WhatsApp网页版隐私说明与数据保护政策
在伴随着全球数字经济的蓬勃发展的大背景下,数据隐私已成为用户选择通讯工具时的核心考量因素。WhatsApp网页版深知信任的珍贵,我们遵循GDPR(欧盟通用数据保护条例)、CCPA(加州消费者隐私法案)以及中国《个人信息保护法》的最高标准,制定本隐私说明。本政策详细阐述我们收集哪些数据、如何使用这些数据、以及您如何行使自己的隐私权利。请在使用WhatsApp网页版前仔细阅读本说明。
信息收集范围与类型
WhatsApp网页版遵循"最小化收集"原则,仅收集提供服务所必需的数据。具体包括以下三类:
- 账户与身份信息:您的手机号码(用于账户标识)、个人资料名称、头像图片(若您设置)。这些信息在您通过手机扫码配对时自动同步,我们不会主动要求您填写额外资料。
- 通讯与交互数据:包括消息发送时间戳、消息类型(文本/图片/视频/文件)、会话对象ID(哈希化处理)、群组名称及成员列表。消息内容本身受端到端加密保护,我们无法读取。
- 设备与技术日志:IP地址(脱敏处理)、浏览器类型及版本、操作系统型号、屏幕分辨率、以及访问时间。这些数据仅用于安全风控和兼容性优化,保存周期不超过90天。
特别说明:我们不收集您的通讯录联系人列表、GPS精确定位、麦克风录音内容、摄像头画面等敏感数据。语音和视频通话仅在传输过程中短暂经过服务器中继,不留存任何副本。
信息使用目的与合法依据
我们使用收集到的信息仅用于以下明确目的,且每一项均符合《个人信息保护法》第13条规定的合法性基础:
- 提供核心通讯服务(履行合同必要):包括消息路由、同步、文件传输、以及多设备状态管理。
- 保障账户安全(合法利益):通过分析登录设备特征、IP异常行为,检测并阻止未授权访问、暴力破解、恶意扫描等安全威胁。
- 优化产品体验(合法利益):基于浏览器类型和分辨率数据,调整产品界面渲染方案,确保不同科技设备上的显示一致性。
- 履行法律义务:当收到具有管辖权的法院或监管机构依法出具的调证文书时,我们会在形式审查通过后提供必要信息。
我们承诺:绝不将您的个人信息用于广告精准营销、用户画像出售、或任何与通讯服务无关的商业行为。我们不出售用户数据,这一原则写入公司章程,具有长期约束力。
Cookie与追踪技术说明
WhatsApp网页版使用必要的Cookie和本地存储技术来维持会话状态和偏好设置。具体包括:
| 技术类型 | 名称/标识 | 用途 | 有效期 |
|---|---|---|---|
| 会话Cookie | wa_session | 维持登录状态,避免每次操作重复验证 | 浏览器关闭即失效 |
| 持久Cookie | wa_prefs | 保存界面主题(深色/浅色)、语言偏好 | 365天 |
| 本地存储 | wa_cache | 缓存最近使用的表情符号、草稿消息 | 永久(可手动清除) |
| 第三方追踪器 | 无 | 我们不部署任何广告追踪、跨站追踪或行为分析脚本 | 不适用 |
您可以通过浏览器设置阻止所有Cookie,但请注意:禁用会话Cookie将导致无法正常登录WhatsApp网页版。我们支持"Do Not Track"(DNT)浏览器信号,并默认遵循该信号不进行任何形式的追踪。
第三方数据共享政策
我们仅在以下有限情形下与第三方共享必要数据,且所有第三方均签署严格的数据处理协议(DPA):
- 云基础设施提供商:我们使用位于法兰克福、新加坡和弗吉尼亚的Tier IV数据中心,这些服务商(如AWS、Google Cloud)仅作为数据存储和传输通道,不得访问加密内容。
- 安全审计机构:每年聘请独立的第三方安全公司(如NCC Group)进行渗透测试和SOC 2审计,审计过程中可能接触脱敏后的技术日志。
- 法律合规机构:仅在有明确法律文书要求时,向司法机关提供非内容数据(如IP地址、登录时间),并会提前通知用户(法律禁止的情况除外)。
我们从不与数据经纪商、广告联盟、征信机构共享任何用户数据。跨国传输时,我们依据GDPR标准合同条款(SCCs)和欧盟充分性认定,确保数据保护水平不低于原籍国。
您的权利与行使方式
根据适用法律,您对个人数据享有以下权利,且均可免费行使:
- 访问权:您有权获取我们持有的关于您的数据副本。请通过[email protected]提交申请,我们将在30天内提供结构化、机器可读的导出文件。
- 更正权:若您的手机号码或头像信息有误,您可以直接在手机WhatsApp中修改,网页版将在下次同步时自动更新。
- 删除权:您可以在手机端"设置"→"账户"→"删除我的账户"来彻底删除所有数据。删除操作不可逆,且将在30天宽限期后永久清除。
- 限制处理权:对于存在争议的数据,您可以要求我们暂停处理,直至争议解决。
- 数据可携带权:您可以随时通过"设置"→"聊天"→"导出聊天记录"功能,将您的对话以文本或CSV格式导出。
如需行使上述任何权利,请发送邮件至[email protected],邮件中请注明您的手机号码(含国家代码)以及具体需求。我们会在验证身份后的15个工作日内处理完毕。若您对我们的处理结果不满意,您有权向所在地的数据保护监管机构(如中国网信办、欧盟EDPB)提出投诉。
信息安全保障措施
保护您的数据安全是我们的最高优先级。我们部署了纵深防御体系,涵盖以下层面:
- 传输层:所有数据通过TLS 1.3加密通道传输,密钥长度256位,阻止中间人攻击。
- 存储层:消息内容在服务器端仅以密文形式存在,解密密钥仅存于用户设备。服务器即使被攻破,也无法还原消息明文。
- 应用层:强制实施两步验证(2FA)机制,支持Google Authenticator或短信验证码。连续5次登录失败将触发24小时账户锁定。
- 物理层:数据中心采用生物识别门禁、双人管控和24/7视频监控,符合ISO 27001和SOC 2 Type II认证标准。
我们还建立了安全事件应急响应团队(CSIRT),定期进行红蓝对抗演练。2024年全年,我们成功拦截了2.3亿次恶意登录尝试,未发生一起用户数据泄露事件。若未来发生影响用户权益的安全事件,我们将在72小时内通过邮件和应用内通知双渠道告知您。
政策更新与通知机制
本隐私说明可能随法律法规变化或产品功能演进而调整。我们承诺:任何重大变更(如新增数据收集类型、扩大共享范围)将至少提前30天通过以下方式通知您:
- 网页版登录页面的显著横幅提示
- 发送至您注册邮箱的通知邮件
- WhatsApp应用内的系统消息通知
小幅修订(如措辞优化、格式调整)将在本页面发布后即时生效,并更新页面底部的"最后修订日期"。我们建议您定期查看本页面。若您对修订后的政策有异议,请在生效日前停止使用服务,您的继续使用行为将视为接受更新后的条款。
本政策最后修订日期:2025年1月15日。如您有任何疑问,请随时通过[email protected]与我们联系。