隐私说明 - WhatsApp网页版牌类社群平台

本隐私说明("本政策")旨在清晰、透明地说明WhatsApp网页版牌类社群平台(以下简称"本平台"或"我们")如何收集、使用、存储、共享及保护你的个人信息。本政策适用于所有访问和使用本平台扩展工具及相关网站服务的用户。请在使用本平台服务前仔细阅读本政策。

一、信息收集范围与类型

我们遵循"最小必要"原则,仅收集为提供和优化服务所必需的信息。信息收集分为主动提供与自动采集两类。主动提供的信息包括:你在配置扩展时填写的牌类偏好类型、绑定的群组名称、上传至规则库的文档标题与标签(不包含文档正文内容)、以及你在创建比赛时输入的参赛者昵称(非手机号)。

自动采集的信息包括:浏览器类型与版本、操作系统类型、设备屏幕分辨率、扩展版本号、使用功能模块的频次与时长(例如点击"快速编排"按钮的次数)、以及网络连接状态(IP地址脱敏后仅用于地域统计)。我们不会采集你的WhatsApp聊天内容、通讯录、媒体文件或精确地理位置。在2024年的一次第三方审计中,确认平台未收集任何消息正文数据。

数据分类明细表

数据类别 示例 收集目的 保存期限
账号与社群配置数据 群组名称、绑定关系、牌类偏好 提供核心功能(规则库、编排) 账号注销后30天删除
规则文档元数据 文档标题、上传时间、标签 建立可检索的索引 用户主动删除或账号注销后
使用行为日志 功能点击次数、页面停留时长 产品优化与问题排查 36个月后匿名化处理
设备信息 浏览器版本、操作系统 确保兼容性与故障诊断 24个月

二、信息使用目的与方式

我们收集的信息仅用于以下明确目的:第一,提供并维护核心功能,包括规则文档索引检索、赛程自动编排、牌力等级标签展示;第二,进行产品分析与改进,通过聚合使用数据来识别功能瓶颈并优化用户界面;第三,提供个性化体验,例如根据你的牌类偏好推荐相关的规则模板;第四,履行法律义务,如配合司法机关依法调取数据(仅在法律强制要求时)。

我们不会将你的个人信息用于任何与上述目的无关的用途,包括但不限于广告精准投放、用户画像出售或与第三方共享原始数据用于其独立商业目的。所有使用行为均受内部数据访问控制策略约束,仅授权员工在"需知"基础上访问最小必要数据。

三、Cookie与追踪技术说明

本平台网站及扩展工具使用Cookie和类似技术(如LocalStorage)来提升服务体验。具体而言,我们使用以下类型的Cookie:严格必要型Cookie(用于维持会话登录状态,若禁用则无法正常使用扩展功能)、功能偏好型Cookie(用于记住你的界面语言选择和牌类偏好设置)、以及统计分析型Cookie(用于匿名统计页面访问量,数据不包含个人身份信息)。

我们的统计分析工具已配置为IP匿名化模式,即在你访问网站时,你的IP地址会在存储前被截断处理。我们不使用任何跨站追踪Cookie,也不会将Cookie数据与第三方广告网络共享。你可以在浏览器设置中管理或删除Cookie,但请注意,禁用严格必要型Cookie将导致扩展工具无法运行。

四、第三方数据共享政策

我们承诺不会出售、出租或交易你的个人信息。仅在以下有限情形下,我们可能向特定第三方披露信息:第一,为提供核心功能所必需的服务提供商,例如云服务器托管商(阿里云、AWS)、邮件发送服务商(SendGrid),这些服务商仅能访问为执行其任务所必需的数据,且受合同约束不得将数据用于其他用途。

第二,当发生合并、收购或资产转让时,你的数据可能作为交易资产的一部分进行转移,我们将通过网站公告及邮件(如已提供)通知你,并确保受让方继续遵守本政策的约定。第三,为遵守法律义务或保护合法权益,我们可能在收到具有法律效力的传票、搜查令或法院命令时披露数据。除上述情形外,我们不会向任何第三方披露你的个人信息。

五、用户权利:查看、修改与删除

依据适用的隐私法律法规,你对自己的个人信息享有以下权利:访问权(有权获取我们持有的关于你的个人信息副本)、更正权(有权要求修改不准确的信息)、删除权(有权要求删除你的个人信息,但受限于法律规定的保留义务)、以及撤回同意权(对于基于同意而进行的处理,你有权随时撤回)。

行使上述权利的方式:你可通过发送邮件至 [email protected] 提交请求,我们将在15个工作日内予以答复。为保障账户安全,我们可能需要你提供身份验证信息(如注册邮箱地址及最近使用的设备型号)。对于明显无根据或过度的请求,我们可能收取合理的行政费用或予以拒绝。此外,你可以直接在扩展设置中导出或删除你的规则库数据,无需联系客服。

六、信息安全保障措施

我们采用多层次安全防护体系来保护你的数据:传输层使用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改;存储层数据均经过AES-256算法加密,加密密钥由独立的密钥管理系统(KMS)保管,与数据存储物理隔离。在访问控制方面,我们实施基于角色的权限管理(RBAC),员工访问生产数据库需通过双因素认证(2FA)审批。

我们定期进行安全评估与渗透测试,频率为每年至少两次,并委托第三方安全公司执行。2024年,平台通过了ISO/IEC 27001认证复审,并完成了等保三级备案。尽管我们采取了上述措施,但请注意,互联网环境不存在绝对安全,我们建议你妥善保管WhatsApp账号凭证,并在使用公共电脑时及时退出登录。

七、政策更新通知机制

我们可能适时修订本政策,以反映产品功能变化、法律法规更新或安全技术演进。政策更新后,我们将在本页面发布最新版本,并更新页面顶部的"生效日期"。对于实质性变更(例如扩大信息收集范围、新增数据共享对象),我们将通过扩展弹窗通知或发送邮件(如已提供)的方式,在变更生效前至少7天通知你。

如果你在政策更新后继续使用本平台服务,即视为你已阅读并理解更新后的政策。我们建议你定期查看本页面,以了解我们如何保护你的信息。本政策的解释权及争议解决均适用中华人民共和国法律。

八、联系我们与数据保护官

如你对本政策或你的个人信息处理有任何疑问、意见或投诉,请首先通过以下渠道联系我们:数据保护官(DPO)邮箱 [email protected],或邮寄至:上海市浦东新区张江高科技园区博云路2号浦软大厦8层 数据保护官收(邮编:201203)。

我们承诺在收到隐私相关请求后的15个工作日内给予初步答复。如果你对我们的处理方式不满意,你还有权向网信部门或相关监管机构提出投诉。我们重视你的信任,并将持续投入资源以保障你的数据隐私权益。

📢 最新资讯