隐私说明与数据安全政策
本隐私说明详细阐述了WhatsApp网页版(fire.whatapp-meme.com.cn)如何收集、使用、存储及保护您的个人信息。我们深知,当您通过WhatsApp网页版查看登录设备的IP归属地时,您实际上是在处理高度敏感的位置数据。因此,本政策以最大透明度的原则撰写,确保您对我们处理“异地登录”相关数据的每一个环节都了如指掌。
一、信息收集范围与类型
在您使用我们的客户端或网站服务时,我们仅收集为提供核心安全功能所必需的最少数据。具体分为以下三类:
- 设备与登录信息:当您通过WhatsApp网页版扫码登录时,我们会收集当前设备的IP地址、设备型号、操作系统版本、浏览器User-Agent。IP地址是解析归属地的必要前提,设备型号用于在您的已链接设备列表中显示可识别的名称。
- 位置解析结果:基于IP地址,我们会生成并存储城市级别的归属地信息(例如“中国 广东省 广州市”)。我们不会收集精确的GPS坐标或街道地址。该解析结果仅用于在界面上向您展示,并用于判断是否为“异地登录”。
- 使用日志:我们会记录您触发“异地登录”提示的时间戳、当时使用的网络类型(通过ASN判断,如电信/联通/移动),以及您是否采取了后续操作(如点击“验证身份”按钮)。这些日志不包含您的聊天内容。
特别说明:我们绝不收集您的WhatsApp消息内容、联系人列表、通话记录。我们的客户端本质上是官方网页版的封装,所有消息数据仍然直接通过WhatsApp的端到端加密通道传输,我们无法也无法解密查看。
二、信息使用目的与方式
我们收集上述信息的唯一目的是为了提供并改进“登录位置异常判断”功能。具体使用场景包括:
- 实时风险提示:将当前登录的IP归属地与您账户的历史常用登录地进行比对。如果距离超过设定的阈值(默认500公里),系统会生成“异地登录”警告。此过程完全自动化,无需人工干预。
- 历史记录展示:为了帮助您回顾登录活动,我们会在本地设备上存储最近7天的登录位置历史。该记录仅保存在您的设备上,不会上传至我们的服务器。
- 误报分析与算法优化:当您通过客服渠道反馈“异地登录”误报时,我们会调取相应的IP解析日志,用于分析误报原因(例如VPN节点漂移)并优化比对算法。此类分析仅使用聚合数据,不针对个人。
三、Cookie 与追踪技术说明
我们的官方网站(fire.whatapp-meme.com.cn)使用Cookie来维持您的登录会话状态。具体而言,我们使用一个名为session_token的必要Cookie,用于识别您是否已登录官网账户中心。该Cookie为HttpOnly类型,无法被JavaScript读取,有效期为30分钟,关闭浏览器后即失效。
我们不使用任何第三方广告追踪Cookie、像素标签或跨站追踪技术。我们的客户端应用内不包含任何统计SDK(如Google Analytics、Firebase Analytics)。唯一的技术指标收集方式是服务器端访问日志,记录访问时间与请求路径,该日志仅用于排查服务器故障,且保留周期不超过7天。
四、第三方数据共享政策
我们承诺,在未经您明确授权的情况下,我们不会出售、出租或交易您的任何个人信息给第三方。仅在以下两种严格限定的情况下,我们可能会与特定服务提供商共享必要的数据:
- IP地理数据库服务商:为了将IP地址转换为归属地,我们会将您的IP地址(以加密哈希形式)发送给我们的商业合作伙伴MaxMind(GeoIP2数据库提供商)。我们与MaxMind签署了严格的数据处理协议(DPA),禁止其将数据用于任何其他目的,并要求其在处理完成后立即删除。
- 政府或司法机构:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露相关信息。在此情况下,我们会通过法律顾问审查该请求的合法性,并在法律允许的范围内尽可能通知您。
我们不会与任何广告联盟、数据经纪人或社交平台共享您的IP归属地信息。
五、用户权利:查看、修改与删除
根据《个人信息保护法》(PIPL)及GDPR的相关规定,您对您的个人信息享有充分的权利。具体行使方式如下:
- 查看权:您可以在客户端“设置 → 安全中心 → 登录位置历史”中,随时查看我们存储的关于您的所有IP归属地解析记录。
- 修改权:由于IP归属地是由网络运营商分配的,我们无法手动修改其解析结果。但如果您发现显示的归属地有误(例如显示为相邻城市),您可以通过“联系我们”页面提交更正请求,我们将核实您的网络出口IP并进行调整。
- 删除权:您可以通过客户端内的“清除位置历史”功能,一键删除本地存储的所有IP归属地记录。对于存储在服务器上的使用日志,您可以发送邮件至 privacy@whatapp-meme.com.cn 申请删除,我们会在15个工作日内完成删除操作并书面确认。
- 撤回同意权:您可以在客户端设置中关闭“IP归属地解析”功能。关闭后,我们将停止收集您的IP地址,但客户端将无法再提供“异地登录”判断服务。
六、信息安全保障措施
保护您的数据安全是我们的最高优先级。我们采用了多重技术与管理措施:
- 传输加密:所有客户端与服务器之间的通信均强制使用TLS 1.3协议加密,禁止回退至旧版本。我们的证书使用ECDSA P-256密钥对。
- 静态加密:存储IP解析日志的数据库使用AES-256-GCM算法进行透明数据加密(TDE)。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制:仅极少数核心安全工程师拥有生产数据库的访问权限,且所有访问操作均需通过双因素认证(2FA)并记录审计日志。任何数据查询行为都会触发告警通知。
- 数据最小化:我们遵循“数据最小化”原则,IP地址原始值在完成归属地解析后,会立即在内存中销毁,数据库中仅保留城市级模糊结果。这意味着即使数据库被攻破,攻击者也无法获取您的完整IP地址。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映技术、法律或业务实践的变化。任何重大变更(例如收集数据类型的变化、数据共享对象的变更)将采取以下方式通知您:
- 在您下次启动客户端时,会弹出全屏的隐私政策更新提示,您需要点击“我已阅读并同意”才能继续使用。
- 对于涉及数据共享范围扩大的变更,我们会在变更生效前至少30天,通过您注册时使用的邮箱发送邮件通知。
- 次要变更(如措辞优化、联系方式更新)将在本页面顶部显示“最后更新日期”,恕不逐一通知。
本政策的最后更新日期为2025年3月15日。如果您对本次更新有任何疑问,欢迎随时联系我们。
八、联系我们与数据保护官
如果您对本隐私说明有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下渠道联系我们的数据保护官(DPO):
- 电子邮件: dpo@whatapp-meme.com.cn(这是最快捷的渠道,DPO团队会在2个工作日内回复)
- 邮寄地址: 上海市徐汇区宜州路188号B2栋8层 数据保护官收(邮编:200233)
- 电话: +86 400-8820-317 转 6 号线(工作时间 9:00-18:00)
如果您对我们的答复不满意,您有权向您所在地的网信部门或个人信息保护监管机构提出投诉。我们承诺始终与监管机构保持充分合作。