隐私说明与数据安全保障政策
在rules.pass-cn-whatsapp.com.cn,我们深知您对隐私安全的关切。本隐私说明旨在以透明、清晰的方式阐述我们在您使用WhatsApp网页版优化服务过程中,如何收集、使用、存储及保护您的信息。我们坚守"数据最小化"原则,仅处理维持连接所必需的技术元数据,绝不触碰您的聊天内容。本政策严格遵循《中华人民共和国个人信息保护法》及欧盟《通用数据保护条例》(GDPR) 的核心精神制定。
一、信息收集范围与类型
我们收集的信息仅限于保障您顺畅使用网页版服务所必需的技术数据,主要分为以下两类:设备与日志信息以及连接元数据。设备信息包括您的浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及唯一的设备标识符(Cookie ID)。这些信息用于我们优化页面渲染逻辑,确保在不同硬件环境下均能实现"毫秒级精准互通"的显示效果。
连接元数据包括但不限于:连接发起时间戳、IP地址(仅用于定位网络故障区域)、网络类型(Wi-Fi/蜂窝数据)及消息同步的成功与失败状态标记。需要特别强调的是,我们不收集您的通讯录列表、聊天文字内容、语音消息内容、共享的媒体文件以及任何形式的个人身份识别信息(如真实姓名、身份证号)。所有通讯内容均在您的手机与接收方之间进行端到端加密传输,我们作为网络加速服务提供方,在技术架构上不具备解密能力。
二、信息使用目的与方式
我们收集的上述技术数据仅用于三个明确的目的:服务优化、故障诊断以及安全防护。在服务优化方面,我们分析不同地区的网络延迟数据,以动态调整CDN节点的缓存策略,确保您访问的页面资源(如JavaScript脚本、样式表)始终从距离您最近的节点加载,平均提速约40%。
在故障诊断过程中,当系统检测到连接失败或同步延迟超过500ms时,我们会自动记录当时的网络路径追踪数据(Traceroute)。这些数据仅保存72小时,用于工程师定位是本地运营商骨干网问题还是我们的节点配置问题。在安全防护方面,我们会分析IP地址的请求频率,以识别并阻断恶意的DDoS攻击或暴力破解尝试。我们绝不出售、出租或交易您的任何个人信息给第三方用于商业营销目的。
三、Cookie与追踪技术说明
为了让您每次访问都能快速恢复会话状态,我们使用了严格的Cookie技术。我们仅使用一种类型的Cookie——严格必要型Cookie(Strictly Necessary Cookies)。该Cookie用于存储您的临时会话标识符(Session ID),它是一串随机生成的加密字符串,有效期仅为2小时。当您关闭浏览器或点击"退出登录"后,该Cookie即刻失效并从本地磁盘删除。
我们不使用任何用于广告投放的第三方追踪Cookie,也不使用指纹识别技术(Fingerprinting)来跨站点追踪您的浏览行为。我们的网页不包含任何社交媒体的分享插件,这些插件通常会植入追踪代码。我们也不使用本地存储(LocalStorage)来存放任何敏感信息,仅使用会话级存储(SessionStorage)来缓存非敏感的界面偏好设置,如侧边栏宽度。
四、第三方数据共享政策
在特定情况下,我们可能需要与为提供服务所必需的下游技术供应商共享有限的非敏感数据。这些供应商包括:云基础设施提供商(用于托管我们的服务器,数据存储于中国境内及新加坡)、网络安全防护服务商(用于实时拦截恶意流量)。我们与上述供应商均签署了严格的数据处理协议(DPA),要求其仅能按照我们的书面指示处理数据,且不得将数据用于任何其他目的。
除上述情况外,我们仅在以下法律场景下可能披露您的信息:1)依据法律法规或监管机构(如网信办、公安机关)的强制性要求;2)为保护我们自身合法权益,例如应对法律诉讼或审计需求。我们承诺在收到任何政府机构的数据调取请求时,将首先进行合法性审查,若请求缺乏明确法律依据,我们将予以拒绝并通知您(法律禁止通知的情况除外)。
五、您的权利:访问、修改与删除
依据GDPR及国内相关法规,您对您的个人信息享有充分的控制权。由于我们收集的数据类型有限,您行使权利的方式也相对简洁:访问权——您有权通过发送邮件至privacy@pass-cn-whatsapp.com.cn询问我们是否持有您的相关技术数据;删除权——当您注销账号或撤回同意时,我们将在15个工作日内删除所有与您浏览器标识符关联的日志记录。
需要特别说明的是,由于我们采用无状态设计,大部分日志在生成后7天内会自动过期覆盖。若您希望立即清除所有关联数据,您可以通过清除浏览器Cookie的方式实现。清除Cookie后,您当前在网页版上的登录状态将失效,需重新扫码连接,但您的聊天记录不受影响(聊天记录存储在您的手机端)。若您对我们的数据处理行为有异议,您有权向深圳市互联网信息办公室进行投诉举报。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据安全。在传输层,所有连接均强制使用TLS 1.3加密协议,该协议是目前业界最安全的传输加密标准,能够有效抵御中间人攻击。在存储层,所有日志数据均使用AES-256算法进行静态加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
我们定期(每季度)聘请独立的第三方安全审计机构对我们的基础设施进行渗透测试,最近一次测试于2024年3月完成,未发现高危漏洞。我们的运维团队实行严格的权限管控,仅极少数核心工程师拥有生产环境的访问权限,且所有操作均需通过双因素认证(2FA)并记录完整的审计日志。我们建立了7x24小时的安全运营中心(SOC),通过机器学习算法实时监控异常流量模式,确保在威胁发生的5分钟内触发自动防御机制。
七、政策更新与通知机制
随着法律法规的演进及服务功能的迭代,我们可能会不时更新本隐私说明。当发生重大变更时,我们将通过两种方式通知您:1)在本页面顶部显示显著的通知横幅,持续展示30天;2)若您已登录网页版,我们会在您下次扫码连接时展示变更摘要弹窗。重大变更包括但不限于:收集数据类型的变化、数据共享对象的增加或数据存储地域的变更。
本政策的生效日期为2024年1月1日,最近一次修订日期为2024年9月15日。若您在本政策更新后继续使用我们的服务,即视为您已阅读并理解最新的隐私条款。我们建议您定期查阅本页面,以了解我们如何保护您的信息。如您对隐私实践有任何疑问,请通过以下方式联系我们的数据保护官(DPO):dpo@pass-cn-whatsapp.com.cn。