信息收集范围与类型

我们深知,在2026年,数据隐私是用户选择工具时的首要考量。本隐私说明旨在透明地告知您,当您使用"WhatsApp网页版精准引用回复增强套件"(以下简称"本扩展")时,我们收集哪些信息,以及这些信息的用途。我们严格遵循"最小化收集"原则,即仅收集为您提供核心功能所必需的最少数据。

本扩展在本地收集的信息主要包括以下几类:(1)配置数据:您对扩展的设置选项,如快捷键偏好、界面主题、启用的功能模块开关。这些数据仅存储在您的浏览器本地存储空间(LocalStorage)中,我们无法远程读取。(2)上下文索引数据:为了实现精准引用与上下文关联,我们需要在本地构建您当前聊天会话的索引。这包括消息的文本内容、发送时间戳、消息唯一ID。这些数据仅保存在您的设备内存或IndexedDB中,用于计算语义关联度。我们不会将任何聊天内容上传至我们的服务器。(3)诊断数据:当扩展发生崩溃或功能异常时,系统会生成一份匿名的错误日志,包含浏览器版本、扩展版本号、错误堆栈信息。该日志不包含任何聊天内容或个人身份信息。

我们特别声明,本扩展不收集您的WhatsApp账号密码、手机号码、联系人列表或任何支付信息。您的WhatsApp登录状态完全由官方网页版管理,我们无法访问您的账号凭据。

信息使用目的与方式

所有收集的信息均用于一个唯一目的:在您的本地设备上运行"精准引用回复与上下文关联"算法。具体而言,上下文索引数据用于计算您输入的文字与历史消息之间的语义相似度,从而生成引用锚点建议。配置数据用于在您的浏览器中呈现个性化的用户界面。诊断数据仅用于我们改进产品稳定性,修复潜在的程序缺陷。

我们承诺,绝不会将您的任何信息用于广告定向、用户画像分析或出售给任何第三方。我们的商业模式基于软件功能订阅,而非数据变现。这一点在2026年显得尤为珍贵,因为我们坚持认为,用户的对话数据属于用户自己,而非工具提供商。所有数据处理流程均遵循ISO/IEC 27001标准中的安全控制要求。

由于所有核心处理均在本地进行,即使我们的服务器遭受攻击,攻击者也无法获取到您的任何聊天内容。我们的云端服务器仅用于处理账号授权验证(验证您的专业版订阅状态)和下载更新包,这一过程中传输的唯一标识符是您的授权令牌,而非个人信息。

第三方数据共享政策

我们仅在以下严格受限的情况下与第三方共享非个人数据:(1)支付服务提供商:当您购买专业版时,订单处理由我们的官方支付渠道(如Stripe或支付宝)完成。我们仅向他们提供必要的订单金额和订单号,他们处理您的支付信息时遵循其自身的隐私政策。(2)电子邮件服务商:我们使用第三方邮件服务发送产品更新通知和客服回复。我们仅提供您的邮箱地址用于发送邮件,并禁止服务商将其用于任何其他目的。

除上述情况外,我们不会出售、出租或交易您的任何个人信息给任何商业伙伴。我们也不会应任何政府机构的要求提供您的聊天数据,因为我们根本没有存储这些数据。如果未来因法律要求必须披露某些信息,我们会尽最大努力在允许的范围内提前通知您。

我们的扩展程序代码是透明且可审计的。如果您是安全研究人员,可以联系我们获取经过混淆处理的代码包进行安全分析。我们欢迎负责任的漏洞披露,并设有漏洞赏金计划,以激励安全社区帮助我们提升产品安全性。

用户权利:访问、修改与删除

根据GDPR、CCPA及中国的《个人信息保护法》,您对您的个人信息拥有充分的权利。由于我们的产品设计为本地优先,您对数据拥有绝对的控制权。

  • 访问权:您可以通过浏览器的开发者工具(F12)-> Application -> Storage 查看扩展存储的所有本地数据。您可以清晰地看到索引内容、配置项等。
  • 修改权:您可以在扩展的"设置"页面随时修改您的偏好配置。对于索引数据,您可以点击"重建索引"来清除旧索引并重新生成。
  • 删除权:您可以通过卸载扩展程序来删除所有本地数据。卸载后,我们的服务器上不会残留任何与您相关的个人数据。如果您需要删除与我们服务器关联的账号授权信息(如邮箱地址),请发送邮件至 [email protected],我们将在15个工作日内完成删除操作。
  • 撤回同意权:您有权随时撤回对我们处理数据的同意。撤回同意的方式为卸载扩展程序并停止使用我们的服务。

我们不会对行使上述权利的用户进行任何形式的歧视或降低服务质量。

信息安全保障措施

保护您的数据安全是我们的最高优先级。我们采取了多层安全防护措施:(1)本地加密:所有存储在IndexedDB中的索引数据均使用浏览器原生的加密机制(如WebCrypto API)进行静态加密。加密密钥由您的浏览器配置文件管理,防止其他程序读取。(2)最小权限原则:扩展程序仅申请运行所需的必要权限(如访问web.whatsapp.com页面),不申请任何多余的敏感权限(如摄像头、麦克风、地理位置)。(3)供应链安全:我们使用代码签名证书对扩展进行签名,确保您下载的版本未被篡改。所有更新包均通过HTTPS协议分发,并校验SHA-256哈希值。

我们的服务器基础设施托管在符合SOC 2 Type II标准的云服务商处,具备完善的防火墙、入侵检测系统和24/7安全监控。虽然服务器上存储的数据极有限,但我们依然对服务器上的数据库进行了全量加密和严格的访问控制。我们定期进行渗透测试和漏洞扫描,确保攻击面最小化。

隐私政策更新通知机制

我们可能会不时更新本隐私说明,以反映产品功能的变化或法律法规的调整。当发生重大变更时(例如,我们计划收集新的数据类型,或引入新的第三方服务商),我们会通过以下方式通知您:(1)应用内通知:在扩展程序的面板中显示醒目的更新提示横幅,您需要点击"查看详情"才能继续使用。(2)邮件通知:如果您提供了邮箱地址,我们会向您发送隐私政策变更的摘要邮件。

我们将在本页面顶部显示"最后更新日期"。重大变更将在生效前至少30天进行通知,以便您有充足的时间审阅并决定是否继续使用我们的服务。如果您在变更生效后继续使用本扩展,即视为您接受更新后的政策。

本隐私说明的最终解释权归 edu.bugs-whatapp.hl.cn 运营团队所有。如果您对本政策有任何疑问或投诉,请首先通过邮件联系我们,我们将尽力在7个工作日内解决您的顾虑。

隐私相关问题联系方式

📢 最新资讯

  • 8月27日 WhatsApp网页热门推荐榜单
  • 2026年8月27日独家WhatsApp网页深度评测报告
  • 【27日精选】WhatsApp网页必看推荐合集
  • 2026年8月27日 WhatsApp网页最新动态与资讯
  • 每日速递:WhatsApp网页今日重点推荐
  • 【2026年8月27日最新】WhatsApp网页每日精选推荐
  • 今日更新:WhatsApp网页专题深度解析
  • 8月重磅:WhatsApp网页热门话题盘点