隐私说明:信息收集范围与类型

欢迎使用WhatsApp网页版(以下简称“本平台”)。我们深知隐私保护对于设计师及创意工作者的重要性。本隐私说明旨在透明地阐述我们如何收集、使用、存储及保护您的个人信息。当您通过浏览器访问 script.whatapp-flux.com.cn 并完成设备配对后,即表示您已阅读并同意本政策中的条款。

我们收集的信息主要分为三类。第一类是**账户关联信息**,包括您用于配对手机的设备标识符(非IMEI码)、操作系统版本号、浏览器User-Agent字符串以及网络IP地址。这些信息仅用于维持消息同步通道的稳定性与安全性。第二类是**消息元数据**,包括消息发送时间、消息类型(文本/图片/视频)、图片的文件大小与像素尺寸。我们**不会**收集您聊天内容的文本信息,因为端到端加密机制使得我们无法读取具体内容。第三类是**使用日志数据**,包括您点击“全屏无损放大”功能的频率、页面功能的报错日志、以及页面崩溃时的堆栈追踪信息。这些数据用于帮助我们优化渲染算法与提升产品稳定性。

信息使用目的与方式:数据如何驱动体验优化

我们收集上述信息的核心目的,是为了向您提供并持续改进“点击即可在全屏模式下无损放大”这一核心服务。具体而言,您的设备型号与浏览器信息,将帮助我们自动匹配最佳的图像解码参数,以确保在不同硬件环境下都能获得流畅的缩放体验。例如,当我们检测到您的设备GPU支持硬件加速时,系统会自动启用更高效的渲染管线。

此外,我们可能会使用聚合后的匿名数据(不包含个人身份信息)进行统计分析。例如,我们会统计不同尺寸全景图的平均加载时间,以决定是否需要增加CDN节点。我们**不会**将您的个人信息用于任何形式的商业广告推送,也**不会**出售或出租您的任何数据给第三方。在涉及法律要求或政府机关依照法定程序提出的强制性要求时,我们会在法律允许的范围内进行配合,并尽可能提前通知您(除非法律禁止此类通知)。

Cookie 与追踪技术说明:本地存储与匿名标识

本平台使用Cookie及类似的本地存储技术(如LocalStorage和IndexedDB)来提升您的使用体验。我们使用一个严格必要的Cookie来维持您的登录会话状态(Session ID),该Cookie在您关闭浏览器后即失效。此外,我们使用LocalStorage来保存您的界面偏好设置,例如“渲染引擎”的选择以及“同步原始画质”的开关状态。

关于追踪技术,我们目前**不使用**任何第三方广告追踪Cookie,也不使用跨站追踪指纹技术。我们内部部署了隐私友好的分析脚本(自建的Matomo实例),该脚本会生成一个匿名的随机标识符(不包含任何个人信息),用于统计页面访问量、独立访客数以及功能使用率。该匿名标识符会在您的浏览器中保留13个月。您可以通过浏览器设置禁用JavaScript来阻止此统计脚本的运行,但这将导致全屏无损放大功能无法正常工作,因此我们不建议您这样做。

第三方数据共享政策:有限且必要的披露

我们非常克制地对待数据共享。在以下列举的有限情形下,我们可能会与特定服务提供商共享必要的数据,且所有接收方均受严格的保密协议约束。

除上述情况外,我们不会向任何其他第三方披露您的个人数据。我们特别强调,我们**不会**因法律未明确要求而向任何广告联盟、数据经纪人或社交平台共享您的任何信息。

用户权利:查看、修改与删除您的个人数据

根据《中华人民共和国个人信息保护法》及相关法律法规,您对您的个人信息享有充分的控制权。您有权随时行使以下权利:

  1. 访问权:您可以发送邮件至 [email protected],申请查阅我们持有的关于您的个人信息副本。我们将在15个工作日内提供。
  2. 更正权:如果您发现任何关联信息有误(例如设备标识符变更),您可以通过重新配对设备来更新信息,或联系客服协助修正。
  3. 删除权:您可以通过在网页版“设置”中选择“注销设备”来断开连接。若要彻底删除您的云存储中的备份文件,您需要注销您的专业版账户。注销后,所有存储于云端的原图文件将在30天内被永久且不可恢复地删除。
  4. 撤回同意权:您有权随时撤回对本隐私政策的同意。撤回同意意味着您将无法继续使用本平台服务。您可以通过删除所有本地缓存数据并停止使用本平台来实现。
  5. 注销账户:您可以在“设置” > “账户安全”中申请注销账户。账户注销后,您的所有数据(包括消息元数据与使用日志)将在90天内被匿名化处理或删除。

信息安全保障措施:多重技术防护体系

保护您的数据安全是我们最高的技术优先级。我们构建了纵深防御体系,确保您的数据在传输和存储过程中均处于加密保护状态。

在**传输层**,我们全站启用TLS 1.3加密协议,确保数据在您的浏览器与我们的服务器之间传输时无法被窃听或篡改。在**存储层**,所有敏感数据均使用AES-256-GCM算法进行加密存储。加密密钥通过硬件安全模块(HSM)进行管理,并定期轮换。在**应用层**,我们实施了严格的访问控制策略,只有极少数核心运维人员拥有解密数据的权限,且所有访问操作均记录于不可篡改的审计日志中。

此外,我们每年委托第三方安全机构进行渗透测试与代码审计。在2024年的最新一轮测试中,我们成功通过了针对OWASP Top 10漏洞的全面检测。我们还建立了安全事件应急响应机制,一旦发生数据泄露事件,我们将在72小时内向相关监管机构报告,并通过邮件或站内信通知受影响的用户。

政策更新通知机制与联系方式

随着法律法规的演变以及我们产品功能的迭代,本隐私说明可能会不时进行更新。我们将在本页面发布最新版本的隐私说明,并更新页面顶部的“生效日期”。对于重大变更(例如收集信息类型的根本性变化),我们将通过您注册时提供的邮箱发送显著通知,或在您下次登录网页版时以弹窗形式提醒您阅读。

我们建议您定期查阅本页面,以了解我们如何保护您的信息。如果您对本隐私说明或我们的数据处理实践有任何疑问、意见或投诉,请首先通过以下方式联系我们:

隐私保护专员邮箱:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8楼 法务与隐私部(收),邮编:201203。

我们承诺在收到您的隐私请求后,会在法律规定的期限内(通常为15个工作日)予以回复。如果您对我们的回复不满意,您有权向网信部门或相关监管机构提起投诉。

📢 最新资讯