隐私说明:你的数据主权,我们以技术捍卫
本隐私说明详细阐述WhatsApp网页版(以下简称"本服务")如何收集、使用、存储及保护你的个人信息。我们深知,当你使用本服务查阅历史商业合同条款时,数据中蕴含的商业机密与法律承诺具有不可估量的价值。因此,我们以"最小化收集、最大化保护"为原则设计数据架构,确保你绝对不会漏掉任何一项关键承诺,同时你的数据绝对不属于我们。
信息收集范围与类型:明确边界,拒绝越权
我们仅收集为提供核心服务所必需的最少信息,具体分为以下三类:
1. 账号关联信息
当你通过手机扫码登录时,我们会获取你的手机号码(经过哈希处理)、设备标识符(仅用于会话管理)、以及你主动设置的显示名称与头像。我们不会读取你的通讯录,除非你明确使用"同步通讯录"功能。
2. 消息与交互数据
包括你发送与接收的消息文本、多媒体文件(图片、视频、文档)、语音消息的元数据(时长、时间戳)。所有消息内容均经过端到端加密,我们仅在服务器上存储密文,无法解密查看。消息的投递状态(已发送/已送达/已读)会以布尔值形式记录。
3. 技术诊断数据
为保障服务稳定性,我们自动收集以下匿名数据:浏览器类型与版本、操作系统版本、网络连接类型(Wi-Fi/移动网络)、页面加载耗时、错误日志(不含消息内容)。这些数据经过聚合处理,无法关联至个人身份。
信息使用目的与方式:透明且受限
我们仅将收集的信息用于以下五个明确目的,绝不用于广告定向投放或出售给第三方:
- 服务提供与维护:处理消息路由、同步状态、文件传输等核心功能,确保跨设备消息一致性。
- 安全防护:检测并阻止垃圾邮件、钓鱼攻击、暴力破解等恶意行为。例如,当同一IP在短时间内发起大量扫码请求时,系统将自动触发风控验证。
- 故障排查:分析错误日志以定位并修复软件缺陷。例如,若发现某浏览器版本存在内存泄漏,我们将针对性优化代码。
- 产品改进:基于聚合数据(非个人数据)分析功能使用频率,以优化界面布局与交互流程。
- 法律合规:在收到具有法律效力的法院命令或政府请求时,依法提供必要信息。我们会在法律允许范围内提前通知你,除非法律禁止。
Cookie与追踪技术说明:严格管控的本地存储
本服务使用两类本地存储技术,均以维持会话状态为目的,不涉及跨站追踪:
第一类:必要Cookie。用于维持登录会话的唯一标识符,此Cookie为HttpOnly类型,JavaScript无法读取,有效期为30天。当你主动注销登录时,该Cookie立即失效。
第二类:本地存储(LocalStorage)。用于缓存界面偏好设置(如语言、主题模式)、以及未发送草稿的临时副本。这些数据仅存储在你的浏览器中,不会上传至服务器。我们明确不使用第三方分析Cookie(如Google Analytics),也不参与任何广告网络的数据共享协议。
你可以通过浏览器设置清除所有本地数据,但请注意,清除后需要重新扫码登录,且未发送的草稿将永久丢失。
第三方数据共享政策:除非必要,绝不共享
我们承诺不会出售、出租或交易你的个人信息。仅在以下三种严格受限的情形下,可能涉及第三方数据处理:
- 云基础设施提供商:我们使用Amazon Web Services(AWS)位于法兰克福与新加坡的机房存储加密数据。这些服务商已签署数据处理协议(DPA),并遵守GDPR第28条规定的义务。他们仅能访问到密文数据,无法解密。
- 邮件通知服务:当你主动请求发送登录验证码或安全提醒时,我们会通过SendGrid发送邮件。该服务商仅处理你的邮箱地址,且我们要求其在发送后24小时内删除。
- 法律或监管要求:当收到有效法律文书时,我们可能被迫披露特定信息。我们会对每项请求进行独立法律审查,并在合理范围内提出异议或缩小披露范围。
用户权利:你的数据,你做主
依据《个人信息保护法》(PIPL)及GDPR,你享有以下完整权利,且行使权利不收取任何费用:
- 访问权:你可以随时在网页版"设置"→"账号信息"中查看你的注册手机号、显示名称、头像及关联设备列表。
- 更正权:如需修改显示名称或头像,可在"设置"→"个人资料"中直接编辑,修改将实时同步至所有设备。
- 删除权:你可以通过"设置"→"删除我的账号"永久注销账号。注销后,所有云端存储的密文消息将在30天内彻底清除,且不可恢复。
- 数据可携带权:商业版用户可通过"设置"→"导出数据"下载全部会话记录(JSON格式),包含时间戳与元数据。标准版用户暂不支持此功能,但可逐条复制消息。
- 撤回同意权:你可以随时在浏览器设置中清除Cookie与本地存储,撤回对本地数据处理的同意。但请注意,这可能导致需要重新登录。
如需行使上述权利,请发送邮件至[email protected],我们将在7个工作日内完成身份核验并处理请求。
信息安全保障措施:多层防御体系
我们构建了纵深防御体系,确保你的数据在传输、存储、处理三个环节均获得最高等级保护:
传输层:所有数据通过TLS 1.3协议加密传输,使用2048位RSA密钥交换。消息内容额外经过Signal Protocol的Double Ratchet算法进行端到端加密,即使传输链路被窃听,攻击者也只能获得密文。
存储层:服务器存储的密文使用AES-256-GCM算法加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据物理隔离。定期进行渗透测试与漏洞扫描,2024年共发现并修复17个安全漏洞,平均修复时间4.2小时。
访问控制:内部员工访问生产环境需通过多因素认证(MFA)与堡垒机跳转,且操作日志保留6个月。仅极少数高级运维人员拥有数据访问权限,且所有访问行为均触发实时告警。
政策更新通知机制:持续关注,提前告知
我们可能不时更新本隐私说明以反映技术演进或法律变化。重大变更(如数据收集范围扩大、第三方共享方变更)将至少提前14天通过以下方式通知你:
- 网页版登录后的首屏弹窗提示,需点击"已阅读"方可继续使用。
- 发送至你绑定手机号的短信通知(仅限重大变更)。
- 官方网站首页的公告栏置顶信息。
微小变更(如措辞优化、联系方式更新)将在本页面直接更新,并修改页面顶部的"最后修订日期"。建议你定期查看本页面以获取最新信息。
联系我们:隐私相关事宜专人处理
如你对本隐私说明或你的个人信息处理有任何疑问、投诉或建议,请通过以下渠道联系我们:
隐私保护专用邮箱:[email protected]
数据保护官(DPO):张敏慧女士,直接联系邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江高科技园区博云路2号浦软大厦8层,邮编201203
我们承诺在收到隐私相关请求后的48小时内确认收悉,并在15个工作日内给出实质性答复。如果你对我们的处理结果不满意,你有权向网信部门或当地监管机构提出投诉。