人信息保护法》的规定,我们可能会披露必要的信息。我们会在法律允许的范围内尽力通知您。

五、您的权利:访问、修改与删除

我们尊重您对个人数据享有的法定权利。您可以通过以下方式行使这些权利,所有请求均免费,我们将在15个工作日内予以处理。

  1. 访问权:您可以发送邮件至 privacy@vault.whatapp-ar.com.cn,申请获取我们持有的关于您的个人数据副本。我们仅提供与您直接相关的数据,不会提供其他用户的任何信息。
  2. 更正权:如果您发现注册邮箱填写错误,您可以在"设置" > "账户信息"中自行修改。对于无法自行修改的技术日志数据,请联系我们协助更正。
  3. 删除权(被遗忘权):您可以申请删除您的账户及所有关联数据。请注意,删除账户将导致您的收藏夹编辑历史、清理报告等记录被永久清除,且无法恢复。我们会在收到验证请求后的7个工作日内执行删除操作。
  4. 数据可携带权:您可以申请导出您的收藏夹操作日志(不包含消息内容本身),格式为CSV或JSON。此功能可在"设置" > "数据管理"中自助操作。
  5. 撤回同意权:如果您之前同意我们为改进算法而收集行为数据,您可以随时在"设置" > "隐私"中关闭"允许收集匿名使用数据"开关。关闭后,新产生的行为数据将不再被记录。

六、信息安全保障措施

保护您的数据安全是我们的最高优先级。我们实施了一系列组织与技术层面的安全措施,具体包括:

  • 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,证书由Let's Encrypt签发,有效期为90天并自动续期。我们启用了HTTP严格传输安全(HSTS)预加载。
  • 存储加密:您的收藏夹操作日志与账户信息在数据库中均以AES-256-GCM算法加密后存储。加密密钥存储在独立的密钥管理服务(AWS KMS)中,与数据库分离。
  • 访问控制:我们的生产环境采用最小权限原则,仅有核心运维工程师(4人)拥有数据库的访问权限,且所有访问操作均通过堡垒机进行审计记录。
  • 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并在内部维护漏洞赏金计划。2024年共修复了11个中低危漏洞,未发生任何高危或严重漏洞。
  • 数据备份:我们每天进行全量备份,备份数据加密后存储在AWS S3的独立存储桶中,保留周期为30天。我们定期进行恢复演练,最近一次演练在2025年2月成功完成。

七、政策更新与通知机制

当本隐私政策发生重大变更时(例如引入新的数据收集类型、扩大数据使用范围、或变更数据存储地域),我们将通过以下方式通知您:1)在您登录网页版时展示弹窗提示,并需要您点击"同意"才能继续使用;2)向您的注册邮箱发送变更摘要邮件;3)在本页面顶部显示"更新于"日期。

如果变更涉及处理您的敏感个人数据,或需要您重新授权,我们将采用"双重确认"机制(邮件确认+站内确认)。我们建议您定期查看本政策。若您在政策更新后继续使用本平台,即视为您接受更新后的条款。若您不同意变更,您有权在变更生效前注销账户。

八、联系我们与数据保护官

如果您对本隐私政策有任何疑问,或希望行使上述任何权利,请通过以下渠道联系我们的数据保护官(DPO):

  • 邮箱:dpo@vault.whatapp-ar.com.cn(推荐,响应时间不超过2个工作日)

📢 最新资讯

  • 2026年9月最新WhatsApp网页优选指南
  • 9月重磅:WhatsApp网页热门话题盘点
  • 9月2日 WhatsApp网页热门推荐榜单
  • 今日更新:WhatsApp网页专题深度解析
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 20269月 WhatsApp网页全网最新汇总