隐私说明 - WhatsApp网页版诊断工具

本隐私政策(更新日期:2024年12月1日)详细说明了WhatsApp网页版诊断工具(以下简称"本工具")如何收集、使用、存储和保护您的信息。我们深知网络诊断数据可能涉及您的网络环境敏感信息,因此我们遵循"最小化收集、透明化处理、严格化保护"的原则。请在使用本工具前仔细阅读本政策。

信息收集范围与类型

本工具仅收集与网络连接诊断直接相关的技术元数据,绝不收集您的任何通讯内容。具体收集的信息分为以下三类:

第一类:设备与浏览器信息。包括浏览器类型及版本(如Chrome 131.0.6778.86)、操作系统类型及版本(如Windows 11 23H2)、屏幕分辨率(仅用于界面适配)、浏览器语言设置。这些信息用于确保诊断引擎的兼容性判断,收集频率为每次启动开发者工具时自动获取一次。

第二类:网络请求元数据。当您启用"开始录制"功能后,工具会捕获与web.whatsapp.com及其子域名的网络请求信息,具体包括:请求URL(不含query参数)、HTTP方法(GET/POST/WebSocket)、请求状态码(如200、404、502)、请求耗时(DNS解析、TCP连接、TLS握手、内容下载各阶段耗时)、响应头(仅限Content-Type、Content-Length、Cache-Control字段)。我们明确不收集请求体(Request Body)和响应体(Response Body)中的任何内容。

第三类:诊断报告数据。当您主动导出诊断报告时,报告中包含上述第一、二类信息,并附加一个随机生成的报告ID(UUID格式)。该ID用于报告版本追踪,不关联您的任何个人身份信息。

信息使用目的与方式

我们收集上述信息仅用于以下三个目的:第一,提供并改进诊断功能——通过分析请求耗时数据,优化异常嗅探器的触发规则;第二,生成诊断建议——根据请求状态码和耗时特征,匹配故障模式库并输出排查指引;第三,产品研发统计——以聚合形式(不包含个体数据)分析不同浏览器、操作系统下的连接成功率分布,用于指导兼容性优化。

我们承诺:不会将您的数据用于任何形式的广告定向推送;不会将您的数据出售、出租或共享给任何第三方(除非下文"第三方共享政策"中明确列出的场景);不会将您的数据用于训练任何外部AI模型。数据处理全程自动化,无人工直接查看您的个体数据(除非您主动联系技术支持并授权我们查看特定报告)。

数据保留期限:网络请求元数据在录制会话结束后保留72小时,之后自动彻底删除。诊断报告文件在您本地保存,我们服务器端仅保留报告ID及报告生成时间(用于工单关联),不保留报告内容。设备与浏览器信息仅保存在浏览器本地存储中,不会上传至服务器。

Cookie 与追踪技术说明

本工具本身不设置任何Cookie,也不使用任何跨站追踪技术。但请注意,您使用的浏览器和WhatsApp网页版本身可能会设置Cookie。这些Cookie的隐私实践由相应的服务提供商负责,我们建议您查阅其各自的隐私政策。

在浏览器本地存储方面,本工具使用Chrome的chrome.storage.local API(或Firefox的browser.storage.local)保存以下非敏感配置数据:界面偏好(如面板宽度、主题色)、免费版每日会话计数、专业版订阅状态(仅存储一个布尔值,不存储支付信息)。这些数据仅存在于您的设备上,卸载扩展后即被浏览器自动清除。

我们采用"本地优先"的架构设计——所有诊断逻辑均在您的浏览器内完成,不涉及远程服务器计算。唯一的网络通信发生在您主动导出报告并选择"上传至云端"时,此时报告会通过TLS 1.3加密通道传输至我们的服务器,并在24小时后自动删除。

第三方数据共享政策

在以下三种有限情形下,我们可能涉及第三方数据处理:

第一,支付处理服务商。当您购买专业版订阅时,支付流程由Stripe(或支付宝国际版)处理。我们仅接收支付结果通知(成功/失败),不接触您的银行卡号、支付密码等敏感信息。支付服务商的隐私政策详见其官网。

第二,邮件服务提供商。当您向我们发送邮件时,邮件内容由我们的托管服务商(阿里云企业邮箱)存储。我们要求该服务商遵守严格的数据保护协议,且邮件数据保留期限不超过3年。

第三,法律合规要求。当收到具有法律效力的法院命令或政府机关正式要求时,我们可能被迫披露特定数据。在此类情形下,我们会严格审查请求的合法性,并在法律允许范围内通知您。

除上述情形外,我们绝不与任何广告联盟、数据经纪商、社交平台共享您的数据。我们也不使用Google Analytics或其他第三方分析工具。

您的权利与数据管理

根据《中华人民共和国个人信息保护法》及GDPR(若您位于欧盟),您对您的数据享有以下权利:

如需行使上述权利,请发送邮件至[email protected],我们将在15个工作日内处理您的请求。为了验证您的身份,我们可能需要您提供与工单关联的邮箱地址或报告ID。

信息安全保障措施

我们采取多层次的安全防护措施:传输层使用TLS 1.3加密;存储层使用AES-256加密算法保护服务器端数据库;访问控制采用基于角色的权限管理(RBAC),仅极少数运维人员拥有生产环境的访问权限,且所有操作均记录审计日志。

在客户端,扩展程序使用Content Security Policy(CSP)禁止任何外部脚本注入,并声明最小权限(仅需"webRequest"和"storage"权限)。我们定期(每季度)邀请第三方安全公司(如奇安信)进行渗透测试,最近一次测试(2024年10月)未发现高危漏洞。

如果发生数据泄露事件,我们将在72小时内通过官网公告和邮件(如留有联系方式)通知受影响的用户,并向相关监管机构报告。我们已制定《数据泄露应急响应预案》,并每年进行两次演练。

政策更新与联系方式

本隐私政策可能因法律要求或产品功能变化而更新。重大变更(如数据收集范围扩大)将在官网首页显著位置公示30天,并在扩展内弹出通知。非重大变更(如措辞优化)将直接更新本页面,并修改页面顶部的"更新日期"。

我们建议您定期查看本页面。如果您在本政策更新后继续使用本工具,即视为您接受更新后的条款。若您不同意任何变更,您可以卸载扩展并停止使用相关服务。

如您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:隐私保护专员邮箱:[email protected];邮寄地址:中国上海市浦东新区博云路2号浦软大厦8层808室(邮编201203)。我们将在10个工作日内给予实质性回复。

📢 最新资讯