隐私说明
本隐私政策适用于bright.whatapp-nlp.com.cn域名下的所有产品与服务(包括WhatsApp网页版扩展、书签脚本及官网)。我们深知聊天数据对您的重要性,因此本政策以透明、最小化、可控制为原则制定。最后更新日期:2025年5月20日。
一、信息收集范围与类型
我们采用“本地优先”架构,最大限度地减少数据收集。具体而言,我们仅收集以下三类信息:
1. 基本账号信息
当您注册专业版服务时,我们会收集您的邮箱地址、用户名、以及加密后的支付凭证(由第三方支付机构处理,我们不存储银行卡信息)。免费版用户无需注册,因此不收集任何账号信息。
2. 使用行为数据(匿名化)
我们通过Google Analytics收集匿名使用数据,包括功能点击次数(如“倒影”按钮被点击的频率)、页面停留时长、浏览器语言设置。这些数据经过哈希处理,无法追溯到具体个人。我们明确禁止收集您的聊天内容、联系人列表、群组名称。
3. 诊断与崩溃日志
当扩展发生崩溃时,我们会自动收集错误堆栈信息,包括浏览器版本、操作系统版本、以及触发崩溃的DOM元素类型。这些日志仅用于修复Bug,保留周期为30天。
特别说明:我们不会收集您在WhatsApp中的任何消息内容、媒体文件或通话记录。倒影转换过程完全在本地RAM中进行,不写入磁盘缓存。
二、信息使用目的与方式
我们使用收集到的信息仅服务于以下明确目的:
- 提供核心服务:使用账号信息验证专业版订阅状态,确保您能访问高级特效。
- 产品优化:分析匿名行为数据,以决定优先开发哪些新特效。例如,若数据显示“水滴倒影”使用率最高,我们将在下一版本中优化其渲染性能。
- 安全防护:诊断日志用于识别恶意攻击模式(如暴力破解扩展接口)。
- 法律合规:在收到具有法律效力的传票或法院命令时,我们可能被迫披露相关数据,但会第一时间通知您(除非法律禁止)。
我们绝不将您的数据用于广告定向、用户画像或出售给第三方数据经纪商。
四、第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据,且所有第三方均受严格的保密协议约束:
- 支付处理商:当您购买专业版时,您的支付信息(卡号、有效期)由Stripe或PayPal直接处理,我们仅接收支付结果(成功/失败)与交易ID。
- 云服务提供商:我们使用AWS的东京区域托管官网与用户注册数据库。AWS作为数据处理者,无权访问您的数据内容。
- 法律要求:在政府机关依据法定程序要求时,我们可能提供必要的数据。2024年,我们共收到3次此类请求,均涉及诈骗案件调查。
我们不会将您的数据共享给任何广告联盟、数据中间商或关联公司用于商业营销。
五、用户权利:查看、修改与删除
根据GDPR与《个人信息保护法》,您享有以下权利。所有请求均在15个工作日内处理。
- 访问权:您可以发送邮件至[email protected],索取我们持有的关于您的所有数据副本。
- 更正权:如果您发现注册邮箱有误,可在官网个人中心自行修改,或联系客服协助。
- 删除权(“被遗忘权”):您可以通过官网“注销账号”功能删除所有账号信息。注销后,您的行为数据将在30天内从备份中清除。
- 可携带权:我们支持以JSON格式导出您的偏好设置与使用记录。
- 撤回同意权:您可随时在扩展设置中关闭匿名分析选项,我们将立即停止数据收集。
对于免费版用户,由于我们不收集任何个人数据,因此无需行使上述权利。
六、信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输加密:所有与服务器通信均使用TLS 1.3协议,证书由Let's Encrypt签发,有效期90天自动续期。
- 静态加密:存储在AWS数据库中的用户信息使用AES-256算法加密,密钥由AWS KMS管理,每月轮换。
- 代码签名:浏览器扩展使用代码签名证书,确保您安装的版本未被篡改。
- 最小权限原则:扩展仅请求“storage”和“activeTab”权限,不请求“webRequest”或“cookies”权限,从根源上防止数据监听。
- 定期渗透测试:每季度由外部安全公司进行模拟攻击测试,最近一次测试(2025年3月)未发现高危漏洞。
七、政策更新与通知
我们可能不时更新本隐私政策。重大变更(如新增数据收集类型)将通过以下方式通知:
- 在官网首页顶部显示横幅,持续7天。
- 向注册用户的邮箱发送通知邮件。
- 在扩展内弹出一次性提示框。
非重大变更(如措辞优化)将仅更新“最后更新日期”。我们建议您定期查看本页面。
八、隐私相关问题联系方式
如果您对本政策有任何疑问、投诉或建议,请通过以下渠道联系我们:
- 隐私专员邮箱:[email protected](响应时间:2个工作日)
- 数据保护官(DPO):[email protected]
- 邮寄地址:上海市浦东新区博云路2号浦软大厦8楼,数据保护办公室收
如果您对我们的回复不满意,您有权向您所在地区的个人信息保护监管机构(如中国网信办或您所在国家的数据保护局)提出投诉。