隐私说明

本隐私政策适用于您通过app.whatapp-vr.com.cn域名访问的所有服务,包括但不限于WhatsApp网页版安全增强扩展、IP归属地检测工具以及相关技术支持服务。我们深知,当您使用我们的工具来帮助判断登录位置是否异常时,您实际上是在委托我们处理与您网络活动相关的敏感元数据。因此,本政策以最大透明度的原则,详细说明我们收集哪些信息、如何使用这些信息以及您如何行使控制权。请仔细阅读以下章节。

信息收集范围与类型

我们收集的信息分为三大类:第一类是由您主动提供的信息,包括在注册账户时填写的邮箱地址、在提交工单时上传的截图和日志文件,以及您在企业认证流程中提交的营业执照信息。第二类是通过浏览器扩展自动收集的技术信息,这类信息仅包含网络连接元数据,具体包括:您的公网IP地址、IP地址所属的自治系统号(ASN)、登录时的时间戳、浏览器类型和版本号、操作系统类型以及屏幕分辨率。我们明确声明,我们不收集任何与WhatsApp聊天内容相关的数据,包括消息文本、媒体文件、联系人列表和通话记录。

第三类信息是设备指纹信息。当您通过WhatsApp网页版登录时,扩展会生成一个基于浏览器Canvas指纹、WebGL渲染参数和时区信息的匿名设备标识符。该标识符经过SHA-256哈希处理,无法反向解析为具体的硬件信息。此设备指纹仅用于识别"同一台设备"的重复登录行为,以帮助判断登录位置是否异常,例如当您看到某台设备显示"异地登录"时,系统需要确认该设备是否与之前登录的设备是同一物理设备。

信息使用目的与方式

我们收集上述信息的目的严格限定于以下五个方面:第一,提供并维护IP归属地检测功能,将您的公网IP地址映射到地理坐标,并以城市级别展示在安全面板上;第二,生成登录历史记录,使您能够回溯过去180天内的所有登录活动;第三,执行异常登录判定算法,通过比对当前登录IP与历史登录IP的物理距离、ASN归属和IP信誉评分,计算出风险等级;第四,改进我们的安全模型,我们使用聚合后的匿名数据(不包含具体IP地址)来训练机器学习模型,以提高对代理IP和VPN出口节点的识别准确率;第五,履行法律义务,在收到具有法律效力的调查令时,配合司法机关提供必要的数据。

我们承诺,所有信息处理过程均在本地的浏览器环境中完成,或在与我们直接合作的境内云服务器上完成。我们不会将您的原始IP地址出售、出租或交易给任何第三方广告平台。与官方WhatsApp网页版不同,我们的扩展不会向Meta(Facebook)服务器发送任何额外的遥测数据。

Cookie 与追踪技术说明

我们的网站和浏览器扩展使用以下几种存储技术:第一,本地存储(LocalStorage),用于保存您的偏好设置(如告警阈值、显示语言)和最近7天的登录历史记录。这些数据仅存储在您的浏览器中,我们无法远程读取。第二,会话Cookie,用于维持您在访问我们官方网站时的登录状态,该Cookie为会话级,关闭浏览器后自动失效。第三,扩展的IndexedDB数据库,用于存储IP地理数据库的索引文件,以加快离线查询速度。

我们不使用跨站点追踪Cookie、像素标签或任何形式的指纹追踪脚本。我们的扩展不会在您访问的其他网站上注入任何代码。当您通过WhatsApp网页版查看IP归属地时,所有地理查询均在本地数据库完成,不会向任何外部服务器发送DNS请求或HTTP请求。这意味着,即使您的网络被完全监控,也无法通过流量分析推断出您正在查询IP归属地。

第三方数据共享政策

在以下有限的情况下,我们可能会与第三方共享您的部分信息:第一,云服务提供商。我们使用位于中国境内的阿里云服务器来托管官方网站和工单系统。这些服务商仅能访问到您提交的工单内容,无法访问扩展内的本地数据。第二,安全研究合作伙伴。我们与两家学术机构合作进行威胁情报分析,但共享的数据仅为去标识化的风险评分汇总,不包含具体IP地址或时间戳。第三,法律合规要求。如果我们收到法院传票、搜查令或其他法律程序要求,我们将依法提供必要的数据,并在法律允许的范围内提前通知您。

我们特别强调,我们不会与任何广告网络、数据经纪人或信用评估机构共享您的信息。我们的商业模式基于软件授权和技术服务,而非数据变现。如果您发现任何声称来自我们的数据泄露事件,请立即通过[email protected]联系我们。

用户权利:查看、修改与删除

依据《个人信息保护法》和《通用数据保护条例》(GDPR),您对您的个人信息享有以下权利:访问权,您可以通过扩展的"导出日志"功能,获取我们存储的关于您的所有技术元数据副本;更正权,如果您的IP归属地显示错误,您可以手动在扩展中提交更正请求,我们会将您的反馈纳入数据库更新队列;删除权,您可以通过卸载扩展并清除浏览器数据来删除本地存储的所有信息。对于存储在我们服务器上的工单记录,您可以发送邮件至[email protected]要求删除,我们将在30天内完成删除操作并发送确认函。

此外,您有权撤回同意。如果您不再希望我们处理您的设备指纹信息,可以在扩展设置中关闭"设备识别"功能。关闭后,异常登录检测将仅基于IP地理位置进行,但您可能会收到更多的误报提醒,因为系统无法判断两次登录是否来自同一台物理设备。

信息安全保障措施

我们采用纵深防御策略保护您的数据安全。在传输层面,所有与官方网站和工单系统的通信均通过TLS 1.3加密,密钥长度为256位。在存储层面,服务器上的日志数据使用AES-256-GCM算法加密,加密密钥存储在硬件安全模块(HSM)中,与数据库物理隔离。在应用层面,我们的扩展代码经过严格的代码审计,并遵循最小权限原则,仅请求与IP检测相关的API权限。

我们每年委托独立的第三方安全公司进行渗透测试和漏洞评估。最近一次测试于2025年2月完成,未发现高危漏洞。我们的安全团队会持续监控GitHub上的代码仓库,及时修复社区报告的安全问题。如果发生数据安全事件,我们将在72小时内通知受影响的用户,并在官方网站发布事件通告。

政策更新与通知机制

本隐私政策可能随着法律法规的变化或服务功能的调整而更新。我们将在本页面发布修订后的政策,并在页面顶部标注"最后更新日期"。对于重大变更(例如信息收集范围扩大、第三方共享对象变更),我们将通过您注册时提供的邮箱发送显著通知,并在扩展中弹出提示框,需要您点击"同意"后才能继续使用服务。

我们建议您定期查看本页面。如果在本政策更新后您继续使用我们的服务,即视为您接受修订后的条款。如果您不同意修订内容,您有权停止使用并删除所有本地数据。本政策的解释权归上海微塔普信息技术有限公司所有,如存在中文版本与其他语言版本不一致的情况,以中文版本为准。

联系方式与数据保护官

我们已指定数据保护官(DPO)负责监督本政策的执行。如果您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下方式联系:

我们承诺在收到您的隐私请求后7个工作日内予以初步回复,并在30天内完成实质性处理。如果您对我们的处理结果不满意,您可以向上海市通信管理局或国家互联网信息办公室进行投诉举报。

📢 最新资讯