隐私说明与数据保护政策
欢迎使用WhatsApp网页版(以下简称"本平台")。我们深知,在您通过网页版处理工作与客户沟通时,消息内容与联系人信息具有极高的商业敏感性与个人隐私属性。本隐私说明旨在以透明、清晰的方式向您阐述我们收集哪些数据、为何收集这些数据、如何使用这些数据,以及您所拥有的控制权。我们严格遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中对数据处理者的核心要求,承诺绝不将您的数据用于与提供服务无关的任何用途。
一、信息收集的范围与类型
本平台遵循"最小化收集"原则。在您使用网页版服务的过程中,我们可能收集以下类别的信息,且每一类信息的收集均有明确的业务必要性。
- 账户关联信息:当您通过手机WhatsApp扫描二维码登录时,我们仅获取您的手机号码哈希值、WhatsApp账户唯一标识符(UID)以及您设定的个人头像与昵称。我们不会获取您的手机通讯录内容。
- 通讯与内容数据:为了实现消息的实时收发,消息内容(文本、图片、视频、文件)会在您的设备与接收方之间进行端到端加密传输。作为传输管道,我们在服务器上不存储任何消息明文内容。但为了保障消息的送达率,我们会在内存中临时保留消息的加密数据包(最长保留72小时),直至确认接收方成功收取。
- 设备与日志信息:为了排查技术故障与防范恶意攻击,我们自动收集您的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。该日志数据仅保留30天,并自动进行去标识化处理。
- 使用偏好设置:您对界面语言的选择、聊天壁纸、通知开关状态等偏好设置,将被保存在本地浏览器的LocalStorage中。该数据仅存在于您的设备上,不会上传至我们的服务器。
我们特别说明:本平台不收集任何形式的支付信息、身份证号码或生物识别数据。您在使用过程中无需提供任何超出通讯所需的个人敏感信息。
二、信息使用目的与处理方式
我们收集上述信息的唯一目的,是向您提供稳定、安全且个性化的网页版通讯服务。具体使用场景包括但不限于:
- 服务提供与维护:利用账户标识符创建会话连接,利用设备日志诊断网络连接问题,确保消息能够准确路由至目标接收方。
- 安全风控与反滥用:通过分析IP地址与设备指纹,识别并阻止暴力破解、撞库登录、批量注册等恶意行为。当检测到异常登录时,我们可能临时锁定会话并要求二次验证。
- 产品体验优化:我们可能对去标识化的使用频率数据(如页面点击热力图、功能使用率)进行统计分析,以改进产品界面的布局与交互逻辑。此类分析绝不涉及消息内容的具体语义。
- 法律合规要求:当收到具有法律效力的政府机关调查令或法院判决书时,我们将按照法定程序提供必要的日志数据。我们承诺在收到此类请求时,会进行严格的合法性审查。
我们不会将您的个人数据用于任何形式的自动化决策(包括用户画像),亦不会利用消息内容进行广告推荐。
三、Cookie与追踪技术说明
本平台使用Cookie及类似技术(如IndexedDB)来维持您的登录会话状态与界面偏好。具体使用情况如下:
严格必要型Cookie:名为"ws_session_id"的会话Cookie用于标识您当前的登录状态。该Cookie为HttpOnly类型,无法通过JavaScript读取,有效期为浏览器会话结束(即关闭浏览器窗口)后失效。若您勾选"保持登录状态",该Cookie的有效期将延长至14天,但在此期限内若您主动点击"退出登录",该Cookie将立即被销毁。
功能型Cookie:用于存储您的语言偏好(如"lang=zh-CN")与消息输入框的高度设置。此类Cookie不包含任何可识别个人身份的信息,有效期最长为1年。
第三方追踪技术:本平台目前不接入任何第三方广告联盟或数据分析追踪器(如Google Analytics)。我们自主开发的统计脚本仅收集聚合级别的性能指标(如页面加载耗时),不包含用户级标识符。我们亦不参与任何跨站追踪网络。
您可以通过浏览器设置禁用所有Cookie,但这将导致您无法登录本平台,因为会话维持必须依赖Cookie技术。清除Cookie后,您需要重新使用手机扫码登录。
四、第三方数据共享与跨境传输
我们承诺,在未经您单独授权的前提下,绝不向任何第三方出售、出租或交易您的个人数据。仅在以下特定且必要的情形下,我们可能向特定接收方披露有限的数据:
- 云服务提供商:我们的服务器托管于符合ISO 27001认证的云数据中心(如阿里云、AWS)。这些服务商仅作为数据处理者,按照我们的书面指示进行运维操作,无权访问消息内容。我们已与所有服务商签署了具有法律约束力的《数据处理协议》(DPA)。
- 企业管理员(仅适用于企业协同版):如果您是通过企业协同版(付费版)接入本平台,您所在企业的超级管理员有权查看该企业账号下的登录日志(包括登录时间、IP地址、设备类型),但无权查看具体消息内容。这是为了满足企业内部的审计与合规要求。
- 执法机构:仅在收到符合中国法律规定的正式法律程序文件(如搜查令、调查令)时,我们才会提供相应的非内容数据。我们会在法律允许的范围内,尽可能通知您相关请求的存在。
关于跨境传输:本平台的服务器节点主要部署于中国境内(上海、北京)。若因技术容灾需要将数据备份至境外节点,我们将严格依据PIPL第四章的规定,通过国家网信部门的安全评估,并采用加密传输通道。目前,我们未将任何用户数据存储于中国境外。
五、您的权利与数据主体请求
依据《个人信息保护法》第四章,您对您的个人数据享有以下完整权利。您可以通过发送邮件至 privacy@fee-cn-whatsapp.com.cn 行使这些权利,我们将在15个工作日内予以回复。
- 访问权:您有权询问我们是否持有您的个人数据,并要求提供副本。由于网页版不存储消息内容,您对消息内容的访问应通过手机客户端内的聊天记录导出功能实现。
- 更正权:您的头像、昵称等信息由手机端WhatsApp账户控制。您应在手机端进行修改,修改后网页版将在下一次会话同步时自动更新。
- 删除权(被遗忘权):您有权要求我们删除服务器上存储的与您相关的日志数据。当您注销账号或解除设备链接后,我们将在30天内自动删除所有与该账户关联的非必要日志数据。
- 撤回同意权:对于基于您同意而进行的处理活动(如非必要的性能统计),您有权随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
- 注销权:您可以通过手机端WhatsApp的"删除账户"功能彻底注销您的WhatsApp账户。账户注销后,网页版将立即失效,且所有关联数据将进入不可恢复的删除流程。
我们不会因您行使上述权利而向您收取任何费用,亦不会因此降低服务品质。但请注意,若您要求删除必要的数据(如安全日志),我们可能无法继续为您提供相应的安全保障服务。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,从物理、网络、应用三个层面保障数据安全。
传输层安全:所有浏览器与服务器之间的通信均强制使用TLS 1.3协议加密,禁止任何HTTP明文回退。我们的SSL证书采用ECC 256位加密算法,密钥强度远高于行业基准。
存储层安全:服务器硬盘采用AES-256全盘加密技术。即使物理硬盘被非法获取,也无法读取任何数据。数据库访问实行最小权限原则,不同岗位的员工仅能访问其工作所需的最小数据集。
应用层安全:我们的研发团队每季度进行代码安全审计与渗透测试,重点检测OWASP Top 10漏洞(如XSS、CSRF、SQL注入)。同时,我们建立了实时入侵检测系统(IDS),能够对异常流量模式进行自动告警与阻断。
尽管我们采取了上述严密的防护措施,但请您理解,互联网环境不存在绝对的安全。您自身也应承担部分保护责任,例如:不要在公共电脑上勾选"保持登录状态"、定期在手机端检查已链接的设备列表、不向任何人透露您的二维码截图。
七、政策更新与通知机制
随着法律法规的演进与产品功能的迭代,本隐私说明可能适时进行修订。我们承诺,任何对您权利产生实质性影响的变更(例如扩大数据收集范围、引入新的数据共享方),我们将通过以下方式显著通知您:
- 站内信通知:在您下次登录网页版时,页面将弹出隐私政策更新的弹窗,您需要滚动阅读至底部并点击"同意"后方可继续使用服务。
- 邮件通知:对于企业协同版用户,我们将向管理员注册邮箱发送变更摘要邮件。
- 官网公告:本页面底部将显示"最近更新日期",建议您定期查看。
若您不同意修订后的政策内容,您有权停止使用本平台并请求删除您的数据。更新后的政策自公告之日起7日后生效。若您在生效日后继续使用服务,则视为您已阅读并理解更新后的全部条款。
本政策的最终解释权归WhatsApp网页版运营团队所有。如您对本政策内容有任何疑问、意见或投诉,请首先通过 privacy@fee-cn-whatsapp.com.cn 与我们联系。我们将在收到反馈后的48小时内予以初步回应。若您对我们的处理结果不满意,您有权向上海市浦东新区互联网信息办公室进行投诉举报。