隐私说明

本隐私说明适用于 smart.whatapp-hub.com.cn 域名下提供的所有服务,包括但不限于WhatsApp网页版的日程识别功能、"添加到日历"按钮、日历账户绑定以及相关的API接口。我们深知日程数据对您的重要性,因此制定了严格的隐私保护政策。本政策最后更新日期为2025年1月15日。

信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。具体分为以下三类:

1. 账户与设备信息:当您通过WhatsApp扫码登录时,我们会获取您的WhatsApp账户ID(哈希值)、设备型号、浏览器版本、操作系统类型以及IP地址。这些信息用于建立和维护加密会话,以及进行异常登录检测。我们不会存储您的手机号码或通讯录内容。

2. 日历授权信息:当您绑定Google Calendar或Outlook时,我们通过OAuth 2.0协议获取访问令牌。该令牌仅用于读取您的日历空闲/忙碌信息(free/busy),以及向您的日历写入您主动确认的新日程。我们无权读取您日历中已有的日程标题、描述或参与者详情,除非您主动将某个已有日程通过"添加到日历"按钮进行同步。

3. 使用行为日志:我们记录您对产品界面的操作日志,包括点击"添加到日历"按钮的次数、日程创建成功/失败状态、功能报错信息。这些日志不包含消息内容,仅包含功能事件元数据。日志保留期为30天,之后自动匿名化处理。

信息使用目的与方式

我们收集的信息仅用于以下明确目的:

  1. 提供核心功能:解析您发送的自然语言日程信息,并在消息下方渲染"添加到日历"按钮。此过程完全在您的浏览器本地完成,消息原文不会传输至我们的服务器。
  2. 日历集成:使用您授权的令牌,在您点击按钮后向您的日历服务写入日程。我们不会利用该令牌进行任何其他操作。
  3. 服务优化:分析匿名化的功能使用数据(如按钮点击率、识别失败率),以改进算法准确性和产品界面交互设计。
  4. 安全防护:检测并阻止恶意登录、DDoS攻击、数据爬取等安全威胁。

我们明确承诺:不会将您的个人信息用于广告定向投放,不会出售或出租您的任何数据给第三方,不会分析您的聊天内容用于任何商业目的。我们的商业模式基于软件订阅服务,而非数据变现。

Cookie 与追踪技术说明

我们的产品界面使用以下类型的Cookie和本地存储技术:

类型 名称 用途 有效期
必要Cookie session_id 维持登录会话状态 会话结束即失效
偏好Cookie calendar_provider 记住您选择的日历服务 1年
本地存储 nlp_model_cache 缓存语言模型以加速本地解析 永久(可手动清除)
分析Cookie _ga 匿名统计页面访问量(使用Google Analytics,已开启IP匿名化) 2年

您可以通过浏览器设置禁用所有Cookie,但请注意,禁用必要Cookie将导致您无法登录使用WhatsApp网页版。禁用分析Cookie不影响核心功能。我们不会使用跨站追踪Cookie,也不会将您的数据与第三方广告平台共享。

第三方数据共享政策

我们仅在以下有限场景下与第三方共享必要的数据:

日历服务提供商:当您主动点击"添加到日历"按钮时,我们会将您确认的日程信息(事件标题、时间、参与人)传输至您绑定的日历服务(如Google、Microsoft)。这是实现功能所必需的,且传输通过HTTPS加密进行。我们不会将您的日历数据分享给其他任何第三方。

云基础设施提供商:我们的服务器托管于阿里云(华东2区域),因此阿里云作为数据处理者可能接触到加密后的日志数据。我们已与阿里云签署了数据保护协议(DPA),确保其遵守GDPR及《个人信息保护法》的要求。

法律合规要求:在收到具有法律效力的法院命令、政府调查令时,我们可能被迫披露特定信息。我们将对此类请求进行严格审查,并在法律允许的范围内通知您。

除上述情况外,我们不会向任何第三方出售、出租或共享您的个人信息。我们的代码库中不包含任何第三方广告SDK或追踪器。

用户权利:查看、修改与删除

根据《中华人民共和国个人信息保护法》及GDPR,您对您的个人信息享有以下权利:

所有权利请求均免费。我们可能会要求您提供身份验证信息(如注册邮箱的验证码)以防止数据泄露。对于明显无根据或过度的请求,我们保留收取合理费用的权利。

信息安全保障措施

我们采用多层次的安全架构来保护您的数据:

传输层安全:所有与服务器的通信均通过TLS 1.3加密。您的浏览器与WhatsApp服务器之间的消息传输由WhatsApp自身的端到端加密保护,我们无法解密。

存储加密:服务器上的日志数据使用AES-256算法加密存储。加密密钥存储在独立的密钥管理服务(KMS)中,与数据分离存放。

访问控制:仅极少数运维人员(不超过3人)拥有生产环境的访问权限,且所有访问操作均记录审计日志。我们实行最小权限原则,任何数据访问都需要双重身份验证(2FA)。

本地优先架构:如前所述,日程解析在您的浏览器本地完成。这意味着即使我们的服务器遭到入侵,攻击者也无法获取您的聊天内容或未确认的日程草稿。

我们每年委托第三方安全公司进行渗透测试,最近一次测试(2024年11月)未发现高危漏洞。我们设有漏洞赏金计划,发现安全漏洞的白帽子可获最高5,000元奖励。

政策更新与通知机制

我们可能会不时更新本隐私说明。重大变更包括但不限于:收集的信息类型发生变化、数据共享对象增加、数据保留期限缩短或延长。

当发生重大变更时,我们将通过以下方式通知您:1) 在WhatsApp网页版产品界面顶部显示显著的横幅提示,持续至少7天;2) 向您的绑定邮箱发送通知邮件;3) 在官方网站发布变更公告。

变更后的政策将在公告日期后30天生效。若您在生效日后继续使用我们的服务,即视为您接受更新后的政策。若您不同意变更,您有权在生效日前注销账户并停止使用服务。

本政策的解释权归 smart.whatapp-hub.com.cn 运营方所有。如果您对本政策有任何疑问或投诉,请首先联系 [email protected],我们将在3个工作日内回复。若您对我们的处理结果不满意,您可以向上海市浦东新区网信办或当地消费者协会投诉。

📢 最新资讯