隐私说明与数据保护政策
本隐私说明(以下简称"本政策")旨在透明地告知你,WhatsApp网页版(由spark.whatapp-hope.com.cn运营)如何收集、使用、存储和保护你的信息。我们深知缓存管理工具涉及对浏览器数据的访问,因此将数据安全与最小化收集原则置于产品设计的最高优先级。本政策版本生效日期:2025年1月1日。
一、信息收集范围与类型
我们遵循"数据最小化"原则,仅收集为提供核心功能所必需的最少量信息。具体而言,我们收集的数据分为两类:功能运行必需数据与匿名诊断数据。
功能运行必需数据包括:你的浏览器类型与版本号(用于兼容性判断)、WhatsApp Web的当前会话标识符(仅用于确认扩展已正确注入)、以及你主动配置的清理偏好设置(如定时周期、清理内容类型)。这些数据全部存储在浏览器本地(通过chrome.storage.local或localStorage),不会传输至我们的服务器。
匿名诊断数据是可选提供的,默认关闭。如果你在设置中开启"帮助改进产品"选项,我们会收集以下脱敏信息:清理操作的平均耗时、单次清理释放的空间大小(精确至MB)、功能按钮的点击次数、以及错误日志(不含任何对话内容、联系人信息或消息文本)。这些数据在传输前会经过哈希处理与噪声添加,确保无法反向关联到具体用户或设备。
二、信息使用目的与方式
我们使用收集到的信息仅用于以下三个明确目的:第一,执行你主动触发的缓存清理与归档操作,这是本工具的核心功能;第二,优化产品性能,例如通过分析清理耗时数据来改进算法效率;第三,提供个性化体验,例如根据你的清理频率习惯,在适当时候提示你设置更高效的定时策略。
我们明确承诺:绝不会将你的聊天内容、联系人列表、媒体文件或任何对话元数据用于广告定向、用户画像或任何形式的商业变现。所有清理操作均在浏览器本地完成,服务端不存储任何对话相关的数据副本。即使你开启了匿名诊断数据共享,我们也不会收集消息发送者、接收者、消息时间戳或消息内容。
三、Cookie 与追踪技术说明
WhatsApp网页版本身不设置任何第一方Cookie。然而,由于本工具运行在WhatsApp Web的域名环境中,你登录WhatsApp Web时,WhatsApp官方(Meta Platforms, Inc.)会设置其必要的Cookie以维持会话。这些Cookie的设置与使用受WhatsApp官方隐私政策的管辖,我们无权访问或控制它们。
我们的扩展程序不使用任何第三方追踪像素、跨站追踪脚本或广告标识符。在安装扩展时,浏览器会显示权限请求,我们仅申请访问 web.whatsapp.com 的站点数据权限,不申请"所有网站"的访问权限。你可以随时在浏览器扩展管理页面查看并撤销此权限。需要特别说明的是,我们的网站(spark.whatapp-hope.com.cn)本身使用Cloudflare提供的安全Cookie来防护恶意流量,该Cookie仅包含一个随机标识符,有效期24小时,不用于任何追踪目的。
四、第三方数据共享政策
我们不出售、出租或交易你的任何个人信息。在以下严格限定的情况下,我们可能共享必要的技术数据:第一,与为我们提供网站托管服务的云服务商(如阿里云、AWS)共享基础的访问日志(IP地址、访问时间、请求路径),这些日志仅用于网络安全监控与故障排查,保留期不超过30天;第二,与支付处理商(如Stripe、支付宝国际)共享交易所需的最小信息(如订单金额、订阅时长),但支付信息由支付服务商直接处理,我们服务器不存储任何信用卡或支付账户详情。
如果公司发生合并、收购或资产出售,你的个人信息可能会作为交易资产的一部分被转移。在此情况下,我们将通过电子邮件或网站显著通知告知你,并确保受让方继续遵守本隐私政策的所有条款。如果受让方希望以不同方式使用你的数据,必须事先获得你的明确同意。
五、用户权利:查看、修改与删除
根据《个人信息保护法》和GDPR,你对自己的数据享有以下权利。由于我们存储的数据极少,这些权利的行使流程非常简便。
- 访问权:你可以随时在扩展设置页面点击"导出我的数据"按钮,生成一个JSON文件,其中包含你的全部配置信息(定时计划、清理偏好、功能开关状态)。该文件仅包含配置,不包含任何对话内容。
- 修改权:所有配置信息均可直接在扩展设置界面修改,修改即时生效,无需联系客服。
- 删除权:卸载扩展程序将自动清除所有本地存储的配置数据。如果你希望同时删除我们服务器上可能保存的匿名诊断数据(仅在开启共享时存在),请发送邮件至[email protected],邮件标题注明【删除诊断数据】。我们会在5个工作日内处理并回复确认。
- 撤回同意权:你可以随时在设置中关闭"帮助改进产品"选项,撤回对匿名诊断数据收集的同意。撤回后,后续数据将不再被收集,但已收集的数据仍可被保留用于统计目的(已脱敏)。
六、信息安全保障措施
我们采用多层安全机制保护你的数据。在传输层,所有与服务器之间的通信均强制使用TLS 1.3加密协议。在存储层,本地配置数据通过浏览器提供的加密存储接口(如Chrome的Storage API with encryption)进行保存,密钥由浏览器安全模块管理,其他扩展程序无法读取。
我们的代码经过严格的内部安全审查流程,每次发布前都会进行依赖项漏洞扫描(使用Snyk与OWASP Dependency-Check)。我们还设立了漏洞披露计划,安全研究人员可通过[email protected]提交漏洞报告,对于有效的高危漏洞报告,我们将提供最高2,000美元的奖励。我们承诺在收到漏洞报告后的72小时内确认并启动修复流程。
七、政策更新与通知机制
我们可能会不时更新本隐私政策,以反映产品功能变化、法律要求或安全实践改进。任何重大变更(例如收集数据类型的变化、数据共享对象的增加)将至少提前14天通过以下方式通知你:在扩展设置页面顶部显示高亮提示横幅,并发送邮件至你注册时使用的邮箱(仅当你有账号时)。
非重大变更(如措辞优化、排版调整)将在本页面发布更新版本,并在页面顶部标注"最近更新日期"。我们建议你定期查看本页面。政策更新后,如果你继续使用本产品,即表示你已阅读并理解更新后的条款。如果你不同意更新内容,你有权在生效日期前卸载扩展并停止使用服务。
本政策的最终解释权归spark.whatapp-hope.com.cn运营团队所有。如果你对本政策有任何疑问,或希望行使上述任何权利,请通过以下方式联系我们:[email protected],或邮寄至:上海市浦东新区张江高科技园区博云路2号浦软大厦8楼 法务与合规部(邮编:201203)。我们将在5个工作日内回复你的请求。