隐私说明:信息收集范围与类型

本隐私政策适用于我们提供的WhatsApp网页版(WhatsApp Web)搜索增强套件及配套服务。我们深知聊天记录对您的重要性,因此我们遵循"最小化收集"原则。在您使用我们的扩展时,我们仅收集以下三类信息:

  • 设备与技术信息: 包括浏览器类型及版本、操作系统、扩展版本号、语言偏好、崩溃日志。这些信息用于确保产品界面在不同环境下的兼容性与稳定性,不包含任何可识别个人身份的内容。
  • 匿名使用统计: 包括功能点击次数(如搜索按钮、筛选按钮)、搜索请求的哈希值(非关键词本身)、索引构建耗时。我们使用这些数据分析功能使用频率,以优化产品界面布局与算法效率。
  • 用户主动提交的信息: 当您通过邮件或工单联系我们时,您提供的姓名、邮箱地址、问题描述及截图。这些信息仅用于处理您的请求,并会在问题解决后30天内自动删除。

特别声明: 我们不会收集、上传或存储您的WhatsApp聊天消息内容、联系人列表、群组名称或任何对话元数据。所有搜索索引均在您的本地设备上构建和存储,我们无法访问这些数据。这是我们的架构底线,也是我们区别于云端同步类工具的核心特征。

信息使用目的与方式

我们收集的上述信息仅用于以下明确目的,不会用于任何与产品功能无关的用途:

  1. 产品改进: 分析崩溃日志与匿名使用统计,以修复Bug、优化搜索算法、改进产品界面设计。例如,如果我们发现大量用户在"时间筛选"功能处退出,我们会重新设计该交互。
  2. 安全防护: 检测异常使用模式(如高频自动化请求),以防止滥用、恶意攻击或违反服务条款的行为。
  3. 用户沟通: 在您主动提交工单或邮件时,使用您提供的联系方式进行回复。我们不会向您发送任何未经请求的营销邮件,除非您单独订阅了我们的产品更新通讯(可在设置中随时取消)。
  4. 法律合规: 当法律法规、政府机关或法院命令要求时,我们会在法律允许的范围内提供必要的信息。但我们承诺,由于我们并不持有聊天内容数据,因此此类请求通常只能提供有限的技术日志。

我们不会将您的信息出售、出租或交易给任何第三方。我们也不会使用您的信息进行任何形式的定向广告投放。

第三方数据共享政策

我们仅在以下有限且必要的情况下与第三方共享信息,且所有第三方均受严格的保密协议约束:

  • 云服务提供商: 我们使用位于新加坡和法兰克福的云服务器托管官方网站与工单系统。当您提交工单时,您填写的姓名、邮箱及问题描述会传输至这些服务器。我们与云服务商签订了数据处理协议,确保其符合GDPR标准。
  • 支付处理商: 当您购买专业版或企业版时,支付过程由Stripe或PayPal处理。我们仅接收支付结果(成功/失败)及您的邮箱地址,用于开通许可证。我们不会接触或存储您的银行卡号、支付密码等敏感金融信息。
  • 法律顾问与审计机构: 在发生法律纠纷、合并收购或安全审计时,我们可能会在签署保密协议的前提下,向专业顾问披露必要的技术日志信息。

除此之外,我们不会向任何广告联盟、数据经纪商或社交平台共享您的任何信息。我们的商业模式是软件订阅制,而非数据变现。

用户权利:查看、修改与删除您的个人数据

根据《个人信息保护法》和GDPR,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在7个工作日内响应:

  • 访问权: 您有权要求我们提供我们持有的关于您的个人信息副本。由于我们持有的信息极为有限(通常仅为邮箱地址与技术日志),此请求通常可即时完成。
  • 更正权: 如果您发现我们持有的邮箱地址或其他信息有误,您可以随时在扩展设置中自行更正,或联系我们协助修改。
  • 删除权(被遗忘权): 您可以要求我们删除您的账户信息(如适用)及所有相关的技术支持记录。请注意,删除请求不会影响您在本地设备上的聊天索引数据,该数据由您完全控制。
  • 限制处理权: 在特定情况下(如您质疑信息的准确性),您可以要求我们暂停处理您的个人信息,直至问题解决。
  • 数据可携权: 您有权要求我们以结构化、机器可读的格式向您或您指定的第三方提供您提供给我们的个人信息。由于我们持有的数据极少,此权利通常不适用。
  • 撤回同意权: 如果您之前同意我们处理您的数据(如接收产品通讯),您有权随时撤回同意。撤回后,我们将停止基于该同意进行的处理。

我们不会因您行使上述权利而对您收取任何费用,也不会因此降低您的服务体验。但请注意,某些权利(如删除权)可能会影响您使用需要账号体系的特定功能(如许可证激活)。

信息安全保障措施

保护您的数据安全是我们的首要任务。我们实施了一系列技术与管理措施:

  • 本地数据加密: 搜索索引在写入本地存储前会使用基于设备唯一ID的密钥进行AES-256加密。即使您的设备丢失,未经授权的第三方也无法读取索引内容。
  • 传输加密: 所有与我们的服务器进行的通信(如版本检查、崩溃日志上报)均通过TLS 1.3加密。我们严格遵循HSTS策略,禁止任何明文HTTP回退。
  • 访问控制: 我们的内部系统采用基于角色的访问控制(RBAC),仅有极少数的核心运维人员能够访问包含用户邮箱的数据库,且所有访问均需通过多因素认证(MFA)并记录审计日志。
  • 定期安全审计: 我们每年委托独立的第三方安全公司进行渗透测试与代码审计。最近一次审计于2024年11月完成,未发现高危漏洞。审计报告摘要可应要求提供。
  • 数据保留期限: 技术支持工单记录保留36个月,之后自动匿名化。崩溃日志保留6个月。用户主动删除的数据会在30天内从所有备份中清除。

尽管我们采取了上述措施,但请您理解,任何安全措施都无法提供绝对的安全保证。我们建议您也在本地设备上启用磁盘加密(如BitLocker或FileVault),并定期更新浏览器与操作系统。

政策更新通知机制

我们可能会不时更新本隐私说明,以反映产品功能变化、法律法规调整或安全实践改进。当发生重大

📢 最新资讯

  • 【27日精选】WhatsApp网页必看推荐合集
  • 【2026年8月27日最新】WhatsApp网页每日精选推荐
  • 2026年8月27日 WhatsApp网页最新动态与资讯
  • 20268月 WhatsApp网页全网最新汇总
  • 8月27日 WhatsApp网页热门推荐榜单
  • 今日更新:WhatsApp网页专题深度解析
  • 8月重磅:WhatsApp网页热门话题盘点
  • 2026年8月27日独家WhatsApp网页深度评测报告