隐私说明
本隐私说明旨在清晰、透明地阐述WhatsApp网页版(以下简称"本服务")在您使用过程中如何收集、使用、存储及保护您的个人信息。我们遵循最小化收集原则,仅获取提供服务所必需的数据。请在使用本服务前仔细阅读本说明。
一、信息收集范围与类型
当您通过浏览器访问并使用WhatsApp网页版时,我们可能收集以下类别的信息:
- 账号关联信息:您的手机号码(用于与WhatsApp账号绑定)、设备标识符(如IMEI/Android ID,仅在手机扫码授权时传递)、以及您主动设置的显示名称与头像。
- 通讯录与群组数据:当您使用"创建新群组"功能时,您所勾选的联系人列表(包括姓名与手机号)会临时加载至浏览器内存中,用于完成批量邀请操作。该数据不会持久化存储在我们的服务器上,仅作为一次性指令传递。
- 聊天内容与媒体:所有通过网页版发送或接收的消息文本、图片、视频、音频及文档,均受端到端加密保护。我们无法解密或读取这些内容。但为满足法律合规要求,我们会存储消息的元数据(如发送时间、发送者ID、接收者ID、消息类型),存储期限为30天。
- 技术日志信息:包括您的IP地址、浏览器类型与版本、操作系统、屏幕分辨率、访问时间戳、点击行为(如按钮点击次数、页面停留时长)。这些信息用于故障排查与性能优化,保留期为90天。
二、信息使用目的与方式
我们收集上述信息的核心目的包括:
- 提供核心服务:验证您的账号身份,建立手机与电脑之间的加密通道,实时同步消息与群组状态。
- 功能优化:分析群组创建流程中的用户行为(如平均勾选人数、完成时间),以改进批量邀请功能的交互设计,减少操作步骤。
- 安全防护:检测异常登录行为(如异地IP、短时间内大量创建群组),防止垃圾消息与恶意攻击。例如,若系统检测到1分钟内创建超过20个群组,将自动触发验证码验证。
- 法律合规:在收到具有法律效力的政府或司法机构要求时,依法提供必要的元数据。我们会在法律允许的范围内,尽可能提前通知您(除非法律禁止)。
我们不会将您的个人信息用于广告定向投放、用户画像构建或任何与通讯服务无关的商业用途。
三、Cookie 与追踪技术说明
WhatsApp网页版使用以下类型的Cookie与本地存储技术:
| 类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session | 维持登录会话状态,防止跨站请求伪造(CSRF) | 浏览器会话结束即失效 |
| 功能Cookie | wa_lang | 记忆您的界面语言偏好(如简体中文) | 1年 |
| 性能Cookie | _ga(仅统计) | 匿名统计访问量、页面热力图(不使用跨站追踪) | 2年 |
| 本地存储(LocalStorage) | wa_device_id | 存储设备指纹标识,用于多设备管理 | 持久化,直至手动清除 |
您可以通过浏览器设置禁用或删除Cookie,但请注意:禁用严格必要Cookie将导致您无法登录网页版。我们不会使用任何跨站点追踪Cookie(如广告重定向像素)。
四、第三方数据共享政策
我们坚持"非必要不共享"原则。仅在以下有限情形下,可能与第三方共享您的数据:
- 云服务基础设施提供商:我们的服务器托管于全球领先的云服务商(如AWS、Google Cloud),这些服务商需遵守严格的数据处理协议(DPA),仅能按我们的指令处理数据,且不得用于任何其他目的。
- 法律与监管机构:当收到具有法律强制力的传票、法院命令或政府数据请求时,我们会在法律允许的范围内进行形式审查。2024年,我们共收到来自全球的127次数据请求,其中仅34次获得了部分或全部数据披露。
- 紧急安全事件:若发生安全漏洞导致数据泄露,我们可能在通知您之前,与网络安全应急响应团队(CERT)共享必要的技术日志以遏制攻击扩散。
我们承诺:不会向任何广告联盟、数据经纪商或第三方营销平台出售、出租或交换您的个人信息。
五、用户权利:查看、修改与删除
根据《个人信息保护法》及GDPR等适用法规,您对您的个人数据享有以下权利:
- 访问权:您可以随时在手机端WhatsApp中查看您的账号信息、关联设备列表及最近登录记录。网页版不提供额外的数据导出功能,但您可以通过手机端"设置 > 账号 > 请求账号信息"获取完整的数据副本(通常在3天内生成)。
- 更正权:您的显示名称、头像等资料修改需在手机端进行,网页版会实时同步更新。
- 删除权:您可以通过删除手机上的WhatsApp账号来彻底清除所有关联数据。删除后,您的聊天记录、群组信息及元数据将在90天内从我们的备份系统中完全清除。若您仅希望删除网页版的浏览记录,可在浏览器设置中清除站点数据。
- 撤回同意权:您可以随时在手机端"已关联设备"中退出所有网页版会话,撤回我们对您设备的访问授权。
- 投诉权:若您认为您的隐私权益受到侵害,可向当地数据保护机构(如中国国家互联网信息办公室)提出投诉,或发送邮件至[email protected],我们将在5个工作日内予以答复。
六、信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输层加密:所有数据在传输过程中使用TLS 1.3协议加密,密钥长度为256位。
- 端到端加密:消息内容使用Signal协议进行端到端加密,加密密钥仅存储在您的设备端,服务器无法解密。
- 存储加密:服务器上的元数据使用AES-256算法加密存储,加密密钥由硬件安全模块(HSM)保管。
- 访问控制:内部员工访问用户数据需经过双重身份验证(2FA),且所有访问行为均记录在审计日志中,每月由独立安全团队审查。
- 漏洞管理:我们每季度进行一次外部渗透测试,并参与HackerOne漏洞赏金计划,最高奖励金额为5万美元。
七、政策更新与通知
本隐私说明可能根据业务调整或法律法规变化进行修订。重大变更(如收集数据类型变化、共享对象变更)将通过以下方式通知您:
- 在网页版登录页面展示显著的通知横幅,持续至少7天。
- 向您的手机端WhatsApp发送一条系统通知消息(仅限重大变更)。
- 更新本页面顶部的"最后修订日期"。
您继续使用本服务即表示您接受修订后的隐私说明。若您不同意修订内容,您有权停止使用并删除相关数据。本政策的最后修订日期为2025年3月1日。
八、联系我们处理隐私事宜
如您对本隐私说明有任何疑问、意见或请求,请通过以下渠道联系我们:
- 隐私事务专员邮箱:[email protected]
- 数据保护官(DPO):[email protected](仅处理升级投诉与监管沟通)
- 邮寄地址:中国北京市朝阳区XX路XX号XX大厦18层,邮编100020(请在信封注明"隐私事务")
我们承诺在收到隐私请求后的10个工作日内给予初步回复,并在30日内完成实质性处理。若因特殊情况无法按期完成,我们会提前告知您延迟原因及预计完成时间。