隐私说明与数据保护政策
本隐私说明旨在透明化地阐述WhatsApp网页版(以下简称"本平台"或"我们")在您使用服务过程中如何收集、使用、存储及保护您的个人信息。我们深知通讯数据的高度敏感性,因此严格遵循《中华人民共和国个人信息保护法》、《网络安全法》及《数据安全法》的相关规定,并参照GDPR的先进理念,构建了全生命周期的数据治理体系。
一、我们收集的信息范围与类型
为了提供稳定、安全的网页版通讯服务,我们仅收集实现核心功能所必需的最少信息。具体分为以下几类:
- 账户关联信息:当您通过手机扫码授权登录时,我们会获取您的WhatsApp注册手机号码(经哈希处理)、账户昵称及头像。此信息用于在网页版界面正确显示您的身份。
- 设备与日志信息:为保障系统安全与排查故障,我们会自动记录您的IP地址、浏览器类型及版本、操作系统、访问时间、点击行为日志。该数据仅保留30天,并自动进行去标识化处理。
- 通讯内容数据:包括您通过网页版发送和接收的文本消息、图片、视频、文件及语音消息。所有内容均以端到端加密(E2EE)形式在传输与存储过程中保护,我们无法解密查看任何具体内容。
- 功能偏好设置:如您选择的界面语言、通知开关状态、已固定的会话列表等,此类数据存储在您本地的浏览器缓存中,不会上传至服务器。
我们郑重承诺,绝不收集与通讯服务无关的个人信息,如您的通讯录、地理位置、生物识别数据等。您手机端WhatsApp中的完整通讯录不会同步至网页版服务器。
二、信息的使用目的与合法依据
我们仅将收集的信息用于以下明确且合法的目的,不会进行超出必要范围的二次利用:
- 提供核心通讯服务:包括消息的实时路由、加密密钥的交换管理、多设备状态同步,这是您使用本服务的基础。
- 保障账户与系统安全:基于日志信息进行异常流量监测、暴力破解攻击防御、欺诈行为识别。例如,当检测到同一账户在短时间内于不同地理位置登录时,系统将自动触发安全验证。
- 改善产品体验与功能迭代:我们可能分析聚合后的匿名使用数据(如功能点击率、页面加载耗时),用于优化产品界面布局与性能,但此分析绝不包括消息内容本身。
- 履行法律合规义务:在收到具有法律效力的调查令、法院裁定或监管要求时,我们将在法律允许的范围内配合提供必要的数据。
上述处理活动的法律依据基于《个人信息保护法》第十三条:1) 为订立、履行您作为一方当事人的合同所必需;2) 为履行法定职责或者法定义务所必需;3) 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。
三、Cookie与同类追踪技术说明
本平台使用Cookie及LocalStorage技术以提升您的访问体验与安全防护能力。具体应用场景如下:
- 会话维持Cookie:用于识别您已登录的状态,有效期为您勾选"保持登录"后的30天,或直至您主动退出登录。该Cookie为HttpOnly类型,无法通过JavaScript读取,有效防止XSS攻击窃取。
- 安全校验Cookie:当系统检测到可疑登录行为时,会设置临时的安全验证Cookie,要求您进行二次验证。该Cookie在验证通过后立即销毁。
- 本地存储(LocalStorage):用于缓存您的界面偏好设置(如语言、暗色模式),以及消息草稿。这些数据仅存储于您的浏览器本地,我们无法远程访问。
我们明确声明:本平台不使用任何第三方广告类Cookie,不进行跨站追踪,不将您的访问行为用于构建用户画像。您可以通过浏览器设置禁用Cookie,但请注意,这可能导致无法正常登录或使用部分功能。
四、第三方数据共享与跨境传输
我们秉持"最小化共享"原则,仅在以下特定且必要的情形下与第三方进行数据交互,并会通过协议约束其数据安全责任:
- 云服务提供商:我们的服务器部署于阿里云(中国境内)及亚马逊AWS(新加坡区域,仅用于加速海外访问)。上述服务商仅提供基础设施托管,无法读取我们的加密数据流。
- 短信验证服务商:若您启用二次验证功能,手机号码验证码的发送由国内持牌短信服务商执行。该服务商仅能获取您的手机号码,且必须在处理完毕后立即删除。
- 执法与监管机构:在法律明确要求且程序合规的前提下,我们可能向有权机关提供必要的用户身份信息及日志记录。任何数据披露均会进行严格的合法性审查。
对于涉及数据跨境传输的情形(如访问海外节点),我们将依据《数据出境安全评估办法》完成必要评估,并采用加密通道传输,确保数据在传输过程中的机密性与完整性。
五、您的权利与选择
依据《个人信息保护法》第四章,您对您的个人信息享有以下权利,您可以通过联系我们的数据保护官(邮箱:dpo@skin.vip-cn-whatsapp.com.cn)来行使这些权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本,我们将在15个工作日内提供。
- 更正权:若您发现账户信息有误,可通过手机端WhatsApp修改,修改结果将在下次登录时同步至网页版。
- 删除权:您可以通过"设置-清除所有聊天记录"来删除服务器上存储的密文消息。若您希望彻底删除账户,可在手机端执行"删除账户"操作,该操作将同时触发网页版所有会话数据的不可逆删除。
- 撤回同意权:对于基于您同意而进行的处理活动,您有权随时撤回同意,撤回不影响撤回前基于同意已进行的处理合法性。
- 注销账户:注销后,您的所有消息记录、联系人关联信息将在7天内从备份系统中彻底清除。
六、信息安全保障措施
我们构建了纵深防御体系来保护您的数据免受未经授权的访问、泄露或篡改。具体技术措施包括:
- 传输层加密:所有数据均通过TLS 1.3协议进行传输加密,密钥交换采用ECDHE算法,前向保密性确保即使长期密钥泄露也无法解密历史流量。
- 存储层加密:服务器数据库中存储的消息密文使用AES-256算法加密,加密密钥存储在独立的密钥管理服务(KMS)中,并与数据物理隔离。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数核心运维人员拥有生产环境的访问权限,且所有操作均记录于不可篡改的审计日志中。
- 漏洞管理:我们每年委托第三方安全公司进行渗透测试,并参与CNVD(国家信息安全漏洞共享平台)的通报机制,确保已知漏洞在48小时内完成修复。
尽管我们已采取业界领先的安全措施,但请理解,互联网环境不存在绝对的安全。您也应承担部分保护责任,例如:在可信的设备上登录、不向他人泄露您的手机验证码、定期清理不再使用的已链接设备。
七、政策更新与通知机制
随着法律法规的演进及产品功能的变化,我们可能适时修订本隐私说明。重大变更将通过以下方式通知您:
- 站内信通知:登录网页版后,您将看到置顶的隐私政策更新弹窗,需点击"已阅读并同意"方可继续使用服务。
- 邮件通知:对于涉及您重大权益的变更(如数据共享范围扩大),我们将向您的注册邮箱发送详细说明邮件。
- 官网公告:在本页面顶部将持续展示最近一次修订的日期与版本号。
本政策版本生效日期为2024年1月1日。若您在政策更新后继续使用本服务,即视为您已理解并接受修订后的条款。我们建议您定期查阅本页面。