隐私说明与数据保护政策

本隐私说明旨在清晰、透明地阐述站点 item.card-cn-whatsapp.com.cn(以下简称"本站")及其关联辅助工具在您访问和使用过程中如何收集、使用、存储及保护您的信息。我们深知通讯数据的敏感性,因此将隐私保护置于产品设计的首要位置。本站并非WhatsApp官方站点,我们无法访问您的聊天内容、联系人列表或任何端到端加密保护的数据。本政策仅适用于您与本站点及我们提供的浏览器扩展、网络优化工具之间的数据交互。

我们遵循"数据最小化"原则,即仅收集提供核心服务所必需的最少量信息。本政策将详细说明每一类数据的处理方式、法律依据以及您所享有的控制权。请您在使用本站服务前仔细阅读本政策。当您首次加载我们的扩展程序时,会再次弹出简版隐私提示,您可以选择"同意并继续"或"退出安装"。

一、信息收集范围与类型

1. 自动收集的技术日志数据:当您访问本站页面或使用扩展程序时,服务器会自动记录以下信息:IP地址(仅用于生成聚合统计,不存储原始IP)、浏览器类型及版本(User-Agent)、操作系统类型、访问时间戳、以及在本站内部的页面跳转行为(如从下载页跳转至使用指南)。这些数据保留时间不超过7天,用于排查服务器故障及防范恶意攻击。

2. 用户主动提交的信息:当您通过联系我们页面提交工单或发送邮件时,我们会收集您提供的姓名(或昵称)、联系邮箱、以及您描述问题时所附带的技术诊断报告。诊断报告可能包含您的网络延迟、丢包率、以及所连接的CDN节点编号,但不包含任何聊天记录内容。

3. 本地存储配置信息:我们的浏览器扩展会将您的偏好设置(如语言选择、勿扰模式时段、启用的功能模块)存储在浏览器的本地存储(localStorage)中。这些数据不会同步至我们的服务器,卸载扩展后即被清除。

4. 不收集的数据:我们明确承诺,绝不收集您的WhatsApp账号信息、手机号码、通讯录内容、聊天消息文本、媒体文件、通话记录,以及任何形式的通讯录权限。这些数据仅存在于您与WhatsApp官方服务器之间的加密通道内。

二、信息使用目的与方式

我们收集上述信息仅用于以下四个明确目的:第一,提供和维持核心服务,例如根据您的网络运营商类型自动选择最优连接节点,这需要分析您的IP地址所属的ASN(自治系统编号);第二,改进产品功能,我们会对聚合后的技术日志(不含个人标识)进行分析,以了解不同浏览器版本的兼容性问题,从而优化代码逻辑;第三,安全防护,通过分析异常访问模式(如高频请求、恶意扫描)来保护服务器及用户群体的安全;第四,客户支持,当您提交工单时,我们需要使用您提供的邮箱地址进行回复,并使用诊断报告来定位问题。

我们不会将您的信息用于任何形式的广告定向投放、用户画像分析或向第三方出售数据。我们也不会将您的信息与任何第三方广告平台(如Google Ads、Meta Pixel)进行共享或关联。

三、Cookie 与追踪技术说明

本站点使用必要的Cookie来维持基本功能,例如记住您的语言偏好(如果有)。我们的Cookie策略如下:

  • 严格必要Cookie:用于会话维持,例如防止CSRF(跨站请求伪造)的令牌。这些Cookie无法禁用,否则站点核心功能将失效。
  • 功能Cookie:用于存储您的非敏感偏好设置,如是否已阅读隐私公告。生命周期不超过1年。
  • 分析Cookie:我们自建了基于自托管Matomo的分析系统,不依赖Google Analytics等第三方服务。该Cookie用于统计独立访客数及页面热度,IP地址会被匿名化处理(删除最后8位)。
  • 第三方Cookie:本站不加载任何第三方广告脚本,因此不存在第三方Cookie。但请注意,当您跳转至官方web.whatsapp.com时,该站点会设置自己的Cookie,其政策由WhatsApp官方独立制定。

您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用所有Cookie可能导致扩展程序的配置无法保存。

四、第三方数据共享政策

我们仅在以下三种有限情形下与第三方共享必要信息:

1. 网络基础设施提供商:为了向您提供加速服务,您的流量会经过我们合作的CDN及IDC服务商(如阿里云、腾讯云)。这些服务商仅作为数据传输管道,根据合同约定,他们不得访问或记录传输内容,且必须遵守GDPR及中国《个人信息保护法》的相关规定。我们与这些服务商签署了严格的数据处理协议(DPA)。

2. 法律合规要求:当我们收到具有法律效力的传票、搜查令或法院命令时,我们可能被要求披露特定信息。我们会对此类请求进行严格审查,如请求范围过宽,我们会提出异议并尽量缩小披露范围。

3. 紧急情况保护:在涉及人身安全、防止欺诈或严重违反服务条款的紧急情况下,我们可能会与相关监管机构共享必要信息。除上述情况外,我们不会将您的个人信息出售、出租或交易给任何第三方。

关于数据传输的跨境说明:我们的服务器位于中国境内,因此您的技术日志数据默认存储于境内。若因技术架构调整需迁移至境外,我们会提前30天通过站内公告通知您。

五、用户权利:访问、修改与删除

根据《中华人民共和国个人信息保护法》及GDPR(适用于欧洲经济区用户),您对您的个人信息享有以下权利:

  • 访问权:您有权请求获取我们持有的关于您的个人信息副本。由于我们收集的信息极其有限,通常仅需提供您的邮箱地址及使用时间段即可查询。
  • 更正权:如果您发现我们存储的关于您的信息有误(如邮箱地址拼写错误),您可以随时发送邮件至 privacy@card-cn-whatsapp.com.cn 要求更正。
  • 删除权(被遗忘权):您可以要求我们删除您的个人数据。我们将在30天内响应此类请求。请注意,删除数据可能导致相关工单记录无法追溯,但不影响您继续使用基础服务。
  • 撤回同意权:如果您此前同意我们收集扩展诊断数据,您可以在扩展设置中随时关闭"匿名诊断数据上报"选项,我们将立即停止数据收集。
  • 数据可携带权:对于您主动提交的诊断报告,您可以请求我们导出原始文件副本。

如需行使上述权利,请发送邮件至 privacy@card-cn-whatsapp.com.cn。为保障账户安全,我们可能需要您提供一些信息以验证身份(例如您曾使用的工单编号)。我们将在15个工作日内完成身份验证并处理您的请求,此过程不收取任何费用。

六、信息安全保障措施

我们采用多层次的安全防护体系来保护您的数据:在传输层面,所有与本站点的交互均强制使用TLS 1.3加密协议;在存储层面,服务器磁盘采用AES-256加密,且密钥由独立的安全模块(HSM)管理;在应用层面,我们实施了严格的访问控制列表(ACL),仅极少数运维人员拥有生产环境的访问权限,且所有操作均记录在审计日志中。

我们每年至少进行一次由外部第三方机构执行的渗透测试和代码审计。最近一次审计(2024年3月)结果显示,未发现高危或严重漏洞。此外,我们建立了安全事件应急响应预案(IRP),一旦发生数据泄露事件,我们将在72小时内通过电子邮件或站内信通知受影响的用户,并上报至相关监管机构。

尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。您也应承担一部分保护责任,例如使用强密码保护您的邮箱账户,避免在公共电脑上勾选"记住我"选项,以及定期清理浏览器缓存。

七、政策更新通知机制

我们可能会不时修订本隐私说明,以反映法律法规变化、业务调整或技术更新。政策版本更新时,我们会在本站首页顶部显示显著的通知横幅,并更新本文档顶部的"最后修订日期"。对于重大变更(例如数据收集范围扩大或共享对象变化),我们将通过您注册时提供的邮箱发送单独的邮件通知,并会再次征求您的明确

📢 最新资讯

  • 【2026年9月3日最新】WhatsApp网页每日精选推荐
  • 2026年9月最新WhatsApp网页优选指南
  • 20269月 WhatsApp网页全网最新汇总
  • 每日速递:WhatsApp网页今日重点推荐
  • 9月重磅:WhatsApp网页热门话题盘点
  • 今日更新:WhatsApp网页专题深度解析
  • 2026年9月3日独家WhatsApp网页深度评测报告