隐私说明 — WhatsApp网页版多开方案
本隐私说明详细阐述我们(fire.whatapp-iot.com.cn)在您使用WhatsApp网页版多开方案过程中收集、使用、存储和保护个人信息的具体条款。我们遵循《中华人民共和国个人信息保护法》及GDPR(通用数据保护条例)双重标准,确保您的数据安全与隐私权益。
信息收集范围与类型
我们坚持"最小化收集"原则。在您访问本网站或使用我们的多开配置指南时,我们仅收集以下三类必要信息:
- 设备与环境信息 — 包括浏览器类型(如Chrome 120.0.0.0)、操作系统版本(如Windows 11 23H2)、屏幕分辨率、语言偏好。这些信息用于确保我们的技术文档与您的浏览器环境兼容。收集方式为浏览器自动发送的HTTP请求头信息,不包含任何个人身份标识。
- 使用行为数据 — 包括您访问的页面路径、停留时长、点击的教程章节。我们使用这些数据优化文档结构,提升信息检索效率。该数据以聚合形式存储,无法追溯到个人。
- 主动提交的信息 — 当您通过邮件或在线客服联系我们时,我们收集您主动提供的姓名(可选)、邮箱地址、浏览器配置信息、问题描述。这些信息仅用于回复您的咨询,存储期限为问题解决后30天。
我们郑重声明:我们不收集您的WhatsApp账号密码、聊天记录、联系人列表、通话记录等任何WhatsApp账号内部数据。您的多开会话数据完全存储在您本地浏览器的存储空间中,我们无法访问。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供多开配置服务 — 根据您的浏览器环境,推荐最优的多开方案组合(如Chrome+Firefox或多配置文件方案),确保您能在Chrome中登录工作号、在Firefox中登录私人号。
- 优化产品界面与文档 — 分析使用行为数据,改进教程的章节结构、操作步骤描述和问题排查指引。例如,若数据显示大量用户在"步骤五"处退出,我们将简化该步骤的说明。
- 技术支持与问题排查 — 使用您主动提交的配置信息,定位多开失败的具体原因(如浏览器版本过旧、Cookie隔离失效等),并提供针对性解决方案。
- 安全审计与合规 — 在发生异常访问行为(如DDoS攻击)时,分析设备信息以保障服务安全。该场景下,数据保留期限为事件结束后90天。
我们绝不将您的信息用于广告定向投放、用户画像构建、数据交易或任何与多开服务无关的商业用途。
Cookie 与跟踪技术说明
本网站使用以下类型的Cookie和本地存储技术:
| 类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持您的在线客服会话状态 | 会话结束即失效 |
| 偏好Cookie | lang_pref | 记录您选择的界面语言(中文/英文) | 1年 |
| 分析Cookie | _ga, _gid | 统计页面访问量(使用Google Analytics,已开启IP匿名化) | 2年 / 24小时 |
| 本地存储 | doc_view_progress | 记录您在多开教程中的阅读进度,方便下次继续 | 永久(可手动清除) |
您可以通过浏览器设置随时删除或阻止所有Cookie。但请注意,禁用必要Cookie将导致在线客服功能无法正常使用。我们建议使用浏览器的"无痕模式"访问本网站,该模式下所有Cookie将在关闭窗口后自动清除。
第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据,且所有第三方均签署了严格的数据处理协议(DPA):
- 网站托管服务商 — 我们的服务器部署在阿里云(华东2区域),托管服务商仅在法律要求或安全维护时访问服务器日志,无法查看业务数据。
- 邮件服务提供商 — 我们使用SendGrid发送技术支持回复邮件,服务商仅处理您的邮箱地址和邮件内容,且保留期限为30天。
- 在线客服平台 — 我们使用第三方在线客服插件(Tawk.to),该平台在欧盟和美国设有服务器,符合GDPR标准。客服会话记录保留90天后自动删除。
我们不出售、不出租、不交换您的任何个人信息。除上述场景外,我们仅在以下情况下披露信息:应法律要求(如法院传票)、保护我们的合法权益(如调查滥用行为)、或获得您的明确授权。
用户权利:查看、修改与删除
根据《个人信息保护法》和GDPR,您对您的个人信息享有以下权利:
- 访问权 — 您可以发送邮件至 [email protected],申请获取我们持有的关于您的全部个人信息副本。我们将在15个工作日内提供结构化、机器可读的格式文件。
- 更正权 — 若您发现我们存储的信息有误(如邮箱地址拼写错误),可随时要求更正。更正请求将在5个工作日内完成。
- 删除权(被遗忘权) — 您有权要求我们删除您的所有个人信息。删除请求将在30个工作日内执行完毕,但法律要求保留的数据(如税务记录)除外。
- 限制处理权 — 当您对信息准确性提出异议时,您可以要求我们在争议期间限制对相关信息的处理。
- 数据可携带权 — 您有权以结构化、常用、机器可读的格式获取您提供给我们的数据,并将其传输给其他数据控制者。
行使上述权利完全免费,我们不会因您行使权利而收取任何费用或降低服务质量。所有请求请发送至 [email protected],邮件标题请注明"隐私请求"。
信息安全保障措施
我们采用多层次安全防护体系保护您的信息:
- 传输加密 — 全站启用TLS 1.3协议,使用256位AES加密算法,确保数据在传输过程中不被窃听或篡改。
- 存储加密 — 服务器数据库中的个人信息使用AES-256静态加密,密钥由阿里云KMS(密钥管理服务)托管,定期轮换。
- 访问控制 — 仅技术支持团队和运维团队的核心成员(共5人)拥有数据访问权限,所有访问操作均记录审计日志,日志保留180天。
- 漏洞管理 — 我们每季度聘请第三方安全公司进行渗透测试和代码审计,最近一次审计时间为2024年10月,未发现高危漏洞。
- 备份与容灾 — 数据库每日自动备份至异地存储(华东1与华北2),备份数据同样加密存储,保留期为30天。
政策更新与通知机制
本隐私说明的版本号为v2.3,最后更新日期为2024年11月15日。我们可能根据法律法规变化、业务功能调整或技术演进适时更新本政策。更新后的政策将在本页面公布,并同步更新版本号和日期。
对于重大变更(如信息收集范围扩大、第三方共享方变化),我们将通过以下方式通知您:在网站首页发布醒目公告、向注册用户发送邮件通知(如果您提供了邮箱)。重大变更将在生效前至少7天公布。您继续使用本网站即视为接受更新后的政策。若您不同意变更,可以停止使用本网站并行使您的删除权。
如您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:[email protected] 或邮寄至:上海市浦东新区张江高科技园区(仅供书面联系)。我们将在15个工作日内回复您的所有隐私相关请求。