隐私说明与数据安全政策
本隐私政策适用于edu.statuss-whatapp.hl.cn提供的"WhatsApp网页版 2026 云端媒体文件批量一键打包"浏览器扩展程序及其相关网站服务。我们深知您处理的聊天媒体文件可能涉及商业机密或个人隐私,因此本政策以"最小化收集、本地化处理、透明化告知"为基本原则。本政策版本生效日期:2026年1月1日。
一、信息收集范围与类型
我们明确区分"必要收集信息"与"非必要收集信息"。必要信息是扩展程序运行所依赖的基础数据,非必要信息则仅在您主动开启特定功能时才会处理。
必要收集信息(自动处理):
- WhatsApp Web页面上下文数据:包括当前聊天窗口的会话ID(非电话号码)、媒体文件的总数量、文件大小总和。这些数据仅存在于浏览器内存中,用于计算打包进度与预估耗时。
- 浏览器与设备基础信息:包括浏览器类型(User-Agent)、操作系统版本、屏幕分辨率。这些信息用于确保扩展的UI布局与打包引擎与您的设备兼容。
- 扩展运行日志:当打包任务失败时,我们会记录错误代码、失败时处理的文件序号、浏览器内存占用率。日志中不包含文件名、文件内容或聊天对象信息。
非必要收集信息(需您主动授权):
- 云端直连账户信息:当您使用"打包后直传Google Drive/WebDAV"功能时,您需要在弹窗中授权OAuth令牌。该令牌仅存储于浏览器本地存储(chrome.storage.local),用于与云服务API通信。我们无法读取您的云盘文件列表。
- 自定义归档规则:您在专业版中设置的定时打包任务规则(如"每周五下午3点打包本周所有图片")会存储在本地,并可能通过加密通道同步至您的其他设备(若您开启了Chrome同步功能)。
二、信息使用目的与方式
所有收集的信息仅用于以下三个明确目的:(1) 执行媒体打包指令——即根据您的操作,识别、压缩并下载您选中的媒体文件;(2) 故障诊断与功能优化——通过分析匿名错误日志,修复扩展在特定浏览器或WhatsApp Web版本下的兼容性问题;(3) 安全防护——检测并阻止针对扩展程序的恶意注入或滥用行为。
我们郑重承诺:我们不会将任何收集到的信息用于广告定向、用户画像构建、或向任何第三方出售数据。 特别地,我们不会将您的媒体文件内容(包括图片像素数据、视频帧、PDF文本)上传至任何服务器进行"云识别"或"内容审核"。所有打包操作均在您的本地设备上完成计算。
三、Cookie 与追踪技术说明
我们的网站(edu.statuss-whatapp.hl.cn)本身使用严格必要的Cookie来维持基本功能,例如记住您的语言偏好和Cookie同意状态。我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。
关于扩展程序:扩展程序不设置任何Cookie,也不依赖Cookie来维持会话。扩展使用chrome.storage.local API来存储您的设置项(如压缩等级、命名规则)。这些数据仅保存在您的浏览器配置目录中,卸载扩展后,这些数据会保留,但您可以通过扩展设置页面的"清除所有本地数据"按钮手动删除。请注意,清除数据将导致您需要重新登录专业版账号(若已购买)。
四、第三方数据共享政策
我们仅在以下两种特定场景下与有限的服务提供商共享必要的数据,且均签署了严格的数据处理协议(DPA):
- 支付处理服务商:当您购买专业版授权时,支付交易由Stripe或PayPal处理。我们仅接收支付结果(成功/失败)及您的订单编号,不接触、不存储您的银行卡号或支付密码。
- 云存储服务商(您主动触发):当您使用云端直传功能时,媒体文件会从您的浏览器直接传输至您指定的Google Drive或WebDAV服务器。此传输过程不经过我们的任何中转服务器。我们无法访问传输内容。
除上述情况外,我们不会在未经您明确同意的情况下,将您的任何个人信息或媒体文件共享给任何政府机构、商业公司或个人,除非法律有明确强制性规定(例如法院调查令)。若收到此类法律请求,我们会通过官方渠道通知您(除非法律禁止)。
五、用户权利:访问、修改与删除
您对自己的数据拥有完全的控制权。根据GDPR及《个人信息保护法》的相关条款,您享有以下权利:
- 访问权:您可以通过扩展设置页面的"导出我的数据"功能,获取一份我们存储在您本地的所有设置项及日志的JSON文件。
- 修改权:所有设置项均可随时在扩展面板中修改,修改即刻生效。
- 删除权(被遗忘权):您可以通过卸载扩展并点击"清除所有本地数据"来删除全部本地数据。对于存储在我们服务器上的订单信息(仅包含邮箱、订单号、购买时间),您可以发送邮件至[email protected],主题注明"DSR删除请求",我们将在72小时内确认并执行删除。
- 撤回同意权:您可以在浏览器扩展管理页面随时禁用或卸载扩展,这等同于撤回您对数据处理行为的同意。
六、信息安全保障措施
我们采用多层次安全架构来保护您的数据:
- 本地加密:存储在
chrome.storage.local中的OAuth令牌使用AES-256-GCM算法加密后再写入磁盘,加密密钥由浏览器安全机制管理。 - 最小权限原则:扩展仅申请
web.whatsapp.com的主机权限,不申请<all_urls>权限。这意味着扩展无法读取您访问的其他网站的数据。 - 代码审计:扩展的每个正式版本均经过第三方安全审计公司(SecureCode Labs)的静态代码扫描与动态行为分析。2025年12月的审计报告显示未发现高危漏洞。
- 传输加密:所有与我们的服务器(仅用于版本更新检查)的通信均强制使用TLS 1.3协议,并使用证书固定(Certificate Pinning)技术防止中间人攻击。
七、政策更新与通知机制
我们可能会不时更新本隐私政策,以反映功能变化或法律要求。重大变更(例如新增数据收集类型、扩大共享范围)将通过以下方式至少提前7天通知您:
- 在扩展程序内弹出一次性更新说明弹窗,需要您点击"已阅读并同意"才能继续使用。
- 向您注册专业版时使用的邮箱发送更新摘要。
- 在本网站首页发布显著位置的公告。
非重大变更(如措辞优化、联系方式更新)将在本页面底部更新生效日期,恕不逐一通知。若您在本政策更新后继续使用扩展程序,即视为您接受修订后的条款。若您不同意修订内容,请立即停止使用并卸载扩展。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)负责监督本政策的执行。若您对本政策有任何疑问、投诉,或希望行使您的数据权利,请通过以下渠道联系:
- 数据保护官邮箱:[email protected](邮件主题请注明"隐私咨询")
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路2号浦软大厦8楼,数据保护官收,邮编201203。
我们承诺在收到隐私相关咨询后的48小时内予以初步回复。若您对我们的处理方式不满意,您有权向您所在地的数据保护监管机构(如中国的网信办)提出投诉。我们建议您在投诉前先与我们沟通,以便我们有机会解决您的问题。