隐私说明与数据防护政策 (2026量子安全版)
本隐私政策旨在透明地说明我们(即"edu.badge-whatapp.hl.cn"运营方)在您使用WhatsApp网页版(WhatsApp Web)安全防护套件及相关网站服务时,如何收集、使用、存储和保护您的个人信息。我们深知,在涉及商业机密与跨国合同传输的场景下,隐私保护不仅是法律义务,更是信任的基石。本政策自2026年1月1日起生效,并已根据《个人信息保护法》及欧盟GDPR要求进行同步更新。
一、我们收集的信息范围与类型
我们遵循"最小必要"原则,仅收集为您提供服务所必需的最少信息。我们不会主动收集您的WhatsApp聊天内容明文,因为端到端加密机制决定了我们无法读取这些内容。具体收集的信息分为以下三类:
- 账户注册信息:当您下载客户端或注册企业账号时,我们会收集您的邮箱地址、企业名称(如适用)、所在国家/地区以及联系电话。这些信息用于创建账户、提供技术支持及开具发票。
- 设备与技术日志信息:在客户端运行期间,我们会自动记录设备型号、操作系统版本、浏览器类型、IP地址、客户端版本号以及异常崩溃日志。这些数据仅用于故障排查与安全分析,保留周期不超过30天。
- 安全元数据:为提供量子安全加密状态监测功能,我们会记录会话建立的时间戳、加密算法协商结果(如是否成功使用CRYSTALS-Kyber)、以及安全警报触发事件。这些元数据不包含任何消息发送者或接收者的身份标识。
我们特别声明,本防护套件不提供任何形式的通讯录同步、云端消息备份或聊天记录上传功能。所有会话日志的加密存储均发生在您的本地设备上。
二、信息使用目的与处理方式
我们收集上述信息的目的仅限于以下明确场景,不会用于任何与服务质量无关的用途,更不会进行用户画像或个性化广告推送。
- 提供核心安全服务:处理设备与技术日志信息,用于实时监测您的WhatsApp网页版连接是否受到中间人攻击或SSL剥离威胁。
- 软件更新与漏洞修复:根据客户端版本号和崩溃日志,向您推送安全补丁和功能更新,确保您的防护能力始终处于最新状态。
- 法律合规与审计:在您主动发起合规审计请求或面临法律纠纷时,我们可能在法律允许的范围内,提供存储的安全元数据作为技术证明。
- 客户支持:使用账户注册信息来验证您的身份,以便高效处理您的技术支持工单或商务咨询。
我们承诺,所有信息的处理均基于加密通道进行,内部员工访问这些数据需经过双人审批,并记录完整的访问日志。
三、Cookie 与本地存储技术说明
我们的官方网站(即本域名)使用Cookie和本地存储技术来提升您的浏览体验。请注意,这些技术的使用范围仅限于官方网站,并不涉及WhatsApp网页版应用本身。
具体而言,我们使用以下类型的Cookie:严格必要型Cookie,用于维持网站会话状态,例如记住您的登录令牌;偏好设置Cookie,用于记忆您选择的语言和显示偏好;统计型Cookie(如自建的Matomo分析脚本),用于匿名统计页面访问量,帮助我们优化内容布局。我们不使用任何第三方广告Cookie或跨站追踪Cookie。
对于我们的安全防护客户端,它不使用Cookie,而是采用基于TPM(可信平台模块)的硬件密钥存储机制来维持设备信任状态。您可以在客户端设置中查看和管理本地存储的加密密钥。
四、第三方数据共享与跨境传输政策
我们坚守"零数据出售"原则。我们不会将您的个人信息出售、出租或交易给任何第三方。仅在以下特定情形下,我们可能共享必要的信息:
- 法律要求:当监管机构依据法定程序提出要求时,我们会在法律允许的范围内提供必要的数据。
- 技术服务提供商:我们可能将数据存储服务委托给位于中国大陆境内的合格云服务商(如阿里云或腾讯云),并要求其签署严格的数据处理协议(DPA),确保其处理行为符合本隐私政策。我们不会将您的数据存储于境外服务器。
- 业务合并与收购:若公司发生合并、收购或资产转让,您的信息可能作为资产的一部分进行转移,但我们将在转移前通过网站公告或邮件通知您。
在涉及跨境法律协助时,我们将严格依据《国际刑事司法协助法》进行审查,拒绝任何非正式的、不符合程序的数据调取请求。
五、您的权利:访问、修改与删除
根据《个人信息保护法》及GDPR,您对您的个人信息享有充分的权利。您可以通过发送邮件至 privacy@edu.badge-whatapp.hl.cn 来行使以下权利,我们将在15个工作日内予以答复。
- 访问权:您可以请求获取我们持有的关于您的个人信息副本。
- 更正权:当您发现您的注册信息有误时,可以要求我们进行修改。
- 删除权:在特定条件下(如您注销账户),您可以要求我们删除您的个人信息。但请注意,基于安全审计目的保留的日志数据可能无法立即删除,但我们会将其匿名化处理。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意。
- 可携带权:您有权要求以结构化、机器可读的格式获取您提供的个人信息。
为了保障账户安全,在处理上述请求前,我们可能需要验证您的身份。我们不会对合理的请求收取费用,但对于明显重复或超额的请求,我们可能根据法律规定收取必要的成本费。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们采取了一系列组织与技术措施来防止数据泄露、篡改或丢失。
- 传输加密:所有网站流量均强制使用TLS 1.3协议,并支持量子安全加密套件。
- 存储加密:服务器端数据库采用AES-256加密,密钥由硬件安全模块(HSM)管理,定期轮换。
- 访问控制:实施基于角色的访问控制(RBAC),最小化员工的数据访问权限,并强制启用多因素认证(MFA)。
- 安全审计:每年委托第三方机构进行渗透测试与等保测评,确保安全体系的有效性。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。您也应妥善保管自己的账号密码和设备,避免在公共计算机上使用WhatsApp网页版。
七、政策更新与通知机制
随着法律法规的演变和技术的发展,我们可能适时修订本隐私政策。当政策发生重大变更时,我们将在网站首页发布显著公告,并通过您注册时提供的邮箱发送通知。重大变更包括但不限于:收集信息范围的扩大、信息使用目的的改变、以及数据共享对象的重大调整。
修订后的政策将在公告中注明的生效日期开始适用。若您继续使用我们的服务,即视为您接受修订后的政策。我们建议您定期查看本页面,以了解最新的隐私保护实践。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问、意见或投诉,请首先通过以下方式联系我们:
数据保护官(DPO):张明远 (Michael Zhang)
邮箱:dpo@edu.badge-whatapp.hl.cn
邮寄地址:中国(福建)自由贸易试验区厦门片区港中路1692号信息安全产业园3号楼12层,数据保护官收,邮编361006。
如果您对我们的回复不满意,特别是认为我们的信息处理行为损害了您的合法权益,您有权向网信部门或相关监管机构进行投诉举报。