隐私说明
本隐私说明适用于您使用WhatsApp网页版(域名 app.whatapp-open.com.cn)时的所有数据收集与处理行为。我们深知通讯数据的高度敏感性,因此采用"数据最小化"原则——仅收集为您提供服务所必需的最少信息。本政策最后更新日期:2025年1月15日。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们会收集以下几类必要信息:
1. 设备与登录信息
- 设备标识:浏览器User-Agent、操作系统类型及版本、屏幕分辨率
- IP地址:用于生成登录地点的粗略位置(精确到城市级别)
- 登录时间戳:记录每次登录和退出时间,用于安全审计
2. 使用行为数据
- 会话时长:统计您每次使用网页版的持续时间
- 功能使用频率:如文件传输次数、消息发送量(仅统计数量,不涉及内容)
- 崩溃日志:当产品界面出现异常时自动收集的技术诊断信息
3. 您主动提交的信息
当您联系我们的客服团队时,我们会收集您提供的邮箱地址、问题描述以及您主动附带的截图(如有)。这些信息仅用于解决您的具体问题。
特别说明:我们不会收集您的聊天内容、联系人列表、媒体文件内容。所有消息数据均通过端到端加密传输,我们作为服务提供方也无法解密查看。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心服务:设备标识和IP地址用于建立和维护您的登录会话,确保消息能正确同步。
- 安全防护:登录时间戳和IP地址用于实现"当有人尝试用您的账号在陌生电脑扫码时"的实时预警功能。当检测到异常登录行为时,我们会向您的手机发送弹窗提示,由您手动批准才能继续。
- 产品改进:聚合的、去标识化的使用统计数据帮助我们优化产品界面布局和功能逻辑。例如,我们发现用户平均每天使用网页版2.3小时,因此增加了会话超时提醒功能。
- 法律合规:在收到法院传票、政府监管要求等合法请求时,我们可能依法提供必要的数据。
我们承诺:不会将您的个人信息出售给任何第三方,不会用于广告定向投放,不会用于任何与提供服务无关的目的。
三、Cookie 与追踪技术
WhatsApp网页版使用以下类型的Cookie和本地存储技术:
| 类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_token | 维持登录状态,防止会话劫持 | 会话结束即失效 |
| 安全Cookie | device_verified | 标记设备已通过手动批准验证,减少重复验证次数 | 24小时 |
| 偏好设置 | ui_preferences | 保存您的界面语言、通知偏好设置 | 1年 |
| 分析Cookie | _ga | 匿名统计页面访问量(使用Google Analytics,已开启IP匿名化) | 2年 |
您可以通过浏览器设置禁用所有Cookie,但这将导致您无法正常登录WhatsApp网页版,因为必要Cookie是维持会话的核心组件。我们不使用任何跨站追踪技术(如第三方追踪像素、指纹识别等)。
四、第三方数据共享政策
我们仅在以下有限场景下与第三方共享您的数据,且所有第三方均签署了严格的数据保护协议:
- 云服务提供商:我们的服务器托管于阿里云(新加坡区域)和AWS(法兰克福区域)。这些服务商仅提供基础设施,无法访问您的业务数据。
- 安全审计服务:我们委托独立的第三方安全公司(如奇安信)每年进行一次渗透测试。测试过程中,审计方可能在您授权的情况下访问脱敏后的登录日志。
- 法律要求:当收到具有法律效力的数据调取令时,我们会先进行合法性审查,并通过法律途径尽可能缩小数据披露范围。
我们明确禁止任何第三方将您的数据用于自身业务目的,包括但不限于广告营销、用户画像构建、信用评估等。
五、用户权利与数据管理
根据《个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR),您对您的个人数据享有以下权利:
- 访问权:您可以发送邮件至 [email protected] 申请获取我们持有的关于您的数据副本(响应时间不超过15个工作日)。
- 更正权:如果您发现设备信息有误(如误标记了设备位置),可联系我们进行更正。
- 删除权:您可以在手机WhatsApp的"已链接的设备"中手动删除所有网页版会话。删除后,我们会在7天内清除所有关联的登录日志。
- 撤回同意权:您可以通过退出登录并清除浏览器Cookie来撤回对数据处理的同意。
- 数据可携带权:您有权要求我们以结构化、机器可读的格式提供您的登录历史数据。
请注意,由于端到端加密的技术特性,我们无法提供聊天内容的备份或导出服务——这部分数据仅存在于您自己的手机和聊天对象设备中。
六、信息安全保障措施
我们采用多层次的安全架构保护您的数据:
- 传输加密:所有数据通过TLS 1.3协议加密传输,密钥长度为256位。
- 存储加密:服务器上的所有日志数据使用AES-256算法加密存储。
- 访问控制:仅极少数运维人员(4人)具有生产环境访问权限,且所有访问操作均有审计日志。
- 入侵检测:部署了基于机器学习的异常流量检测系统,平均每分钟分析2万条访问日志。
- 定期演练:每季度进行一次红蓝对抗演练,每年进行一次完整的业务连续性演练。
即使采取了上述措施,我们也必须坦诚告知:没有任何网络服务能做到100%绝对安全。如果您发现任何可疑活动,请立即使用"当有人尝试用您的账号在陌生电脑扫码时"的拒绝功能,并联系我们的安全团队。
七、政策更新与通知机制
我们可能不时更新本隐私说明。当发生以下重大变更时,我们会通过产品界面弹窗和邮件(如您已提供邮箱)双重通知:
- 收集的数据类型发生实质性增加
- 数据使用目的发生变更
- 新增第三方数据共享方
- 用户权利范围缩减
政策更新后,如果您继续使用WhatsApp网页版,即视为您接受修订后的政策。如果您不同意变更,您可以选择停止使用并退出登录。
八、联系我们与投诉渠道
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:
- 隐私事务专用邮箱:[email protected] (响应时间:3个工作日内)
- 数据保护官:张明远(DPO),邮箱:[email protected]
- 邮寄地址:中国北京市海淀区中关村软件园8号楼3层(邮编100094)
如果您对我们的处理结果不满意,您有权向您所在地的网信部门或数据保护监管机构(如国家互联网信息办公室)提起投诉。我们会在15个工作日内处理所有隐私相关请求。