隐私说明与数据安全政策
在WhatsApp网页版,我们坚信隐私是用户不可剥夺的基本权利。本隐私说明旨在以透明、清晰的方式,向您阐述我们收集哪些信息、为何收集这些信息、如何使用这些信息,以及您对自己数据所拥有的控制权。我们承诺,您的聊天内容始终受到端到端加密保护,我们无法读取,也绝不窥探。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供稳定、高效服务所必需的最基本信息。我们不会收集您的聊天文本内容、语音消息内容、图片或视频文件内容、通讯录列表等敏感个人信息。这些数据在传输过程中均经过加密处理,且加密密钥仅存在于您的设备端。
我们可能收集的技术与交互信息包括以下几类:
- 设备与日志信息:包括您的IP地址(用于网络路由优化)、浏览器类型与版本(用于兼容性适配)、操作系统信息、访问时间戳以及崩溃日志。此类信息保留时间不超过30天,且会进行匿名化处理。
- 连接性能数据:例如网络延迟、数据包丢失率、连接建立耗时。这些数据仅以聚合形式展示,用于我们持续优化网络调度算法,无法关联到具体个人。
- Cookie及本地存储标识:用于维持您的登录状态(Session)与界面偏好设置(如语言、主题)。具体说明请见下文"Cookie与追踪技术"章节。
二、信息使用目的与方式
我们收集上述信息的唯一目的是为了保障与提升您所享受的服务质量,绝不用于任何形式的商业广告推送或用户画像分析。具体使用场景包括:
- 网络连接优化:根据您的IP地址所属地域,自动分配至延迟最低的接入节点,确保您能够告别卡顿与延迟,获得媲美原生APP的丝滑流畅体验。
- 故障诊断与修复:当您遇到连接异常时,技术团队需要查阅特定时间窗口内的加密日志,以定位是本地网络问题、运营商路由问题还是服务器端故障。
- 安全风控:通过分析异常登录行为(如短时间内异地登录请求),保护您的账号免遭未经授权的访问。当检测到高风险操作时,系统可能会临时要求您进行二次验证。
- 产品改进:基于聚合后的性能数据(不涉及个体行为),优化内存占用、提升页面加载速度、调整功能布局。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie及类似技术(如LocalStorage、IndexedDB)来保障核心功能的正常运行。我们严格区分必要型Cookie与非必要型Cookie,并为您提供清晰的控制选项。
必要型Cookie:此类Cookie是服务运行所必需的,无法关闭。它们仅用于维持您的登录会话(例如 wa_sid)以及防御跨站请求伪造攻击(CSRF Token)。这些Cookie不包含任何个人身份信息,且会在您退出登录时自动销毁。
功能型Cookie:用于存储您的界面偏好,例如聊天字体大小、深色/浅色主题模式、通知声音开关等。我们不会使用任何第三方广告Cookie、追踪像素或跨站指纹识别技术。您可以通过浏览器设置清除所有站点数据,但这将导致您需要重新扫码登录。
四、第三方数据共享政策
我们承诺,绝不会出售、出租或交易您的任何个人信息。在以下极少数特定场景下,我们可能与第三方服务提供商共享有限的技术数据,且均受到严格的数据处理协议(DPA)约束:
- 云基础设施提供商:我们使用位于中国境内的合规云服务商(如阿里云、腾讯云)来托管服务器。这些服务商仅能接触到加密后的数据流,无法解密任何实际消息内容。
- 网络性能监测服务:我们可能使用第三方监测工具(如听云、博睿)来模拟用户访问,以评估不同地区的真实连接质量。该工具仅收集合成流量数据,不涉及真实用户流量。
- 执法机构要求:除法律法规明确规定或公安机关出具正式调查令外,我们不会主动向任何机构提供用户数据。由于我们的技术架构无法解密消息内容,因此即使收到此类要求,我们也仅能提供加密后的数据片段,该片段在无密钥的情况下毫无利用价值。
五、您的权利:访问、修改与删除
我们充分尊重您对个人数据的控制权。根据《中华人民共和国个人信息保护法》及相关法规,您享有以下权利:
1. 数据访问权与可携带权
您有权随时查看我们持有的关于您的个人信息副本。由于我们存储的数据极为有限,您可以通过发送邮件至 privacy@user-cn-whatsapp.com.cn 申请获取您的账号关联信息(如首次登录时间、最近登录IP列表)。我们将在15个工作日内以结构化格式提供。
2. 更正权
如果您发现绑定的手机号码或个人资料信息有误,请直接在手机端WhatsApp的"设置"中修改,修改后将自动同步至网页端。
3. 删除权与被遗忘权
您可以通过退出登录并清除浏览器缓存来删除本地存储的所有会话数据。若您希望彻底注销账号并删除服务器端关联的技术日志,请发送邮件申请。我们将在核实身份后30天内删除所有可识别的日志记录,仅保留不可关联的聚合统计数据。
六、信息安全保障措施
保护您的数据安全是我们的最高优先级。我们构建了纵深防御体系,从网络层、应用层到数据层均部署了严密的安全控制:
- 传输加密:所有通信均强制使用TLS 1.3协议,支持前向保密(Forward Secrecy),确保即使服务器私钥泄露,历史通信内容也无法被破解。
- 端到端加密:消息内容采用Signal Protocol进行端到端加密,服务器仅充当加密数据的中转站,无法获取明文。
- 访问控制与审计:内部员工访问生产环境需通过多因素认证(MFA)及堡垒机审批流程,所有操作行为均记录于不可篡改的审计日志中。
- 定期渗透测试:我们每年委托第三方安全机构(如奇安信、绿盟科技)进行至少两次黑盒渗透测试与代码审计,最近一次测试于2024年9月完成,未发现高危漏洞。
七、政策更新通知机制
我们可能会不时修订本隐私说明,以反映法律法规的变化或服务功能的调整。任何重大变更,我们将通过以下方式提前通知您:
- 在WhatsApp网页版登录界面展示显著的通知横幅,持续至少7天。
- 向您绑定的手机号发送一条服务通知短信(仅限重大变更,频率不超过每年2次)。
- 更新本页面顶部的"最近更新日期"。
若您对本次隐私说明有任何疑问,或希望行使上述任何权利,请随时联系我们的数据保护官(DPO):dpo@user-cn-whatsapp.com.cn。我们承诺在48小时内确认您的请求,并在15个工作日内给出实质性答复。