隐私说明:WhatsApp网页版数据收集、使用与保护政策全解析
本隐私政策详细阐述了WhatsApp网页版(以下简称"本平台")如何收集、使用、存储及保护您的个人信息。我们深知,在通讯工具中,隐私与数据安全是信任的基石。本政策适用于所有通过网页浏览器访问 stack.whatapp-dl.com.cn 并使用我们服务的用户。请务必仔细阅读,当您勾选"我已阅读并同意隐私政策"时,即表示您已充分理解并接受本政策的全部条款。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的最少信息。我们收集的信息分为两类:用户主动提供的信息与系统自动采集的信息。
用户主动提供的信息:当您通过手机WhatsApp扫描二维码进行绑定时,我们会获取您的WhatsApp账户绑定的手机号码(哈希处理后的值)、您的显示名称(昵称)以及您的头像图片。这些信息仅用于在网页端展示您的身份标识,并同步您的联系人列表。我们不会收集您手机通讯录中的其他联系人信息,除非您主动通过网页版添加新的联系人。
系统自动采集的信息:为了保障服务稳定与安全,我们的服务器会自动记录您的浏览器类型(User-Agent)、操作系统版本、IP地址、访问时间戳以及浏览器存储的本地标识符(Local Storage ID)。这些日志数据仅保留30天,并用于故障排查、恶意流量识别与性能优化。我们特别说明,我们不会采集您的键盘输入习惯、鼠标移动轨迹等生物特征数据。
二、信息使用目的与处理方式
所有收集的信息均用于明确且合法的目的,绝不用于与提供服务无关的用途。具体使用场景包括:第一,消息传输与同步:您的聊天记录通过端到端加密传输至您的手机设备,我们仅在服务器上短暂缓存加密后的消息包(缓存时间不超过7天),以确保多设备之间的消息同步。第二,性能监控:我们使用聚合后的IP地址与浏览器信息来分析不同地区的访问延迟,以便优化CDN节点布局,确保即使万人群组也能流畅收发。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方。我们也不会使用您的聊天内容进行任何形式的广告定向投放。在处理您的数据时,我们采用假名化(Pseudonymization)技术,即用随机生成的标识符替代您的手机号码,使得数据在未经额外信息辅助的情况下,无法直接关联到您的真实身份。
三、Cookie 与追踪技术说明
本平台使用Cookie及类似技术(如LocalStorage和SessionStorage)来提升您的使用体验。我们使用的Cookie严格限制为"必要型"与"功能型"两类,不使用任何第三方营销Cookie。
- 必要型Cookie:用于维持您的登录状态(Session ID)。该Cookie为HttpOnly类型,无法被JavaScript读取,有效期为会话结束或您主动注销时。若您勾选"保持登录",该Cookie的有效期为14天。
- 功能型LocalStorage:用于存储您的界面偏好设置,如语言选择、消息密度模式(紧凑/舒适)、以及"群聊降噪模式"的开关状态。这些数据仅存储于您的浏览器本地,不会上传至我们的服务器。
- 性能分析脚本:我们自建了轻量级分析脚本(非Google Analytics),仅统计页面访问次数与浏览器错误率。该脚本不追踪您的跨站行为,不生成用户画像。
您可以通过浏览器设置清除所有站点数据,但这会导致您需要重新扫码登录。清除Cookie不会影响您的任何聊天记录,因为聊天记录均存储于您的手机端。
四、第三方数据共享政策
我们仅在以下三种严格受限的情况下,可能与第三方共享必要的技术数据:第一,云服务提供商:我们使用阿里云(新加坡节点)与AWS(东京节点)作为基础设施提供商。这些服务商仅在处理故障时可能接触到服务器日志,且均签署了严格的数据保护协议(DPA),承诺不会访问消息内容。第二,法律合规要求:当收到具有法律效力的政府机关调查令或法院命令时,我们可能被迫披露特定的IP地址或登录日志。我们会通过法律顾问审查该命令的合法性,并在法律允许的范围内通知您。第三,域名解析服务:我们的DNS解析服务由Cloudflare提供,Cloudflare会处理您的DNS查询请求,但不会记录您的完整IP地址。
我们郑重承诺,我们不会与任何数据经纪商、广告联盟或社交媒体平台共享您的任何信息。我们的商业模式基于提供优质的软件服务(SaaS),而非出售用户数据。
五、您的权利:访问、修改与删除
根据《中华人民共和国个人信息保护法》与GDPR,您对您的个人信息享有充分的权利。您有权随时行使以下权利:
- 访问权:您可以通过手机WhatsApp应用中的"设置 -> 账户 -> 个人信息"查看您的所有个人资料。网页版不存储额外的个人资料,因此无需额外申请。
- 更正权:如果您需要修改头像或显示名称,请直接在手机WhatsApp中修改,网页版会在数秒内自动同步更新。
- 删除权(被遗忘权):您可以通过注销网页版会话(在网页版设置中点击"注销")来断开所有数据关联。若您希望彻底删除我们服务器上的日志数据,请发送邮件至 [email protected],并附上您的手机号码(哈希值)以验证身份。我们将在15个工作日内删除所有与您相关的日志记录,并发送确认函。
- 可携带权:您有权要求导出您的非聊天类数据(如登录日志的摘要)。请通过上述邮箱提出申请,我们将在30天内提供结构化、机器可读的数据文件。
请注意,由于消息内容采用端到端加密,我们无法读取或导出您的聊天内容。聊天记录的导出请使用手机WhatsApp自带的"导出聊天记录"功能。
六、信息安全保障措施
保护您的数据安全是我们的最高优先级。我们构建了纵深防御体系,涵盖物理、网络、应用三个层面。在物理层面,我们的服务器位于Tier IV级数据中心,具备生物识别门禁与24小时监控。在网络层面,所有数据传输均通过TLS 1.3加密协议,密钥长度为256位。在应用层面,我们实施了严格的访问控制列表(ACL),仅极少数核心运维人员拥有服务器登录权限,且所有操作均记录审计日志。
我们每年至少进行一次由第三方安全公司执行的渗透测试与漏洞扫描。在最近一次2024年度的测试中,我们未发现高危或严重漏洞。同时,我们建立了安全事件应急响应机制(CSIRT),一旦发生数据泄露事件,我们承诺在72小时内向受影响用户发送邮件通知,并向相关监管机构报告。尽管我们竭尽全力保护您的数据,但任何互联网传输方式都无法保证100%的安全,请您也注意保护好自己的手机与浏览器登录凭证。
七、政策更新通知机制
随着法律法规的更新与产品功能的发展,我们可能会不时修订本隐私政策。当发生重大变更时(例如,我们开始收集新的数据类型,或数据共享政策发生变化),我们将通过以下两种方式通知您:第一,在您下次登录网页版时,页面会弹出明显的"隐私政策更新"弹窗,您需要点击"同意"才能继续使用服务。第二,我们将通过您绑定的邮箱(如有提供)发送通知邮件。对于非重大变更(如文案措辞调整),我们将在本页面顶部显示"最后更新日期"。
本政策的最后更新日期为2025年3月15日。我们建议您定期查看本页面,以了解我们如何保护您的信息。若您对隐私政策有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们:
- 隐私事务专用邮箱:[email protected]
- 数据保护官(DPO)联系邮箱:[email protected]
- 邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦8层,法务部(收),邮编201203
我们将在15个工作日内回复您的隐私相关请求。请放心,通过WhatsApp网页版,无论群内多么热闹,您的隐私与消息安全始终由我们全力守护。