我们收集哪些信息?范围与类型说明
在您访问whatapp-open.com.cn并使用我们提供的教程、工具和社群服务时,我们可能收集以下几类信息。第一,您主动提供的信息:当您通过邮件或工单系统联系我们时,我们会保存您的邮箱地址、姓名(可选)以及您在邮件正文中描述的技术问题详情。这些信息仅用于处理您的问题,并在问题解决后保留30天,随后进行匿名化处理。当您申请加入VIP社群时,我们会收集您的微信ID或Telegram用户名,以便拉您入群。
第二,自动收集的技术数据:我们的服务器会自动记录标准访问日志,包括您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间、来源页面及在站内的浏览路径。这些数据用于统计热门教程的访问量、诊断服务器故障以及防范恶意爬虫攻击。例如,我们曾通过分析IP访问频率,成功拦截了一次针对教程页面的CC攻击。这些日志数据保留周期为90天,之后自动删除。我们不会将您的IP地址与您的个人身份信息进行关联,除非涉及法律强制要求或安全事件调查。
信息使用目的与方式:透明化的数据处理逻辑
我们收集上述信息的目的严格限定于以下三个方面:提供与优化服务——包括回复您的咨询工单、改进教程内容的可读性、分析用户行为以调整页面布局(例如,我们发现超过60%的用户通过手机访问我们的页面,因此我们在2024年全面改版了移动端响应式设计)。安全与合规——监控异常流量以防止DDoS攻击、SQL注入等恶意行为,确保网站及用户数据的安全。用户沟通——在您明确同意的前提下,通过邮件向您发送我们最新的WhatsApp网页版教程周报(每周一封,包含本周更新的功能解读和实用技巧)。
我们郑重承诺,我们绝不会将您的个人信息出售、出租或交易给任何第三方。我们也不会使用您的数据进行任何形式的个性化广告投放,因为我们的盈利模式主要依靠企业培训服务与内容赞助,而非展示广告。如果您收到了看似来自我们但包含广告推广内容的邮件,请务必提高警惕,那可能是钓鱼邮件,请立即通过官方邮箱联系我们核实。
第三方数据共享政策:有限的、必要的披露
在绝大多数情况下,您的数据仅存储在我们位于新加坡的服务器上(由阿里云提供托管服务)。我们仅在以下三种场景下可能向第三方披露您的信息:法律合规要求——如果收到具有合法管辖权的法院命令、政府机构要求,且该要求符合适用法律,我们将在法律允许的范围内配合披露必要的信息。我们会尽力通过法律途径对明显超出范围的请求提出异议。服务提供商——我们使用第三方邮件发送服务(SendGrid)来投递您订阅的教程周报。该服务商仅能接触到您的邮箱地址,且受其自身的数据保护协议约束,禁止将您的信息用于任何其他目的。
我们不会因商业目的向任何数据经纪商、广告联盟或营销平台共享您的数据。在涉及公司合并、收购或资产出售的极端情况下,我们将在转移数据前通过网站显著公告通知您,并给您提供选择退出(即要求删除数据)的机会。我们承诺,任何数据共享行为都将遵循“数据最小化”原则,即仅共享完成特定服务所必需的最少量信息。
您的权利:访问、修改与删除个人数据
根据《中华人民共和国个人信息保护法》以及GDPR的相关原则,您对您的个人数据享有以下权利。第一,访问权:您有权要求我们提供一份我们持有的关于您的个人数据副本。第二,更正权:如果您发现我们存储的邮箱地址或联系方式有误,您可以随时通过邮件要求更正。第三,删除权(被遗忘权):您可以要求我们删除您的个人数据,除非该数据因法律义务(如税务记录)需要保留。第四,限制处理权:您可以要求我们暂时停止处理您的数据,例如当您对数据准确性提出异议时。
要行使上述任何权利,请发送邮件至 [email protected],邮件标题请注明“数据主体请求”。我们将在15个工作日内完成身份验证并处理您的请求。为了保障账户安全,我们可能需要您提供与您提交工单时一致的邮箱地址或手机号码以验证身份。请注意,删除您的个人数据可能会影响我们为您提供某些服务(例如,删除邮箱后将无法接收周报订阅)。我们不会因您行使权利而向您收取费用,但如果您在短时间内重复提交无依据的请求,我们可能会根据法律规定收取合理的管理费用。
信息安全保障措施:技术与管理双重防护
我们采取了一系列技术和管理措施来保护您的数据免受未经授权的访问、篡改或泄露。在技术层面,我们为整个网站启用了强制HTTPS(TLS 1.3协议)加密传输,确保您在浏览和提交信息时数据不被窃听。我们的服务器配置了自动安全补丁更新,并部署了Web应用防火墙(WAF)来过滤恶意请求。所有存储在服务器上的敏感数据(如邮件内容)均使用AES-256算法进行静态加密。
在管理层面,我们仅授权核心团队成员(共5人)访问用户数据库,且每次访问均需通过双因素认证(2FA)验证。我们定期(每季度)进行内部数据安全审计,并每年邀请外部安全公司进行一次渗透测试。截至2025年7月,我们未发生过任何数据泄露事件。如果未来不幸发生涉及个人数据的安全事件,我们将根据法律规定在72小时内通过邮件或网站公告的方式通知受影响的用户,并提供详细的补救建议。
政策更新通知机制与联系我们
我们可能会根据法律法规的变化、业务功能的调整或安全技术的演进,不时更新本隐私政策。当发生重大变更时(例如,我们开始收集新类型的数据,或数据共享政策发生实质性改变),我们将通过以下方式通知您:在网站首页顶部显示显著的通知横幅(持续至少7天),以及向订阅用户发送邮件通知。对于非重大变更(如措辞优化、章节重新排序),我们将在本页面底部更新“最后修订日期”而不另行单独通知。
本隐私政策的最后修订日期为2025年7月15日。如果您对本政策有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护负责人:[email protected]。我们承诺在5个工作日内回复您的疑问。如果您对我们的处理方式不满意,您有权向网信部门等监管机构提出投诉,但我们希望先有机会为您解决任何问题。