隐私说明
本隐私政策适用于fire.whatapp-trust.com.cn域名下的WhatsApp网页版增强工具(以下简称"本服务")。我们深知通话记录属于高度敏感数据,因此制定了比行业标准更严格的隐私保护措施。本政策最后更新日期:2025年1月15日,版本号v3.2。
一、信息收集范围与类型
本服务遵循"最小化收集"原则,仅处理运行核心功能所必需的数据。具体收集的信息分为以下三类:
- 账号关联信息:当你登录本服务官网并激活工具时,我们会收集你的注册邮箱、工具激活码(哈希值形式存储)、以及WhatsApp账号绑定的手机号码的SHA-256哈希值。原始手机号码不会以明文形式存储。
- 通话元数据:这是本服务的核心处理对象,包括通话发起时间、结束时间、总时长、参与者号码列表、通话类型(语音/视频)。我们明确声明:本服务不收集、不监听、不存储任何通话内容(音频流或文字消息)。
- 设备与日志信息:浏览器类型及版本、操作系统、扩展版本号、错误日志堆栈信息。这些数据用于故障排查,保留期限不超过30天。
需要特别说明的是:所有通话元数据默认仅保存在你的浏览器本地(IndexedDB)。只有当你主动开启WebDAV同步功能时,数据才会被传输到你指定的个人服务器或NAS设备。我们没有任何云端数据库来集中存储用户的通话记录。
二、信息使用目的与方式
收集上述信息的唯一目的是向你提供"便于统计和报销"的通话记录管理服务。具体使用场景包括:
- 在工具界面中展示通话历史列表,支持按日期、联系人、时长排序。
- 生成符合多种财务规范的CSV/Excel导出文件,供你提交给公司财务或税务机构。
- 当启用"报销助手"功能时,在本地自动计算各联系人的累计通话时长,并生成月度汇总图表。
- 发送服务通知(如版本更新、到期提醒)至你的注册邮箱,频率每月不超过2次。
我们承诺:绝不会将你的通话数据用于广告定向、用户画像、信用评估或任何与通话统计无关的用途。也不会将数据出售、出租或共享给任何第三方商业机构。
三、Cookie与追踪技术说明
本服务官网(fire.whatapp-trust.com.cn)使用以下类型的Cookie:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持登录状态,防止CSRF攻击 | 会话结束即失效 |
| 偏好Cookie | lang_pref | 记忆你选择的界面语言 | 1年 |
| 分析Cookie | _ga, _gid | 匿名统计页面访问量(使用自建Matomo实例,非Google Analytics) | 最长14个月 |
浏览器扩展本身不设置任何Cookie,也不使用追踪像素或指纹识别技术。扩展与WhatsApp网页版之间的数据交互完全在本地完成,不经过任何第三方服务器中转。
四、第三方数据共享政策
我们仅在以下两种有限情形下与第三方共享必要数据,且均签署了严格的数据处理协议(DPA):
- 支付服务商:当你购买专业版或团队版时,支付流程由持牌支付机构(如支付宝、微信支付、Stripe)完成。我们仅获得支付结果通知(成功/失败/订单号),不接触你的银行卡号或支付密码。
- 邮件服务商:用于发送激活通知和产品更新邮件的服务商(目前使用阿里云邮件推送),仅接收你的邮箱地址,且服务商承诺不将邮箱用于任何营销目的。
除上述两类场景外,未经你的明确授权,我们不会向任何政府机构、商业伙伴或个人披露你的通话记录数据。若遇到法律强制要求(如法院传票),我们会提前72小时通知你(除非法律禁止),并在法律允许的范围内尽量缩小披露范围。
五、用户权利:查看、修改与删除
根据《个人信息保护法》和GDPR,你对自己的数据享有以下权利:
- 访问权:你可随时在工具设置页点击"导出全部数据",获得一份包含所有通话记录的JSON文件。
- 修改权:如需修正某条通话记录的备注信息(如补充客户名称),可在工具内直接编辑,编辑操作会写入本地数据库。
- 删除权:在工具设置页点击"清除全部数据",将立即删除浏览器本地存储的所有通话记录。该操作不可撤销,建议提前导出备份。
- 注销权:如需注销官网账号,可发送邮件至[email protected],我们将在7个工作日内完成注销并删除服务器上的账号信息(邮箱、激活码哈希)。
- 可携带权:你可随时通过上述"导出全部数据"功能获取结构化、机器可读的数据副本。
行使上述权利均不收取任何费用。对于明显重复或滥用权利的请求,我们保留收取合理工本费的权利(不超过50元人民币)。
六、信息安全保障措施
我们采用了多层技术防护体系来保护你的数据:
- 传输加密:官网与扩展更新分发均使用TLS 1.3协议,证书由DigiCert签发。
- 本地加密:浏览器本地数据库使用AES-256-GCM算法加密,加密密钥由浏览器安全存储(WebCrypto API)管理,其他扩展无法读取。
- 代码审计:每半年聘请独立安全机构进行渗透测试,最近一次测试(2024年12月)未发现中高危漏洞。
- 访问控制:内部员工访问生产环境需通过硬件密钥(YubiKey)多因素认证,且所有操作记录日志并保留180天。
- 数据最小化:服务器端仅存储账号关联信息,通话元数据始终留在用户设备端,从根本上降低了数据泄露风险。
若不幸发生安全事件,我们将在72小时内通过邮件通知受影响的用户,并在官网发布事件公告,同时向相关监管机构报告。
七、政策更新与通知机制
本隐私政策可能因功能变更、法律要求或安全实践改进而更新。更新流程如下:
- 政策版本号递增(如v3.2→v3.3),并在本页面顶部标注新的生效日期。
- 重大变更(如新增数据收集类型)时,我们会通过注册邮箱发送通知,并在工具启动时弹出醒目提示。
- 非重大变更(如措辞优化、联系方式更新)仅在本页面公告,不单独发送邮件。
历史版本存档可在官网底部"隐私政策存档"页面查阅。若你在政策更新后继续使用本服务,即视为接受更新后的条款。
八、联系我们与数据保护官
我们已指定专人担任数据保护官(DPO),可直接处理你的隐私相关咨询。联系方式如下:
- 邮箱:[email protected](24小时内回复)
- 电话:+86 400-8820-517 转分机3(工作时间)
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层 数据保护官收
如果你对我们的回复不满意,或认为我们侵害了你的个人信息权益,你有权向上海市浦东新区网信办或国家网信办举报,或依据《个人信息保护法》提起诉讼。