隐私说明:WhatsApp网页版智能时区感知与黄金触达数据保护政策

本隐私说明(以下简称"本政策")详细阐述了edu.alphas-whatapp.hl.cn(以下简称"我们")在您使用WhatsApp网页版智能时区感知系统(以下简称"本系统")过程中,如何收集、使用、存储、共享及保护您的个人信息。本政策适用于所有版本(个人免费版、专业版及企业版)的用户。请您在使用本系统前仔细阅读本政策,您的继续使用行为即视为您已充分理解并同意本政策的全部内容。

一、信息收集范围与类型

我们遵循"最小必要"原则收集信息,仅收集为提供本系统核心功能所必需的数据。具体收集范围如下:

  • 账号注册信息:当您创建账户时,我们会收集您的邮箱地址、设置的密码(经过bcrypt加密存储)、以及您选择的订阅版本类型。我们不会收集您的真实姓名、身份证号或地址等敏感身份信息。
  • WhatsApp网页版会话元数据:在您授权绑定WhatsApp网页版账号后,我们会读取您的会话列表、联系人名称(非电话号码)、以及每个会话的最后活跃时间戳。我们不会读取、存储或上传您的聊天消息内容、媒体文件(图片、视频、语音)或通话记录。
  • 时区与地理位置推断数据:为了提供时区感知功能,我们会收集您的IP地址(用于粗略定位您的当前时区)以及您手动设置的目标市场偏好。这些数据仅用于计算"黄金触达窗口",不会用于其他目的。
  • 设备与技术日志:当您使用本系统时,我们会自动收集浏览器类型、版本号、操作系统、屏幕分辨率以及异常崩溃日志。这些数据用于优化系统兼容性和稳定性。

需要特别说明的是,本系统不涉及任何形式的通讯录上传、短信读取或麦克风/摄像头权限调用。我们无法访问您的WhatsApp端到端加密的通信内容。

二、信息使用目的与方式

我们收集上述信息仅用于以下明确目的,不会超出范围进行二次利用:

  1. 核心功能提供:使用会话元数据和时区数据,在WhatsApp网页版界面中渲染"当地时间"和"触达评分",并执行您设定的定时发送任务。
  2. 服务优化与改进:使用聚合后的、去标识化的数据分析功能使用趋势(例如,哪个时区的触达成功率最高),以改进我们的算法模型。此分析仅基于统计信息,不涉及个人身份识别。
  3. 安全与风控:使用设备日志和IP地址检测异常登录行为,防止账号被盗用或恶意攻击。例如,当检测到同一账号在短时间内从两个相距极远的IP地址登录时,我们会触发安全验证流程。
  4. 客户支持:当您提交工单时,我们可能需要使用您的账号信息和部分技术日志来排查问题。

我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方。我们也不会将您的数据用于任何形式的广告定向推送。

三、Cookie 与追踪技术说明

本系统的浏览器扩展程序及官方网站使用Cookie和类似技术来提升服务体验。具体应用场景如下:

  • 会话维持:我们使用一个必要的Cookie(名为wts_session)来维持您的登录状态,该Cookie为会话级Cookie,关闭浏览器后即失效。
  • 偏好存储:我们使用本地存储(LocalStorage)技术,在您的浏览器中保存您的界面语言偏好、目标市场列表和扩展图标位置等设置。这些数据仅保存在您的设备上,不会上传至我们的服务器。
  • 统计与分析:我们的官网使用自托管的Matomo分析工具(非Google Analytics),该工具使用Cookie生成匿名访问统计(如页面浏览量、访问来源),但不会跨站追踪您的行为。

您可以通过浏览器设置禁用所有Cookie,但请注意,禁用必要Cookie将导致您无法登录本系统。禁用第三方Cookie不会影响扩展程序的核心功能。

四、第三方数据共享政策

我们仅在以下有限且必要的情况下,与特定类别的第三方共享您的部分数据,并会通过合同约束其保密义务:

第三方类别共享数据范围共享目的数据存储位置
云服务提供商(阿里云/腾讯云)账号信息、技术日志提供服务器托管、数据库存储及CDN加速服务中国境内(北京/上海节点)
支付服务商(支付宝/微信支付/Stripe)订单金额、订单号(不含支付账号信息)处理订阅费用支付及退款支付平台自有服务器
邮件服务商(SendGrid)邮箱地址发送产品更新通知、发票及密码重置邮件美国(遵循标准合同条款)
企业版客户指定的CRM系统会话元数据、触达评分根据企业版客户的明确授权,将数据同步至其自有的CRM系统由客户自行决定

除上述情况外,我们不会在未获得您明确同意的情况下向任何第三方披露您的个人信息。若因法律法规、诉讼需要或政府主管部门强制要求必须披露,我们会在法律允许的范围内提前通知您(除非法律禁止通知)。

五、用户权利:访问、修改与删除

我们尊重并保障您对个人信息的控制权。根据《个人信息保护法》(PIPL)及GDPR的相关要求,您享有以下权利:

  • 访问权:您可以通过登录本系统控制台,在"账户设置"页面查看我们持有的关于您的所有个人信息副本。
  • 更正权:若您发现您的邮箱地址或目标市场设置存在错误,您可以随时在控制台内自行修改。如需更正更底层的数据(如IP日志),请联系我们的人工客服。
  • 删除权:您有权要求我们删除您的账户及所有关联数据。您可以在控制台"账户设置"页面底部点击"删除账户"按钮,系统将立即启动删除流程。请注意,删除操作不可逆,且会在30天内彻底清除所有备份数据。
  • 撤回同意权:您可以通过卸载浏览器扩展程序并删除账户,随时撤回对本政策全部内容的同意。撤回后,我们将停止收集您的任何新数据。
  • 数据可携带权:您有权要求我们以结构化、机器可读的格式(如JSON)向您提供您的核心数据(账号信息、目标市场列表)。此请求将在15个工作日内处理完毕。

如需行使上述任何权利,请发送邮件至 [email protected],我们将在15个工作日内(法定节假日顺延)完成身份验证并处理您的请求。身份验证通常需要您提供注册邮箱及当前有效的订阅凭证。

六、信息安全保障措施

我们采用多层次的安全防护体系,确保您的数据在传输和存储过程中的安全性:

  • 传输加密:所有数据传输均通过TLS 1.3协议加密,确保数据在传输过程中不被窃听或篡改。
  • 存储加密:您的密码使用bcrypt算法(cost factor=12)进行哈希处理,即使数据库泄露,攻击者也无法逆向破解。会话元数据在数据库中采用AES-256-GCM算法加密存储。
  • 访问控制:我们的服务器采用基于角色的访问控制(RBAC),仅极少数核心运维人员拥有数据库访问权限,且所有访问行为均记录在审计日志中,并保留至少6个月。
  • 定期安全审计:我们每年委托独立的第三方安全公司(如SecOps Solutions)进行渗透测试和代码审计,最近一次审计于2026年1月完成,未发现高危漏洞。
  • 数据备份与容灾:核心数据库每日自动备份两次(北京时间02:00和14:00),备份数据加密存储于异地灾备中心,恢复点目标(RPO)不超过6小时。

尽管我们采取了上述严格措施,但请理解,互联网环境不存在绝对的安全。我们建议您妥善保管自己的账号密码,并启用浏览器的多因素认证(MFA)功能以增强账户安全。

📢 最新资讯

  • 2026年8月27日 WhatsApp网页最新动态与资讯
  • 【27日精选】WhatsApp网页必看推荐合集
  • 每日速递:WhatsApp网页今日重点推荐
  • 8月重磅:WhatsApp网页热门话题盘点
  • 今日更新:WhatsApp网页专题深度解析
  • 【2026年8月27日最新】WhatsApp网页每日精选推荐
  • 8月27日 WhatsApp网页热门推荐榜单
  • 2026年8月27日独家WhatsApp网页深度评测报告