隐私政策概述与适用范围

本隐私政策旨在透明地披露WhatsApp网页版排序增强工具(以下简称"本工具"或"我们")在您使用产品界面及相关服务时,如何收集、使用、存储及保护您的信息。本政策适用于您通过vault.whatapp-open.com.cn域名下载并安装的浏览器扩展,以及我们提供的所有相关技术支持服务。请您在使用本工具前仔细阅读本政策,当您点击"安装"按钮时,即视为您已充分理解并同意本政策所述的全部条款。

需要特别强调的是,本工具并非WhatsApp官方产品,我们与Meta Platforms, Inc.及其关联公司不存在任何从属或合作关系。本工具仅作为用户与WhatsApp网页版之间的一个辅助层运行。因此,本政策仅涵盖我们自身对信息的处理行为,而WhatsApp官方对您数据的处理规则,请参阅其官方隐私政策。我们强烈建议您同时阅读WhatsApp的官方隐私政策,以全面了解您的数据如何被处理。

我们深知联系人列表属于高度敏感的个人信息,因此我们采用了"最小化收集"原则。简言之,我们不会主动收集您的联系人姓名、电话号码、聊天内容或任何可识别个人身份的信息。我们的技术实现决定了我们仅在浏览器本地内存中处理必要的界面元素。

我们收集的信息范围与类型

为了向您提供稳定的A-Z排序功能,我们可能需要处理以下类别的信息。请注意,这些信息中大部分属于"运行时数据",即仅在您使用扩展时于浏览器内存中短暂存在,我们不会将其持久化存储在我们的服务器上。

1. 联系人显示名称(非持久化): 为了实现按字母顺序排序,扩展的脚本需要读取当前WhatsApp网页版界面中渲染的联系人名称文本。这些名称仅用于在您的浏览器内存中计算排序索引,以生成右侧的字母索引条。我们不会将这些名称发送至任何远程服务器,也不会将其写入日志文件。

2. 浏览器与技术信息(匿名化): 当扩展发生崩溃或错误时,我们的错误监控系统(Sentry)可能会收集匿名的技术诊断信息,包括浏览器版本、操作系统版本、扩展版本号以及错误堆栈。这些信息经过哈希处理,无法追溯到具体个人,仅用于定位和修复兼容性问题。

3. 功能使用偏好(本地存储): 您在扩展设置面板中选择的偏好选项(例如:排序模式、是否忽略冠词、语言识别类型)会以浏览器本地存储(localStorage)的形式保存在您的设备上。这些数据仅存在于您的电脑中,我们无法远程访问。

4. 授权码信息(仅限专业版): 当您激活专业版时,我们会收集您输入的授权码以及一个随机生成的设备标识符,用于验证您的订阅状态。该信息通过HTTPS加密传输至我们的授权服务器,并存储于加密数据库中。我们不会存储与授权码关联的姓名或邮箱地址。

信息使用目的与方式

我们使用上述信息的目的仅限于以下几个方面,且不会超出实现这些目的所必需的范围。我们承诺,绝不会将您的信息用于广告定向、用户画像或任何与工具核心功能无关的商业用途。

核心功能提供: 联系人显示名称的临时读取是实现A-Z排序、字母索引条渲染及分组折叠功能的直接技术前提。没有这些数据,扩展将无法在页面上生成排序视图。我们处理这些数据的法律依据是"履行合同所必需",即为了向您提供您所请求的服务。

故障诊断与改进: 匿名化的技术诊断信息用于帮助我们识别扩展在不同浏览器环境下的崩溃率、性能瓶颈及兼容性问题。例如,如果我们发现某个特定版本的Chrome浏览器会导致排序索引条无法点击,我们会针对该版本进行紧急修复。这些诊断数据通常保留30天后自动删除。

订阅状态管理: 授权码信息仅用于验证专业版用户身份,以解锁高级功能。我们会定期(每周)与授权服务器同步状态,以确认订阅是否有效。该同步过程仅传输设备标识符和授权码的加密哈希值。

Cookie 与本地存储技术说明

本工具本身不设置或读取任何跨站追踪型Cookie。我们仅使用浏览器提供的Web Storage API(即localStorage)来保存您的功能偏好设置。这些数据存储于您本地浏览器的配置文件目录中,不会随着HTTP请求发送至任何服务器。

值得注意的是,您所使用的WhatsApp网页版官方站点(web.whatsapp.com)会设置其自身的Cookie,这些Cookie受WhatsApp官方隐私政策管辖。本工具无法读取或修改这些官方Cookie的内容。我们建议您定期清理浏览器缓存,但请注意,清理操作可能会同时清除我们的本地存储偏好设置,导致您需要重新配置排序选项。

在扩展的更新过程中,我们可能会通过浏览器扩展商店的更新机制推送新版本代码。该更新过程由浏览器厂商(如Google、Mozilla)的基础设施管理,我们无法通过更新机制向您的设备写入除扩展代码之外的任何文件。

第三方数据共享政策

我们秉持严格的"零共享"原则,除非发生以下极端情况,否则我们不会向任何第三方出售、出租、交易或披露您的个人信息:

1. 法律要求: 如果我们收到具有法律效力的传票、法院命令或政府监管机构的合法要求,且该要求明确要求我们披露特定数据,我们将在法律允许的范围内进行回应。在适用情况下,我们会尽力通知您此类披露请求,除非法律禁止我们这样做。

2. 合并或收购: 如果我们公司发生合并、被收购或资产出售,您的信息(特别是专业版授权数据)可能会作为交易资产的一部分进行转移。在此情况下,我们将通过电子邮件或网站公告的方式通知您,并确保受让方继续遵守本隐私政策的承诺。

3. 匿名化数据分析: 我们可能与可信赖的研究伙伴共享聚合的、无法识别个人身份的统计数据(例如:不同浏览器用户占比、功能使用频率分布)。这些数据绝不包含联系人名称、聊天记录或任何个人标识符。我们要求合作伙伴签署保密协议,并仅允许其将数据用于产品优化研究。

除上述情况外,我们不会与任何广告网络、数据经纪商或社交媒体平台共享您的任何信息。我们的商业模式基于软件授权,而非数据变现。

您的权利:访问、修改与删除

根据适用的数据保护法规(如GDPR、PIPL),您对您的个人信息享有以下权利。由于我们收集的信息非常有限,这些权利的行使方式也相对简单。

访问权与修改权: 由于我们不在服务器端存储您的联系人数据或聊天记录,因此您无法通过我们访问这些数据。但您可以随时在扩展设置面板中查看和修改您的功能偏好。对于专业版授权信息,您可以通过联系我们提交访问请求,我们将提供您授权码的激活日期、到期日期及关联的设备标识符。

删除权: 您可以通过彻底卸载扩展来删除我们存储在您本地的所有偏好设置。卸载后,localStorage中的数据将被浏览器自动清除。对于存储在我们授权服务器上的专业版激活记录,您可以发送邮件至privacy@vault.whatapp-open.com.cn申请删除。我们将在30天内处理您的请求,并确认删除结果。

撤销同意权: 如果您之前同意了我们处理某些信息,您有权随时撤回该同意。撤回同意不影响撤回前基于同意进行的处理的合法性。您可以通过卸载扩展并停止使用我们的服务来行使这一权利。

投诉权: 如果您认为我们对您个人信息的处理违反了相关法律法规,您有权向您所在地的监管机构(如中国的国家互联网信息办公室或欧洲的数据保护机构)提出投诉。我们恳请您在投诉前先给我们一个解决问题的机会,我们将尽最大努力妥善处理您的关切。

信息安全保障措施与政策更新

我们采用一系列技术与组织措施来保护您的信息。在传输层面,所有与授权服务器进行的通信均强制使用TLS 1.3加密协议。在存储层面,授权数据库采用AES-256算法进行静态加密,且数据库访问权限仅授予经过双因素认证的极少数运维人员。

我们的代码开发遵循安全编码规范,并定期进行依赖项漏洞扫描。我们使用GitHub Dependabot自动监控开源依赖库的安全公告,一旦发现高危漏洞,我们承诺在72小时内发布修复版本。此外,我们每年委托第三方安全公司进行渗透测试,测试范围覆盖扩展脚本及后端授权API。

本隐私政策可能会根据法律法规的变化或产品功能的更新而调整。我们将在本页面发布更新后的政策,并在页面顶部标注"最后更新日期"。对于重大变更(例如收集信息类型的变化),我们将通过扩展内的弹窗通知或向您注册的邮箱发送通知。我们建议您定期回访本页面查看最新政策。若您在政策更新后继续使用本工具,即视为您接受更新后的条款。

如您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下方式与我们联系:隐私事务专用邮箱:privacy@vault.whatapp-open.com.cn。我们将在15个工作日内回复您的请求。

📢 最新资讯