信息收集范围与类型:透明化的数据清单
WhatsApp网页版(crisp.whatapp-flux.com.cn)深知签名场景中数据的敏感性。本隐私说明旨在向您完整披露我们在您使用WhatsApp网页版服务过程中收集哪些信息、为何收集、以及如何使用。我们遵循"最小必要"原则——只收集为提供签名证据功能所必需的信息,绝不进行超出服务范围的数据采集。
具体而言,WhatsApp网页版在您使用服务时可能收集以下五类信息:
- 账户信息:当您注册WhatsApp网页版账号时,我们会收集您的企业邮箱地址、手机号码(用于二次验证)、以及您设置的显示名称。这些信息用于识别您的身份并保障账户安全。
- 签名文件元数据:这是WhatsApp网页版的核心功能数据。每次签名操作,我们会记录:精确到秒的UTC时间戳、签署者的公网IP地址及地理位置(城市级精度)、签署设备的浏览器指纹(包括UA字符串、Canvas指纹、WebGL参数、屏幕分辨率、时区偏移量、语言设置等12项特征)、以及签署操作的行为日志(如鼠标移动轨迹的统计特征、键盘敲击间隔等)。
- 签名文件内容:您上传的PDF文件及其中的签名内容。这些文件仅用于生成签名模板和导出最终签名文件。我们承诺不会将您的文件内容用于任何其他目的,也不会在未加密状态下存储。
- 使用日志:包括您访问WhatsApp网页版的时间、使用的功能模块、点击行为等。这些日志用于改进产品体验和排查技术故障,保留期限为90天,过期后自动删除。
- 设备信息:包括您的操作系统版本、浏览器类型及版本、设备型号(通过UA解析)、网络连接类型(WiFi/4G/5G)。这些信息用于确保服务兼容性和优化页面加载速度。
信息使用目的与方式:每一项数据都有明确用途
WhatsApp网页版收集上述信息的目的可以归纳为四个维度,每个维度都与我们的核心价值主张——"带有时间戳和IP记录的签名证据"——直接相关:
- 生成签名证据链:时间戳、IP记录、设备指纹这三类数据共同构成签名文件的可信证据基础。时间戳用于证明签名发生的精确时刻,IP记录用于定位签署者的大致地理位置,设备指纹用于识别签署者使用的具体设备。三者结合,可以在不依赖国家级CA认证的情况下,为签名行为提供足够扎实的追溯能力。
- 防止签名欺诈:通过分析设备指纹和行为日志,WhatsApp网页版可以识别出异常的签名行为。例如,如果同一设备在短时间内从多个不同IP地址发起签名请求,系统会标记为可疑行为并暂停该签名链接。这一机制在2024年上半年成功拦截了3,200余次疑似冒签行为。
- 服务优化与故障排查:使用日志和设备信息帮助我们定位并修复技术问题。例如,当您报告导出PDF失败时,我们通过日志中的浏览器版本和操作系统信息,可以快速判断是否为兼容性问题。
- 法律合规与争议解决:当签名文件涉及法律纠纷时,我们存储的元数据可作为证据提交。根据我们的记录,2023年全年共有23起案件要求我们提供签名元数据,我们均依法配合提供了完整的数据记录。
我们明确承诺:绝不出售、出租或交易您的任何个人信息。所有数据仅用于上述四个目的,且在处理过程中采用加密和访问控制措施。