隐私说明与数据保护政策
本隐私说明旨在以透明、清晰的方式,向您阐述WhatsApp网页版在为您提供跨设备通讯服务的过程中,如何收集、使用、存储及保护您的个人信息。我们深知,当您选择告别狭小的手机屏幕,在办公场景中通过电脑上的科技设备进行沟通时,数据安全与隐私保护是您最核心的关切。本政策适用于您通过浏览器访问和使用WhatsApp网页版的所有相关服务,请在使用前仔细阅读。
一、我们收集的信息范围与类型
在您使用WhatsApp网页版的过程中,为了保障服务的正常运行与安全,我们可能会收集以下几类信息。这些信息的收集均遵循最小化原则,即仅收集提供服务所必需的数据。
- 账号关联信息:当您通过手机扫码授权登录时,我们会获取您的手机号码(经过散列化处理)、WhatsApp账号唯一标识符以及您设定的个人资料名称与头像。这些信息用于在电脑端正确识别您的身份并展示给您的联系人。
- 通讯与消息数据:为实现消息同步,我们需要在服务器与您的浏览器之间传输消息内容。所有消息内容均经过端到端加密处理,我们无法读取您与联系人之间的具体对话文字、图片或文件内容。我们仅在传输过程中短暂处理这些数据以完成投递。
- 设备与日志信息:当您使用网页版时,系统会自动记录您的浏览器类型及版本、操作系统、屏幕分辨率、IP地址(用于安全风控及地域服务适配)、访问时间戳以及点击行为日志。这些日志数据不包含消息内容,主要用于排查技术故障、防范恶意攻击及优化产品界面布局。
- Cookie与本地存储信息:我们使用必要的Cookie来维持您的登录状态(Session),并利用浏览器本地存储(LocalStorage)缓存界面偏好设置(如语言选择、聊天列表宽度、暗色模式开关)。
我们郑重承诺,我们不会收集您在其他网站上的浏览历史、通讯录中的非WhatsApp联系人信息,也不会通过麦克风或摄像头进行任何形式的未经授权的环境录音或录像。
二、信息的使用目的与处理方式
上述收集到的信息将被用于以下明确且有限的目的。任何超出这些范围的使用,我们都会在事先征得您的单独同意后进行。
核心功能提供:账号关联信息与消息数据是完成"在电脑端收发消息"这一基础功能的技术前提。我们利用设备信息来适配不同浏览器的渲染特性,确保产品界面在不同科技设备上呈现一致的高质量视觉效果。
安全与风控:IP地址、设备指纹及行为日志被用于检测异常登录、防止账号被盗、抵御分布式拒绝服务攻击(DDoS)。例如,当检测到同一账号在短时间内于地理位置跨度极大的两个地区同时登录时,系统将自动触发二次验证流程。
体验优化与分析:经过匿名化处理的点击流数据会被用于分析产品界面中各功能模块的使用频率与用户操作路径。这些分析帮助我们判断哪些快捷按钮位置不合理、哪些功能在办公场景中难以被发现,从而指导后续的产品界面迭代。分析过程仅使用聚合数据,无法回溯至特定个人。
我们不会将您的个人信息用于任何形式的广告精准营销,也不会向第三方出售或出租您的任何个人数据。
三、Cookie及类似追踪技术的详细说明
WhatsApp网页版使用Cookie及浏览器本地存储技术来提升您的使用体验。以下是各类技术的具体用途与有效期说明,以便您做出知情选择。
| 技术类型 | 名称示例 | 核心用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session_token | 维持登录状态,防止跨站请求伪造攻击 | 会话结束或主动注销时清除 |
| 偏好设置Cookie | wa_ui_preferences | 存储界面语言、侧边栏宽度、主题模式等用户自定义设置 | 1年(持久化) |
| 安全风控Cookie | wa_device_fingerprint | 辅助识别可信设备,降低账号被盗风险 | 180天 |
| 本地存储数据 | wa_message_drafts | 自动保存未发送的草稿消息,防止浏览器崩溃导致内容丢失 | 直至消息被发送或手动删除 |
您可以通过浏览器设置来管理或清除这些Cookie。但请注意,若您禁用了严格必要的Cookie,网页版将无法维持登录状态,导致您每次刷新页面都需要重新扫码。偏好设置Cookie被清除后,界面将恢复为默认样式,但不会影响聊天数据的完整性。
四、第三方数据共享与跨境传输政策
我们高度重视您的数据主权。在未经您明确授权的前提下,我们不会主动向任何第三方机构共享能够直接识别您个人身份的信息。但在以下特定且必要的情形下,可能存在数据的有限共享:
- 云服务基础设施提供商:为了保障服务的全球可用性与消息的低延迟传输,我们租用了位于新加坡、法兰克福及美国弗吉尼亚的云服务器。这意味着您的加密消息数据可能会在传输过程中经由上述地区的网络节点。所有云服务提供商均签署了严格的数据处理协议(DPA),且无法解密我们传输的任何业务数据。
- 执法机关依法调取:在收到具有法律效力的传票、搜查令或法院命令时,我们可能会依据适用法律的要求,提供与调查相关的必要日志数据(不包含消息内容,因我们自身亦无法解密)。我们会对此类请求进行严格的合法性审查。
- 合并或收购场景:若公司发生全部或部分的资产出售、合并、重组或破产情形,用户信息可能作为交易资产的一部分被转移。我们将通过网站显著公告或邮件通知您相关变更,并确保承继方继续受本隐私政策的约束。
我们不会为了任何商业营销目的与广告联盟、数据经纪商或消费者画像公司共享您的任何信息。
五、您享有的数据权利与行使方式
依据《中华人民共和国个人信息保护法》及欧盟《通用数据保护条例》(GDPR)的相关规定,您对自身数据享有充分的权利。您可以通过联系我们的数据保护官(邮箱:dpo@user-cn-whatsapp.com.cn)来行使以下权利,我们将在15个工作日内对您的请求进行核实与响应。
- 访问权:您有权获取我们持有的关于您的个人信息副本,包括账号关联信息、设备日志摘要以及Cookie设置记录。
- 更正权:若您发现您的个人资料名称或头像显示有误,您可以随时直接在WhatsApp应用内修改,修改后的信息将在下次同步时更新至网页版。
- 删除权(被遗忘权):您有权要求我们删除您的账号关联信息及非必要的日志数据。请注意,删除操作不可逆,可能导致您无法继续使用网页版服务。消息内容的删除需在手机端操作,因为端到端加密架构下,我们无法单方面删除您与对方的聊天记录。
- 限制处理权:在您对数据的准确性提出异议期间,您可以要求我们暂停处理相关数据。
- 数据可携带权:您有权以结构化、常用且机器可读的格式获取您提供的个人数据(如账号信息),以便转移至其他服务提供商。
若您认为我们对您个人信息的处理侵害了您的合法权益,您有权向网信部门或相关监管机构进行投诉举报。
六、信息安全保障措施与政策更新
我们采用了多层次的技术与管理措施来保护您的数据安全。在传输层面,所有网页版与服务器之间的通信均使用TLS 1.3加密协议。在存储层面,服务器磁盘采用AES-256算法进行全盘加密。在应用层面,我们部署了Web应用防火墙(WAF)来实时拦截SQL注入、跨站脚本等常见网络攻击。我们的安全团队每季度会进行一次模拟钓鱼测试与漏洞扫描,并每年邀请外部安全公司进行独立的渗透测试。
本隐私说明可能会根据法律法规的变化、产品功能的迭代或技术标准的演进进行适时修订。任何重大变更,我们将通过网页版登录页面的弹窗公告或您注册邮箱发送的邮件通知您。变更后的政策将在公告发布之日起7日后正式生效。若您在政策更新后继续使用WhatsApp网页版服务,即视为您已阅读并理解更新后的条款。我们建议您定期查阅本页面,以了解我们如何保护您的信息。
本政策的最终解释权归WhatsApp网页版运营团队所有。若您对本隐私实践有任何疑问、意见或投诉,请首先通过support@user-cn-whatsapp.com.cn与我们联系,我们将竭诚为您解答。