WhatsApp网页版

隐私说明与数据保护政策

欢迎使用WhatsApp网页版(以下简称「本平台」)。我们深知,即时通讯内容承载着您最私密的个人与商业信息。本隐私说明旨在以透明、清晰的方式,向您阐述我们在您使用网页版服务过程中,如何收集、使用、存储及保护您的个人信息。我们遵循「数据最小化」与「目的限制」两大基本原则,绝不以牺牲用户隐私为代价换取商业利益。

本政策适用于您通过web.user-cn-whatsapp.com.cn域名访问的所有页面及功能模块。请您在使用本服务前,仔细阅读并充分理解本政策的全部内容。当您点击「登录」按钮完成扫码配对时,即视为您已阅读并同意本政策所述的全部条款。

一、信息收集范围与类型

为了向您提供稳定、安全的网页版通讯服务,我们仅收集实现该功能所必需的最少信息。我们不会主动收集您的手机通讯录、相册图片、GPS精确位置或短信内容等与网页版服务无关的敏感数据。具体收集范围如下:

1. 设备与日志信息

当您访问本平台时,服务器会自动记录您的浏览器类型(User-Agent)、操作系统版本、IP地址、访问时间戳及浏览器存储的匿名设备标识符。这些信息用于生成运营报表、诊断网络连接故障及抵御恶意攻击(如DDoS攻击、暴力破解)。日志数据保留期限为30天,期满后自动匿名化处理。

2. 配对关联信息

在您使用手机扫码登录的过程中,系统会生成一次性的、加密的配对令牌(Token)。该令牌仅用于建立手机与浏览器之间的安全长连接通道,并映射您的手机号码(隐藏中间四位)作为账号标识。我们不会存储您的完整手机号码。

3. 用户主动提交的信息

当您通过「联系我们」页面提交技术支持工单或反馈建议时,我们会收集您填写的邮箱地址、问题描述及您主动上传的截图文件。这些信息仅用于处理您的咨询请求,并在问题解决后30天内删除。

二、信息使用目的与方式

我们严格遵守「目的限制原则」,所有收集到的信息均仅用于以下明确列举的用途,绝不超范围使用,亦不会将您的个人信息用于与初始目的无关的营销活动。

三、Cookie 与追踪技术说明

本平台使用Cookie及类似技术(如LocalStorage本地存储)来提升您的使用体验。我们对此类技术的使用保持高度透明,并为您提供控制选项。

必需性Cookie:此类Cookie是您完成扫码登录所必需的。它们用于维持您的会话标识符(Session ID),并记住您的界面偏好设置(如语言选择)。若禁用此类Cookie,您将无法正常使用网页版服务。这些Cookie不包含任何可识别的个人身份信息。

功能性LocalStorage:我们使用浏览器LocalStorage技术,在您的本地设备上缓存非敏感的用户界面配置,例如聊天窗口的宽高比例、消息输入框的草稿内容。这有助于在您意外刷新页面后,快速恢复之前的操作状态。该数据仅存储在您的设备上,不会上传至我们的服务器。

统计性追踪:我们使用自研的、部署在第一方域名下的匿名统计脚本,收集访问量、独立访客数及受访页面路径。该脚本不涉及跨站追踪,亦不读取您在其他网站留下的Cookie信息。您可以通过浏览器设置开启「禁止追踪(Do Not Track)」信号,我们将尊重该信号并停止收集统计信息。

四、第三方数据共享政策

我们承诺,绝不会出售、出租或交易您的任何个人信息。在以下特定且必要的情形下,我们可能与第三方共享有限的数据,并与其签署严格的数据保护协议(DPA),要求其遵循不低于本政策的安全标准。

1. 云计算服务提供商:我们的服务器托管于全球领先的云服务商(如Amazon Web Services及阿里云国际站)。这些服务商仅作为数据处理者,按照我们的指令提供基础设施服务,无权访问您的消息内容。所有存储在云端的数据均经过AES-256加密。

2. 消息推送服务商:为确保网页版在后台运行时的消息实时提醒,我们可能接入专业的WebSocket推送通道服务商。该服务商仅处理加密后的推送信号,无法解密或读取您的具体聊天内容。

3. 执法与监管机构:仅在依据中华人民共和国法律法规或具有管辖权的法院、仲裁机构、政府主管部门的强制性要求下,我们才会对外披露用户信息。我们将在此类要求合法合规的前提下,尽量缩小披露范围。

重要说明:由于WhatsApp网页版本质上是官方WhatsApp应用在桌面端的延伸,您的消息内容在传输与存储层面依然受WhatsApp官方(Meta Platforms, Inc.)的端到端加密协议保护。我们作为服务接入方,无法在技术层面解密您与联系人之间的任何聊天内容。

五、您的权利与数据主体请求

我们充分尊重您对个人信息的控制权。根据《中华人民共和国个人信息保护法》及相关法规,您享有以下法定权利。您可以通过发送邮件至 privacy@user-cn-whatsapp.com.cn 来行使这些权利,我们将在15个工作日内予以回复。

为了保障账户安全,处理上述请求前,我们可能需要验证您的身份。验证方式通常包括向您的注册邮箱发送确认链接或要求您提供最近一次登录的大致时间。

六、信息安全保障措施

保护您的数据免受未授权访问、泄露或篡改是我们安全团队的首要任务。我们构建了纵深防御体系,涵盖物理、网络、主机、应用及数据五个层面。

传输加密:所有浏览器与服务器之间的通信均强制使用TLS 1.3加密协议,该协议为当前业界最高标准,可有效防止中间人攻击与数据窃听。

存储加密:服务器数据库中的敏感字段均采用AES-256-GCM算法进行静态加密。加密密钥由独立的密钥管理系统(KMS)保管,并定期轮换。

访问控制:我们实施基于角色的访问控制(RBAC)机制,任何运维人员均无法直接访问生产数据库中的原始数据。所有后台操作均记录在不可篡改的审计日志中。

安全监测:我们的安全运营中心(SOC)通过入侵检测系统(IDS)与Web应用防火墙(WAF)7×24小时实时监测异常流量与攻击行为。2024年至今,我们已成功拦截超过200万次恶意扫描与暴力破解尝试,未发生一起数据泄露事件。

七、政策更新与通知机制

随着法律法规的演变及产品功能的迭代,我们可能会适时修订本隐私政策。我们将在本页面发布最新版本的政策,并更新页面顶部的「生效日期」。对于涉及收集目的变更、数据共享范围扩大等重大变更,我们将通过站内通知横幅或向您的注册邮箱发送邮件的方式,向您进行显著提示。

若您在本政策更新后继续使用WhatsApp网页版服务,即视为您已充分阅读并理解更新后的政策内容。如您对变更内容有异议,您有权停止使用本服务并请求删除您的相关数据。我们建议您定期回访本页面,以了解我们最新的隐私保护实践。

最后更新日期:2024年10月01日

📢 最新资讯