我们收集哪些信息?

本隐私政策适用于您访问和使用 edu.devs-whatapp.hl.cn 网站及 WhatsApp 网页版 2026 反垃圾辅助工具(以下简称「本服务」)的全过程。我们遵循「数据最小化」原则,仅收集为您提供核心功能所必需的最少信息。具体而言,我们收集的信息分为以下三类:

  • 您主动提供的信息:当您注册账号(可选)、提交工单或参与 Beta 测试时,我们会收集您的邮箱地址、浏览器类型、操作系统版本以及您描述的问题内容。这些信息仅用于与您沟通和提供技术支持。
  • 本地处理信息:扩展程序在您的浏览器本地生成的检测日志(包括被标记消息的特征哈希值、检测时间戳、AI 判定理由)。这些数据默认仅存储在您的设备上,不会自动上传至我们的服务器。您可以在设置中手动导出或彻底删除。
  • 匿名统计信息:为改进产品,我们会收集匿名的使用统计数据,如扩展激活次数、功能点击频率、误报率等。这些数据经过聚合处理,无法关联到具体个人或 WhatsApp 账号。

我们特别声明:本服务不会收集您的 WhatsApp 聊天记录原文、联系人列表、手机号码或任何可识别个人身份的消息内容。AI 检测引擎仅在内存中处理消息特征,处理完毕后立即释放。

信息使用目的与方式

我们收集的信息仅用于以下明确目的,不会用于任何与这些目的无关的用途。如果未来需要将信息用于新目的,我们会事先征得您的明确同意。

  1. 提供核心服务:本地检测日志用于生成举报记录,方便您回溯管理。匿名统计数据用于优化 AI 模型的准确率。
  2. 技术支持与客户服务:您提交的工单信息用于定位问题、提供解决方案。我们可能会通过邮件向您发送服务通知(如版本更新、安全警报)。
  3. 安全与合规:在极少数情况下(如法律要求或存在明确的安全威胁),我们可能会保留必要的日志以配合调查。此情况会提前通知您(除非法律禁止)。
  4. 产品改进与研发:聚合后的使用模式分析帮助我们理解用户行为,从而优化产品界面和功能设计。我们不会将个人数据用于任何形式的广告定向。

我们承诺,在任何情况下都不会出售、出租或交易您的个人信息给第三方。所有数据处理的合法性基础均依据 GDPR 第 6 条以及《个人信息保护法》第 13 条的相关规定。

第三方数据共享政策

我们不会与任何第三方共享您的个人数据,但以下特定情况除外。我们要求所有接收数据的第三方必须遵守与本政策同等级别的数据保护义务。

接收方类型 共享数据范围 目的 保障措施
WhatsApp 官方(Meta Platforms) 您主动触发举报时,会向官方提交消息内容、发送者 ID 及举报理由 完成举报流程,这是您使用「一键举报」功能的必要环节 该行为等同于您手动举报,受 WhatsApp 隐私政策约束
云服务提供商(仅 Pro 版) 加密的规则同步数据(不含聊天内容) 实现跨设备规则同步功能 采用 AES-256 加密,存储于欧盟境内数据中心
独立安全审计机构 脱敏后的检测日志(已去除所有可识别信息) 定期安全审计与红蓝对抗测试 签署保密协议,审计后立即删除副本
执法机构 依据合法有效的法律文书提供必要数据 配合法律调查 仅响应具有管辖权的法院命令或传票

除上述情况外,我们不会将您的数据转移至任何国家或地区。如果未来因业务发展需要跨境传输数据,我们会单独征求您的明确同意。

您的权利:访问、修改与删除

根据 GDPR 和《个人信息保护法》,您对您的个人数据享有以下完整权利。我们将确保这些权利的行使流程简单、透明。

  • 访问权:您有权获取我们持有的关于您的所有个人数据的副本。我们将在 7 个工作日内提供结构化、机器可读的格式。
  • 更正权:如果您的个人信息不准确或不完整,您可以要求我们及时更正。
  • 删除权(被遗忘权):您有权要求我们删除您的个人数据。除非法律要求保留(如税务记录),否则我们将在 15 个工作日内完成删除。
  • 限制处理权:在您对数据准确性提出异议期间,您可以要求我们暂停处理您的数据。
  • 数据可携带权:您有权以结构化、常用且机器可读的格式获取您的数据,并将其传输给另一数据控制者。
  • 撤回同意权:对于基于同意而进行的处理,您有权随时撤回同意,且撤回不影响撤回前基于同意进行的处理的合法性。

要行使上述任何权利,请发送邮件至 [email protected],并在邮件中注明您的请求类型。我们会在验证您的身份(通常通过回复确认邮件)后开始处理。所有权利请求均免费,但如果明显无根据或过度重复,我们可能会收取合理的行政费用。

信息安全保障措施

我们采用多层次的安全防护体系,确保您的数据在传输和存储过程中得到充分保护。我们的安全措施符合 ISO 27001 标准要求,并定期接受外部审计。

  • 传输加密:所有网络通信均使用 TLS 1.3 协议加密。扩展程序与服务器之间的 API 调用采用双向 TLS 认证,防止中间人攻击。
  • 存储加密:本地存储数据使用 SQLCipher 加密数据库(AES-256 算法)。服务器端数据使用云 KMS 管理的密钥进行静态加密。
  • 访问控制:我们的员工遵循最小权限原则,仅极少数核心工程师拥有生产环境访问权限,且所有访问操作均记录审计日志。
  • 漏洞管理:我们建立了漏洞赏金计划,鼓励安全研究人员报告问题。所有报告的漏洞平均修复时间为 72 小时

📢 最新资讯

  • 8月27日 WhatsApp网页热门推荐榜单
  • 【27日精选】WhatsApp网页必看推荐合集
  • 20268月 WhatsApp网页全网最新汇总
  • 2026年8月27日 WhatsApp网页最新动态与资讯
  • 2026年8月最新WhatsApp网页优选指南
  • 今日更新:WhatsApp网页专题深度解析