隐私说明与数据安全政策
本隐私政策适用于 SwiftWhatsApp 软件及其关联的 WhatsApp网页版 辅助功能。我们深知剪贴板数据可能包含敏感的客户沟通内容,因此我们采用"本地优先、加密传输、最小化收集"的原则。本政策最后更新日期:2024 年 6 月 15 日。
一、信息收集范围与类型
SwiftWhatsApp 在运行过程中可能收集以下类别的信息:
- 剪贴板内容:当您复制文本、图片或文件时,工具会临时将内容存储在本地数据库中。免费版仅保留最近 50 条,专业版和企业版最多保留 500 条。此数据默认仅保存在您的设备上。
- 使用日志:包括软件启动时间、功能使用频率(如打开面板次数)、错误崩溃报告。这些数据不包含您的聊天内容或剪贴板具体内容。
- 设备信息:操作系统类型与版本、浏览器名称与版本、屏幕分辨率、设备型号(仅用于兼容性优化)。
- 账号信息(仅云同步用户):当您开启云同步功能时,我们会收集您的注册邮箱、加密后的同步数据(话术卡片、设置项)。
我们明确承诺:不会收集您的 WhatsApp 账号密码、聊天记录、联系人列表或任何与 WhatsApp 账号直接关联的身份信息。
二、信息使用目的与方式
收集的信息仅用于以下目的:
- 提供核心功能:剪贴板历史记录、话术检索与插入、跨设备同步(如启用)。
- 优化产品体验:基于崩溃日志修复 Bug,基于功能使用频率调整界面布局(如将高频话术自动置顶)。
- 安全防护:检测异常登录、防止滥用(如批量注册免费版账号)。
- 法律合规:在收到具有法律效力的传票或法院命令时,依法配合提供必要信息。
我们不会将您的数据用于任何形式的广告定向推送,也不会将剪贴板内容用于训练 AI 模型(除非您主动加入明示同意的"话术优化计划")。
三、Cookie 与追踪技术说明
SwiftWhatsApp 桌面客户端本身不使用 Cookie。但在以下场景中,第三方组件可能会使用类似技术:
- 自动更新服务:我们的更新服务器使用匿名标识符(非 Cookie)来记录客户端版本,以便推送正确的更新包。
- 崩溃报告:我们集成 Sentry 崩溃监控 SDK,该 SDK 可能使用本地存储来记录崩溃上下文。此数据不包含个人身份信息。
- 官网访问:当您访问 market.swift-whatssapp.hl.cn 官网时,网站本身使用 Cookie 来记住您的语言偏好和下载记录。您可以在浏览器设置中禁用 Cookie,但不影响软件下载。
我们的软件不会在您的浏览器中注入任何跟踪脚本,也不会修改 WhatsApp网页版 的页面内容。
四、第三方数据共享政策
我们仅在以下有限情况下与第三方共享数据:
| 第三方 | 共享数据 | 目的 | 数据保护条款 |
|---|---|---|---|
| 云同步服务商(阿里云 OSS) | 加密后的话术卡片与设置 | 提供跨设备同步 | 数据加密存储,我们持有唯一密钥 |
| 崩溃监控服务商(Sentry) | 崩溃日志、设备型号、操作系统版本 | 排查软件故障 | 不包含剪贴板内容 |
| 支付处理商(支付宝/微信支付) | 订单号、支付金额 | 处理订阅付款 | 我们无法查看您的完整支付信息 |
| 法律监管机构 | 按法律要求提供 | 配合司法调查 | 仅在收到正式法律文件时提供 |
我们不会将您的数据出售、出租或用于任何与产品功能无关的商业用途。所有第三方均签署了数据处理协议(DPA),并承诺遵守 GDPR 与《个人信息保护法》的要求。
五、用户权利:访问、修改与删除
根据《个人信息保护法》与 GDPR,您享有以下权利:
- 访问权:您可以随时在软件设置中查看本地存储的剪贴板历史记录和话术卡片。如需导出为 JSON 文件,可在设置 -> 数据管理 中操作。
- 修改权:所有话术卡片和设置项均可自由编辑。云同步数据在修改后 10 秒内自动更新。
- 删除权:您可以在设置中一键清除全部剪贴板历史。如需彻底删除云端同步数据,请发送邮件至 [email protected],我们将在 7 个工作日内完成删除并邮件确认。
- 撤回同意权:您可以随时关闭云同步功能,撤回后我们将停止上传任何数据,但已同步至云端的副本仍会保留(除非您主动申请删除)。
- 注销权:企业版管理员可以提交注销账号申请,注销后所有云端数据将在 30 天内永久删除。
我们充分尊重您的数据主权。如果您对数据使用有任何疑问,请优先联系 privacy@ 邮箱,我们承诺在 48 小时内回复。
六、信息安全保障措施
我们采取了多层次的安全防护措施来保护您的数据:
- 本地加密:剪贴板数据库使用 SQLCipher 进行 AES-256 加密存储,即使硬盘被物理窃取,数据也无法被读取。
- 传输加密:所有与云服务器的通信均使用 TLS 1.3 协议,同步数据在客户端加密后才上传,服务端无法解密内容(零知识架构)。
- 访问控制:员工访问生产数据库需经过双因素认证(2FA),且操作全程留痕。
- 定期渗透测试:我们每年委托第三方安全公司进行渗透测试,最近一次测试于 2024 年 3 月完成,未发现高危漏洞。
- 数据保留期限:本地剪贴板历史默认保留 24 小时(免费版),专业版默认保留 7 天,用户可自定义。云端同步数据在账号注销后 30 天内自动清除。
七、政策更新与通知机制
当我们对本政策进行重大变更时(例如收集数据类型的变化、数据共享对象的增加),我们会通过以下方式通知您:
- 软件内弹窗提示(在下次启动时展示变更摘要)
- 发送邮件至您注册的邮箱(仅限开启云同步的用户)
- 在官网首页发布变更公告,持续至少 30 天
政策版本历史:v1.0(2019.03)、v2.0(2021.07,新增云同步条款)、v3.0(2023.01,明确 AI 数据使用边界)、v4.0(2024.06,本次更新)。继续使用本软件即表示您接受更新后的政策。
八、联系我们与数据保护官
如果您对本隐私政策或您的数据使用有任何疑问、投诉或建议,请联系我们的数据保护官(DPO):
📧 邮箱:[email protected]
📞 电话:+86 755-8888-6666 转 8002(工作时间)
✉️ 邮寄地址:中国广东省深圳市南山区科技园南区软件产业基地 5 栋 C 座 12 楼,数据保护官收,邮编 518000
我们将在 48 小时内确认收到您的请求,并在 15 个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向当地数据保护监管机构(如中国网信办或您所在国家的监管机构)提出投诉。