WhatsApp网页版隐私说明与数据保护政策
本隐私说明旨在透明化地阐述WhatsApp网页版(以下简称“本服务”)在提供“开启全屏社交新时代”体验的过程中,如何收集、使用、共享及保护您的个人信息。我们深知,无论是初创团队的内部机密还是跨国大企业的客户资料,都承载着极高的信任价值。本政策严格遵循《中华人民共和国个人信息保护法》、欧盟GDPR及加州消费者隐私法案(CCPA)的精神与要求。
一、信息收集范围与类型
在您使用WhatsApp网页版的产品界面时,我们仅收集为您提供核心服务所必需的最少信息。具体分为以下几类:
- 账号关联信息:当您通过手机扫码登录时,我们会获取您手机号码的哈希值及账号唯一ID,用于建立设备间的安全通信通道。我们不会存储您的明文手机号码于网页端服务器。
- 消息内容数据:根据端到端加密原则,我们无法读取您发送的文字、图片、视频及文档的具体内容。这些数据在传输过程中以密文形式存在,仅您与接收方持有解密密钥。请注意,若您使用“聊天记录导出PDF”功能,该文件将在您的本地设备生成,我们不会上传至服务器。
- 设备与日志信息:为保障服务安全与排查故障,我们会自动收集您的浏览器类型及版本、操作系统、IP地址(用于大致地域分析及安全风控)、访问时间戳及点击行为流(仅用于界面优化,不包含聊天内容)。
- 通讯录权限(非强制):网页版本身不直接访问您的手机通讯录。您通过网页版发起的“邀请好友”操作,将基于您手机端已同步的通讯录信息进行。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下场景:
- 服务提供与维护:用于验证您的登录状态、同步消息队列、实现多设备之间的消息投递。我们使用IP地址仅用于识别异常登录行为,例如检测到来自不同地理位置的快速切换时,可能触发安全验证。
- 产品界面优化:我们分析匿名化的点击流数据,以改进聊天列表的排序算法、按钮位置布局等,确保“每一行文字与每一张高清图片都展现得淋漓尽致”。例如,若数据显示大量用户在发送图片前会先点击预览按钮,我们会优化预览弹窗的加载速度。
- 安全风控与合规:用于检测垃圾邮件、钓鱼链接及滥用行为。当系统识别到可疑的批量消息发送行为时,可能会临时限制相关会话的发送频率。
- 法律义务履行:当收到具有法律效力的政府机关调取令时,我们会在法律允许的范围内提供非加密的元数据(如登录时间、IP地址),但端到端加密的聊天内容不在可提供范围内。
三、Cookie 与追踪技术说明
WhatsApp网页版使用多种追踪技术来维持会话状态与提升安全性:
| 技术类型 | 名称/用途 | 存储时长 |
|---|---|---|
| 严格必要Cookie | 用于维持登录态(Session),防止跨站请求伪造(CSRF)攻击。 | 会话结束后失效(若勾选“保持登录”则为30天) |
| 功能Cookie | 存储您的界面偏好设置,如语言选择、深色模式开关。 | 1年 |
| 分析Cookie(匿名) | 统计页面访问量、功能使用热度。我们使用自研的轻量级分析脚本,不接入第三方广告追踪器。 | 最长2年,采用滚动更新机制 |
| 本地存储(LocalStorage) | 缓存最近聊天的索引数据,以便快速加载历史消息。此处仅存储消息ID与时间戳,不存储消息实体。 | 直到您手动清除浏览器数据 |
您可以通过浏览器设置禁用第三方Cookie,但请注意,禁用“严格必要Cookie”将导致您无法正常登录网页版。我们不会使用任何跨站追踪技术来监控您在非WhatsApp网站上的浏览行为。
四、第三方数据共享政策
我们承诺,绝不向任何第三方出售您的个人信息。在以下特定且必要的情况下,我们可能共享有限的数据:
- 云服务提供商:我们使用位于新加坡、法兰克福等地的数据中心来托管服务器。这些服务商(如Amazon Web Services)仅作为数据处理者,受我们签订的严格数据处理协议(DPA)约束,不得将数据用于任何其他目的。
- 法律合规机构:如前文所述,仅依据具有法律强制力的传票或法院命令提供元数据。
- 企业实体内部转移:若发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。我们将在转移发生前通过网页版显著通知告知您,并确保承接方继续遵守本隐私政策。
对于跨国大企业客户,我们提供额外的“数据主权”选项,即通过企业版协议,将数据存储区域限制在特定地理范围内(如仅存储于新加坡区域),以满足当地的合规要求。
五、用户权利:访问、修改与删除
根据适用法律,您对您的个人信息享有以下权利。您可以通过手机端WhatsApp的“设置-账户-隐私”路径行使大部分权利:
- 访问权:您可以请求获取我们持有的关于您的个人信息副本。请注意,由于端到端加密,我们无法提供聊天内容副本,但可以提供登录设备列表、账户创建时间等。
- 更正权:您可以通过手机端修改您的个人头像、状态信息及账户名称。
- 删除权(注销账户):您可以在手机端执行“删除我的账户”操作。账户删除后,所有消息记录(包括网页端的本地缓存)将在30天内从服务器永久删除。在删除前,您可以通过网页端导出所需的聊天记录PDF。
- 限制处理权:您可以通过退出登录(Log Out)来断开网页端与您账户的关联,停止数据的实时同步。
- 数据可携带权:您可以通过“导出聊天记录”功能,以PDF或TXT格式下载您的对话内容(非加密状态)。
如需行使上述权利,请发送邮件至 privacy@admin-cn-whatsapp.com.cn,我们将在15个工作日内(中国个保法要求)或30日内(GDPR要求)完成验证与处理。
六、信息安全保障措施
保护您的数据安全是我们的最高优先事项。我们实施了以下多层防护体系:
- 传输层加密:所有网页端与服务器之间的通信均使用TLS 1.3协议加密,确保数据在传输过程中无法被窃听或篡改。
- 端到端加密:聊天内容在发送前即在您的设备上完成加密,密钥仅存于通信双方设备中。即使我们的服务器被非法入侵,攻击者也无法解密历史消息内容。
- 密钥轮换机制:当您的设备离线超过14天或重新安装应用时,系统会自动生成新的安全密钥,旧密钥即刻作废,防止重放攻击。
- 内部访问控制:仅极少数负责故障排查的工程师拥有生产环境的临时访问权限,且所有访问操作均需经过双重身份验证(2FA)并记录在不可篡改的审计日志中。
- 漏洞赏金计划:我们与全球安全研究者合作,通过HackerOne平台提供最高5万美元的漏洞奖励,确保产品界面和底层协议的安全性持续得到外部检验。
七、政策更新与通知机制
随着法律法规的演进及产品功能的变化,我们可能适时修订本隐私说明。更新后的政策将在本页面发布,并更新页面顶部的“最后修订日期”。对于涉及信息收集范围或使用目的的重大变更,我们将通过以下方式向您发出显著通知:
- 在您下次登录WhatsApp网页版时,以全屏弹窗形式展示变更摘要,需点击“同意”方可继续使用。
- 向您绑定的手机号码发送短信通知(仅限重大变更,每年不超过2次)。
- 通过官方社交媒体账号发布变更公告。
若您不同意修订后的政策,您有权在变更生效前注销您的账户并停止使用本服务。若您在政策更新后继续使用,即视为您已阅读并理解全部变更内容。
八、联系我们与数据保护官
若您对本隐私政策或您的个人信息处理有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
数据保护官(DPO)邮箱:dpo@admin-cn-whatsapp.com.cn
合规与法律团队:legal@admin-cn-whatsapp.com.cn
邮寄地址:上海市浦东新区世纪大道100号环球金融中心XX层,WhatsApp网页版合规部收,邮编:200120
我们将在收到请求后的7个工作日内予以初步回复。若您对我们的处理方式不满意,您有权向您所在地的数据保护监管机构(如中国国家互联网信息办公室)提出正式投诉。