隐私说明与数据保护政策
欢迎使用WhatsApp网页版(以下简称"本服务")。本隐私说明旨在透明地告知您,我们如何收集、使用、存储和保护您的个人信息。我们深知隐私的重要性,尤其是在"阅后即焚"这一核心功能下,您对信息消失的期望更是我们工作的最高准则。本政策最后更新于2024年6月1日。
一、信息收集范围与类型
为了提供并优化WhatsApp网页版服务,我们会在您使用过程中收集以下几类信息。我们严格遵循"最小化收集"原则,仅收集提供服务所必需的信息。
1.1 账号关联信息
- 手机号码: 用于验证您的WhatsApp账号身份,并作为登录凭证。我们不会存储您的完整手机号码,仅保留经过哈希处理的匿名标识符。
- 设备信息: 包括您的浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及设备唯一标识符(仅用于会话管理)。
1.2 通讯数据
- 消息内容: 当您开启"阅后即焚"功能时,消息内容在传输过程中经过端到端加密,我们无法读取。消息在对方阅读后立即从服务器删除,删除操作不可逆。
- 元数据: 包括消息发送时间、接收时间、消息大小(仅用于流量统计)。元数据在默认情况下保留30天,之后自动清除。
1.3 日志与诊断信息
当您遇到错误时,系统会自动收集崩溃日志和网络诊断数据。这些数据仅包含技术参数,不包含任何消息内容或联系人信息。日志数据保留期限为7天。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,绝不会用于与这些目的无关的用途。具体使用场景包括:
- 提供核心服务: 建立并维护您与手机端WhatsApp的连接,实现消息的实时收发与"阅后即焚"策略的执行。
- 安全保障与风控: 检测并阻止异常登录、暴力破解、恶意攻击等行为。例如,当系统检测到同一账号在短时间内从多个IP地址登录时,会自动触发安全验证流程。
- 服务优化与故障排查: 分析匿名化的使用数据,以改善页面加载速度、提升消息同步效率。我们使用内部部署的Matomo分析工具,该工具不向任何第三方传输数据。
- 法律合规: 当法律法规或监管机构有明确要求时,我们会在法律允许的范围内提供必要的信息。我们承诺在收到此类请求时,会先进行合法性审查,并尽可能通知您(除非法律禁止)。
特别说明: 我们不会将您的个人信息用于任何形式的广告定向投放。WhatsApp网页版不包含任何第三方广告SDK或追踪像素。
三、Cookie 与追踪技术说明
本服务使用Cookie和类似技术来维持您的登录状态和偏好设置。与大多数网站不同,我们使用的Cookie类型非常有限。
| Cookie名称 | 用途 | 有效期 |
|---|---|---|
| session_token | 维持您的登录会话,防止未授权访问 | 浏览器会话结束即失效 |
| csrf_token | 防止跨站请求伪造攻击 | 24小时 |
| preference_lang | 记录您的界面语言偏好 | 1年 |
我们不使用任何第三方广告Cookie、社交网络追踪器或跨站追踪像素。您可以在浏览器设置中禁用所有Cookie,但请注意,禁用后将无法使用本服务,因为session_token是维持安全连接所必需的。
四、第三方数据共享政策
我们极其严肃地对待您的数据。概括而言:我们不会出售、出租或交易您的个人信息。仅在以下特定且必要的情况下,我们可能会与有限的服务提供商共享必要的数据:
- 云基础设施提供商: 我们的服务器托管在AWS中国(宁夏)区域和阿里云。这些服务商仅在提供基础设施服务时接触加密后的数据,且受严格的保密协议约束。
- 邮件服务商: 当您请求发送验证邮件时,我们会将您的邮箱地址传递给邮件发送服务商(SendGrid中国版),该服务商仅被授权发送邮件,不得将您的信息用于任何其他目的。
- 法律要求的披露: 如果我们收到法院传票、搜查令或其他法律程序要求,我们会先由法务团队进行审查。若请求明显超出法律范围,我们会拒绝配合,并通知您(除非法律禁止通知)。
我们不会与任何数据经纪商、广告联盟或营销平台共享您的信息。我们与所有第三方服务商的合同均包含数据保护条款,并要求他们在处理完毕后立即删除相关数据。
五、用户权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》和GDPR,您对您的个人信息拥有以下权利。您可以通过网页版"设置"页面或联系我们的隐私团队来行使这些权利。
5.1 您的权利清单
- 访问权: 您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内提供。
- 更正权: 如果您发现您的手机号码或邮箱地址有误,您可以随时在设置中更新。
- 删除权("被遗忘权"): 您可以要求我们删除您的账号及所有关联数据。请注意,由于"阅后即焚"消息在阅读后已物理删除,因此该权利主要适用于您的账号注册信息和元数据。
- 限制处理权: 您可以要求我们暂停处理您的数据(例如,当您质疑数据准确性时)。
- 数据可携权: 您可以要求我们以结构化、机器可读的格式(如JSON)向您提供您的账号数据。
5.2 如何行使权利
请发送邮件至 [email protected],并在邮件中注明您的手机号码(用于验证身份)以及您希望行使的具体权利。我们将在收到请求后的15个工作日内完成验证并处理。对于复杂或重复的请求,我们可能会收取合理的处理费用,但绝不会超过实际成本。
六、信息安全保障措施
保护您的数据免受未授权访问、泄露或篡改是我们的首要任务。我们实施了一系列技术、物理和组织层面的安全措施。
6.1 技术措施
- 端到端加密: 所有消息内容使用Signal协议进行端到端加密,确保只有发送方和接收方可以解密阅读。
- 传输层安全: 所有网页通信强制使用TLS 1.3协议,证书由DigiCert签发,支持证书透明度日志。
- 存储加密: 服务器上的所有数据(包括元数据)使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中。
- 访问控制: 我们的运维人员采用基于角色的访问控制(RBAC),仅有极少数核心工程师拥有生产环境的访问权限,且所有访问操作均记录在审计日志中。
6.2 组织与流程措施
我们每年至少进行一次由外部独立机构执行的安全审计和渗透测试。2023年的审计结果显示,我们成功通过了所有测试项,未发现高危漏洞。此外,我们建立了内部数据泄露应急响应预案(IRP),确保在发生安全事件时能在4小时内启动应急流程,并在72小时内向受影响用户和监管机构报告。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映技术、法律或业务运营的变化。当发生重大变更时,我们会通过以下方式通知您:
- 站内通知: 在您下次登录网页版时,会看到弹窗提示,需要您阅读并同意更新后的政策。
- 邮件通知: 如果您绑定了邮箱,我们会向该邮箱发送政策变更摘要。
- 官网公告: 我们会在gate.whatapp-ar.com.cn首页发布显著公告。
政策版本更新后,我们会在页面底部标注"最后更新日期"。若您在政策更新后继续使用本服务,即视为您接受更新后的条款。如果您不同意任何变更,您可以选择停止使用服务并注销账号。
八、联系我们与隐私投诉
如果您对本隐私说明有任何
📢 最新资讯
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 今日更新:WhatsApp网页专题深度解析
- 【2日精选】WhatsApp网页必看推荐合集
- 20269月 WhatsApp网页全网最新汇总
- 9月重磅:WhatsApp网页热门话题盘点
- 2026年9月2日 WhatsApp网页最新动态与资讯