隐私说明
本隐私说明适用于lab.whatapp-nft.com.cn(以下简称"本站")。我们深知隐私和数据安全对您的重要性,因此严格按照《中华人民共和国个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR)的要求,制定本政策。本政策详细说明了我们收集哪些信息、如何使用这些信息、如何保护您的数据,以及您所拥有的权利。请在使用本站前仔细阅读本说明。
一、信息收集范围与类型
我们坚持"最小化收集"原则,仅收集为您提供服务和改善用户体验所必需的信息。具体包括以下三类:
- 主动提交的信息:当您通过联系我们页面发送邮件、填写在线表单或申请培训服务时,我们会收集您的姓名(或昵称)、邮箱地址、WhatsApp号码(选填)以及您留言的内容。这些信息仅用于回复您的咨询和处理您的请求。
- 自动收集的信息:当您访问本站时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统、访问时间、浏览的页面路径以及停留时长。这些信息通过Google Analytics 4(GA4)和自建日志系统收集,用于分析网站流量趋势和优化内容布局。
- Cookie与本地存储信息:我们使用Cookie和浏览器本地存储(localStorage)来记住您的偏好设置(如语言选择)、保持登录状态(如果您注册了账号)以及统计页面访问次数。具体说明见下一章节。
我们不会主动收集您的WhatsApp聊天内容、通讯录、位置信息或任何与您WhatsApp账号直接关联的敏感数据。如果您在浏览本站时主动在评论或留言中透露这些信息,风险由您自行承担,我们建议您不要在公开区域分享个人敏感信息。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于与这些目的无关的用途:
- 提供核心服务:回复您的咨询邮件、处理您的工单请求、提供您订阅的教程更新通知。
- 网站优化与分析:通过分析页面访问量、跳出率、热门搜索词等数据,改进我们的内容结构、导航设计和功能布局。例如,如果数据显示"群组二维码生成教程"页面访问量高但停留时间短,我们会优化该页面的步骤说明和配图。
- 安全与合规:检测并防止恶意访问、网络攻击、垃圾评论等违反网站规定的行为。我们可能暂时保留IP地址和访问日志,用于追溯安全事件。
- 用户沟通:在您主动发起咨询后,我们可能通过邮件或WhatsApp与您保持沟通,但绝不会向您发送未经请求的营销邮件。我们不会将您的信息出售、出租或共享给任何第三方用于其自身的营销目的。
三、Cookie与追踪技术说明
本站使用以下类型的Cookie和追踪技术,您可以在浏览器设置中管理或删除它们,但请注意,禁用某些Cookie可能导致网站功能异常(如无法正常显示视频教程)。
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | PHPSESSID, csrf_token | 维持网站基本功能,防止跨站请求伪造攻击 | 会话结束即删除 |
| 偏好Cookie | lang_pref, theme | 记住您的语言偏好和深色/浅色主题选择 | 1年 |
| 分析Cookie | _ga, _gid, _gat | 使用Google Analytics统计访问量、来源渠道和用户行为 | _ga: 2年; _gid: 1天 |
| 第三方嵌入Cookie | NID, SID | 用于嵌入YouTube视频播放器(如果教程包含视频),由Google设置 | 视Google政策而定 |
我们还在部分页面使用了"像素标签"(Web Beacon),用于统计邮件简报的打开率和链接点击率。这些技术不存储您的个人信息,仅生成匿名统计数据。您可以通过邮件底部的"取消订阅"链接随时退订我们的简报。
四、第三方数据共享政策
我们承诺不会出售、交易或出租您的个人信息。但在以下有限情况下,我们可能与第三方服务提供商共享必要的数据:
- 网站托管与维护:我们的服务器由阿里云(中国区)提供,服务器日志(包括IP地址)可能存储在阿里云的安全环境中。我们与阿里云签署了数据保护协议,确保其不会访问或使用您的数据。
- 数据分析服务:我们使用Google Analytics 4进行流量分析,Google作为数据处理方,其隐私政策可在policies.google.com/privacy查看。我们已开启GA4的IP匿名化功能,您的完整IP地址不会被存储。
- 邮件服务:我们使用阿里云企业邮和SendGrid(仅限海外用户)发送事务性邮件。这些服务商仅在处理邮件发送和退订请求时接触您的邮箱地址。
- 法律要求:如果法律法规、法律程序或政府机关要求我们披露特定信息,我们会在法律允许的范围内通知您(除非法律禁止),并仅在必要范围内提供数据。
我们不会与任何广告联盟或数据经纪商共享您的信息,也不使用第三方广告追踪器来跨站追踪您的行为。
五、用户权利:查看、修改与删除
根据PIPL和GDPR的规定,您对您的个人信息享有以下权利。您可以通过发送邮件至[email protected]行使这些权利,我们将在15个工作日内响应您的请求。
- 访问权:您有权要求我们提供我们持有的关于您的个人信息副本,包括信息来源和使用目的。
- 更正权:如果您发现我们持有的您的信息不准确或不完整,您可以要求我们进行更正或补充。
- 删除权:在以下情况下,您可以要求我们删除您的个人信息:信息不再用于收集时的目的、您撤回同意、信息被非法处理、或法律要求删除。请注意,删除请求可能导致我们无法继续为您提供服务(如取消订阅教程通知)。
- 撤回同意权:对于基于您同意而进行的信息处理(如接收邮件简报),您可以随时撤回同意,撤回不影响撤回前处理的合法性。
- 数据可携带权:您有权要求我们以结构化、机器可读的格式向您提供您主动提交的信息(如留言内容),以便您转移至其他服务商。
- 投诉权:如果您认为我们的数据处理行为侵犯了您的合法权益,您有权向网信部门或当地数据保护机构投诉。
六、信息安全保障措施
我们采用多层次的安全防护措施来保护您的数据免受未授权访问、泄露或篡改:
- 传输加密:全站启用HTTPS(TLS 1.3协议),确保浏览器与服务器之间的数据传输是加密的。
- 存储加密:数据库中的敏感字段(如邮箱地址)使用AES-256算法进行加密存储,即使数据库被非法访问,攻击者也无法直接读取明文。
- 访问控制:仅获得授权的网站管理员和技术人员可以访问用户数据,所有访问操作均记录在审计日志中。
- 安全监控:我们部署了Web应用防火墙(WAF)和入侵检测系统(IDS),实时监控异常流量和攻击行为。2024年至今,我们已成功拦截超过12万次恶意扫描和SQL注入尝试。
- 定期备份:网站数据每日自动备份至异地存储,备份数据同样加密存储。在发生数据丢失或损坏时,我们承诺在4小时内恢复服务。
尽管我们采取了上述措施,但没有任何互联网传输或存储方法是100%安全的。如果您发现任何安全漏洞或可疑行为,请立即通过[email protected]向我们报告,我们将尽快处理并感谢您的协助。
七、政策更新与通知机制
我们可能会根据法律法规的变化、业务功能的调整或技术标准的升级,适时修订本隐私说明。每次修订后,我们会在本页面顶部显示"最后更新日期",并在修订生效前7天通过网站公告栏或邮件(针对注册用户)进行通知。对于重大变更(如信息收集范围扩大、第三方共享对象变化),我们会以弹窗形式再次征求您的明确同意。
我们建议您定期查看本页面,以了解我们如何保护您的信息。本政策的解释权归本站运营团队所有,若有任何疑问,请通过下方联系方式与我们沟通。
八、联系方式与数据保护官
如果您对本隐私说明有任何疑问、意见或投诉,或者您希望行使上述任何权利,请通过以下方式联系我们的数据保护官(DPO):
- 邮箱:[email protected](请注明"隐私相关")
- 邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层,数据保护官收,邮编201203
- 响应时间:所有隐私相关请求将在15个工作日内得到实质性回复。若您的请求较为复杂,我们可能需要额外15个工作日,并会提前通知您。