隐私说明与数据保护政策
本隐私说明适用于 edu.labs-whatapp.hl.cn 网站以及我们提供的 WhatsApp 网页版 PWA 桌面应用(以下简称"本应用")。我们深知聊天记录和联系人信息的敏感性,因此我们采取了严格的数据最小化原则,即只收集为您提供服务所必需的最少量信息。
一、信息收集范围与类型
在您使用本网站和本应用的过程中,我们可能会收集以下几类信息,但请注意,我们不会收集您的 WhatsApp 聊天内容、联系人列表、媒体文件或通话记录。这些数据始终存储在您的本地设备上,并由 WhatsApp 的端到端加密协议保护。
- 设备信息: 包括操作系统类型及版本、设备型号、屏幕分辨率、应用版本号。这些信息用于确保应用兼容性和提供正确的更新推送。
- 日志信息: 当应用发生崩溃或错误时,我们会收集匿名的错误堆栈信息。日志中不包含任何聊天内容,仅包含技术参数,例如触发错误的功能模块、时间戳和内存使用状态。
- 使用数据: 我们统计应用启动次数、功能使用频率(例如点击"发送文件"按钮的次数),以分析用户行为并优化产品界面。这些统计是聚合数据,无法关联到具体个人。
- 联系信息: 当您主动通过邮件或工单系统联系我们时,我们会保存您的邮箱地址和您提交的问题描述,用于回复和后续跟进。
二、信息使用目的与方式
我们收集上述信息的唯一目的是改进产品体验和提供技术支持。具体而言,我们使用设备信息和日志信息来诊断并修复应用崩溃问题,例如在 2025 年我们通过分析日志发现并修复了 Windows 11 24H2 更新后通知中心偶发失效的 Bug。
使用数据帮助我们决定产品功能的优先级。例如,我们发现超过 65% 的用户经常使用"拖拽发送文件"功能,因此我们在 2026 快捷版中优化了拖拽区域的响应灵敏度。我们不会将您的信息用于任何形式的广告投放或用户画像分析。
我们不会将您的个人信息出售、出租或交易给任何第三方。仅在以下极端情况下,我们可能会依法披露信息:应法院命令、政府监管要求,或为保护我们的合法权利(例如应对诉讼)所必需。
三、Cookie 与追踪技术说明
我们的网站 edu.labs-whatapp.hl.cn 使用必要的 Cookie 来维持基本功能,例如记住您的语言偏好和下载记录。这些 Cookie 均为第一方 Cookie,不包含任何广告追踪标识符。
本应用(PWA 桌面应用)内部不使用任何 Cookie 或类似追踪技术。应用与 WhatsApp 服务器之间的通信完全遵循 WhatsApp 网页版自身的会话管理机制,该机制使用本地存储的 IndexedDB 来维持登录状态,不会向我们的服务器发送任何与聊天相关的数据。
我们目前不部署任何第三方分析工具(例如 Google Analytics)。如果未来我们需要引入分析工具,我们会提前在本页面发布更新,并为您提供退出(Opt-out)的选项。
四、第三方数据共享政策
我们与以下类型的服务提供商有合作,但仅在"必要且最小化"的原则下共享有限的技术数据:
| 第三方类别 | 共享数据 | 使用目的 | 数据存储位置 |
|---|---|---|---|
| CDN 服务商(如 Cloudflare) | IP 地址、User-Agent | 加速安装包下载、防护 DDoS 攻击 | 边缘节点(全球) |
| 崩溃监控平台(如 Sentry) | 错误堆栈、设备型号 | 聚合分析崩溃原因 | 美国/欧盟 |
| 邮件服务商 | 您的邮箱地址 | 发送技术支持回复 | 中国大陆 |
我们与上述服务商均签订了数据处理协议(DPA),要求他们不得将数据用于任何其他目的。我们不会与任何数据经纪商或广告联盟共享数据。
五、用户权利:查看、修改与删除个人数据
根据《个人信息保护法》和 GDPR 的相关规定,您对自己的个人数据享有以下权利。由于我们收集的数据极其有限,这些权利的行使流程也非常简单。
- 访问权: 您可以发送邮件至 [email protected],申请获取我们持有的关于您的所有数据副本。我们会在 15 个工作日内提供。
- 更正权: 如果您发现我们记录的邮箱地址或设备信息有误,您可以随时通过邮件告知我们进行更正。
- 删除权: 您可以要求我们删除您的邮箱地址和工单记录。请注意,删除后我们可能无法继续为您提供技术支持服务。删除请求将在 30 天内执行。
- 撤回同意权: 如果您此前同意我们收集使用数据,您可以随时撤回同意。撤回后,我们将停止收集,但已聚合的匿名统计不会追溯删除。
六、信息安全保障措施
我们采用多层次的安全机制保护您的数据。在传输层面,所有与网站和应用更新服务器的通信均使用 TLS 1.3 加密。在存储层面,我们使用 AES-256 算法加密服务器上的备份数据。
本应用在本地存储 WhatsApp 会话数据时,会利用操作系统的安全存储区(如 Windows 的 DPAPI、macOS 的 Keychain)对会话令牌进行二次加密。这意味着即使攻击者获得了您设备的文件系统访问权限,也无法直接读取有效的登录凭证。
我们的开发团队遵循安全编码规范,并定期进行代码审计。在 2025 年,我们邀请了外部安全公司进行了渗透测试,未发现高危漏洞。我们还会在每次应用更新后,对安装包进行签名校验,确保您下载的文件未被篡改。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映技术变化或法律法规要求。任何重大变更(例如引入新的数据收集类型)将在本页面顶部以醒目的横幅提示,并提前 7 天生效。
对于使用专业版的企业客户,我们会通过邮件单独发送变更通知。对于标准版用户,我们会在应用内"关于"页面展示最近一次政策更新的日期。我们建议您定期查看本页面。
本政策最后更新日期:2026 年 1 月 15 日。
八、联系我们处理隐私问题
如果您对本隐私说明有任何疑问,或希望行使您的数据主体权利,请通过以下方式联系我们的数据保护官(DPO):
邮寄地址:中国(上海)自由贸易试验区张江高科技园区博云路 2 号 602 室,数据保护官收
我们会在 15 个工作日内回复您的隐私相关请求。如果您对我们的回复不满意,您有权向网信部门或当地监管机构提出投诉。