信息收集范围与类型:透明化数据清单

本平台(app.whatapp-ar.com.cn)深知个人信息安全的重要性,因此我们严格遵循最小化收集原则,仅获取为您提供"远程强制登出"服务所必需的最少数据。我们收集的信息分为两大类:账号关联信息和使用行为信息。账号关联信息包括您主动提供的手机号码(用于身份验证)、绑定邮箱(用于接收安全通知)以及WhatsApp账号的唯一标识符。使用行为信息则包括您每次执行登出操作的时间戳、操作类型(全量登出或单设备登出)、涉及的设备数量及设备类型。

需要特别说明的是,我们绝不收集您的WhatsApp聊天内容、通讯录列表、媒体文件或任何形式的私密通信数据。我们的技术架构设计决定了平台仅与WhatsApp的会话状态API进行交互,该API只返回设备列表和在线状态,不涉及消息内容。根据2024年隐私影响评估报告,我们收集的数据字段中,敏感级别最高的仅为手机号码,且该号码在数据库中经过不可逆的哈希加密存储,即使数据库被攻破,攻击者也无法还原真实号码。

信息使用目的与方式:严格限定于服务提供

我们收集的所有信息仅用于以下三个明确的目的,不会用于任何超出这些范围的用途。第一,实现核心功能:手机号码用于验证您的身份并关联WhatsApp账号,设备列表数据用于在您点击"一键清零所有会话"时精准识别需要登出的目标设备。第二,安全防护:我们分析登录行为模式(如异常登录时间、频繁的设备切换)以识别潜在的安全威胁,并在检测到可疑活动时向您发送预警通知。第三,服务改进:我们使用聚合后的匿名统计数据(不包含个人标识)来分析功能使用趋势,例如不同版本浏览器的登出成功率差异,以优化兼容性。

我们承诺,绝不会将您的个人信息用于任何形式的广告投放、用户画像构建或向第三方出售数据。我们的商业模式完全基于专业版订阅费用,而非数据变现。根据《中华人民共和国个人信息保护法》第24条的要求,我们已建立个人信息保护负责人制度,并定期开展个人信息安全影响评估。最近一次评估于2024年11月完成,评估结论为"风险等级:低",所有处理活动均符合法律法规要求。

第三方数据共享政策:有限且必要的共享

我们深知您对数据共享的担忧,因此我们制定了严格的第三方共享政策。总体原则是:除法律法规明确要求或获得您的单独同意外,我们不会与任何第三方共享您的个人信息。在极少数必要场景下,我们可能涉及以下两类共享:一是WhatsApp官方技术支持,当您遇到平台无法独立解决的账号状态同步问题时,我们可能会在您的授权下,将必要的设备标识符传递给WhatsApp官方以协助排查,但这一过程会事先征得您的明确同意。

二是云服务基础设施提供商。我们的服务器部署于国内合规的第三方云服务商(如阿里云、腾讯云),这些服务商仅作为数据存储和计算资源提供方,无法访问您的业务数据明文。我们与云服务商签署了严格的数据处理协议(DPA),明确禁止其将数据用于任何其他目的。此外,我们不会向任何广告联盟、数据经纪商或征信机构提供数据。如果未来因业务发展需要引入新的共享场景,我们将提前通过站内信和邮箱通知您,并重新获取您的授权。

用户权利:查看、修改与删除您的数据

根据《个人信息保护法》第四章的规定,您对自己的个人信息享有完整的控制权。具体包括:查阅权——您有权随时登录平台查看我们收集的关于您的所有个人信息副本;更正权——如发现手机号码或邮箱绑定有误,您可以在"账号设置"中自行修改,或联系客服协助更正;删除权——您有权要求我们删除您的账号及所有相关数据,您可以在"账号设置-注销账号"中自助操作,注销后您的所有数据将在30天内彻底清除,且不可恢复。

此外,您还享有撤回同意权、复制权和注销权。撤回同意意味着您可以随时停止我们处理您的个人信息,但请注意,撤回同意可能导致"一键清零所有会话"功能无法正常使用。对于上述任何权利的行使请求,我们将在15个工作日内予以响应。为了确保是您本人操作,我们可能要求您提供额外的身份验证信息(如短信验证码),这是为了保护您的数据不被他人恶意访问。2024年全年,我们共收到用户数据访问请求1,247件,平均处理时长为2.3天,远低于法定期限。

信息安全保障措施:多层次防护体系

保护您的数据安全是我们的最高优先事项。我们构建了纵深防御的安全体系,涵盖物理安全、网络安全、应用安全和数据安全四个层面。物理安全方面,我们的服务器托管于Tier IV级别的数据中心,具备双路供电、生物识别门禁和7x24小时监控。网络安全方面,我们部署了下一代防火墙(NGFW)和入侵检测系统(IDS),能够实时拦截DDoS攻击和SQL注入等常见网络攻击。

应用安全方面,我们的Web应用通过OWASP Top 10安全测试,所有输入均经过严格的参数化查询处理,防止注入攻击。数据安全方面,所有传输数据使用TLS 1.3加密,存储数据使用AES-256-GCM算法加密。此外,我们实施了严格的内部访问控制,仅极少数核心运维人员拥有数据库访问权限,且所有访问操作均记录在不可篡改的审计日志中。我们每年至少进行两次由外部机构执行的渗透测试和一次红蓝对抗演练。最近一次演练中,我们的防御团队成功抵御了连续72小时的模拟攻击,未发生任何数据泄露事件。

政策更新通知机制与联系方式

随着法律法规的演进和产品功能的变化,我们可能会适时修订本隐私政策。任何重大变更(如收集数据类型增加、使用目的改变、共享范围扩大)将在变更生效前至少14天,通过以下两种方式通知您:一是站内信通知(登录平台后可见的弹窗提示),二是发送至您绑定邮箱的邮件通知。对于需要您单独同意的变更内容,我们会在您下次登录时以弹窗形式请求您的确认。

本政策的生效日期为2024年1月1日,最近一次修订日期为2024年10月15日。如果您对本隐私政策有任何疑问、意见或投诉,可以通过以下渠道联系我们:发送邮件至 privacy@whatapp-ar.com.cn(隐私专项邮箱),或致电 +86 400-888-2024 转隐私专员。我们承诺在收到您的反馈后7个工作日内给予实质性答复。如果您对我们的处理结果不满意,您还有权向当地网信部门或个人信息保护机构进行投诉举报。

📢 最新资讯