隐私说明
本隐私说明("本政策")适用于您通过WhatsApp网页版(域名:smart.whatapp-blog.com.cn)及其相关服务(合称"本服务")的所有功能。我们深知语音数据的高度敏感性,因此制定了比行业标准更严格的隐私保护措施。本政策最后更新日期:2025年1月15日。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们仅在必要范围内收集以下类别的信息:
- 账号关联信息 — 当您通过扫码绑定WhatsApp账号时,我们会获取您的WhatsApp账号唯一标识符(非手机号)、昵称和头像URL。这些信息仅用于建立网页端与手机端的会话映射,不会存储在我们的服务器上。
- 语音口令数据 — 当您创建语音口令时,我们会收集您设定的口令词语(以SHA-256哈希形式存储)、口令有效期、错误尝试次数上限等配置信息。当对方发送语音尝试解锁时,我们会临时处理该语音的声纹特征向量(不保留原始录音),用于与口令哈希进行比对。
- 设备与日志信息 — 包括浏览器类型、版本、操作系统、设备型号、IP地址(仅保留前24位)、访问时间戳和功能使用频率。这些数据用于性能监控和异常流量检测,日志保留周期为30天。
- Cookie与本地存储 — 我们使用必要的Cookie维持登录状态(会话标识),并使用浏览器本地存储保存产品界面偏好设置(如语言、主题)。这些数据不会跨站点追踪。
我们不收集以下类型的信息:您的完整手机号码、通讯录内容、聊天记录正文(包括隐藏消息的明文内容)、原始语音录音文件、精确地理位置。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心功能 — 语音口令的创建、存储、验证和解锁逻辑必须依赖上述配置数据和声纹特征向量。例如,当对方发送语音后,系统需要在毫秒级时间内完成特征提取和哈希比对,以决定是否显示隐藏消息。
- 服务优化与故障排查 — 设备与日志信息帮助我们识别浏览器兼容性问题、定位服务器错误(如5xx响应)以及优化语音识别模型的准确率。我们使用聚合数据进行分析,不会针对单个用户的行为进行画像。
- 安全防护 — 我们分析异常流量模式(如高频口令尝试、批量账号注册)以防范暴力破解、DDoS攻击和滥用行为。IP地址前24位用于区分正常用户与恶意爬虫。
- 法律合规 — 在收到具有法律效力的司法或行政机关正式要求时,我们会在法律允许的范围内提供必要的数据。除此外,我们不会主动共享您的任何信息。
我们承诺,所有语音口令的验证计算均在内存中完成,验证结束后声纹特征向量立即销毁,不写入任何持久化存储介质。
三、Cookie与追踪技术说明
WhatsApp网页版使用以下类型的Cookie和本地存储技术:
| 类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | wa_session | 维持登录会话状态 | 会话结束(关闭浏览器) |
| 偏好Cookie | wa_prefs | 存储界面语言、主题等偏好 | 365天 |
| 安全Cookie | wa_csrf | 防止跨站请求伪造攻击 | 会话结束 |
| 本地存储 | wa_settings | 缓存用户自定义口令模板 | 持久(可手动清除) |
我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。您可以通过浏览器设置清除所有Cookie和本地存储,但清除后需要重新扫码登录,且未保存的口令模板将丢失。
四、第三方数据共享政策
我们严格限制第三方数据共享,仅在以下有限场景中涉及:
- 云服务提供商 — 我们使用位于中国境内的阿里云(ECS和OSS)托管服务器和对象存储。阿里云仅作为基础设施提供方,无法访问您的业务数据明文。我们与阿里云签订了数据处理协议(DPA),明确禁止其将您的数据用于任何其他目的。
- 语音识别引擎 — 声纹特征提取在您的浏览器本地完成(使用Web Audio API和TensorFlow.js),不涉及第三方API调用。因此,没有任何第三方语音服务商能够接触到您的语音数据。
- 支付渠道 — 专业版订阅的支付处理由支付宝和微信支付完成。我们仅接收支付结果通知(成功/失败/退款),不接触您的银行卡号或支付密码。
- 法律要求的披露 — 若遇法律诉讼、监管调查或国家安全机关依法要求,我们会在审核相关法律文书后,仅披露被明确要求的数据字段,并尽可能通知受影响的用户(法律禁止时除外)。
我们不会出售、出租或交易您的任何个人信息给任何第三方营销机构。
五、用户权利与数据管理
您对自己的数据拥有完全的控制权,具体包括:
- 查看权 — 您可以在产品界面的"设置 → 数据管理"中查看所有与您账号关联的口令配置信息(包括创建时间、有效期、错误尝试次数等)。
- 修改权 — 您可以随时编辑或删除任何已创建的语音口令。删除操作立即生效,且不可恢复。
- 导出权 — 您可以将自己的口令配置数据(JSON格式)一键导出至本地,导出操作会通过邮件发送下载链接,链接有效期24小时。
- 删除权 — 您可以通过"设置 → 数据管理 → 删除全部数据"来清除所有与本服务相关的数据。此操作不可逆,执行后您的账号将从我们的系统中完全移除。
- 撤回同意权 — 您可以随时撤回麦克风权限授权,撤回后语音口令功能将无法使用,但其他聊天功能不受影响。
如需行使上述权利,您也可以发送邮件至 [email protected],我们将在15个工作日内处理您的请求。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据安全:
- 传输加密 — 所有数据在传输过程中使用TLS 1.3协议加密,证书由DigiCert签发,密钥长度2048位。
- 存储加密 — 服务器端数据使用AES-256-GCM算法加密存储,密钥由独立的密钥管理系统(KMS)保管,定期轮换(每90天)。
- 哈希脱敏 — 口令词语仅以加盐的SHA-256哈希形式存储,盐值随机生成且与口令分开存储。即使数据库泄露,攻击者也无法逆向还原原始口令。
- 访问控制 — 服务器运维采用最小权限原则,仅2名高级工程师拥有生产环境访问权限,且所有操作均记录审计日志。
- 渗透测试 — 我们每年委托第三方安全公司进行至少2次渗透测试和代码审计,最近一次测试于2024年12月完成,未发现高危漏洞。
- 数据备份 — 配置数据每日自动备份至异地存储,备份保留7天。备份数据同样经过加密处理。
七、政策更新与通知
我们可能会不时更新本隐私说明以反映产品功能变化或法律法规要求。重大变更(如新增数据收集类型、扩大共享范围)将在产品界面顶部显示显著横幅,并在变更生效前至少14天通知您。非重大变更(如措辞优化、排版调整)将通过更新日志页面公布。
本政策的最新版本始终发布在 smart.whatapp-blog.com.cn/privacy 页面。若您继续使用本服务,即表示您接受更新后的政策。若您不同意任何变更,您有权停止使用本服务并请求删除您的全部数据。
八、联系我们与数据保护官
若您对本隐私说明有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下方式联系我们:
- 隐私事务专用邮箱:[email protected]
- 数据保护官(DPO):张明远,邮箱:[email protected]
- 邮寄地址:广东省深圳市南山区深南大道9988号万利达科技大厦17层,邮编518057
我们会在5个工作日内确认收到您的请求,并在30日内完成实质性处理。如果您对我们的处理结果不满意,您有权向深圳市互联网信息办公室或相关监管机构投诉。