隐私说明与数据保护政策

本隐私说明详细阐述了 WhatsApp网页版(域名:bright.whatapp-meta.com.cn)在您使用我们的加密文件传输功能时,如何收集、使用、存储和保护您的个人信息。我们深知,您选择我们处理敏感数据,是基于对我们安全能力的信任。因此,我们承诺以最高的行业标准来保护您的隐私,本政策最后更新于 2025 年 1 月 1 日。

一、信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为您提供服务所必需的最少信息。具体而言,我们可能收集以下几类数据:

  1. 账号信息:当您通过 WhatsApp 账号登录我们的扩展程序时,我们会获取您的 WhatsApp 用户 ID、手机号码(用于验证身份)以及头像(如有)。我们不会存储您的 WhatsApp 聊天记录、联系人列表或任何消息内容。
  2. 设备与技术信息:为优化兼容性,我们会自动收集您的浏览器类型及版本、操作系统类型、设备型号(仅限移动端)、屏幕分辨率以及扩展程序的版本号。这些信息仅用于技术故障排查。
  3. 加密操作日志:当您使用加密功能时,我们会在本地记录操作时间、加密文件的大小(非文件名和内容)以及加密算法类型。这些日志仅存储在您的本地设备上,除非您主动上传日志以协助排查问题,否则不会传输至我们的服务器。
  4. 支付信息:如果您订阅专业版,支付过程由第三方支付平台(如支付宝、微信支付)处理。我们仅获取支付结果(成功/失败)和订单号,不接触您的银行卡号、密码或支付账户详情。

我们特别强调:您通过 WhatsApp网页版 发送的加密文件内容、解压密码以及文件内的任何数据,均不会被我们收集或读取。加密和解密过程完全在您的本地设备上运行,我们没有任何技术手段可以访问您的文件内容。

二、信息使用目的与方式

我们收集上述信息的目的仅限于以下几个方面,绝不会用于与提供服务无关的用途:

  • 提供核心服务:使用您的账号信息验证身份,确保只有您本人可以管理您的加密设置和密钥库。
  • 技术维护与改进:使用设备和技术信息来诊断兼容性问题、修复缺陷,并基于聚合数据(不涉及个人身份)分析功能使用趋势,以优化产品设计。例如,如果我们发现大量用户使用 7Z 格式,我们会优先优化该格式的压缩速度。
  • 安全风控:检测异常登录行为或滥用行为(如短时间内高频发送加密文件),以保护您的账号安全。例如,如果检测到您的账号在异地登录并尝试加密超过 1GB 的文件,我们可能会触发额外的身份验证。
  • 客户支持:当您提交工单时,使用您提供的联系信息和日志来解决问题。我们可能会通过邮件或 WhatsApp网页版 与您沟通,但绝不会通过非官方渠道索要您的密码。
  • 法律合规:在法律法规要求的情况下,配合司法机关进行调查。我们承诺,除非收到具有法律效力的正式文书(如搜查令),否则不会主动向任何第三方提供您的信息。

三、Cookie 与追踪技术说明

我们的网站和扩展程序使用有限的 Cookie 和本地存储技术,以提升用户体验。具体说明如下:

技术类型 名称 用途 有效期
严格必要 Cookie session_id 维持您登录扩展程序时的会话状态,防止未授权访问。 会话结束即失效
偏好设置 Cookie encrypt_prefs 存储您的界面语言偏好、默认加密格式(ZIP/7Z)等设置。 1 年
本地存储(Local Storage) key_metadata 存储密钥库的元数据(如密钥 ID),用于本地快速访问。不包含任何密钥内容。 持久保存,直至您手动清除
分析脚本(匿名化) _ga 使用自建统计系统(非 Google Analytics)统计页面访问量,数据经过 IP 匿名化处理,无法追溯到个人。 2 年

我们不使用任何跨站追踪 Cookie、广告重定向标签或指纹识别技术。您可以在浏览器设置中禁用 Cookie,但请注意,这可能导致扩展程序的某些功能(如记住偏好设置)无法正常使用。

四、第三方数据共享政策

我们绝不会出售、出租或交易您的个人信息。在以下特定且必要的情况下,我们可能与第三方共享有限的数据:

  1. 支付服务提供商:当您购买专业版时,您的订单信息(订单号、金额、购买时间)会与支付平台共享以完成交易。这些平台有独立的数据保护政策,我们建议您查阅。
  2. 云服务基础设施:我们的服务器托管于阿里云(中国内地节点),阿里云作为数据处理者,仅提供计算和存储资源,无权访问我们的应用数据。我们与阿里云签订了严格的数据处理协议(DPA)。
  3. 法律要求的披露:如果我们收到法院传票、搜查令或其他具有法律强制力的请求,我们可能被要求披露您的账号信息。在此情况下,我们会通过合法途径提出异议,并尽可能通知您(除非法律禁止)。
  4. 业务转让:如果公司发生合并、收购或资产出售,您的信息可能作为资产的一部分被转让。我们将通过网站公告和邮件通知您,并确保受让方继续遵守本隐私政策。

除上述情形外,我们不会向任何第三方提供您的数据。我们特别声明:我们与 WhatsApp Inc.(Meta 旗下)没有任何从属关系,也不会向其共享任何用户数据。

五、用户权利:访问、修改与删除

根据《中华人民共和国个人信息保护法》和 GDPR 的相关规定,您对您的个人信息享有以下权利:

  • 访问权:您可以随时通过扩展程序设置页面查看我们收集的关于您的信息,包括账号 ID、登录时间、操作日志等。
  • 更正权:如果您的个人信息发生变化(如手机号更换),您可以通过 WhatsApp 账号设置进行更新,我们的系统会在下次登录时自动同步。
  • 删除权:您可以随时卸载扩展程序并清除本地存储的数据。如果您希望删除服务器上的账号信息(如支付记录),请发送邮件至 [email protected],我们将在 15 个工作日内完成删除操作。
  • 撤回同意权:对于基于您同意而进行的处理活动(如匿名化分析),您可以随时撤回同意。撤回后,我们将停止处理相关数据,但不会影响撤回前基于同意进行的处理的合法性。
  • 数据可携权:您可以申请获取我们持有的关于您的结构化数据副本(仅限账号信息),我们将在 15 个工作日内以 CSV 格式提供给您。

如需行使上述任何权利,请通过本页面底部的联系方式与我们取得联系。我们不会因您行使合法权利而向您收取任何费用,除非该请求明显超出合理范围(如重复提交)。

六、信息安全保障措施

保护您的数据安全是我们的首要任务。我们实施了以下多层次的安全防护体系:

  • 传输加密:所有与服务器之间的通信均通过 TLS 1.3 协议加密,确保数据在传输过程中不被窃听或篡改。
  • 静态加密:服务器上存储的任何个人数据(如支付记录)均使用 AES-256 算法进行加密存储。加密密钥由独立的密钥管理系统(KMS)保管,与数据存储分离。
  • 访问控制:仅经过严格授权的运维人员才能访问服务器,且所有访问行为均记录在审计日志中。我们实行最小权限原则,任何单一人员都无法同时拥有数据的读写权限和密钥的访问权限。
  • 定期渗透测试:我们每季度聘请独立第三方安全公司对系统进行渗透测试和漏洞扫描。最近一次测试(2024 年 12 月)未发现高危或严重漏洞。
  • 应急响应计划:我们制定了完善的数据泄露应急响应计划。如果发生安全事件,我们将在 72 小时内通知受影响的用户,并提供详细的补救措施建议。

尽管我们采取了上述措施,但请您理解,没有任何一种互联网传输或电子存储方法是 100% 安全的。我们建议您也采取必要的防护措施,例如为 WhatsApp 账号开启双重验证,以及定期更改您的解压密码。

七、政策更新通知机制

随着法律法规的更新和产品功能的发展,我们可能会不时修订本隐私政策。任何重大变更,我们都会通过以下方式通知您:

  1. 网站公告:在 bright.whatapp-meta.com.cn 首页顶部显示显著的通知横幅,持续至少 7

📢 最新资讯

  • 9月重磅:WhatsApp网页热门话题盘点
  • 9月2日 WhatsApp网页热门推荐榜单
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 20269月 WhatsApp网页全网最新汇总
  • 今日更新:WhatsApp网页专题深度解析
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 每日速递:WhatsApp网页今日重点推荐