隐私说明:信息收集范围与类型
edu.stall-whatapp.hl.cn(以下简称"本平台")深知隐私对您的重要性。本隐私说明旨在全面透明地告知您,在使用本平台提供的WhatsApp网页版2026网络优化服务过程中,我们可能收集哪些信息以及如何使用这些信息。我们严格遵循"最小化收集"原则,仅收集提供优化服务所必需的最少数据。
我们收集的信息分为两大类:(1)网络元数据与(2)设备基本信息。网络元数据包括但不限于:您的公网IP地址、源端口号、目标服务器IP(即WhatsApp Web服务器地址)、连接建立时间戳、数据包往返时间(RTT)、丢包率统计值、以及您选择的AI节点ID。设备基本信息包括操作系统类型与版本、浏览器User-Agent、屏幕分辨率(用于界面适配)。我们特别声明:我们绝不收集您的WhatsApp账号密码、聊天消息内容、联系人列表、媒体文件内容。所有通信内容均在您的浏览器与WhatsApp服务器之间进行端到端加密传输,我们的优化层仅处理数据包的传输路径,无法解密或读取负载数据。
信息使用目的与方式
我们收集的网络元数据仅用于以下三个核心目的:(1)实时网络路径优化——AI调度引擎需要分析实时的RTT与丢包率数据,以决定将您的流量路由至哪个TURN节点;(2)服务质量监控与故障排查——当您遇到连接问题时,我们的技术团队会查阅历史连接日志(保留最近7天)以定位故障原因;(3)算法模型迭代——我们会对脱敏后的网络质量数据(去除IP地址等可识别信息)进行统计分析,用于训练2027年版本的AI预测模型。
我们承诺,绝不会将您的网络元数据出售、出租或与任何第三方共享用于商业营销目的。我们也不会利用这些数据来识别您的真实身份或建立个人画像。所有数据处理流程均在我们的自有服务器上完成,并遵循ISO 27001信息安全管理体系标准。数据处理过程中,我们采用了差分隐私技术,在数据入库前对IP地址进行不可逆的哈希处理,确保即使数据泄露也无法追溯到具体个人。
第三方数据共享政策
我们仅在以下有限且必要的情况下,可能与特定第三方共享您的部分信息:
(1)云服务提供商:我们的AI节点服务器部署在AWS(亚马逊云科技)与阿里云的国际站上。这些云服务商作为数据处理者,可能会接触到我们服务器上的加密日志文件,但他们仅能访问硬件基础设施,无法解密数据内容。我们已与这些服务商签订了数据处理协议(DPA),要求其遵守GDPR及《中华人民共和国个人信息保护法》的规定。
(2)法律合规要求:如果我们收到具有合法管辖权的政府机构(如法院、公安机关)发出的正式法律文书,要求提供特定用户的数据,我们将依法配合。但在法律允许的范围内,我们会尽力通过法律途径提出异议,以保护您的合法权益。
(3)业务转让:如果本平台发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。在此情况下,我们将在转移前通过电子邮件或网站公告的方式通知您,并确保接收方继续受本隐私政策的约束。
除上述情况外,我们不会向任何其他第三方披露您的个人信息。我们特别强调,我们不会与任何广告联盟或数据经纪商合作。
您的权利:访问、修改与删除个人数据
根据适用的数据保护法规(包括《中华人民共和国个人信息保护法》和GDPR),您对您的个人信息享有以下权利。由于我们收集的数据量非常有限,您可以通过发送邮件至 privacy@edu.stall-whatapp.hl.cn 来行使这些权利,我们将在15个工作日内回复。
- 访问权:您有权要求我们提供我们所持有的关于您的网络元数据的副本。请注意,由于IP地址经过哈希处理,我们只能提供过去7天内的原始日志记录。
- 更正权:由于我们收集的数据均为机器自动生成的网络参数,不涉及您主动提交的个人信息,因此通常不存在需要更正的内容。如果您发现设备信息(如操作系统版本)记录有误,可以重新安装扩展来刷新。
- 删除权:您有权要求我们删除您的所有历史连接日志与设备信息。删除操作将在3个工作日内完成。删除后,您将无法使用我们的"故障排查"服务,但核心优化功能不受影响。
- 撤回同意权:您可以通过卸载浏览器扩展与本地组件的方式,随时撤回对我们处理数据的同意。撤回后,我们将停止收集任何新数据,并会在30天内删除已收集的存量数据。
为了验证您的身份,在处理上述请求时,我们需要您提供注册时使用的邮箱地址以及最近一次的诊断ID。这是为了防止任何第三方恶意获取您的数据。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们采取了一系列技术与管理措施来确保数据的机密性、完整性与可用性。
在传输层面,我们与客户端之间的所有API通信均采用TLS 1.3加密协议。本地组件与浏览器扩展之间的通信采用基于WebSocket的加密隧道,密钥由本地组件在安装时生成,并存储在操作系统的安全密钥链(Keychain)中。在存储层面,所有日志数据均使用AES-256算法进行静态加密,加密密钥存储于独立的硬件安全模块(HSM)中。在运维层面,我们实行严格的权限访问控制,仅极少数核心运维人员拥有生产服务器的SSH访问权限,且所有访问行为均记录在审计日志中,审计日志保留期为2年。
我们还建立了完善的数据泄露应急响应机制。如果发生任何可能影响您数据安全的事件,我们将在72小时内通过电子邮件或站内信通知您,并报告事件详情、影响范围以及我们采取的补救措施。在2025年,我们通过了第三方安全审计公司的渗透测试,未发现高危漏洞。
政策更新通知机制与联系方式
我们可能会根据法律法规的变化、业务功能的调整或技术架构的升级,不时更新本隐私说明。我们将在本页面顶部显著位置标注"最近更新日期"(当前版本更新于2026年1月15日)。对于重大变更(例如收集数据类型的变化、数据共享对象的增加),我们将在变更生效前至少7天,通过您注册时提供的邮箱发送通知,并在网站首页发布弹窗公告。
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):
数据保护官邮箱:dpo@edu.stall-whatapp.hl.cn
邮寄地址:中国上海市浦东新区张江高科技园区博云路2号(仅接受书面函件)
我们将在收到咨询后的5个工作日内予以答复。如果您对我们的处理方式不满意,您有权向您所在地的数据保护监管机构(如中国国家互联网信息办公室)提出投诉。