隐私说明与数据安全政策
本隐私政策旨在透明地说明WhatsApp网页版(以下称"本服务")在您使用过程中如何收集、使用、存储及保护您的信息。我们深知通讯内容的高度敏感性,因此我们的产品架构从设计之初就遵循"最小化收集"与"本地零存储"原则。请仔细阅读以下内容,以了解我们对您隐私的承诺与具体实践。
一、我们收集哪些信息?
本服务的核心特性是完全不占用本地存储内存,这意味着我们不会在您的电脑磁盘上写入聊天记录或媒体文件。但这并不代表我们在网络层面不处理任何数据。为了维持通讯功能与服务质量,我们会在服务器端短暂处理以下类别的信息:
- 账号标识信息:您的手机号码(经过哈希处理)、WhatsApp账号的唯一标识符(UID)。这些信息用于建立并维护网页版与手机端的会话映射关系。
- 消息路由元数据:包括消息发送时间戳、消息类型(文本/图片/视频)、接收方标识符。我们仅将这些元数据用于消息投递的路由寻址,不会分析消息内容。
- 设备与日志信息:您的IP地址、浏览器类型及版本、操作系统信息、会话令牌的签发时间。这些信息用于安全风控(如检测异常登录)与性能监控。
- 临时会话内容:在消息传输过程中,消息内容会以端到端加密的形式经过我们的中继服务器。由于加密密钥仅存在于您的手机与接收方设备上,我们无法解密或读取任何聊天内容。中继服务器上的加密数据会在消息成功投递后的24小时内自动清除。
我们特别声明:本服务不收集您的通讯录列表、位置信息、传感器数据,也不会在后台进行任何形式的麦克风或摄像头调用。
二、信息的使用目的与方式
我们仅将上述收集到的信息用于明确且必要的技术目的,具体包括:
- 提供核心通讯服务:将您发送的消息从网页版路由至WhatsApp服务器,并接收来自对方的消息推送。这一过程需要处理消息路由元数据。
- 维护会话连续性与同步:在您手机离线期间,暂存待推送的消息通知(最长14天),确保手机重新联网后状态能够准确同步。
- 保障账号与系统安全:通过分析IP地址与设备指纹,识别并阻止暴力破解、账号盗用、分布式拒绝服务攻击等恶意行为。例如,当检测到同一账号在短时间内从不同地理区域登录时,我们会触发额外的安全验证。
- 优化产品性能:分析聚合的、无法识别个人身份的加载耗时数据,用于调整CDN节点策略或优化代码执行路径。例如,我们曾根据性能监控数据,将静态资源的缓存策略从"短缓存"调整为"基于内容哈希的永久缓存",使页面二次加载速度提升了28%。
我们承诺,绝不会将您的个人信息用于任何形式的广告定向、用户画像分析或出售给第三方数据经纪商。
三、Cookie与追踪技术说明
本服务仅使用一种必要的Cookie来维持您的登录状态,即会话标识符(Session ID)。该Cookie为HttpOnly类型,意味着JavaScript脚本无法读取它,这能有效防止跨站脚本攻击(XSS)窃取您的会话。该Cookie在您关闭浏览器时即失效,或者最长有效期为24小时,到期后需要重新扫码登录。
我们明确不使用任何跨站追踪Cookie、像素标签或浏览器指纹追踪技术。我们的产品界面不包含任何第三方广告模块,因此不存在广告联盟通过本页面收集您浏览行为的情况。您可以放心,在浏览或使用本服务期间,不会有任何第三方公司通过我们的域名追踪您的网络活动。
四、第三方数据共享政策
我们仅在以下有限且必要的情况下,可能与特定第三方共享您的信息,且所有共享行为均受合同约束,要求第三方遵守不低于本政策的保密义务:
- WhatsApp官方服务器:作为消息的最终目的地与来源,您的消息加密数据及路由元数据必须经过WhatsApp的服务器进行处理。这一传输过程遵循WhatsApp的隐私政策。
- 云基础设施提供商:我们使用亚马逊云服务(AWS)位于东京与法兰克福区域的服务器。AWS作为数据处理者,仅能根据我们的指令维护硬件与网络,无权访问您的业务数据。
- 执法与监管机构:仅在收到具有法律效力的法院命令、搜查令或政府调查请求时,我们才会依据适用法律提供必要的信息。我们会要求执法机构遵循法定程序,并在法律允许的范围内尽可能通知您。
除上述三类情况外,我们不会向任何其他商业实体出售、出租或共享您的个人数据。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》及《通用数据保护条例》(GDPR)的适用条款,您对您的个人信息享有以下权利。您可以通过联系privacy@fee-cn-whatsapp.com.cn行使这些权利,我们将在核实身份后的15个工作日内予以响应。
- 访问权:您有权请求获取我们持有的关于您的个人信息的副本。由于我们采用零存储设计,通常我们持有的数据仅限于近7天的路由日志。
- 更正权:如果您的手机号码或账号标识信息有误,您可以请求我们进行修正。但请注意,核心账号标识符是由WhatsApp官方分配的,我们无权修改,只能协助您与官方支持渠道沟通。
- 删除权(被遗忘权):您有权要求我们删除您的所有个人数据。一旦收到并验证您的删除请求,我们将清除服务器上所有与您账号相关的路由日志、临时会话令牌及任何缓存记录。删除操作完成后,您将立即被注销网页版登录。
- 限制处理权与反对权:在特定法律条件下,您有权要求我们暂停处理您的数据(例如,当您质疑数据准确性时)。
- 数据可携权:对于您主动提供给我们的数据(如您的手机号码),您有权要求我们以结构化、机器可读的格式向您或您指定的第三方提供副本。
为了保障您的账号安全,在处理上述请求前,我们可能需要您通过原绑定手机号接收验证码,或者通过其他方式验证您的身份。
六、信息安全保障措施
我们采用多层次的安全架构来保护您的数据免受未授权访问、篡改或泄露:
- 传输层加密:所有浏览器与服务器之间的通信均采用TLS 1.3协议加密,确保数据在传输过程中无法被窃听或篡改。
- 端到端加密:消息内容本身由WhatsApp的Signal协议进行端到端加密,加密密钥仅存于您的手机与接收方设备。即使我们的服务器被攻破,攻击者也无法解密历史消息内容。
- 会话令牌管理:我们签发的会话令牌是随机生成的256位字符串,且与您的浏览器指纹绑定。如果检测到令牌在不同设备上使用,该令牌将立即失效。
- 访问控制与审计:我们的运维人员仅能通过跳板机访问生产服务器,且所有操作均记录在不可篡改的审计日志中。数据库存储采用AES-256加密,备份数据同样加密存储于独立的冷备区域。
- 定期安全评估:我们每年至少进行两次由外部独立机构执行的渗透测试与代码安全审计。最近一次审计完成于2025年1月,结果为"无高危漏洞发现"。
七、政策更新与通知机制
随着法律法规的变化或产品功能的迭代,我们可能会不时更新本隐私政策。当发生重大变更时(例如,我们开始收集新的数据类型,或数据共享范围发生变化),我们将通过以下方式通知您:
- 在您下次登录网页版时,页面顶部会显示显著的横幅提示,点击"查看详情"可阅读更新后的完整政策。
- 向您的注册邮箱发送邮件通知(如果您提供了邮箱地址)。
- 对于涉及数据共享范围扩大的变更,我们会额外征求您的明确同意(Opt-in)。
本政策的最后更新日期为2025年3月10日。如果在本政策更新后您继续使用本服务,即视为您已阅读并理解更新后的条款。我们建议您定期查看本页面以获取最新信息。如您对本政策有任何疑问或投诉,请首先通过privacy@fee-cn-whatsapp.com.cn与我们联系,我们承诺在48小时内予以初步回复。