隐私说明:信息收集范围与类型

欢迎使用 WhatsApp网页版 定时消息扩展(以下简称“本服务”)。本隐私说明旨在透明地告知您,在使用本服务(包括通过 WhatsApp网页版 提前编写好消息并设定发送时间)的过程中,我们会收集哪些数据以及如何使用这些数据。我们严格遵循「最小化收集」原则,仅收集为您提供定时消息功能所必需的信息。

具体而言,我们可能收集以下类别的信息:(1)账号信息:您的 WhatsApp 账号唯一标识符(哈希值)、手机号码(用于登录验证,仅存储哈希值);(2)定时任务数据:您创建的定时消息内容、设定的发送时间、目标群组 ID、消息发送状态(成功/失败);(3)设备与技术日志:浏览器类型与版本、操作系统、扩展版本号、IP 地址(仅用于安全风控,保留 30 天后自动删除)、以及异常错误日志。我们不会收集您的完整通讯录、非定时发送的普通聊天记录、或任何媒体文件内容。

需要特别说明的是,所有定时消息内容在发送前均以加密形式存储于您的本地浏览器 IndexedDB 数据库中,并同步备份至我们的云端调度服务器(仅限开启「云端代发」功能的专业版用户)。对于免费版用户,所有数据仅存在于本地设备,我们无法访问您的任何定时消息内容。

信息使用目的与方式

我们收集上述信息的目的仅限于以下核心场景:(1)核心功能实现:解析您输入的自然语言指令(如“明天上午9点发送周报提醒”),识别时间意图并执行定时发送任务;(2)任务调度与状态同步:将您的定时任务同步至云端队列(如已开启),确保在设备离线时也能触发发送;(3)故障排查与性能优化:分析错误日志以修复定时不准确、消息丢失等问题,提升产品界面的响应速度;(4)安全风控:检测异常登录行为、防止定时消息队列被恶意篡改。

我们承诺,绝不会将您的定时消息内容用于任何形式的广告推送、用户画像分析或第三方数据共享。所有数据处理行为均在加密通道内完成。例如,当系统执行“明天上午9点发送周报提醒”这一指令时,时间解析过程在本地完成,仅将解析后的时间戳与消息 ID 上传至调度服务器,消息正文在发送前始终处于加密状态。

第三方数据共享政策

我们高度重视您的数据隐私,在未经您明确授权的情况下,绝不向任何第三方出售、出租或共享您的个人信息。但以下特定场景除外:(1)WhatsApp 官方(Meta Platforms):由于本服务基于 WhatsApp Web 协议运行,定时消息的最终发送必须通过 WhatsApp 官方服务器。因此,您设定的消息内容与接收方信息会按照 WhatsApp 官方的隐私政策传输至其服务器。我们建议您同时阅读 WhatsApp 的隐私政策以了解其数据处理方式。

(2)云服务提供商:对于专业版用户,我们使用位于中国境内的阿里云服务器进行任务调度与备份。这些服务商仅作为数据处理者,受我们签订的严格数据处理协议(DPA)约束,不得将数据用于任何其他目的。(3)法律合规要求:若法律法规、监管机构或司法机关依法要求,我们可能在最小必要范围内披露相关信息。除此之外,我们不会与任何广告联盟、数据经纪商或研究机构共享您的数据。

用户权利:查看、修改与删除个人数据

根据《中华人民共和国个人信息保护法》与 GDPR,您对您的个人数据享有充分的权利。您有权:(1)访问权:您可以随时在扩展设置页面查看已存储的定时任务列表及其状态,但出于安全考虑,我们不会保存已发送消息的完整内容副本;(2)修改权:您可以通过编辑定时任务来修改发送时间或消息内容,修改操作会在本地与云端(如适用)同步更新;(3)删除权:您可以删除任何尚未执行的定时任务。若您希望彻底清除所有本地数据,请在扩展管理页面点击「清除所有数据」,该操作会删除 IndexedDB 中的所有缓存。

若您希望请求删除云端备份中的数据(专业版用户),请发送邮件至 [email protected],邮件主题请注明「数据删除请求」。我们将在 15 个工作日内完成核查与删除,并通过邮件确认。请注意,已发送至 WhatsApp 官方服务器的消息无法通过我们撤回,您需要在 WhatsApp 中手动删除。此外,您有权撤回对数据处理的同意,撤回后我们将停止处理您的数据,但这可能导致定时消息功能无法正常使用。

信息安全保障措施

我们采用多层次的安全架构来保护您的数据。在传输层,所有与调度服务器的通信均采用 TLS 1.3 加密协议;在存储层,定时消息内容在本地使用 AES-256-GCM 算法加密,密钥存储在操作系统的安全钥匙串中。云端备份数据同样使用 AES-256 加密,且加密密钥与数据分离存储于硬件安全模块(HSM)中。

在访问控制方面,我们的服务器采用基于角色的访问控制(RBAC)体系,仅极少数核心运维工程师拥有解密密钥的访问权限,且所有访问行为均记录在不可篡改的审计日志中。我们每年至少进行一次由独立第三方机构执行的渗透测试与代码安全审计。2024 年度的审计结果显示,未发现高危或中危漏洞。同时,我们建立了完善的应急响应机制,若发生数据泄露事件,我们将在 72 小时内通知受影响的用户,并上报相关监管机构。

政策更新与通知机制

我们可能会不时更新本隐私说明,以反映产品功能的变化、法律法规的调整或安全措施的改进。当发生重大变更时(例如收集数据类型的变化、数据共享对象的调整),我们会通过以下方式通知您:(1)在扩展安装后的首次启动页面展示更新摘要;(2)向您注册的邮箱发送通知(如已提供);(3)在官网 port.whatapp-nlp.com.cn 发布公告。重大变更将在生效前至少 7 日进行公示。

对于非重大变更(如文字措辞优化、排版调整),我们将直接更新本页面并在页面底部标注「最近更新日期」。我们建议您定期查看本页面以了解最新的隐私实践。本隐私说明最近更新日期为 2025 年 1 月 15 日。若您对政策内容有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们:[email protected],或通过 WhatsApp网页版 搜索企业号 +86 400-021-2024 联系隐私保护专员。我们将在 15 个工作日内回复您的请求。

📢 最新资讯