隐私说明:我们如何守护您的每一次对话
本隐私说明详细阐述了WhatsApp网页版(以下简称"本平台")在收集、使用、存储及保护您个人信息方面的具体实践。我们深知,在即时通讯领域,信任是基石。本平台严格遵循《中华人民共和国个人信息保护法》及WhatsApp官方的数据安全指引,以"官方品质严格把关"为底线,以"让您的隐私固若金汤"为终极目标,为您构建透明、可控、安全的通讯环境。请务必仔细阅读以下条款。
一、我们收集的信息范围与类型
为了向您提供稳定、高效的网页版通讯服务,我们需要处理以下几类必要信息。我们遵循"最小化收集"原则,绝不采集与核心功能无关的数据。
- 账户关联信息: 当您通过手机扫码授权登录时,我们会获取您的WhatsApp注册手机号码(哈希值形式)、个人资料名称及头像。这些信息仅用于在网页端展示您的身份标识。
- 设备与日志信息: 为了排查连接故障与优化兼容性,我们会自动记录您的IP地址、浏览器类型及版本、操作系统信息、屏幕分辨率以及访问时间戳。该日志数据不会包含您的聊天内容,且保留周期不超过30天。
- 通讯录数据(非上传): 网页版本身不会将您的手机通讯录上传至服务器。所有联系人列表的加载均直接通过您手机端已同步的数据进行本地映射。
- 使用偏好设置:
二、信息的使用目的与合法依据
我们处理上述信息的核心目的只有一个:为您提供并不断优化网页版访问服务。具体使用场景包括:
服务提供与维护: 利用设备日志信息诊断网络连接异常,确保消息的实时收发。例如,当检测到您的IP地址发生跨地域跳变时,我们会触发额外的安全验证,以防止账号被盗。
安全风控与欺诈预防: 基于设备指纹与行为模式分析,识别并拦截自动化脚本攻击、撞库尝试及恶意批量注册行为。这一处理过程基于我们维护平台安全的合法利益。
体验优化与功能研发:
我们不会将您的个人信息用于任何形式的商业广告营销,也绝不会出售或出租您的数据给第三方。
三、Cookie 与同类追踪技术说明
本平台使用Cookie及类似技术来维持您的登录会话(Session)并记住您的偏好设置。这些技术是保障网页版可用性的基础。
严格必要型Cookie: 此类Cookie是您登录、导航及使用核心功能所必需的。例如,会话标识Cookie用于识别您已认证的身份,防止每次操作都需要重新验证。若禁用此类Cookie,网页版将无法正常运行。我们使用的会话Cookie为HttpOnly类型,JavaScript脚本无法读取,有效防止XSS攻击窃取会话。
功能型Cookie: 用于存储您的界面语言选择、消息密度视图偏好等。这些Cookie不追踪跨站行为,仅在本域名下生效。
我们不使用任何第三方广告Cookie或跨站追踪像素。您可以通过浏览器设置管理或删除Cookie,但请注意,删除必要Cookie将导致您需要重新扫码登录。
四、第三方数据共享与跨境传输政策
我们坚守严格的第三方共享边界。在未经您单独授权的前提下,我们不会与任何外部机构共享您的个人数据,但以下特定情形除外:
- 执法机构要求: 当收到具有法律效力的传票、搜查令或法院命令时,我们可能被迫提供必要的数据。我们将对此类请求进行严格的合法性与合比例性审查,并在法律允许的范围内尽可能通知您。
- 紧急情况: 为保护您或其他人的生命、财产或安全所必需的紧急披露。
- 服务提供商: 我们可能会将数据托管于符合安全标准的云服务提供商(如阿里云、腾讯云),但该等提供商仅能基于我们的指令处理数据,且必须签署严格的数据保护协议(DPA)。
关于跨境传输,由于WhatsApp的服务器部署于海外,当您使用网页版收发消息时,数据加密包会经由我们的国内中转加速节点路由至目标服务器。在此过程中,我们确保传输链路采用TLS 1.3加密,且中转节点不落盘存储任何消息内容。
五、您的权利:访问、更正与删除
依据相关法律法规,您对自身个人信息享有充分的权利。我们提供了便捷的行使渠道。
- 访问权: 您可以在网页版"设置" > "隐私" > "个人信息"中查看您的头像、名称及手机号码(脱敏显示)。
- 更正权: 如需修改个人资料,请前往手机端WhatsApp进行修改,网页版将实时同步更新,无需单独操作。
- 删除权与注销: 您可以通过点击网页版左下角"设置" > "退出登录"来断开设备连接。此操作将立即删除本平台服务器上缓存的与该设备相关的所有临时数据。若您希望彻底删除WhatsApp账户,请通过手机端应用内"删除我的账户"功能操作,该操作不可逆。
- 撤回同意权: 对于基于您同意而进行的非必要数据处理,您可随时通过联系我们的数据保护官(DPO)撤回同意。
我们将在15个工作日内响应您的数据主体请求。对于明显无根据或过度的请求,我们可能会收取合理的费用或予以拒绝。
六、信息安全保障措施与政策更新
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系:传输层采用TLS 1.3加密;会话层采用基于Signal协议的端到端加密,确保消息在离开您的设备前已完成加密;存储层,我们仅在内存中保留必要的会话状态,不持久化存储聊天记录。
我们定期进行渗透测试与漏洞扫描,并参与了多次由第三方机构组织的红蓝对抗演练。同时,我们建立了内部数据分级管理制度,仅极少数运维人员拥有生产环境的访问权限,且所有访问行为均受审计日志监控。
本隐私政策可能因法律法规变化或功能迭代而更新。若发生重大变更,我们将在本页面发布显著通知,并在您下次登录时以弹窗形式提醒您查阅。重大变更生效前,我们会为您提供至少7天的缓冲期。若您在政策更新后继续使用本服务,即视为您已阅读并理解更新后的条款。
如您对本隐私政策有任何疑问、意见或投诉,请通过邮件联系我们的数据保护官:dpo@fee-cn-whatsapp.com.cn。我们承诺在48小时内给予初步回复。