隐私说明与数据保护政策
在WhatsApp网页版,保护用户的隐私和数据安全是我们的最高准则。本隐私说明旨在以透明、清晰的方式,向您阐述我们收集哪些信息、为何收集这些信息以及您如何行使您的数据权利。请您在使用我们的服务前,仔细阅读本政策。我们建议您定期查看此页面,因为随着产品功能的迭代,本政策可能会适时更新。
一、信息收集范围与类型
为了向您提供稳定的通讯服务并保障账户安全,我们仅收集实现核心功能所必需的最少信息。具体分为以下几类:
- 账户关联信息:当您通过手机扫码关联设备时,我们会获取您的手机号码(用于显示身份)、设备型号及操作系统版本。我们不会读取您的通讯录联系人列表。
- 通讯内容数据:包括您发送和接收的消息文本、多媒体文件(图片、视频、文档)及通话记录。根据端到端加密协议,这些内容在传输过程中以密文形式存在,我们无法查看其具体内容。
- 日志与诊断信息:当您使用网页版时,系统会自动记录IP地址、浏览器类型(User-Agent)、访问时间戳及异常崩溃日志。这些数据仅用于网络故障排查与安全威胁分析,保存周期不超过30天。
- 偏好设置:您自定义的通知开关、界面主题及语言选择等偏好信息,存储于您的本地浏览器中,用于提升您的个性化体验。
二、信息使用目的与方式
我们严格遵守"目的限制原则",绝不将您的个人信息用于与提供服务无关的用途。具体使用场景包括:
服务提供与优化:您的设备信息与日志数据用于确保消息能够准确推送到您的设备,并帮助我们识别服务器端的潜在瓶颈。例如,若大量用户在某地区报告传输延迟,我们会利用脱敏后的日志数据来分析网络节点状态,进而优化路由策略。
安全防护:我们利用IP地址和登录行为模式来检测异常登录(如异地登录、多设备频繁关联),以防止账户被盗用。当检测到风险时,系统可能会临时要求二次验证,这是保护您账户安全的必要措施。
产品研发:聚合后的匿名使用统计数据(如功能点击率、平均会话时长)有助于我们判断产品界面的易用性,从而进行针对性改进。这些统计数据不包含任何可识别个人身份的信息。
三、Cookie与追踪技术说明
与大多数现代网站一样,WhatsApp网页版使用Cookie及类似技术(如LocalStorage)来维持您的登录状态和记住偏好设置。具体说明如下:
- 严格必要型Cookie:这是维持网页版运行所必需的。例如,会话标识符Cookie用于在您刷新页面后保持登录状态。若禁用此类Cookie,您将无法正常使用我们的服务。
- 功能型Cookie:用于存储您的界面语言选择、消息列表排序方式等个性化设置。这些Cookie不追踪跨站行为。
- 分析型Cookie(匿名):我们使用自研的轻量级分析脚本,统计页面访问量及功能模块的点击热度。该脚本已做隐私增强处理,不设置跨站追踪标识,且不关联您的手机号码。
我们郑重承诺:我们不使用任何第三方广告网络Cookie,不进行跨站行为画像,也不会将您的浏览数据出售给任何数据经纪商。
四、第三方数据共享政策
我们仅在以下严格限定的情形下,可能与第三方共享必要的数据,且所有第三方均需签署具有法律约束力的数据保护协议:
云服务基础设施提供商:为了在全球范围内部署节点以降低延迟,我们使用了位于新加坡、法兰克福及弗吉尼亚等地的IAAS云服务商。这些服务商仅提供底层的计算与存储资源,无法解密我们传输的数据流。所有存储在云端的消息数据均采用AES-256算法加密。
执法与监管机构:仅在收到具有法律效力的法院命令或搜查令时,我们才会依据法律要求披露特定用户的非内容数据(如登录时间戳)。我们会对每一项请求进行严格的合法性审查,并在法律允许的范围内通知用户。
集团内部关联公司:为了提供统一的技术支持,您的工单信息可能会在集团内部的安全运营中心共享,但仅限于解决您所提交的问题。
五、您的数据权利与选择
我们充分尊重您对个人数据的控制权。根据适用的法律法规,您享有以下权利,且无需支付额外费用:
- 访问权:您有权通过应用内的"设置" > "账户" > "个人信息"查看您的注册资料。如需导出完整的通讯记录,请在"设置" > "聊天" > "导出聊天记录"中操作。
- 更正权:若您的个人资料(如头像、昵称)有误,您可以随时自行修改。
- 删除权(被遗忘权):您可以注销账户并删除所有服务器上的消息记录。注销操作不可逆,请在"设置" > "账户" > "删除我的账户"中发起。系统将在7天的冷静期后彻底清除相关数据。
- 限制处理权:对于非必要的日志数据,您可以通过浏览器设置开启"禁止追踪(DNT)"信号,我们将尊重该信号并停止收集分析型日志。
- 数据可携权:在技术可行的范围内,您可以通过我们的导出功能获取您主动提交的数据副本。
六、信息安全保障措施
保护您的数据免受未授权访问是我们的安全团队持续努力的方向。我们部署了多层纵深防御体系:
- 传输层加密:所有网页版与服务器之间的通信均强制使用TLS 1.3协议,该协议提供了比旧版本更快的握手速度与更强的密码套件配置。
- 端到端加密:消息内容在发送前于您的设备上完成加密,只有接收方的设备持有解密密钥。即使是我们的服务器管理员,也无法读取消息明文。
- 访问控制与审计:内部员工访问生产数据库需通过双因素认证,且所有敏感操作均记录在不可篡改的审计日志中。我们定期进行权限复核,确保最小权限原则得到执行。
- 漏洞赏金计划:我们与全球安全研究社区保持合作,设有独立的漏洞披露渠道。对于报告严重漏洞的研究者,我们将提供最高5000美元的奖励。
七、政策更新与通知机制
随着法律法规的演变和产品功能的发展,本隐私说明可能会发生变更。我们承诺将采取以下方式通知您:
对于涉及您重大权益的实质性变更(如信息收集范围扩大、数据共享对象增加),我们将在网页版登录界面展示显著弹窗,并发送站内信通知。对于非实质性的文字修订,我们会在本页面顶部的"最近更新日期"处标注,并在此处简要说明变更要点。本政策最近一次更新时间为2025年1月15日。
若您对本隐私说明有任何疑问、意见或投诉,请首先通过在线客服与我们沟通。我们通常会在48小时内予以答复。如果您对我们的处理方式不满意,您有权向您所在地的数据保护监管机构提出申诉。