隐私说明与数据安全政策
欢迎使用WhatsApp网页版(以下简称「本服务」)。本页面详细阐述我们在收集、使用、存储及保护您个人信息方面的完整政策。我们深知,通讯内容属于您最敏感的数据资产。因此,本服务在设计之初即遵循「数据最小化」与「端到端加密优先」原则,确保您在享受「实时同步手机端所有联系人与群组动态」的便捷时,无需担忧隐私泄露风险。
一、信息收集范围与类型
我们仅收集为您提供稳定、安全的网页版通讯服务所必需的最少信息。具体分为以下三类:
- 设备与日志信息:当您访问本服务时,服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳及页面交互事件(如点击、滚动)。这些信息用于诊断网络连接问题及防范恶意攻击,保存周期为7天,之后将自动匿名化处理。
- 账号关联信息:为实现在线状态同步,我们会临时存储一个经过哈希处理的设备标识符。该标识符不包含您的手机号码或联系人信息,仅用于维持登录会话的有效性。当您主动退出登录或超过30天未活跃时,该标识符将被立即销毁。
- 通讯元数据:为了在网页版产品界面中展示会话列表,我们需要同步消息的发送时间、发送者头像URL及消息类型(文本/图片/文件)。请注意,我们仅在内存中缓存这些元数据用于界面渲染,不会以明文形式写入任何持久化存储介质。
我们郑重承诺:本服务完全不需要下载任何冗余的本地安装包,因此不会在您的电脑中安装任何后台进程或数据采集SDK。您的聊天内容在传输过程中始终受到端到端加密保护,即使是我们的服务器运维人员也无法解读具体消息内容。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下四个明确场景,绝不会用于任何与服务质量提升无关的商业用途:
- 提供核心功能:利用设备标识符维持您的登录状态,确保消息能够实时推送至您的浏览器标签页。
- 故障排查与性能监控:分析页面加载耗时及API调用成功率,以持续优化「干净不占空间」的轻量化体验。例如,若检测到某地区用户平均连接延迟超过2秒,我们会主动调整边缘节点缓存策略。
- 安全风控:通过IP地址及行为模式分析,识别并拦截异常的批量登录请求或爬虫访问,保障您的账号不被异地盗用。
- 法律合规:在收到具有法律效力的司法机关调查令时,按照法定程序提供必要的日志记录。
我们不会将您的个人信息出售、出租或交易给任何第三方。同时,我们不会利用通讯内容进行任何形式的个性化广告推送——因为我们的产品界面本身就是纯净的通讯工具,广告的存在将严重损害用户体验。
三、Cookie与追踪技术说明
本服务使用必要的Cookie及本地存储(LocalStorage)技术来维持您的登录凭证与界面偏好设置。具体说明如下:
- 会话Cookie(必需):名为 `ws_session`,用于标识您当前的登录状态。该Cookie为HttpOnly类型,JavaScript无法读取,有效期为浏览器会话结束或您主动退出登录时。
- 偏好存储(可选):用于记录您选择的「运行模式」(标准/极速)及「通知开关」状态。该数据仅存储在您的浏览器本地,不会上传至服务器。
- 第三方追踪器:本服务严格禁止嵌入任何第三方广告联盟的追踪像素、分析脚本或跨站指纹识别代码。我们深知,这是保持「产品界面」干净、无打扰的基础。
您可以通过浏览器设置禁用Cookie,但这将导致您每次访问都需要重新扫码登录,且部分功能(如消息免打扰设置)可能无法保存。我们建议您将本服务的域名加入浏览器Cookie白名单,以获得最佳使用体验。
四、第三方数据共享政策
我们仅在以下两种有限情形下与第三方共享必要的数据,且均通过具有法律约束力的协议进行规范:
情形一:云服务基础设施提供商。为了向全球用户提供低延迟的访问速度,我们使用了位于新加坡、法兰克福及弗吉尼亚的云服务器。这些基础设施提供商仅能接触到加密后的网络流量,无法解密任何通讯内容。我们与其签订了严格的数据处理条款(DPA),禁止其将流量数据用于任何其他目的。
情形二:实名邮件服务商。当您通过邮件联系我们时,您的邮箱地址及邮件正文会由我们的企业邮箱服务商处理。我们要求该服务商必须通过SOC 2 Type II审计,并承诺不读取邮件内容用于训练AI模型。
除上述情形外,未经您的明确授权,我们不会向任何政府机构、商业公司或个人披露您的任何个人信息。若未来因业务发展需要引入新的数据合作方,我们将提前30天在本页面发布更新通知,并重新获取您的明示同意。
五、您的权利:访问、修改与删除
根据《个人信息保护法》及GDPR的相关条款,您对自身数据享有以下不可剥夺的控制权:
- 访问权:您有权通过手机端WhatsApp的「已链接的设备」列表,查看当前所有登录网页版的设备信息及最后活跃时间。
- 修改权:您可以在手机端修改您的个人头像、状态签名等信息,这些变更将在数秒内同步至网页版界面。
- 删除权(注销登录):您可以在网页版左下角的「设置」→「退出登录」中主动断开所有会话。退出后,我们服务器上存储的临时设备标识符将立即被删除。若您希望彻底删除历史聊天记录,请在手机端WhatsApp中操作(删除聊天记录会同步影响所有已链接设备)。
- 撤回同意权:您有权随时撤回对我们处理您个人信息(如设备日志)的同意。撤回后,我们可能无法继续向您提供完整的实时同步服务。
如需行使上述任何权利,或希望获取您个人数据的副本,请发送邮件至隐私保护专员邮箱。我们将在15个工作日内完成身份核验并处理您的请求,全程不收取任何费用。
六、信息安全保障措施
保护您的数据安全是我们的最高优先事项。我们构建了纵深防御体系,具体措施包括:
- 传输加密:所有浏览器与服务器之间的通信均强制使用TLS 1.3协议,该协议支持前向保密(Forward Secrecy),即使服务器私钥泄露,也无法破解历史流量。
- 存储加密:任何需要临时落盘的日志数据均使用AES-256-GCM算法进行加密,加密密钥存储在独立的硬件安全模块(HSM)中。
- 访问控制:服务器运维采用基于角色的访问控制(RBAC)模型,仅极少数核心工程师拥有生产环境的SSH权限,且所有操作均需通过多因素认证(MFA)并记录审计日志。
- 漏洞赏金计划:我们与多家安全研究机构合作,设立了漏洞披露计划。白帽黑客若发现影响用户数据安全的漏洞,可通过安全邮箱向我们报告,我们将根据严重程度提供最高2万美元的奖励。
尽管我们采取了上述严密的防护措施,但请您理解,互联网环境不存在绝对的安全。请您务必妥善保管手机端的WhatsApp账号密码,切勿在公用电脑上勾选「保持登录状态」,并在离开时及时退出网页版。
七、政策更新与通知机制
随着法律法规的演变及产品功能的迭代,我们可能会适时修订本隐私说明。任何重大变更(例如扩大数据收集范围或引入新的数据共享方),我们将通过以下方式向您发出显著通知:
- 在您下次登录网页版时,以弹窗形式展示更新摘要,并需要您点击「同意」后方可继续使用。
- 向您手机端WhatsApp的「已链接设备」列表推送一条服务通知消息。
- 在本页面顶部展示更新生效日期的倒计时横幅,保留至少15天的查阅窗口。
若您对政策内容有任何疑问,或希望就隐私相关事宜与我们沟通,请通过以下方式联系我们的数据保护官(DPO):
邮箱:privacy@fix.price-cn-whatsapp.com.cn | 邮件标题请注明「隐私咨询」
我们承诺在收到您咨询后的48小时内给予初步回复。本政策自2025年4月1日起生效,最新修订日期为2025年11月20日。