隐私说明与数据保护政策

本隐私说明旨在以透明、清晰的方式,向您阐述WhatsApp网页版在为您提供跨设备通讯服务的过程中,如何收集、使用、存储及保护您的个人信息。我们深知,当您选择告别狭小的手机屏幕,在办公场景中通过电脑上的科技设备进行沟通时,数据安全与隐私保护是您最核心的关切。本政策适用于您通过浏览器访问和使用WhatsApp网页版的所有相关服务,请在使用前仔细阅读。

一、我们收集的信息范围与类型

在您使用WhatsApp网页版的过程中,为了保障服务的正常运行与安全,我们可能会收集以下几类信息。这些信息的收集均遵循最小化原则,即仅收集提供服务所必需的数据。

我们郑重承诺,我们不会收集您在其他网站上的浏览历史、通讯录中的非WhatsApp联系人信息,也不会通过麦克风或摄像头进行任何形式的未经授权的环境录音或录像。

二、信息的使用目的与处理方式

上述收集到的信息将被用于以下明确且有限的目的。任何超出这些范围的使用,我们都会在事先征得您的单独同意后进行。

核心功能提供:账号关联信息与消息数据是完成"在电脑端收发消息"这一基础功能的技术前提。我们利用设备信息来适配不同浏览器的渲染特性,确保产品界面在不同科技设备上呈现一致的高质量视觉效果。

安全与风控:IP地址、设备指纹及行为日志被用于检测异常登录、防止账号被盗、抵御分布式拒绝服务攻击(DDoS)。例如,当检测到同一账号在短时间内于地理位置跨度极大的两个地区同时登录时,系统将自动触发二次验证流程。

体验优化与分析:经过匿名化处理的点击流数据会被用于分析产品界面中各功能模块的使用频率与用户操作路径。这些分析帮助我们判断哪些快捷按钮位置不合理、哪些功能在办公场景中难以被发现,从而指导后续的产品界面迭代。分析过程仅使用聚合数据,无法回溯至特定个人。

我们不会将您的个人信息用于任何形式的广告精准营销,也不会向第三方出售或出租您的任何个人数据。

三、Cookie及类似追踪技术的详细说明

WhatsApp网页版使用Cookie及浏览器本地存储技术来提升您的使用体验。以下是各类技术的具体用途与有效期说明,以便您做出知情选择。

技术类型 名称示例 核心用途 有效期
严格必要Cookie wa_session_token 维持登录状态,防止跨站请求伪造攻击 会话结束或主动注销时清除
偏好设置Cookie wa_ui_preferences 存储界面语言、侧边栏宽度、主题模式等用户自定义设置 1年(持久化)
安全风控Cookie wa_device_fingerprint 辅助识别可信设备,降低账号被盗风险 180天
本地存储数据 wa_message_drafts 自动保存未发送的草稿消息,防止浏览器崩溃导致内容丢失 直至消息被发送或手动删除

您可以通过浏览器设置来管理或清除这些Cookie。但请注意,若您禁用了严格必要的Cookie,网页版将无法维持登录状态,导致您每次刷新页面都需要重新扫码。偏好设置Cookie被清除后,界面将恢复为默认样式,但不会影响聊天数据的完整性。

四、第三方数据共享与跨境传输政策

我们高度重视您的数据主权。在未经您明确授权的前提下,我们不会主动向任何第三方机构共享能够直接识别您个人身份的信息。但在以下特定且必要的情形下,可能存在数据的有限共享:

我们不会为了任何商业营销目的与广告联盟、数据经纪商或消费者画像公司共享您的任何信息。

五、您享有的数据权利与行使方式

依据《中华人民共和国个人信息保护法》及欧盟《通用数据保护条例》(GDPR)的相关规定,您对自身数据享有充分的权利。您可以通过联系我们的数据保护官(邮箱:dpo@user-cn-whatsapp.com.cn)来行使以下权利,我们将在15个工作日内对您的请求进行核实与响应。

  1. 访问权:您有权获取我们持有的关于您的个人信息副本,包括账号关联信息、设备日志摘要以及Cookie设置记录。
  2. 更正权:若您发现您的个人资料名称或头像显示有误,您可以随时直接在WhatsApp应用内修改,修改后的信息将在下次同步时更新至网页版。
  3. 删除权(被遗忘权):您有权要求我们删除您的账号关联信息及非必要的日志数据。请注意,删除操作不可逆,可能导致您无法继续使用网页版服务。消息内容的删除需在手机端操作,因为端到端加密架构下,我们无法单方面删除您与对方的聊天记录。
  4. 限制处理权:在您对数据的准确性提出异议期间,您可以要求我们暂停处理相关数据。
  5. 数据可携带权:您有权以结构化、常用且机器可读的格式获取您提供的个人数据(如账号信息),以便转移至其他服务提供商。

若您认为我们对您个人信息的处理侵害了您的合法权益,您有权向网信部门或相关监管机构进行投诉举报。

六、信息安全保障措施与政策更新

我们采用了多层次的技术与管理措施来保护您的数据安全。在传输层面,所有网页版与服务器之间的通信均使用TLS 1.3加密协议。在存储层面,服务器磁盘采用AES-256算法进行全盘加密。在应用层面,我们部署了Web应用防火墙(WAF)来实时拦截SQL注入、跨站脚本等常见网络攻击。我们的安全团队每季度会进行一次模拟钓鱼测试与漏洞扫描,并每年邀请外部安全公司进行独立的渗透测试。

本隐私说明可能会根据法律法规的变化、产品功能的迭代或技术标准的演进进行适时修订。任何重大变更,我们将通过网页版登录页面的弹窗公告或您注册邮箱发送的邮件通知您。变更后的政策将在公告发布之日起7日后正式生效。若您在政策更新后继续使用WhatsApp网页版服务,即视为您已阅读并理解更新后的条款。我们建议您定期查阅本页面,以了解我们如何保护您的信息。

本政策的最终解释权归WhatsApp网页版运营团队所有。若您对本隐私实践有任何疑问、意见或投诉,请首先通过support@user-cn-whatsapp.com.cn与我们联系,我们将竭诚为您解答。

📢 最新资讯