隐私说明:我们如何收集、使用与保护您的数据
本隐私政策适用于 ai.whatapp-blog.com.cn(以下简称"本站")的所有页面与服务。我们深知隐私对于用户的重要性,尤其是在涉及WhatsApp网页版这一通信工具时。本政策详细说明了我们如何处理您的信息,并确保符合《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的核心要求。我们承诺:绝不向第三方出售您的个人数据。
信息收集范围与类型
我们收集的信息分为两大类:您主动提供的信息和通过自动化技术收集的信息。
您主动提供的信息
- 联系信息:当您通过邮件或在线表单联系我们时,我们会收集您的姓名(或昵称)、电子邮箱地址以及您自愿提供的其他信息(如WhatsApp号码、组织名称)。
- 用户反馈:当您提交评论、参与问卷调查或申请加入Slack社群时,我们可能收集您的偏好设置及反馈内容。
自动化收集的信息
- 日志数据:包括IP地址、浏览器类型与版本、操作系统、访问时间、浏览的页面路径、停留时长及点击行为。这些数据通过Google Analytics 4(GA4)进行匿名化处理,保留期限为14个月。
- 设备信息:屏幕分辨率、语言偏好、时区设置等,用于优化页面展示效果。
我们特别声明:本站不收集、不存储、不解析任何通过WhatsApp网页版传输的消息内容。所有通信数据均直接由WhatsApp Inc.处理,我们仅提供教程与技术支持。
信息使用目的与方式
我们使用所收集的信息仅用于以下明确目的:
- 提供与维护服务:确保网站功能正常运行,诊断服务器故障,优化页面加载速度(我们通过Cloudflare CDN加速,平均加载时间为1.2秒)。
- 改进用户体验:分析用户行为模式(如热力图分析),以调整内容布局和导航结构,使教程更易于查找。
- 个性化内容推荐:基于您的浏览历史(如频繁访问"延迟优化"类文章),在首页展示相关专题。此过程完全自动化,不涉及人工画像。
- 沟通与支持:回复您的咨询邮件,发送您主动订阅的电子报(每两周一期,包含最新教程与版本更新摘要)。
- 法律合规:在收到法院传票或监管机构要求时,依法提供必要信息。
我们不会将您的信息用于任何与上述目的无关的用途。若未来需扩展使用范围,我们将事先征求您的明确同意。
Cookie与追踪技术说明
本站使用Cookie和类似技术来提升功能性与分析效率。具体包括:
| Cookie类型 | 用途 | 存储时长 |
|---|---|---|
| Strictly Necessary(必要) | 用于维持会话状态,如记住您的暗黑模式偏好。 | 会话结束即删除 |
| Performance(性能) | 通过GA4统计访问量、来源渠道等,帮助我们了解内容受欢迎程度。 | 最长14个月 |
| Functional(功能性) | 记住您上次阅读的文章位置(进度条记忆)。 | 30天 |
| Third-party(第三方) | 嵌入的YouTube视频播放器可能设置Cookie(仅在您主动播放视频时触发)。 | 由Google设定 |
您可以在浏览器设置中阻止所有Cookie,但这可能导致部分交互功能(如进度记忆)失效。我们建议使用Chrome的"隐身模式"访问本站,该模式下所有Cookie将在关闭窗口时自动清除。
第三方数据共享政策
我们仅在以下有限情形下与第三方共享非个人或匿名化数据:
- 分析服务商:Google Analytics 4(Google LLC)。我们已开启GA4的"IP匿名化"功能,且不启用Google Signals数据共享。
- 内容分发网络:Cloudflare, Inc.。其服务器会短暂处理您的IP地址以提供CDN加速,但不会持久化存储。
- 邮件服务商:Zoho Mail(用于收发咨询邮件)。Zoho承诺遵守GDPR标准。
我们不会将您的个人信息出售、出租或交易给任何第三方营销机构。若未来发生合并、收购或资产转让,我们将在转移前通知您,并确保接收方继续履行本隐私政策。
用户权利:访问、修改与删除
根据PIPL第44条至第49条,您对您的个人信息享有以下权利:
- 访问权:您可邮件至 [email protected] 索取我们持有的关于您的个人信息副本。我们将在15个工作日内提供。
- 更正权:若您的信息(如邮箱地址)有误,可随时通知我们进行更正。
- 删除权:您有权要求我们删除您的个人数据。删除请求将在30天内处理完毕,除非法律要求必须保留。
- 撤回同意权:您可以随时取消订阅电子报,邮件底部均提供"取消订阅"链接。
- 数据可携带权:您可以要求我们将您的数据以结构化、机器可读的格式(如CSV)传输给您。
为保护您的隐私,处理上述请求前我们可能需要验证您的身份(例如,要求您使用注册邮箱发送请求)。我们不收取任何处理费用,但若请求明显重复或过度,我们可能根据法律规定收取合理的工时费。
信息安全保障措施
我们采取以下技术和管理措施保护您的数据:
- 传输加密:全站启用TLS 1.3协议,使用256位AES加密。所有数据传输均通过HTTPS进行。
- 访问控制:仅少数经背景审查的核心管理员可访问服务器日志,且所有访问操作均记录在审计日志中。
- 定期安全审计:每季度进行一次漏洞扫描(使用OWASP ZAP工具),每年委托第三方进行渗透测试。最近一次测试于2024年11月完成,未发现高危漏洞。
- 数据备份:数据库每日自动备份至异地的加密存储桶,保留期为30天。备份数据同样经过AES-256加密。
尽管我们采取了上述措施,但请注意,互联网传输无法保证100%安全。若发生数据泄露事件,我们将在72小时内通过邮件或在网站首页发布公告的方式通知您,并上报至当地监管机构。
政策更新通知机制
本隐私政策可能根据法律法规变化或服务功能调整进行修订。重大变更(如收集数据类型变化、共享对象变更)将采取以下方式通知:
- 在网站首页顶部显示显著横幅,持续至少7天。
- 若我们存有您的邮箱地址,将发送单独的通知邮件。
政策末尾的"最后更新日期"将同步修改。您在变更生效后继续使用本站服务,即视为接受修订后的政策。我们建议您定期查看本页面。
本政策最后更新日期:2025年1月15日。若您对本隐私实践有任何疑问或投诉,请首先联系我们的数据保护官(DPO):[email protected]。我们将在48小时内确认收到您的请求,并在15个工作日内给出实质性答复。