隐私说明
本隐私政策详细说明了spark.whatapp-trust.com.cn如何收集、使用、存储和保护你的个人信息。请在使用本站服务前仔细阅读本政策。
信息收集范围与类型
我们坚持最小化数据收集原则,仅收集为提供核心服务所必需的信息。在你访问本站时,我们的服务器会自动记录以下技术日志:IP地址(经过脱敏处理,仅保留前24位)、浏览器类型及版本、操作系统类型、访问时间戳、访问的页面路径、来源页面URL以及屏幕分辨率。这些信息用于分析站点流量趋势、优化页面加载性能以及检测异常访问行为。
当你主动提交表单(如联系我们、订阅技术简报)时,我们会收集你提供的姓名、电子邮件地址、所属公司/组织名称以及消息内容。在订阅简报的场景下,我们还会记录你的订阅偏好(例如感兴趣的专题方向)。我们不会收集任何形式的敏感个人信息,包括但不限于身份证号码、银行账户、精确地理位置或生物识别数据。
需要特别说明的是,本站不提供用户注册功能,因此不会创建用户账户,也不会存储任何与WhatsApp账号相关的凭证或消息内容。所有涉及WhatsApp网页版的操作均发生在WhatsApp官方服务器上,与我们无关。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:第一,维护和改善站点的技术性能,例如通过分析浏览器类型分布来调整兼容性测试优先级;第二,响应用户提交的咨询与请求,这包括通过邮件回复你的问题、提供所请求的文档资料;第三,生成不包含个人标识的聚合统计报告,用于向合作伙伴展示流量概况;第四,检测并防御恶意攻击,例如通过IP日志识别DDoS攻击源。
我们承诺不会将你的个人信息出售、出租或交易给任何第三方。在内部使用方面,只有经过授权的内容编辑与技术运维人员才能访问用户提交的数据,且所有访问行为均被记录在审计日志中。我们不会将你的信息用于任何形式的定向广告投放,也不会与广告网络共享数据。
Cookie与追踪技术说明
本站使用Cookie和类似的本地存储技术来提升用户体验。具体而言,我们使用以下类型的Cookie:第一,严格必要的Cookie,用于维持站点基本功能,例如记住你的Cookie同意偏好,该Cookie有效期为一年的会话标识符;第二,性能分析Cookie,由我们自建的Matomo分析平台部署,用于统计页面浏览量、独立访客数等聚合指标,该Cookie不包含任何个人身份信息。
我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。Matomo分析平台部署在我们自己的服务器上,所有数据均存储于位于新加坡的数据中心,不会传输至第三方分析服务商。你可以在浏览器设置中禁用Cookie,但请注意,禁用严格必要Cookie可能导致部分功能(如记住偏好设置)无法正常使用。
此外,我们使用浏览器本地存储(localStorage)来缓存你最后阅读的文档位置,以便你在返回时快速定位。该数据仅存储在你的设备上,我们无法读取或访问。
第三方数据共享政策
我们仅在以下有限情况下与第三方共享数据:第一,当法律、法规或监管机构明确要求时,我们会依据合法程序提供必要的信息;第二,当我们需要与云计算服务提供商(如CDN服务商)协作时,这些服务商仅能访问处理请求所必需的技术参数(如IP地址),且受严格的保密协议约束;第三,在涉及合并、收购或资产出售的情况下,用户数据可能作为业务资产的一部分进行转移,但我们会在转移前通过邮件通知相关用户。
我们不会与任何数据经纪商、广告联盟或消费者画像公司共享用户数据。对于用户主动提交的邮件地址,我们仅将其存储在我们自建的邮件服务器中,该服务器位于法兰克福的数据中心,采用全盘加密技术。邮件列表数据不会导出至任何第三方邮件营销平台。
用户权利:查看、修改与删除
根据适用的数据保护法规,你对自己提交的个人信息享有以下权利:访问权——你可以要求我们提供所持有的关于你的个人信息副本;更正权——若你发现我们存储的信息不准确,可要求我们进行修正;删除权——你可以要求我们删除你的个人信息,除非法律要求我们必须保留;限制处理权——你可以要求我们暂停处理你的数据;数据可携权——你可以要求获得结构化、机器可读的数据副本。
如需行使上述权利,请发送邮件至[email protected],并在邮件中注明你的请求类型。我们将在30天内完成身份验证并处理请求。为了验证你的身份,我们可能要求你提供与提交信息时一致的邮箱地址或描述具体的提交时间。对于明显无依据或过度的请求,我们保留收取合理管理费用的权利,但这一情况极为罕见。
信息安全保障措施
我们采用多层次的安全架构来保护你的数据。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中的机密性与完整性。在存储层面,所有数据库均采用AES-256加密,加密密钥存储于独立的硬件安全模块(HSM)中。在访问控制层面,我们实行最小权限原则,仅授予员工完成工作所必需的数据访问权限,并强制要求使用多因素认证(MFA)登录内部系统。
我们定期进行漏洞扫描与渗透测试,频率为每季度一次外部扫描、每半年一次内部渗透测试。同时,我们建立了安全事件应急响应计划,一旦发生数据泄露,我们将在72小时内通知受影响用户,并向相关监管机构报告。尽管我们采取了上述措施,但没有任何网络传输或存储系统能够保证100%的安全,我们无法承诺绝对的安全保障。
政策更新与通知机制
我们可能会不时更新本隐私政策,以反映技术、法律或业务运营方面的变化。当发生重大变更时(例如收集数据类型的变化、数据共享对象的扩展),我们将在站点首页发布显著通知,并通过邮件向已订阅用户发送变更摘要。政策更新后,你继续使用本站服务即表示你接受修订后的条款。
本隐私政策的最近更新日期为2025年10月1日。历史版本可通过发送邮件至[email protected]索取。我们建议你定期查看本页面,以了解我们如何保护你的信息。若你对本政策有任何疑问或担忧,请通过联系页面提供的方式与我们沟通。