隐私说明:您的数据安全是我们的首要责任
本隐私政策适用于您通过 spark.whatapp-hub.com.cn 访问和使用WhatsApp网页版(以下简称"本服务")的全部场景。我们深知,跨国学术研讨与商务沟通中涉及的数据往往包含未公开的研究成果、商业机密及个人敏感信息。因此,我们依据《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)及《加州消费者隐私法案》(CCPA)的要求,制定了本隐私政策。
本政策详细说明了我们收集哪些信息、如何使用这些信息、在何种情况下会与第三方共享,以及您对自己数据所拥有的控制权。请您在使用本服务前仔细阅读本政策。当您勾选"我已阅读并同意隐私政策"选项时,即表示您已充分理解并同意本政策所述的全部内容。
信息收集范围与类型
为了向您提供稳定、安全的即时通讯与多语言翻译服务,我们仅在"必要且最小化"的原则下收集以下类别的信息:
1. 您主动提供的信息
- 账号信息: 您的手机号码(用于扫码绑定)、WhatsApp账号关联的显示名称及头像。
- 术语库数据: 当您使用专业版自定义术语库功能时,您主动上传的词汇对照表及所属学科标签。
- 反馈与工单: 当您联系技术支持时,您提交的问题描述、截图及日志文件。
2. 系统自动收集的信息
- 设备信息: 浏览器类型及版本、操作系统、屏幕分辨率、设备型号及唯一设备标识符。
- 网络信息: IP地址、网络类型(Wi-Fi/移动数据)、网络运营商、大致地理位置(精确到城市级别)。
- 使用日志: 功能使用频率、翻译请求的语种组合、消息发送时间戳(不含消息内容)、崩溃日志。
我们特别声明:WhatsApp网页版不会在服务器端存储您的聊天消息原文。所有消息内容均在您的浏览器本地内存中处理,翻译请求仅将待翻译的文本片段发送至加密的翻译引擎,处理完成后立即从服务器内存中清除,不写入任何持久化存储介质。
信息使用目的与方式
我们收集的信息仅用于以下明确目的,绝不会用于与提供服务无关的用途:
- 提供与维护核心功能: 处理您的登录请求、同步消息数据、执行实时翻译操作。设备信息与网络信息用于优化消息推送的时效性,确保不同网络环境下的流畅体验。
- 安全防护与风险识别: IP地址与设备标识符用于检测异常登录行为、防范暴力破解与账号盗用。当系统检测到同一账号在短时间内从多个地理区域登录时,将自动触发安全验证流程。
- 产品改进与数据分析: 我们使用聚合后的使用日志(不包含个人身份信息)分析功能使用趋势,例如哪些语种组合的翻译请求量最大,以优化翻译引擎的资源分配。此分析仅基于统计模型,无法反向识别到具体个人。
- 法律合规要求: 当收到具有合法管辖权的司法机关出具的正式调查令或法院命令时,我们将在法律允许的范围内提供必要的信息。
我们承诺:绝不会将您的个人信息出售给任何第三方,绝不会使用您的通讯数据进行广告定向投放,绝不会在未经您明确授权的情况下将翻译记录用于训练公共模型。
第三方数据共享政策
我们仅在以下有限场景下,与特定类别的第三方共享必要的信息,且所有第三方均受严格的保密协议约束:
- 翻译引擎服务商: 为了提供实时翻译功能,待翻译的文本片段会被发送至我们的神经机器翻译服务提供商(位于冰岛的数据中心)。传输过程采用TLS 1.3加密,服务商承诺不保留翻译内容超过2秒,且不得用于任何其他目的。
- 云基础设施服务商: 我们使用位于新加坡和法兰克福的云服务器托管服务。这些服务商仅提供基础设施(计算、存储、网络),无法访问我们应用层的数据。
- 专业服务机构: 在获得您明确授权的前提下,我们可能将必要的审计信息提供给独立的第三方安全审计机构,用于年度SOC 2合规审计。
除上述情况外,我们不会将您的个人信息共享给任何关联公司或合作伙伴。如果未来因业务发展需要引入新的数据共享方,我们将提前通过站内信及邮件方式通知您,并重新获得您的授权同意。
您的权利:访问、修改与删除
根据适用法律,您对自身数据享有以下权利。您可以通过网页版"设置"→"隐私中心"页面行使这些权利,或发送邮件至 [email protected] 提交正式请求。
- 访问权: 您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内向您提供结构化、机器可读的电子文件。
- 更正权: 如果您的账号信息(如显示名称、头像)发生变更,您可以随时在设置中自行修改。对于无法自助修改的信息,您可以申请人工更正。
- 删除权("被遗忘权"): 您可以通过"注销账号"功能删除您的全部数据。注销后,您的术语库、偏好设置及使用日志将在30天内彻底清除。请注意,注销账号将同时解除所有设备上的网页版登录状态。
- 可携带权: 您有权要求我们将您的术语库数据及翻译设置以CSV格式导出,以便迁移至其他服务。
- 限制处理权: 当您对数据处理合法性提出异议时,您可以要求我们在争议解决期间暂停处理您的数据。
- 撤回同意权: 您可以通过关闭"语境感知"功能,撤回对文化语境注释功能的授权,但这不影响撤回前基于同意进行的数据处理的合法性。
信息安全保障措施
我们采用"纵深防御"的安全体系,从物理、网络、应用、数据四个层面保护您的信息安全:
- 加密技术: 所有数据在传输过程中使用TLS 1.3协议加密;存储在服务器端的任何临时数据(如翻译日志)使用AES-256算法加密。您的术语库在本地设备上使用SQLCipher进行加密存储。
- 访问控制: 实施基于角色的访问控制(RBAC),仅极少数运维工程师拥有生产环境的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
- 安全监测: 部署24/7入侵检测系统(IDS),实时监控异常流量模式。2024年,我们成功拦截了3,210次针对用户账号的暴力破解尝试,平均响应时间低于90秒。
- 数据备份: 对于用户主动上传的术语库数据,我们每日进行增量备份,每周进行全量备份。备份数据同样加密存储,保留周期为30天。
政策更新与通知机制
我们将根据法律法规变化、产品功能迭代及安全技术演进,适时对本隐私政策进行修订。重大变更(包括但不限于信息收集范围扩大、数据共享方新增、用户权利内容变更)将通过以下方式通知您:
- 在您下次登录网页版时,以弹窗形式展示更新后的政策摘要,并需您重新点击同意。
- 向您的注册邮箱发送邮件通知,邮件标题包含"【重要】隐私政策更新"字样。
- 在我们的官方网站公告栏发布变更日志,保留历史版本供查阅。
本政策最近一次更新日期为2024年10月15日。除非另有明确说明,更新后的政策自发布之日起7日后生效。如果您对政策内容有任何疑问,或希望获取本政策的英文版本,请通过以下方式联系我们:
数据保护官(DPO)邮箱: [email protected]
邮寄地址: 上海市浦东新区张江高科技园区博云路2号浦软大厦8层,数据保护官收,邮编201203