隐私说明
本隐私说明旨在透明地阐述WhatsApp网页版(以下简称「本平台」)如何收集、使用、存储以及保护你的个人信息。我们深知隐私对于通讯工具用户的重要性,因此本政策严格遵循《中华人民共和国个人信息保护法》以及GDPR的相关要求制定。请在使用本平台前仔细阅读本说明。
一、信息收集范围与类型
在提供服务的过程中,我们仅收集实现功能所必需的最少信息。第一类为「账号关联信息」,当你通过手机WhatsApp扫描二维码关联设备时,我们会获取你的WhatsApp注册手机号码(经过哈希处理)、设备名称以及关联时间戳。这些信息用于生成唯一的会话令牌,确保只有你的手机可以授权电脑访问。
第二类为「使用日志信息」。为了诊断网络问题和优化性能,我们的服务器会自动记录标准的访问日志,包括IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间以及页面交互事件(如点击、滑动)。这些日志不会包含你的聊天内容,且会在30天后自动删除。
第三类为「本地存储信息」。当你使用网页版时,为了维持登录状态和偏好设置,我们会在你的浏览器本地存储(LocalStorage 和 IndexedDB)中写入数据。这些数据仅存在于你的设备上,包括会话令牌、主题颜色、聊天布局偏好等。我们不会将这些本地数据上传至服务器。
我们明确声明,本平台不收集、不读取、不存储你的任何聊天消息文本、媒体文件(照片、视频、语音)以及通讯录列表。所有消息数据均通过端到端加密直接在你的浏览器与WhatsApp服务器之间传输,我们的服务器仅充当流量转发的中继节点,无法解密任何内容。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:第一,提供并维护核心服务,包括验证设备关联、维持会话连接、同步消息状态(已读/未读)以及推送桌面通知。第二,改善产品体验,通过分析匿名化的使用日志,我们能够识别出界面卡顿、功能异常等缺陷,并针对性地进行优化。例如,我们发现部分用户频繁使用「搜索」功能,因此在2024年的版本更新中优化了搜索算法的响应速度。
第三,安全防护与风险控制。我们利用IP地址和设备信息来检测异常登录行为,防止账号被盗用。例如,如果同一账号在短时间内从相距数千公里的两个IP地址登录,我们会触发二次验证机制。第四,法律合规要求。在收到具有法律效力的法院命令或政府机关正式要求时,我们会在法律允许的范围内提供必要的数据。
我们承诺,绝不会将你的个人信息出售、出租或交易给任何第三方。也不会将你的数据用于任何与产品服务无关的商业分析,如广告定向投放。
三、Cookie 与追踪技术说明
本平台使用Cookie和类似技术来提升用户体验。我们使用的Cookie分为两类:必要性Cookie和功能性Cookie。必要性Cookie是维持网站基本运行所必需的,例如用于会话管理的`session_id` Cookie,它确保你在浏览不同页面时保持登录状态。禁用此类Cookie将导致无法正常使用本平台。
功能性Cookie用于记住你的偏好设置,例如语言选择、界面主题以及是否开启桌面通知。这些Cookie不包含个人身份信息,仅保存你的选择标识符。我们目前不使用任何第三方广告Cookie,也不使用跨站追踪技术(如指纹识别)。
关于「本地共享对象」(即Flash Cookie)和HTML5本地存储,我们仅在上述「本地存储信息」部分描述的范围内使用。你可以通过浏览器设置清除所有站点数据,但请注意,清除后需要重新扫码关联设备。
我们还在产品界面中集成了「隐私仪表盘」功能,你可以在「设置」-「隐私」中查看本平台在最近7天内收集的所有数据类别清单,并支持一键导出或删除这些数据。
四、第三方数据共享政策
我们非常慎重地对待数据共享。在以下有限的情形下,我们可能会与第三方共享必要的非敏感数据:第一,云服务提供商。我们使用位于新加坡和法兰克福的AWS数据中心来托管服务器。这些服务商仅作为数据处理者,受我们的合同约束,不得将数据用于任何其他目的。所有数据传输均通过TLS 1.3加密通道进行。
第二,法律要求的披露。当我们收到有效的法律传票、搜查令或法院命令时,我们会进行严格的合规性审查。如果请求明显超出法律范围或过于宽泛,我们会拒绝提供数据,并在法律允许的情况下通知用户。
第三,业务转让情形。如果本平台涉及合并、收购或资产出售,你的信息可能作为交易的一部分被转移。我们会在发生此类事件前通过站内通知和邮件告知你,并提供相应的退出选择。
我们不会与任何广告联盟、数据经纪商或营销机构共享你的任何信息。你的数据只服务于你本人使用本平台的需求。
五、用户权利:查看、修改与删除
根据相关法律法规,你对自己的个人信息享有充分的权利。第一,访问权:你可以通过「设置」-「隐私」-「数据下载」获取我们存储的关于你的所有数据副本(格式为JSON或CSV),该请求会在48小时内处理完毕。
第二,更正权:如果你的手机号码或设备信息有误,你可以通过重新关联设备来更新。由于我们存储的手机号码是哈希值,无法直接修改,但新关联操作会自动覆盖旧记录。
第三,删除权(被遗忘权):你可以随时在「设置」-「安全」中点击「删除我的所有数据」。该操作将立即清除我们服务器上与你账号关联的所有日志和会话记录,并强制注销所有关联设备。此操作不可逆,但不会影响你手机上的WhatsApp数据。
第四,撤回同意权:对于非必要的功能性Cookie,你可以随时在浏览器设置中予以拒绝或删除。对于数据处理活动,你可以通过发送邮件至 [email protected] 撤回你的同意。我们会在15个工作日内处理你的请求。
我们承诺,所有权利请求均免费处理,不设置任何不合理的障碍。对于明显重复或毫无根据的请求,我们保留收取合理服务费的权利。
六、信息安全保障措施
保护你的数据安全是我们的首要任务。我们实施了一系列技术和管理措施:在传输层面,所有通信均采用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,我们的服务器磁盘采用AES-256加密算法进行静态数据加密。
在应用层面,我们采用了严格的输入验证和输出编码机制,有效防御SQL注入和跨站脚本攻击(XSS)。我们的开发团队遵循安全编码规范,并定期进行代码安全审计。每季度,我们会委托独立的第三方安全公司进行渗透测试,2024年第四季度的测试结果显示,未发现高危漏洞。
在访问控制方面,我们的服务器采用最小权限原则,只有极少数核心运维人员拥有生产环境的访问权限,且所有访问操作均记录在不可篡改的审计日志中。我们实行严格的密钥管理策略,数据库密码和API密钥均存储在专用的密钥管理服务(KMS)中,并每90天轮换一次。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。我们建议你也在自己的设备上采取防护措施,例如使用最新版本的操作系统和浏览器,避免在公共Wi-Fi环境下使用本平台,并定期清理浏览器缓存。
七、政策更新与通知机制
我们可能会不时修订本隐私说明,以反映法律法规的变化或产品功能的更新。任何重大变更,例如信息收集范围的扩大或数据共享政策的调整,我们都会通过以下方式提前通知你:一是在本平台首页发布显著位置的公告,二是在你登录时弹出「隐私政策更新提示」弹窗,三是在变更生效前7天发送邮件至你的注册邮箱。
对于非重大变更,如措辞优化或排版调整,我们将直接在页面上更新生效日期,不再单独通知。我们建议你定期查看本页面,以了解最新的隐私实践。本政策自2025年1月1日起生效,最近一次更新时间为2025年3月15日。
如果你对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:发送邮件至 [email protected],或邮寄至「中国广东省深圳市南山区科技园南区深南大道9988号万利达科技大厦18楼 法务与隐私部(收)」。我们将在30日内给予回复。如果你对我们的处理方式不满意,你还有权向相关的数据保护监管机构提出申诉。