信息收集范围与类型

我们深知个人信息保护的重要性,本政策旨在透明地说明我们在您使用WhatsApp网页版签名工具过程中收集哪些信息。我们遵循"最小化收集"原则,仅收集为提供核心功能所必需的数据。

具体而言,我们可能收集以下类别的信息:(1)账号与身份信息:当您通过WhatsApp网页版授权登录时,我们会获取您的WhatsApp注册手机号(经过哈希脱敏处理)及头像URL,用于关联您的签名记录。我们不会存储您的聊天内容。(2)设备与技术信息:包括浏览器类型、版本、操作系统、屏幕分辨率以及设备指纹(基于Canvas和WebGL生成的匿名标识符)。这些信息用于优化界面适配及安全风控。(3)签名操作数据:包括您生成的签名图片本身(仅保存在您本地及WhatsApp服务器)、签名生成时间、以及您主动导出的审计日志中包含的元数据。

我们特别说明,本工具不会读取您的通讯录、位置信息或麦克风/摄像头权限。所有签名操作均在浏览器本地完成图像处理,原始笔迹数据不会上传至我们的服务器。

信息使用目的与方式

我们收集上述信息的目的严格限定于以下场景:(1)提供核心功能:处理签名图片的生成、压缩与传输指令,确保您能通过WhatsApp网页版正常发送签名。(2)产品改进与界面优化:分析不同浏览器和系统版本下的功能崩溃率(Crash Rate)及页面加载性能数据,以优化"产品界面"的兼容性。例如,若我们发现Firefox浏览器下画布渲染延迟超过500ms,我们会针对性调整Canvas绘制策略。

(3)安全与防滥用:利用设备指纹和IP地址(仅用于风控,不存储原始IP)识别异常批量注册、自动化脚本攻击等行为。我们会对高频操作进行速率限制,以保护服务稳定性。(4)法律合规与审计:当您使用专业版的审计日志功能时,我们会记录操作日志(包括管理员导出行为),该日志保留期限为3年,以满足企业客户的内部合规要求。

我们承诺,绝不会将您的个人信息用于任何与产品功能无关的商业营销活动,也不会进行用户画像分析。除法律强制要求外,我们不会在未经您同意的情况下向第三方披露您的个人信息。

第三方数据共享政策

我们严格限制将您的数据共享给第三方。目前,存在以下极少数情况下的共享:(1)WhatsApp平台:由于本工具运行于WhatsApp网页版之上,您的签名图片在发送时需要传输至WhatsApp服务器。该传输行为受WhatsApp自身隐私政策约束,我们无法控制其服务器上的数据保留策略。建议您查阅WhatsApp的官方隐私政策以了解详情。

(2)云服务基础设施:我们的扩展下载及审计日志存储使用了阿里云位于新加坡和法兰克福的服务器。这些云服务商仅作为数据处理者,我们与其签订了包含标准合同条款(SCC)的数据处理协议,确保其处理行为符合GDPR及《个人信息保护法》的要求。

(3)法律强制披露:当收到具有管辖权的法院、政府机构或监管部门的合法要求时,我们可能被迫披露必要的信息。在法律法规允许的范围内,我们会尽力通知您此类请求(除非法律禁止通知)。

除了上述情况,我们不会向任何第三方出售、出租或交易您的个人信息。我们也不会在未经您明确单独同意的情况下,将您的数据用于任何其他目的。

用户权利:访问、修改与删除

根据《个人信息保护法》及GDPR,您对您的个人信息享有充分的权利。具体行使方式如下:

  • 访问权:您有权获取我们持有的关于您的个人信息副本。请发送邮件至 [email protected],我们将在15个工作日内提供结构化、机器可读的电子副本。
  • 更正权:如果您发现绑定的手机号或设备信息有误,可以通过产品设置界面进行修改,或联系客服协助更正。
  • 删除权:您有权要求我们删除您的个人数据。请注意,删除请求将导致您无法继续使用专业版的审计日志功能,且已发送至WhatsApp服务器的图片无法通过我们删除。我们会在30天内完成删除操作,并出具删除确认函。
  • 撤回同意权:您可以通过卸载扩展、清除Cookie来撤回对我们处理数据的同意。撤回不影响撤回前基于同意进行的处理合法性。
  • 投诉权:若您认为我们的处理行为侵犯了您的权益,您有权向网信部门或您所在地的监管机构投诉。

为了保障账户安全,我们在处理上述请求前会验证您的身份。验证方式包括但不限于:向您的注册邮箱发送验证链接、验证WhatsApp账号绑定的手机号。

信息安全保障措施

我们采用多层次的安全防护体系来保护您的数据:传输层:所有与服务器之间的通信均采用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。签名图片在发送至WhatsApp前,会在本地进行预加密处理(使用AES-256-GCM算法),但请注意,WhatsApp服务器仍可读取图片内容以完成传输。

存储层:审计日志中的元数据(不含图片本身)在数据库中以加密形式存储,加密密钥由硬件安全模块(HSM)管理,并定期轮换。服务器访问采用基于角色的访问控制(RBAC),只有特定运维人员拥有解密权限,且所有访问操作均记录在不可篡改的审计日志中。

应用层:我们的浏览器扩展代码经过严格的代码审计,并采用内容安全策略(CSP)防止XSS注入攻击。扩展在运行时不会执行任何远程代码

📢 最新资讯

  • 【2日精选】WhatsApp网页必看推荐合集
  • 9月重磅:WhatsApp网页热门话题盘点
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 9月2日 WhatsApp网页热门推荐榜单