隐私说明与数据保护政策
本隐私说明适用于域名 vital.whatapp-iot.com.cn 下的所有网页内容与服务。我们深知,在办公场景中通过 WhatsApp网页版 处理的信息往往涉及商业机密与个人隐私。因此,我们承诺以最高的安全标准处理你的数据,并完全透明地告知我们收集什么、如何使用以及你可以如何控制。本政策最后更新于 2025 年 6 月 1 日。
一、信息收集范围与类型
在您访问本站点或使用我们的服务时,我们可能收集以下类别的信息:
- 设备与日志信息:包括 IP 地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、访问时间戳、来源页面 URL。这些信息用于诊断网站性能问题及防范恶意攻击。
- 使用行为数据:包括您在站内的点击流、页面停留时间、下载行为(如点击"下载指南"按钮)。我们通过分析这些数据来优化内容布局,提升用户体验。
- 您主动提交的信息:当您通过"联系我们"页面发送邮件或填写表单时,我们会收集您的姓名、电子邮箱地址、公司名称(可选)以及您的问题描述。这些信息仅用于回复您的咨询。
- Cookie 与本地存储:我们使用功能性 Cookie 来记住您的偏好设置(如语言选择)。我们不会使用第三方广告追踪 Cookie。
特别说明:本站点不收集、不存储、不传输您通过 WhatsApp网页版 发送的任何聊天内容、联系人列表或媒体文件。这些数据始终由 WhatsApp Inc. 的端到端加密系统保护,我们作为技术信息门户,无法访问任何用户消息。
二、信息使用目的与方式
我们收集上述信息的核心目的是为了维持本站点的正常运营与持续改进。具体使用场景包括:
- 网站安全与稳定性:分析服务器日志,识别并阻断 DDoS 攻击、暴力破解等异常流量,确保所有访问者都能顺畅获取内容。
- 内容优化与个性化:基于页面热力图数据,调整教程文章的篇幅与结构。例如,我们发现 78% 的用户更倾向于阅读带有步骤编号的安装指南,因此我们在下载页面采用了编号列表。
- 客户支持与沟通:使用您提交的邮箱地址回复技术问题,发送服务通知(如重大安全更新)。我们不会向您发送任何营销推广邮件,除非您明确订阅。
- 法律合规与审计:在法律法规要求或涉及欺诈调查时,我们可能保留必要的日志记录,但仅在法定的最短期限内。
我们承诺,绝不出售、出租或交易您的个人信息给任何第三方。所有数据处理活动均遵循最小化原则,即仅收集实现上述目的所必需的最少信息。
三、Cookie 与追踪技术说明
本站点使用两种类型的 Cookie:
严格必要型 Cookie:这些 Cookie 是网站运行所必需的,例如用于识别您是否已通过验证码测试。它们不包含个人身份信息,且无法被禁用。根据《电子通信隐私指令》,我们无需为此类 Cookie 获取您的额外同意。
功能性 Cookie:用于记住您的偏好,例如您是否关闭了通知提示条。这些 Cookie 的有效期为 30 天。我们允许您通过浏览器设置随时删除或阻止这些 Cookie,但请注意,这可能会影响部分功能的正常使用。
关于追踪技术,我们使用自托管的隐私友好型分析工具(不包含 Google Analytics),该工具不会跨站追踪您的行为,也不会建立跨设备指纹。我们无法识别具体访问者的身份,仅能看到聚合后的访问趋势。
四、第三方数据共享政策
我们仅在以下有限情况下,可能与特定类别的第三方共享非个人或匿名化数据:
- 云服务提供商:我们的网站托管于位于中国上海的数据中心(合作方:万国数据)。该服务商在处理服务器日志时,需遵守与我们签订的保密协议(NDA),且不得将数据用于任何其他目的。
- 专业服务顾问:在涉及法律纠纷或合规审计时,我们可能向聘请的律师事务所或审计机构披露必要的日志信息,并签署严格的保密条款。
- 政府监管机构:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫披露特定 IP 地址或访问记录。我们会尽最大努力在法律允许的范围内通知受影响用户。
我们不会与任何广告联盟、数据经纪商或社交媒体平台共享您的信息。对于 WhatsApp 官方平台的数据处理,请参阅 WhatsApp 隐私政策。
五、用户权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及 GDPR,您对您的个人信息享有以下权利:
- 访问权:您有权要求我们提供本站点所持有的关于您的个人信息副本。由于我们通常只保存匿名日志,此权利仅适用于您主动提交的咨询信息。
- 更正权:如果您发现我们存储的您的邮箱或姓名有误,可随时通过联系我们页面提交更正请求。
- 删除权(被遗忘权):您有权要求我们删除您提交的个人信息(如咨询记录)。我们将在 30 天内完成删除操作,除非法律要求保留。
- 撤回同意权:对于基于同意处理的个人信息(如订阅邮件),您可以随时点击邮件底部的"取消订阅"链接,或直接发送邮件至 privacy@ 撤回同意。
- 投诉权:如果您认为我们的处理行为侵犯了您的隐私权益,您可以向当地网信部门或数据保护机构提出投诉。
如需行使上述任何权利,请发送邮件至 [email protected],我们将在 15 个工作日内验证您的身份并予以处理。
六、信息安全保障措施
我们采用多层次的安全控制体系来保护您的数据:
- 传输加密:全站启用 TLS 1.3 协议,所有 HTTP 流量强制跳转至 HTTPS。我们的 SSL 证书由 Let's Encrypt 签发,支持 OCSP 装订。
- 访问控制:网站后台管理界面启用多因素认证(MFA),仅限极少数授权管理员访问。服务器 SSH 登录仅允许密钥认证,禁用密码登录。
- 数据备份:网站数据库每日自动备份至异地存储,保留周期为 30 天。备份数据同样经过 AES-256 加密。
- 漏洞管理:我们每季度进行一次外部渗透测试,并持续监控 OWASP Top 10 漏洞。所有安全补丁在发布后 48 小时内完成部署。
- 员工培训:所有团队成员每年接受不少于 4 小时的数据隐私与安全意识培训,并签署保密协议。
尽管我们采取了上述措施,但请注意,互联网传输并非绝对安全。对于因不可抗力或第三方恶意攻击导致的数据泄露,我们将在 72 小时内通过网站公告及邮件通知受影响用户。
七、政策更新与通知机制
我们可能不时修订本隐私政策。每当发生重大变更(例如收集数据类型的变化、数据共享对象的调整),我们将通过以下方式通知您:
- 在本页面顶部显示显著的"政策更新"横幅,持续 7 天。
- 向已订阅通知的用户发送电子邮件摘要(仅限订阅用户)。
- 在更新生效前至少 15 天发布预览版本,供您审阅。
政策生效日期将以页面顶部的"最后更新"日期为准。您在政策更新后继续使用本站点,即视为您接受修订后的条款。如需查看历史版本,请通过联系我们页面索取。