隐私说明:我们如何收集、使用与保护您的信息
在数字化办公时代,隐私保护是信任的基石。本隐私说明旨在以透明、清晰的方式,向您阐述我们在您访问和使用「WhatsApp网页版」教程站点(域名:cloud.whatapp-dao.com.cn)及关联服务时,如何收集、存储、使用及共享您的个人信息。我们严格遵循《中华人民共和国个人信息保护法》(PIPL)、《网络安全法》以及欧盟《通用数据保护条例》(GDPR)中对数据跨境传输的合规要求,承诺绝不非法买卖或泄露您的任何数据。请您在继续使用本网站前,仔细阅读以下全部条款。
一、我们收集的信息范围与类型
我们遵循「最小化收集」原则,仅收集为您提供服务所必需的信息。根据您与我们的交互深度,收集的信息分为以下三类:
1. 基础日志信息(自动收集)
当您访问本网站时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、访问的页面路径以及来源网站。这些信息用于网站运维的安全审计和流量分析,存储期限不超过30天,之后将进行匿名化处理。
2. 主动提交信息
当您通过邮件联系我们、提交在线表单或申请企业内训时,我们会收集您主动提供的姓名、公司名称、工作邮箱、联系电话以及您在留言中提及的具体需求内容。这些信息仅用于响应您的咨询请求,不会用于其他用途。
3. 设备与网络指纹信息
为了防范恶意爬虫和CC攻击,我们可能会通过JavaScript采集您的设备屏幕分辨率、时区、语言偏好等非敏感指纹信息。这些信息无法单独识别您的个人身份,仅用于安全风控模型的建立。
二、信息使用的目的与方式
我们承诺,所有收集到的信息均用于明确且合法的目的。具体使用场景包括但不限于:
- 服务提供与优化:分析用户访问行为(如页面热力图),以改进我们的教程内容布局和导航逻辑,提升信息检索效率。
- 安全风控:通过IP和指纹信息识别异常登录行为、DDoS攻击源,保护网站及所有用户的访问安全。
- 客户支持:使用您提交的联系方式回复您的技术咨询、商务合作问询,并可能向您发送与您需求直接相关的解决方案文档。
- 法律合规:在收到具有法律效力的传票、法院命令或政府监管要求时,依法配合提供必要的信息。
我们不会将您的个人信息用于任何形式的广告精准投放,也不会将您的数据出售或出租给任何第三方。
三、Cookie 与同类追踪技术说明
本网站使用Cookie和Local Storage来提升您的访问体验。需要明确的是,我们使用Cookie的目的与商业广告无关。
| 技术类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_id | 维持您访问会话的连续性,防止CSRF跨站请求伪造。 | 浏览器关闭即失效 |
| 功能偏好Cookie | theme_pref | 记忆您的阅读偏好(如字号、深色模式)。 | 1年 |
| 分析统计Cookie | _ga (匿名化) | 统计页面访问量、来源渠道,帮助我们了解哪些教程最受欢迎。数据已做IP匿名化处理。 | 最长2年 |
您可以通过浏览器设置禁用或删除Cookie,但请注意,禁用严格必要Cookie可能导致您无法正常使用网站的某些核心交互功能(如表单提交)。
四、第三方数据共享与跨境传输政策
我们秉持「零共享」原则,仅在以下极少数情况下,可能与特定服务提供商共享有限数据:
- 网站托管服务商:我们的服务器位于中国境内(阿里云),数据不会默认传输至境外。访问日志仅存储于境内节点。
- 邮件服务商:我们使用国内合规的企业邮箱服务,您在邮件中提供的信息存储于该服务商的境内服务器。
- 法律强制披露:依据《网络安全法》第二十八条,在国家安全机关依法要求时,我们可能需提供特定数据。
我们郑重承诺,我们不会与任何广告联盟、数据交易平台或第三方营销机构共享您的任何信息。我们不会将您的数据用于任何形式的用户画像分析。
五、您享有的权利与数据管理
根据《个人信息保护法》第四章,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内予以响应。
- 知情权与决定权:您有权了解我们如何收集、处理您的信息,并有权限制或拒绝我们处理您的信息。
- 查阅复制权:您有权向我们索取我们持有的关于您的个人信息副本。
- 更正补充权:若您发现我们处理的您的信息有误,您有权要求我们予以更正。
- 删除权:在以下情形中,您有权要求我们删除您的个人信息:处理目的已实现、您撤回同意、我们违反法律收集、法律规定的其他情形。
- 撤回同意权:对于基于您同意进行的处理活动,您有权随时撤回同意,不影响撤回前基于同意进行的处理的合法性。
六、信息安全保障措施
我们深知安全是隐私的前提。我们采取了一系列组织与技术措施来保护您的数据:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保数据在传输过程中的机密性与完整性。
- 访问控制:内部员工访问用户数据实行「最小权限」原则,需通过双因素认证(2FA)方可登录后台,且所有操作均记录审计日志。
- 数据脱敏:在内部进行数据分析时,邮箱、电话等敏感字段均进行不可逆的哈希脱敏处理。
- 安全测试:我们每季度委托第三方安全公司进行渗透测试和漏洞扫描,最近一次测试(2025年2月)未发现高危漏洞。
七、政策更新与通知机制
互联网法规和技术环境不断变化,我们保留适时修订本隐私说明的权利。重大变更(如收集范围扩大、数据使用目的改变)将通过以下方式显著通知您:
- 在本网站首页顶部展示横幅公告,持续至少7天。
- 对于留有联系邮箱的注册用户,我们将发送邮件通知。
- 更新本页面顶部的「最后修订日期」。
若您在本政策更新后继续使用本网站,即视为您已阅读并理解更新后的条款。若您对隐私实践有任何疑问,请通过 [email protected] 与我们联系,我们设有专职的数据保护负责人处理您的诉求。