隐私说明:WhatsApp网页版看板数据收集与保护政策
本隐私政策(更新日期:2026年1月1日)详细阐述了edu.malls-whatapp.hl.cn(以下简称"我们")在您使用WhatsApp网页版远程设备看板与一键下线工具时,如何收集、使用、存储以及保护您的个人信息。我们深知设备管理数据的高度敏感性,因此我们遵循"数据最小化"原则,仅处理提供核心功能所必需的最少信息。
一、信息收集范围与类型
为了向您提供设备看板服务,我们需要收集以下类别的数据。这些数据分为"必需信息"和"可选信息"两类。拒绝提供必需信息将导致无法使用看板功能,但拒绝提供可选信息不会影响核心功能。
1. 必需信息
- 设备元数据:包括设备名称、操作系统版本、浏览器User-Agent、屏幕分辨率。这些信息用于在您的看板上准确显示设备身份。
- 网络信息:包括IP地址、网络运营商(ISP)、大致地理位置(精确到城市级别)。用于异常登录检测和IP白名单策略。
- 会话活动日志:包括登录时间、登出时间、最后活跃时间戳。用于展示设备在线状态和历史记录。
- 账户标识符:您的WhatsApp注册手机号码的哈希值(非明文),用于将看板数据与您的账号绑定。
2. 可选信息
- 通知邮箱地址:用于接收安全提醒邮件。您可以在设置中随时关闭此功能。
- 设备备注标签:您自定义的设备名称(如"办公室台式机"),该信息仅存储在本地客户端,不会上传至服务器。
我们明确声明:我们不会收集、读取或存储您的WhatsApp聊天记录、联系人列表、媒体文件或任何通信内容。我们的技术架构从底层隔离了数据访问权限,确保设备管理功能无法触达消息内容。
二、信息使用目的与方式
我们收集上述信息仅用于以下特定目的:第一,生成并展示远程设备看板界面;第二,执行您发出的一键下线指令;第三,基于地理位置和登录时段分析潜在安全风险;第四,优化看板工具的响应速度和界面布局。
我们不会将您的数据用于任何形式的广告定向、用户画像或出售给第三方。在2026年,我们引入了"本地优先处理"架构,设备列表的渲染和异常检测逻辑默认在您的本地设备上运行,只有触发下线指令时才会与服务器进行加密通信。
三、Cookie 与追踪技术说明
我们的看板工具本身不依赖Cookie运行。但是,当您访问我们的官方网站(edu.malls-whatapp.hl.cn)时,网站会使用必要的Cookie来维持会话状态和记住您的登录偏好。我们使用以下类型的Cookie:
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 严格必要Cookie | 用于用户登录认证和CSRF防护 | 会话结束后失效 |
| 偏好设置Cookie | 记住您选择的语言和界面主题 | 最长12个月 |
| 统计Cookie(匿名) | 使用Plausible Analytics统计页面访问量,不采集个人身份信息 | 最长24个月 |
我们不会使用任何跨站追踪Cookie、指纹识别技术或广告重定向像素。您可以随时通过浏览器设置清除所有Cookie,但这可能导致您需要重新登录网站。
四、第三方数据共享政策
我们承诺,在未经您明确授权的情况下,不会向任何第三方出售、出租或交易您的个人信息。仅在以下特定情形下,我们可能披露必要的数据:
- 法律合规要求:当收到具有法律效力的法院命令、传票或政府机构合法要求时,我们会在法律允许的范围内进行披露,并尽可能提前通知您(除非法律禁止)。
- 紧急安全事件:若发生涉及人身安全或重大财产损失的紧急情况,我们可能向相关应急机构披露您的IP地址和大致位置。
- 服务提供商:我们使用位于欧盟和新加坡的云服务提供商(如Hetzner和AWS)来托管服务器。这些提供商仅作为数据处理者,受严格的数据处理协议(DPA)约束,不得将数据用于任何其他目的。
我们不会与任何数据经纪商或广告联盟共享数据。截至2026年,我们从未收到过任何政府机构关于批量数据调取的请求。
五、用户权利:访问、修改与删除
根据《个人信息保护法》和GDPR,您对您的个人信息拥有以下权利。您可以通过登录看板客户端,进入"设置 -> 隐私中心"来行使这些权利。
- 访问权:您可以导出我们持有的关于您的所有数据副本(格式为JSON),该导出文件包含您的设备元数据和登录日志。
- 更正权:如果您的设备信息显示有误(例如设备名称乱码),您可以通过手动编辑进行更正。
- 删除权:您可以在"隐私中心"点击"删除所有数据",该操作将永久清除服务器上的设备日志和IP记录。请注意,删除操作不可逆,且可能导致看板历史记录丢失。
- 限制处理权:您可以选择暂停异常检测功能,我们将停止分析您的地理位置数据,但保留基本的下线功能。
- 数据可携权:您可以要求将您的设备日志传输至另一家服务商,我们将在7个工作日内提供结构化、机器可读的格式。
六、信息安全保障措施
我们采用多层安全架构来保护您的数据。在传输层面,所有与看板服务器的通信均使用TLS 1.3加密协议。在存储层面,设备日志使用AES-256算法加密后存储,加密密钥由硬件安全模块(HSM)管理,并定期轮换。
我们建立了内部安全运营中心(SOC),7x24小时监控异常访问行为。在2025年,我们成功拦截了3次针对看板API的暴力破解攻击。此外,我们每半年会聘请外部渗透测试团队对系统进行模拟攻击测试,最近一次测试(2025年12月)未发现高危漏洞。
七、政策更新通知机制
我们可能会不时更新本隐私政策,以反映技术变化或法律要求。当发生重大变更时(例如数据收集范围扩大或共享对象变化),我们将通过以下方式通知您:在网站首页发布显著公告,并通过您绑定的邮箱发送详细说明邮件。对于非重大变更(如措辞优化),我们将在本页面顶部更新"最后修订日期"。
如果您在本政策更新后继续使用我们的服务,即视为您接受修订后的条款。我们建议您定期查看本页面以了解最新信息。若您对政策内容有任何疑问,或希望行使您的隐私权利,请通过以下方式联系我们:
隐私保护联系邮箱:[email protected]
数据保护官(DPO):张明远律师,联系电话 +86 21-5558-2026(仅限隐私事务咨询)。我们将在15个工作日内回复您的请求。