隐私说明与数据保护政策
本站(swift.whatapp-ml.com.cn)深知隐私保护的重要性。本页面详细说明我们如何收集、使用、存储及保护你的个人信息,同时明确你作为用户所拥有的权利。本政策适用于本站所有页面及子域名,自2024年1月1日起生效,最近更新日期为2025年3月15日。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集提供本站服务所必需的信息。具体分为三类:
- 主动提交的信息:当你在「联系我们」页面填写表单时,我们会收集你的姓名(或昵称)、电子邮箱地址、以及你填写的消息内容。这些信息仅用于回复你的咨询。
- 自动记录的技术数据:当你访问本站时,服务器会自动记录以下日志信息:IP地址(用于确定访问来源地区)、浏览器类型及版本(User-Agent)、操作系统、访问时间戳、以及浏览的页面路径。这些数据保留30天后自动删除。
- Cookie与本地存储数据:我们使用Cookie来记住你的偏好设置(如语言选择),并用于统计访问量。具体说明见下文第三节。
特别说明:本站不收集任何与你的WhatsApp账号相关的数据(如聊天记录、联系人列表、手机号码)。当你通过本站链接跳转至官方网页版(web.whatsapp.com)时,你在该网站上的所有操作受WhatsApp官方隐私政策约束,与本政策无关。
信息使用目的与方式
我们收集的信息仅用于以下四个明确目的:
- 提供与维护服务:使用你的邮箱地址回复咨询、发送所请求的资源(如白皮书下载链接)。
- 网站优化与分析:分析匿名化的访问日志(如页面停留时间、跳出率),以改进内容布局和导航结构。我们使用自建的统计系统,不依赖Google Analytics等第三方工具。
- 安全防护:检测并阻止恶意访问(如DDoS攻击、爬虫抓取)。IP地址在此场景下会保留至多7天,用于溯源分析。
- 法律合规:当收到具有法律效力的调查令或法院传票时,我们可能依法披露相关信息。
我们承诺:绝不会将你的个人信息出售、出租或交易给任何第三方。也不会将你的邮箱地址用于任何形式的营销通讯(除非你主动订阅了我们的更新通知)。
Cookie与追踪技术说明
本站使用三种类型的Cookie,均属于"必要型"或"功能型":
| Cookie名称 | 用途 | 有效期 | 类型 |
|---|---|---|---|
| lang_preference | 记忆你选择的界面语言 | 1年 | 功能型 |
| session_id | 维持登录状态(仅适用于本站会员功能) | 会话结束 | 必要型 |
| visitor_id | 匿名标识访问者,用于去重统计 | 30天 | 分析型 |
我们不使用任何跨站追踪Cookie、设备指纹识别技术或广告重定向像素。如果你希望禁用Cookie,可以在浏览器设置中阻止所有Cookie,但请注意:禁用后,语言偏好将无法保存,且部分交互功能(如表单提交)可能受到影响。
第三方数据共享政策
在以下有限场景下,我们可能会与第三方共享非敏感数据:
- 网站托管服务商:本站托管于阿里云(新加坡地域),服务器日志(含IP地址)存储于该服务商的设施中。我们与阿里云签署了数据处理协议(DPA),确保其遵守GDPR及中国《个人信息保护法》相关要求。
- 邮件服务提供商:我们使用阿里云企业邮箱来收发你的咨询邮件。邮件内容在传输过程中使用TLS 1.3加密。
- 法律要求的披露:如遇法律程序,我们仅在收到有效法律文件后,提供最低限度的必要信息。
我们不会将你的数据共享给任何广告网络、数据经纪人或第三方分析平台。我们也不会将你的邮箱地址用于任何形式的交叉营销。
用户权利与数据管理
根据《中华人民共和国个人信息保护法》及GDPR(适用于欧盟用户),你享有以下权利:
- 访问权:你可以请求获取我们持有的关于你的所有个人信息副本。
- 更正权:如果发现你的信息有误(如邮箱地址拼写错误),可随时要求更正。
- 删除权:你可以要求我们删除你的个人信息。我们会在30天内完成删除操作,除非法律要求保留(如涉及未结清的财务交易)。
- 撤回同意权:对于基于同意而进行的处理(如Cookie使用),你可以随时撤回同意。
- 数据可携带权:你可以要求我们以结构化、机器可读的格式提供你的数据副本。
如需行使上述权利,请发送邮件至 [email protected],邮件标题请注明"隐私请求"。我们会在7个工作日内验证你的身份(通过验证你提交时的邮箱地址)并处理请求。请注意:为了保障账号安全,我们无法处理来自非本人邮箱的隐私请求。
信息安全保障措施
我们采用多层安全防护体系来保护你的数据:
- 传输加密:全站启用HTTPS(TLS 1.3协议),证书由Let's Encrypt签发,每90天自动续期。
- 存储加密:服务器上的日志文件使用AES-256算法加密存储,密钥由独立的密钥管理系统(KMS)保管。
- 访问控制:仅有3名核心运维人员拥有服务器后台的SSH访问权限,且所有操作均记录审计日志。
- 定期渗透测试:每季度委托第三方安全公司(奇安信)进行模拟攻击测试,最近一次测试时间为2025年2月,未发现高危漏洞。
尽管我们采取了上述措施,但请注意:互联网环境不存在绝对安全。如果发生数据泄露事件,我们将在72小时内通过邮件或网站公告通知受影响的用户,并向相关监管机构报告。
政策更新与通知机制
本隐私政策可能因法律法规变化或网站功能调整而更新。更新规则如下:
- 重大变更(如收集数据类型变化、共享对象变更):我们会在网站首页顶部显示显著横幅,持续至少7天,并向已注册用户发送邮件通知。
- 非实质性变更(如措辞优化、格式调整):我们仅更新页面底部的"最近更新日期",不另行通知。
我们建议你定期查看本页面。如果你在政策更新后继续使用本站服务,即视为你接受修订后的条款。
联系方式与数据保护官
如果你对本隐私政策或你的数据处理有任何疑问、投诉或建议,请通过以下方式联系我们的数据保护官(DPO):
- 邮箱:[email protected](24小时内回复)
- 邮寄地址:上海市浦东新区博云路2号(注明"数据保护官收")
如果你对我们的回复不满意,你有权向当地数据保护机构(如上海市互联网信息办公室)提出投诉。