隐私说明:WhatsApp网页版AI修正工具数据保护政策
本隐私政策最后更新于2026年1月15日,版本号v4.2。本政策适用于"WhatsApp网页版AI拼写与语法即时修正"浏览器扩展程序(以下简称"本扩展")及其关联服务。我们深知您对聊天数据安全的关切,因此本扩展在设计之初即遵循"隐私优先"原则——默认不收集您的聊天内容明文。
一、信息收集范围与类型
我们仅收集为提供核心功能所必需的最少信息。具体分为以下三类:
1. 本地处理数据(不离开您的设备)
您在WhatsApp网页版中输入或接收的文本内容,在默认情况下仅在您的浏览器本地内存中进行处理。AI模型推理、拼写对比、语法分析均通过浏览器WebAssembly技术执行,不涉及网络传输。这意味着您的聊天记录、联系人姓名、群组名称等敏感信息不会被我们以任何形式存储或查看。
2. 匿名化统计数据(自动收集)
为了持续改进模型准确性,我们收集以下脱敏后的统计信息:错误类型分布(例如"主谓一致错误"占比30%)、触发修正的文本长度范围(例如"5-10个单词的句子占45%")、扩展版本号及浏览器类型。这些数据经过哈希处理,无法关联到具体用户或对话内容。我们通过差分隐私技术添加噪声,确保即使数据泄露也无法还原原始信息。
3. 账户与订阅信息(仅限Pro用户)
当您注册专业版账号时,我们会收集您的邮箱地址、订阅套餐类型、支付时间戳及支付渠道订单号。支付密码、银行卡号等敏感财务信息由第三方支付处理器(Stripe或支付宝)直接处理,我们绝不接触或存储这些数据。
二、信息使用目的与方式
我们严格遵循"目的限定原则",收集的每一类数据都有明确且有限的使用目的:
- 匿名化统计数据:用于模型迭代训练、错误率趋势分析及产品功能优先级排序。我们不会将这些数据出售或出租给任何第三方。
- 账户信息:用于验证订阅状态、提供客户支持、发送产品更新通知(您可随时退订)以及处理退款请求。
- 诊断日志(需您主动提供):当您联系技术支持并同意上传日志时,我们会收集扩展的运行日志(不含聊天内容),用于排查崩溃或兼容性问题。日志保留期为30天,之后自动删除。
我们承诺:绝不将您的任何数据用于广告定向投放,绝不构建用户画像,绝不利用聊天内容训练第三方模型。
三、Cookie 与本地存储技术说明
本扩展不使用跨站点追踪Cookie。我们在浏览器本地存储(localStorage)中保存以下设置项:您的偏好设置(如纠错风格、灵敏度阈值)、自定义词典(如您主动添加的术语)、功能开关状态。这些数据仅存储在您的设备上,清除浏览器缓存或卸载扩展将永久删除这些数据。
关于"本地共享对象"(即Flash LSO),本扩展完全不使用Flash技术,因此不存在相关风险。我们建议您在浏览器设置中定期清理站点数据,以保持浏览器环境整洁。
四、第三方数据共享政策
我们仅在以下有限情形下与第三方共享必要信息,且所有第三方均签署了严格的数据保护协议(DPA):
| 第三方类别 | 共享数据 | 使用目的 |
|---|---|---|
| 支付服务商(Stripe/支付宝) | 订单金额、支付时间、设备指纹(反欺诈) | 处理订阅付款、防止盗刷 |
| 邮件服务商(SendGrid) | 您的邮箱地址 | 发送订阅确认、发票及产品更新邮件 |
| 云日志服务(AWS CloudWatch) | 匿名化错误日志(不含聊天内容) | 监控服务稳定性、排查技术故障 |
| 法律合规机构 | 根据法院命令或法律要求提供 | 遵守适用的法律法规 |
除上述情形外,未经您的明确同意,我们不会向任何商业伙伴披露您的个人数据。我们不会参与任何数据经纪业务。
五、您的权利:访问、修改与删除
根据《个人信息保护法》及GDPR,您对您的个人数据享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内响应:
- 访问权:您可以请求获取我们持有的关于您的个人数据副本(免费提供第一份,后续每份收取10元工本费)。
- 更正权:若您的邮箱地址或订阅信息有误,您可以随时在账户设置中自行修改,或请求我们协助更正。
- 删除权("被遗忘权"):您可以请求删除您的账户及所有关联数据。请注意,删除账户将立即终止您的Pro订阅,且已支付的费用不予退还(除非在14天退款期内)。
- 限制处理权:您可以要求我们暂停处理您的数据(例如在您对数据准确性提出异议期间)。
- 数据可携权:您有权以结构化、机器可读的格式(如JSON)获取您提供的个人数据。
- 撤回同意权:对于基于同意而进行的处理,您可随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
六、信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输加密:所有与服务器之间的通信均使用TLS 1.3协议加密,证书由Let's Encrypt签发,密钥强度为2048位RSA。
- 静态加密:存储的数据库采用AES-256-GCM算法加密,密钥由硬件安全模块(HSM)管理,定期轮换。
- 最小权限原则:我们的内部系统采用基于角色的访问控制(RBAC),只有极少数运维人员可接触生产数据库,且所有访问操作均记录在审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并在发现高危漏洞后的72小时内发布修复补丁。
- 员工培训:所有员工每年必须完成数据保护与安全意识培训,并通过考核方可继续访问敏感系统。
七、政策更新与通知机制
我们可能不时修订本隐私政策。当发生重大变更时(例如收集数据类型变化、数据共享范围扩大),我们将通过以下方式通知您:
- 在扩展设置面板中显示醒目的弹窗提示,需您点击"我已阅读"方可继续使用。
- 向您的注册邮箱发送通知邮件(如您提供了邮箱)。
- 在本页面顶部显示"更新于"日期,并保留历史版本存档至少2年。
重大变更的定义包括但不限于:新增敏感数据收集、将数据共享给新的第三方类别、或改变数据保留期限。轻微变更(如措辞优化)将仅更新版本号,不单独通知。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问、意见或投诉,或希望行使上述任何权利,请通过以下渠道联系我们:
数据保护官(DPO):张明远律师(外部顾问),邮箱:[email protected]
隐私政策专用邮箱:[email protected]
邮寄地址:上海市浦东新区博云路2号5幢3层,法务部(收),邮编:201203
我们承诺在收到您的请求后15个工作日内给予实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构(如中国的国家互联网信息办公室或您所在国家的数据保护局)提出申诉。