信息收集范围与类型
Forge 深知在办公场景中处理通讯数据的高度敏感性。本隐私政策旨在明确说明,当您使用 Forge 扩展包及关联服务时,我们可能收集哪些信息,以及这些信息的流转路径。
我们仅收集为了提供核心功能所必需的最少信息,具体包括以下三类:
- 设备与浏览器基础信息:包括浏览器类型(User-Agent)、浏览器主要版本号、操作系统类型、屏幕分辨率。这些信息用于确保插件能够正确匹配您的科技设备环境,避免因分辨率差异导致界面错位。
- 偏好设置信息:您在 Forge 面板中自定义的界面主题、快捷键映射、启用的插件列表、以及侧边栏布局参数。这些数据默认仅存储在您的浏览器本地存储(LocalStorage)中,我们不会主动上传至服务器。
- 诊断与崩溃日志:当 Forge 插件发生异常崩溃时,我们会收集一段脱敏的日志文件,其中包含触发错误的 DOM 元素标签名、以及 Forge 自身的 API 调用栈。该日志不包含任何聊天内容、联系人姓名或手机号码。
我们特别强调:Forge 不会收集您在 WhatsApp网页版 中输入的文本内容、语音消息、图片或视频文件。所有消息数据的处理均在您的本地设备内存中完成,不会经过我们的服务器。
信息使用目的与方式
我们收集上述信息的唯一目的是为了持续改进 Forge 扩展包的产品质量与用户体验。具体使用场景如下:
- 浏览器兼容性分析:通过分析设备信息,我们可以识别出哪些浏览器版本或操作系统组合下,Forge 的渲染性能下降。例如,我们发现 Firefox 119 版本在 Windows 11 上存在 GPU 加速冲突,导致 WhatsApp网页版 滚动条卡顿,因此我们针对该组合发布了专门的优化补丁。
- 插件使用热度统计:我们会统计每款插件的启用次数和停用时间点,但不会追踪您具体操作了哪个聊天窗口。这些聚合数据帮助我们判断哪些功能是鸡肋,哪些功能需要加强。例如,统计显示"会话暂存"功能在 2023 年 Q4 的启用率增长了 180%,因此我们在 4.0 版本中将其升级为默认开启。
- 崩溃回溯与修复:诊断日志仅用于技术团队定位代码缺陷。我们会在修复后 30 天内彻底删除相关日志文件。
我们承诺,绝不会将您的任何信息用于广告定向投放、用户画像构建或出售给任何第三方数据经纪商。
第三方数据共享政策
Forge 严格遵守最小化共享原则。在以下特定且必要的情况下,我们可能涉及数据共享:
- 代码托管与构建服务:当您通过 Forge Studio 在线构建自定义插件时,您生成的配置代码会临时存储在 AWS 的 Lambda 服务中用于编译,编译完成后立即删除。该过程受 AWS 的保密协议约束。
- 法律合规要求:若因法律法规、诉讼或政府主管部门强制性要求,我们需要披露您的设备信息,我们会提前通过邮件通知您(除非法律禁止)。
- 企业版管理后台:如果您所在的企业部署了 Forge Teams,您的管理员有权查看本企业内所有员工启用的插件列表和操作审计日志。但管理员无法查看您的聊天内容,也无法查看您通过 Forge 导出的文件内容。
除上述场景外,我们不会与任何广告联盟、数据交易平台共享您的任何信息。
您的权利:访问、修改与删除
您对自己产生的偏好设置数据拥有完全的控制权。具体操作路径如下:
- 查看与修改:打开 Forge 设置面板,点击"配置文件"标签,即可查看所有已保存的偏好项。您可以直接修改或重置为默认值。
- 导出数据:如需将您的 Forge 配置迁移到另一台科技设备,可以在设置面板中点击"导出配置",生成一个 JSON 文件。该文件包含您的插件列表和界面布局参数,不包含任何聊天数据。
- 彻底删除:卸载 Forge 扩展包后,所有关联的本地数据将自动清除。如果您希望我们协助删除服务器上的诊断日志,请发送邮件至 [email protected],我们会在 48 小时内完成删除并回执确认。
对于企业版用户,管理员可以通过管理后台的"数据合规"模块,一键清除指定员工的所有 Forge 操作日志。
信息安全保障措施
我们深知安全是通讯工具的生命线。Forge 在架构设计上采用了多层防护机制:
- 隔离执行环境:所有插件运行在独立的 Content Script 世界中,与 WhatsApp网页版 的主页面脚本完全隔离。即使插件代码存在漏洞,也无法访问到 WhatsApp网页版 的 JavaScript 上下文。
- 严格的权限申请:Forge 基础框架仅申请
storage和scripting权限。任何需要额外权限(如tabs或webRequest)的插件,在启用时都会弹出二次确认窗口,并高亮提示风险。 - 代码签名校验:Forge 扩展包在发布前会进行数字签名。浏览器会校验签名完整性,防止中间人攻击导致代码被篡改。
- 定期安全审计:我们每季度委托第三方安全公司对 Forge 的源码进行渗透测试。最近一次审计(2024 年 1 月)未发现高危漏洞,仅有 2 个中危信息泄露风险点,已在 2.1.3 版本中修复。
政策更新与通知机制
本隐私政策可能因功能迭代或法律法规变化而调整。我们承诺至少提前 14 天通过以下方式通知您:
- 在 Forge 扩展图标上显示红色角标,点击后弹出更新摘要。
- 向您注册时填写的邮箱发送通知邮件(仅针对专业版及企业版用户)。
- 在本页面顶部显示"最后更新日期"。
若您对政策内容有异议,可以在更新生效前停止使用 Forge 并卸载扩展包。继续使用即视为您接受更新后的政策。政策生效后,我们不会追溯性地收集您之前拒绝提供的信息。
隐私相关联系方式
如果您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下渠道联系我们:
数据保护官邮箱:[email protected] (该邮箱仅处理隐私相关事务)
邮寄地址:上海市徐汇区漕河泾开发区宜州路 188 号 B 栋 8 楼 Forge 法务部 (邮编 200233)
我们会在 15 个工作日内对您的请求进行实质性答复。如您对我们的处理结果不满意,您有权向您所在地的监管机构提出投诉。