隐私说明
本隐私说明旨在透明地告知你,在使用WhatsApp网页版(域名:cloud.whatapp-dl.com.cn)时,我们如何收集、使用、存储和保护你的个人信息。我们深知隐私是每位用户的基本权利,因此我们严格按照《中华人民共和国个人信息保护法》、GDPR及CCPA等法规的要求设计产品与流程。
信息收集范围与类型
在提供服务的过程中,我们仅收集为保障功能正常运行所必需的最小化信息。具体包括以下三类:
- 账号关联信息:当你在浏览器中通过手机扫码授权登录时,我们会获取你的WhatsApp注册手机号(经过哈希处理)、用户名、头像URL以及设备标识符(仅用于会话管理)。我们不会存储你的手机号明文,而是以不可逆的SHA-256哈希值形式保存。
- 使用行为日志:包括登录时间、IP地址、浏览器类型(User-Agent)、操作系统版本、页面交互事件(如点击、滚动)。这些日志用于诊断连接问题、优化页面加载性能以及防范恶意攻击。日志保留期限为30天,之后自动删除。
- 本地缓存数据:为提升消息加载速度,我们会在浏览器本地存储(IndexedDB)中缓存最近的消息记录、媒体文件缩略图及会话状态。这些数据仅保存在你的设备上,我们无法远程访问或读取。
我们郑重承诺,绝不收集与产品功能无关的个人信息,例如通讯录、地理位置(除非你主动使用位置分享功能)、相册内容或设备上的其他应用数据。
信息使用目的与方式
所有收集到的信息仅用于以下明确的目的,不会用于任何与这些目的无关的用途:
- 提供核心服务:建立并维护浏览器与WhatsApp服务器之间的加密通信通道,确保消息的实时收发与同步。
- 质量改进与故障排查:分析匿名聚合后的使用数据,识别页面加载瓶颈、崩溃原因以及不同浏览器版本的兼容性问题。例如,我们会统计Chrome 120与Firefox 121下的平均首屏时间,以针对性优化。
- 安全防护:检测异常登录行为(如短时间内来自不同地理区域的登录请求)、阻止DDoS攻击及暴力破解尝试。IP地址在此场景下会被临时标记并用于速率限制。
- 法律合规:在收到具有法律效力的法院命令或政府机关要求时,依法配合提供必要的数据。我们会对所有请求进行严格的形式审查,并在法律允许的范围内通知用户。
我们不会将你的个人信息出售、出租或交易给任何第三方。也不会用于训练AI模型或进行用户画像分析。
Cookie 与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持会话状态和记住偏好设置。具体使用情况如下:
- 必要Cookie:用于识别已登录状态、维持WebSocket连接。这些Cookie是服务运行所必需的,无法禁用。
- 偏好Cookie:记住你的界面语言、通知开关状态以及主题模式(浅色/深色)。这些Cookie的持久期为1年。
- 统计Cookie:我们使用自研的轻量级统计脚本(非第三方工具)来收集页面访问量、功能使用频率等聚合数据。该脚本不包含任何跨站追踪标识符,且数据完全匿名化。
我们明确不使用任何第三方广告Cookie、社交网络追踪像素或指纹识别技术。你可以在浏览器设置中查看并清除这些Cookie,但清除后可能需要重新登录。对于PWA模式,Cookie存储于应用沙箱中,与普通网页隔离。
第三方数据共享政策
在特定情况下,我们可能涉及与以下类别的第三方共享有限的数据,但共享范围严格限定于完成服务所必需的最小字段:
| 第三方类型 | 共享数据 | 目的 | 安全保障 |
|---|---|---|---|
| 云服务提供商 | 加密后的消息密文、连接元数据 | 托管服务器与内容分发网络(CDN) | 签署数据处理协议(DPA),要求其遵循同等安全标准 |
| 短信/邮件服务商 | 手机号哈希值、邮箱地址(仅限Pro用户) | 发送服务通知(如版本更新、安全警报) | 仅用于一次性发送,不建立长期画像 |
| 法律与监管机构 | 依法要求的指定数据 | 配合司法调查或履行法定义务 | 仅在有有效法律文件时提供 |
除上述情况外,我们不会将你的数据共享给任何无关第三方。所有共享行为均会记录在内部审计日志中,保留至少2年。
用户权利与数据管理
根据适用法律,你对自己的个人数据享有以下权利。你可以随时通过联系我们页面提供的邮箱行使这些权利:
- 访问权:请求获取我们持有的关于你的个人信息副本,我们会在15个工作日内提供结构化、机器可读的格式。
- 更正权:如果你发现任何个人信息不准确,可以要求我们进行修改。例如,更新你的头像或显示名称。
- 删除权:你可以要求删除你的账号关联信息及使用日志。请注意,删除后你将无法继续使用网页版服务,且该操作不可逆。我们会在30天内完成删除,并确保备份数据同步清除。
- 限制处理权:在特定情况下(如存在争议),你可以要求我们暂停处理你的数据。
- 数据可携权:你可以要求将你的聊天记录(不含媒体文件)以JSON格式导出。
为了保障账户安全,我们在处理上述请求前会验证你的身份(例如通过绑定手机号发送验证码)。所有请求均免费处理,但频繁且无理的请求可能会被拒绝。
信息安全保障措施
我们采取了一系列技术与管理措施来保护你的数据安全,具体包括:
- 传输加密:所有浏览器与服务器之间的通信均通过TLS 1.3协议加密,密钥长度2048位RSA或更高。
- 端到端加密:消息内容在设备本地使用Signal协议进行加密,服务器端仅能获取密文,无法解密。
- 访问控制:服务器数据库采用最小权限原则,仅允许经过双因子认证的运维人员访问,且所有访问操作均有审计日志。
- 定期渗透测试:我们每年委托独立第三方安全公司进行至少两次全面的渗透测试,并公开修复报告摘要。
- 数据备份:加密备份数据存储于异地灾备中心,保留周期为7天,防止因硬件故障导致的数据丢失。
尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法是100%安全的。如果发生数据安全事件,我们将在72小时内通过邮件或站内信通知受影响的用户,并向相关监管机构报告。
政策更新通知机制
我们可能会根据法律法规变化、产品功能调整或技术演进对本隐私说明进行修订。更新机制如下:
- 显著通知:对于重大变更(如数据收集范围扩大、共享对象变化),我们会在登录页面及站内公告栏展示弹窗通知,并发送邮件至你的注册邮箱(如有)。
- 版本更新记录:本页面底部会显示「最近更新日期」,并附有简明的变更摘要。
- 持续使用视为同意:如果你在更新后继续使用我们的服务,即表示你已阅读并理解新的隐私说明。若你不同意变更,可以停止使用服务并申请删除数据。
本隐私说明的最近更新日期为2025年3月1日。历史版本可联系我们的数据保护官索取。
📢 最新资讯
- 9月2日 WhatsApp网页热门推荐榜单
- 9月重磅:WhatsApp网页热门话题盘点
- 每日速递:WhatsApp网页今日重点推荐
- 20269月 WhatsApp网页全网最新汇总
- 【2日精选】WhatsApp网页必看推荐合集
- 今日更新:WhatsApp网页专题深度解析