隐私说明与数据保护政策

欢迎使用WhatsApp网页版(以下简称"本平台")。我们深知,在您通过网页版处理工作与客户沟通时,消息内容与联系人信息具有极高的商业敏感性与个人隐私属性。本隐私说明旨在以透明、清晰的方式向您阐述我们收集哪些数据、为何收集这些数据、如何使用这些数据,以及您所拥有的控制权。我们严格遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中对数据处理者的核心要求,承诺绝不将您的数据用于与提供服务无关的任何用途。

一、信息收集的范围与类型

本平台遵循"最小化收集"原则。在您使用网页版服务的过程中,我们可能收集以下类别的信息,且每一类信息的收集均有明确的业务必要性。

我们特别说明:本平台不收集任何形式的支付信息、身份证号码或生物识别数据。您在使用过程中无需提供任何超出通讯所需的个人敏感信息。

二、信息使用目的与处理方式

我们收集上述信息的唯一目的,是向您提供稳定、安全且个性化的网页版通讯服务。具体使用场景包括但不限于:

  1. 服务提供与维护:利用账户标识符创建会话连接,利用设备日志诊断网络连接问题,确保消息能够准确路由至目标接收方。
  2. 安全风控与反滥用:通过分析IP地址与设备指纹,识别并阻止暴力破解、撞库登录、批量注册等恶意行为。当检测到异常登录时,我们可能临时锁定会话并要求二次验证。
  3. 产品体验优化:我们可能对去标识化的使用频率数据(如页面点击热力图、功能使用率)进行统计分析,以改进产品界面的布局与交互逻辑。此类分析绝不涉及消息内容的具体语义。
  4. 法律合规要求:当收到具有法律效力的政府机关调查令或法院判决书时,我们将按照法定程序提供必要的日志数据。我们承诺在收到此类请求时,会进行严格的合法性审查。

我们不会将您的个人数据用于任何形式的自动化决策(包括用户画像),亦不会利用消息内容进行广告推荐。

三、Cookie与追踪技术说明

本平台使用Cookie及类似技术(如IndexedDB)来维持您的登录会话状态与界面偏好。具体使用情况如下:

严格必要型Cookie:名为"ws_session_id"的会话Cookie用于标识您当前的登录状态。该Cookie为HttpOnly类型,无法通过JavaScript读取,有效期为浏览器会话结束(即关闭浏览器窗口)后失效。若您勾选"保持登录状态",该Cookie的有效期将延长至14天,但在此期限内若您主动点击"退出登录",该Cookie将立即被销毁。

功能型Cookie:用于存储您的语言偏好(如"lang=zh-CN")与消息输入框的高度设置。此类Cookie不包含任何可识别个人身份的信息,有效期最长为1年。

第三方追踪技术:本平台目前不接入任何第三方广告联盟或数据分析追踪器(如Google Analytics)。我们自主开发的统计脚本仅收集聚合级别的性能指标(如页面加载耗时),不包含用户级标识符。我们亦不参与任何跨站追踪网络。

您可以通过浏览器设置禁用所有Cookie,但这将导致您无法登录本平台,因为会话维持必须依赖Cookie技术。清除Cookie后,您需要重新使用手机扫码登录。

四、第三方数据共享与跨境传输

我们承诺,在未经您单独授权的前提下,绝不向任何第三方出售、出租或交易您的个人数据。仅在以下特定且必要的情形下,我们可能向特定接收方披露有限的数据:

关于跨境传输:本平台的服务器节点主要部署于中国境内(上海、北京)。若因技术容灾需要将数据备份至境外节点,我们将严格依据PIPL第四章的规定,通过国家网信部门的安全评估,并采用加密传输通道。目前,我们未将任何用户数据存储于中国境外。

五、您的权利与数据主体请求

依据《个人信息保护法》第四章,您对您的个人数据享有以下完整权利。您可以通过发送邮件至 privacy@fee-cn-whatsapp.com.cn 行使这些权利,我们将在15个工作日内予以回复。

我们不会因您行使上述权利而向您收取任何费用,亦不会因此降低服务品质。但请注意,若您要求删除必要的数据(如安全日志),我们可能无法继续为您提供相应的安全保障服务。

六、信息安全保障措施

保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,从物理、网络、应用三个层面保障数据安全。

传输层安全:所有浏览器与服务器之间的通信均强制使用TLS 1.3协议加密,禁止任何HTTP明文回退。我们的SSL证书采用ECC 256位加密算法,密钥强度远高于行业基准。

存储层安全:服务器硬盘采用AES-256全盘加密技术。即使物理硬盘被非法获取,也无法读取任何数据。数据库访问实行最小权限原则,不同岗位的员工仅能访问其工作所需的最小数据集。

应用层安全:我们的研发团队每季度进行代码安全审计与渗透测试,重点检测OWASP Top 10漏洞(如XSS、CSRF、SQL注入)。同时,我们建立了实时入侵检测系统(IDS),能够对异常流量模式进行自动告警与阻断。

尽管我们采取了上述严密的防护措施,但请您理解,互联网环境不存在绝对的安全。您自身也应承担部分保护责任,例如:不要在公共电脑上勾选"保持登录状态"、定期在手机端检查已链接的设备列表、不向任何人透露您的二维码截图。

七、政策更新与通知机制

随着法律法规的演进与产品功能的迭代,本隐私说明可能适时进行修订。我们承诺,任何对您权利产生实质性影响的变更(例如扩大数据收集范围、引入新的数据共享方),我们将通过以下方式显著通知您:

若您不同意修订后的政策内容,您有权停止使用本平台并请求删除您的数据。更新后的政策自公告之日起7日后生效。若您在生效日后继续使用服务,则视为您已阅读并理解更新后的全部条款。

本政策的最终解释权归WhatsApp网页版运营团队所有。如您对本政策内容有任何疑问、意见或投诉,请首先通过 privacy@fee-cn-whatsapp.com.cn 与我们联系。我们将在收到反馈后的48小时内予以初步回应。若您对我们的处理结果不满意,您有权向上海市浦东新区互联网信息办公室进行投诉举报。

📢 最新资讯