隐私说明
本隐私说明适用于域名 scale.whatapp-nlp.com.cn 下的所有产品与服务,包括但不限于"WA快速索引器"浏览器扩展及其配套网站。我们深知通讯数据对商务用户的重要性,因此本政策遵循《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)及Meta平台关于第三方开发者数据处理的合规要求。请在使用本服务前仔细阅读本说明,特别是关于本地存储与数据共享的条款。
一、信息收集范围与类型
我们遵循"最小必要"原则收集信息。本工具的核心架构决定了绝大多数数据处理发生在您的本地浏览器中,我们仅收集为提供检索功能所必需的最少量信息。具体分为以下三类:
- 1. 用户主动提供的信息:当您注册专业版账号时,我们会收集您的邮箱地址、支付订单号(由第三方支付平台提供,我们仅存储脱敏后的交易ID)。如果您联系技术支持,我们会保存您提交的邮件内容与附件。
- 2. 本地索引数据(默认不传输至服务器):扩展在初始化时扫描的WhatsApp联系人名称、备注、标签,以及您自定义的检索标签,均存储在浏览器本地的IndexedDB中。这些数据采用AES-128(免费版)或AES-256(专业版)加密。除非您主动开启"云端索引备份"功能,否则我们无法访问这些数据。
- 3. 匿名使用统计:为了优化检索算法,我们会收集无法识别个人身份的技术数据,包括扩展版本号、浏览器类型、检索词的长度分布(例如"平均输入字符数")、索引构建耗时。我们使用Sentry进行错误监控,该工具会捕获错误堆栈信息,但会自动过滤掉可能包含联系人名称的字符串。
我们明确声明:我们不会收集您的WhatsApp聊天消息内容、通话记录、媒体文件或任何对话文本。专业版的"聊天内容关键词索引"功能虽然会扫描消息文本,但该过程完全在本地完成,且仅提取关键词倒排索引,不存储原文。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于与这些目的无关的用途:
- 提供核心检索服务:本地索引数据用于在您的浏览器中生成拼音与英文检索映射,实现毫秒级联系人定位。
- 账户管理与订阅验证:邮箱地址用于登录专业版、发送订阅到期提醒、推送重要版本更新通知。我们不会向您发送营销类邮件,除非您单独勾选同意。
- 产品改进与故障排查:匿名使用统计帮助我们理解用户检索习惯,例如哪些拼音组合最常被使用,从而优化模糊匹配算法。错误监控数据用于快速定位并修复扩展崩溃问题。
- 法律合规与安全:在收到具有法律效力的政府机关或司法机关要求时,我们可能依法提供必要的用户信息。我们会在法律允许的范围内提前通知您(除非法律禁止)。
我们承诺,绝不会将您的联系人数据或使用行为数据出售、出租或共享给任何第三方用于广告投放或用户画像分析。
三、Cookie 与追踪技术说明
我们的官方网站(scale.whatapp-nlp.com.cn)使用两种类型的Cookie,均不涉及跨站追踪:
- 必要Cookie:用于维持您的登录状态(如专业版用户会话标识),有效期不超过30天。拒绝此类Cookie将导致无法正常登录或下载扩展。
- 分析Cookie:我们使用自托管的Matomo分析平台,而非Google Analytics,以避免数据出境。该Cookie仅记录访问页面、停留时长、设备类型等聚合信息,IP地址会进行匿名化处理(删除最后八位字节)。此Cookie有效期最长6个月。
关于浏览器扩展:我们的扩展不使用任何Cookie,也不使用浏览器指纹识别技术。扩展的本地存储机制完全基于IndexedDB与chrome.storage API,这些数据不会在浏览器会话之间自动同步,除非您主动开启备份功能。您可以在浏览器设置中随时清除扩展的本地数据,清除后需要重新初始化索引。
四、第三方数据共享政策
在以下有限场景下,我们可能与第三方共享必要信息,并会通过合同约束其遵守同等隐私保护标准:
| 第三方类别 | 共享数据 | 目的 | 数据存储位置 |
|---|---|---|---|
| 支付服务商(如支付宝、微信支付、Stripe) | 订单金额、交易时间、支付结果通知(不含银行卡号) | 处理订阅付费与退款 | 境内(支付宝/微信)/ 境外(Stripe) |
| 邮件服务商(自建邮件系统) | 您的邮箱地址、工单内容 | 发送技术支持回复与订阅通知 | 境内服务器(阿里云) |
| 错误监控服务(Sentry自托管) | 错误堆栈、浏览器版本、扩展版本 | 排查软件缺陷 | 境内服务器(腾讯云) |
| 云备份服务(仅专业版用户主动开启) | 加密后的索引数据包(含联系人名称与标签) | 实现跨设备索引恢复 | 境内服务器(阿里云OSS,开启服务端加密) |
除上述场景外,我们不会在未经您明确同意的情况下向任何第三方披露您的个人信息。若因公司合并、收购或资产转让导致数据控制者变更,我们将通过网站公告和邮件通知您,并确保新的控制者继续遵守本政策。
五、用户权利:访问、修改与删除
您对自己的数据拥有完全的控制权,具体操作方式如下:
- 访问权:您可以通过扩展的"设置→数据管理"页面查看所有本地存储的索引条目。对于云端备份数据,您可登录专业版后台导出加密数据包。
- 修改权:在扩展中直接编辑联系人的本地标签即可,修改会实时反映在索引中。对于账户邮箱等注册信息,请通过support邮箱提交修改申请。
- 删除权:您可以在扩展设置中点击"清除全部本地数据",该操作将永久删除IndexedDB中的所有索引,且不可恢复。如需删除云端备份,请在专业版后台点击"删除备份"按钮,我们会在30天内彻底清除所有副本(含备份冗余)。
- 撤回同意权:如果您曾同意接收产品更新邮件,可随时点击邮件底部的"取消订阅"链接。撤回同意不影响此前基于同意进行的数据处理的合法性。
- 注销账户:专业版用户可通过pro@邮箱申请注销账户。注销后,我们将删除您的邮箱信息、订单记录及云端备份,但保留必要的财务记录以履行税务法定义务(保留期限为5年)。
我们将在15个工作日内响应您的数据主体请求。对于明显无根据或过度的请求(如每月重复索取相同数据),我们可能收取合理费用或拒绝处理。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据安全:
- 传输层加密:所有与服务器之间的通信均强制使用TLS 1.3协议,禁止降级至旧版本。
- 存储加密:本地索引使用AES-128/256加密,密钥由浏览器安全存储(Chrome的Safe Storage或类似机制)管理,我们无法远程获取。云端备份使用独立的KMS密钥进行信封加密。
- 开发安全:代码库启用强制代码审查,每次发布前由两名独立安全工程师进行威胁建模。我们每年委托第三方安全公司进行渗透测试,最近一次测试(2025年2月)未发现高危漏洞。
- 访问控制:生产环境的服务器访问采用多因素认证与最小权限原则,操作日志保留至少180天。
尽管我们采取了上述措施,但没有任何系统能够保证100%的安全。如果发生数据安全事件,我们将在72小时内通过邮件或站内信通知受影响的用户,并上报属地网信部门(如适用)。
七、政策更新与通知机制
本隐私说明的版本号为 v3.1,最后更新日期为2025年5月20日。我们可能根据法律法规变化、功能迭代或安全需求调整本政策。重大变更(如数据收集范围扩大、第三方共享对象变更)将在生效前至少14天通过以下方式通知:
- 网站首页顶部显著位置的横幅公告;
- 向注册用户发送邮件通知(若您未提供邮箱,则无法收到此通知);
- 扩展内弹窗提示,需您点击"我已知晓"后方可继续
📢 最新资讯
- 9月2日 WhatsApp网页热门推荐榜单
- 20269月 WhatsApp网页全网最新汇总
- 每日速递:WhatsApp网页今日重点推荐
- 2026年9月2日独家WhatsApp网页深度评测报告
- 9月重磅:WhatsApp网页热门话题盘点
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 【2日精选】WhatsApp网页必看推荐合集
- 2026年9月最新WhatsApp网页优选指南