隐私说明:关于WhatsApp网页版设备管理的数据保护政策
本隐私说明详细阐述了我们在您使用WhatsApp网页版(WhatsApp Web)设备安全管理工具时,如何收集、使用、存储及保护您的个人信息。我们深知,当您授权我们读取设备列表并远程强制退出历史设备时,您对我们抱有极高的信任。因此,我们遵循「数据最小化」与「目的限制」两大原则,承诺绝不收集与设备管理无关的任何数据。
信息收集范围与类型
为了向您提供查看已登录设备列表及远程强制退出历史设备的核心功能,我们仅在您的明确授权下,从浏览器本地存储中读取以下必要信息:
- 设备标识符:包括WhatsApp分配给每台已登录设备的唯一ID(Device ID)、设备名称(如「Chrome (Windows)」)。
- 会话元数据:包括每台设备的最后活跃时间戳、登录时的IP地址段(仅保留前三个八位组,例如192.168.1.x,用于大致定位,不存储完整IP)。
- 浏览器指纹:包括浏览器类型、语言设置、屏幕分辨率。此信息用于在设备列表中正确显示设备型号,不用于跨站追踪。
- 操作日志:当您执行远程强制退出历史设备操作时,我们会记录操作时间、被退出设备的ID以及操作结果(成功/失败)。此日志仅保存在您的本地浏览器中,不会上传至我们的服务器。
我们不会收集您的聊天内容、联系人列表、媒体文件、电话号码簿或任何与通讯内容相关的数据。我们也不会读取您在其他网站上的浏览记录。
信息使用目的与方式
所有收集到的数据仅用于以下三个明确目的:
- 生成设备清单:将读取到的设备标识符与元数据整理为可视化的列表,供您在界面上查看。
- 执行退出指令:根据您勾选的设备ID,生成对应的WhatsApp官方退出指令,并通过本地脚本发送至WhatsApp服务器。
- 提升服务质量:我们可能会使用匿名的、聚合后的设备类型分布数据(例如「30%的用户使用Chrome浏览器」)来优化我们的兼容性测试。该聚合数据不包含任何个人标识符。
我们明确承诺:不会将您的任何信息用于广告定向、用户画像、信用评估或任何与设备安全管理无关的商业用途。您的数据不会成为我们的商品。
Cookie 与追踪技术说明
我们的工具本身不设置任何第一方Cookie。但是,由于工具运行在您的浏览器扩展程序环境中,它可能会读取WhatsApp网页版(web.whatsapp.com)设置的Cookie,以确认您当前的登录状态。这些Cookie由WhatsApp官方设置,受其自身隐私政策管辖。
我们使用浏览器本地存储(Local Storage)来保存您的工具偏好设置(例如扫描频率、是否开启异常标记)。这些数据仅存储在您的设备上,即使您卸载扩展程序,这些数据也会一并清除。我们不在我们的服务器上存储任何形式的持久化标识符(如指纹ID或UUID)。
第三方数据共享政策
我们坚守严格的第三方共享禁令。具体而言:
- 不共享个人数据:我们不会向任何第三方出售、出租或交易您的个人数据。
- 不接入第三方SDK:我们的扩展程序代码中不包含任何广告SDK、分析SDK或崩溃报告SDK。所有代码均为自主开发。
- 法律合规例外:仅在以下情况下,我们可能会被要求披露数据:①依据具有管辖权的法院或政府机构的正式法律文书;②为保护我们的合法权利、财产或人身安全所必需。在非紧急情况下,我们会在披露前尽可能通知您。
我们与WhatsApp官方(Meta Platforms, Inc.)没有任何从属或合作关系。我们的工具是独立开发的第三方安全辅助工具。
用户权利:查看、修改与删除您的数据
根据《通用数据保护条例》(GDPR)及《中华人民共和国个人信息保护法》(PIPL),您对您的个人信息享有以下权利:
| 权利 | 如何行使 | 响应时限 |
|---|---|---|
| 访问权 | 您可以在工具界面中随时查看所有被读取的设备元数据。如需导出,可使用「导出日志」功能生成CSV文件。 | 即时 |
| 更正权 | 设备名称等数据由WhatsApp服务器提供,我们无法修改。但您可以手动编辑设备备注名称(仅保存在本地)。 | 即时 |
| 删除权 | 卸载扩展程序即可删除所有本地存储的数据。如需删除我们服务器上可能存在的匿名聚合数据,请发送邮件至[email protected]。 | 5个工作日内 |
| 撤回授权 | 您可以在浏览器的扩展程序管理页面中,随时撤销「读取WhatsApp网页版数据」的权限。撤销后工具将停止运行。 | 即时 |
由于我们的架构设计为「本地优先」,我们服务器上存储的您的个人数据量极为有限(仅限您主动提交的技术支持工单中包含的信息)。
信息安全保障措施
我们采取了以下技术与管理措施来保护您的数据安全:
- 端到端加密通信:所有与WhatsApp服务器之间的指令通信均通过WhatsApp官方的HTTPS/WSS加密通道进行。我们无法解密或篡改这些通信内容。
- 本地加密存储:工具在本地存储任何偏好设置时,均使用浏览器提供的加密API(Web Crypto)进行AES-256加密。
- 代码签名与完整性校验:我们的扩展程序包经过数字签名,浏览器会自动校验代码完整性。我们定期发布安全更新,修复潜在漏洞。
- 最小权限原则:我们的扩展程序仅申请「读取web.whatsapp.com域名下的数据」这一项权限,不申请任何无关的权限(如摄像头、麦克风、地理位置)。
政策更新与通知机制
我们可能会不时更新本隐私说明,以反映技术变化或法律要求。更新后的政策将在本页面发布,并标注「最后更新日期」。对于重大变更(例如数据收集范围的扩大),我们会通过扩展程序内的弹窗提示您在下次打开工具时进行确认。对于非重大变更,您继续使用工具即视为接受修订后的政策。
如果本政策中的任何条款被有管辖权的法院或监管机构认定为无效或不可执行,该条款将被视为可分割的,不影响其他条款的效力。本政策的最终解释权归我们所有。
若您对本隐私说明有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们:[email protected]。我们将在5个工作日内回复您的请求。