隐私说明
本隐私说明详细阐述了WhatsApp网页版如何收集、使用、存储和保护您的个人信息。我们深知隐私是每位用户的基本权利,因此本政策以透明、具体和可执行为原则,确保您在知情的前提下使用我们的服务。
一、信息收集范围与类型
WhatsApp网页版遵循"最小化收集"原则,仅收集提供服务所必需的信息。我们收集的数据分为以下三类:
- 账户信息:当您通过手机扫码登录时,我们会获取您的手机号码、WhatsApp用户名、头像和状态信息。这些数据用于在网页版上显示您的身份,并与您的手机端保持同步。
- 通讯数据:包括您的聊天记录、联系人列表、群组信息、媒体文件(图片、视频、语音消息)和通话记录。所有通讯数据均经过端到端加密,我们无法查看其内容。
- 设备与使用数据:包括您的浏览器类型、浏览器版本、操作系统、屏幕分辨率、IP地址(仅用于安全风控)、登录时间戳和功能使用频率。这些数据用于优化页面加载速度和排查兼容性问题。
特别说明:关于摄像头和麦克风权限,WhatsApp网页版本身不会主动收集任何音视频数据。只有当您主动发起视频通话或录制语音消息时,浏览器才会调用这些硬件设备。如果您在权限设置中选择了"阻止",我们将无法访问您的摄像头或麦克风,这从技术层面确保了您的视觉和听觉隐私。
二、信息使用目的与方式
我们使用收集到的信息仅用于以下明确目的:
- 提供服务:将您的聊天消息从手机同步到网页版,并确保消息的实时性和完整性。
- 安全防护:检测异常登录行为(如异地IP登录、频繁扫码失败),防止账号被盗或恶意访问。
- 性能优化:分析页面加载速度和功能使用情况,以改进代码效率和用户体验。
- 法律合规:在收到法院传票或执法机关合法请求时,依法提供必要的数据(不包括端到端加密的通讯内容)。
我们郑重承诺:绝不会将您的个人信息出售给任何第三方,绝不会将您的通讯内容用于广告定向投放,绝不会在未经您明确同意的情况下读取您的摄像头或麦克风数据。所有数据处理行为均遵循GDPR第5条规定的"目的限制"和"数据最小化"原则。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持您的登录状态和偏好设置。具体包括:
| Cookie类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | wa_session | 维持登录会话,防止CSRF攻击 | 会话结束自动删除 |
| 偏好Cookie | wa_permissions | 记录您对摄像头、麦克风权限的设置选择 | 30天 |
| 分析Cookie | wa_analytics | 统计页面访问量、功能使用频率(匿名化) | 365天 |
我们不使用任何第三方追踪Cookie,不部署跨站追踪脚本,不参与任何广告联盟的再营销计划。您可以在浏览器设置中完全禁用Cookie,但这会导致您每次访问都需要重新扫码登录。关于摄像头和麦克风权限,我们建议您使用浏览器内置的站点权限管理功能(而非Cookie),因为权限管理是浏览器层面的硬件访问控制,比Cookie更底层、更安全。
四、第三方数据共享政策
我们仅在以下有限情形下与第三方共享您的数据,并且所有第三方均需签署严格的数据保护协议(DPA):
- 云服务提供商:我们使用亚马逊AWS(法兰克福区域)和阿里云(上海区域)作为数据存储基础设施。这些服务商仅提供存储和计算资源,无法读取您的加密通讯内容。
- 安全审计机构:每年我们委托独立的第三方安全公司进行渗透测试和合规审计。审计过程中,审计人员可能访问到脱敏后的日志数据(不含聊天内容)。
- 执法机构:仅在收到具有法律效力的传票、搜查令或法院命令时,我们才会披露必要的元数据(如登录IP、时间戳)。根据我们的透明度报告,2024年我们共收到127次执法请求,其中仅23次被我们认定为合法并予以配合。
我们不会与任何数据经纪商、广告平台、市场调研机构共享您的个人数据。您的聊天内容、联系人列表和媒体文件始终在端到端加密的保护之下,即使是我们的工程师也无法解密查看。
五、用户权利:查看、修改与删除
根据GDPR(第15-21条)和CCPA(第1798.100条),您对您的个人数据享有以下权利:
- 访问权:您有权获取我们持有的关于您的所有个人数据的副本。请发送邮件至 [email protected],我们将在30天内提供结构化、机器可读的数据导出文件。
- 更正权:如果您的手机号码、头像或个人信息有误,您可以直接在手机WhatsApp中修改,网页版将在下一次同步时自动更新。
- 删除权:您有权要求我们删除您的账户信息和使用日志。请注意,删除操作将导致您无法继续使用网页版,但不会影响您手机端的WhatsApp数据。删除请求将在30天内处理完毕。
- 限制处理权:您可以要求我们暂停处理您的数据(例如,在您质疑数据准确性期间)。
- 数据可携权:您有权将您的数据以结构化、常用、机器可读的格式传输给另一服务商。
- 反对权:您有权反对我们出于合法利益(如安全风控)处理您的数据。
要行使上述任何权利,请通过本页面底部的联系方式与我们取得联系。我们不会因您行使隐私权利而对您收取任何费用或降低服务质量。
六、信息安全保障措施
保护您的数据安全是我们的最高优先级。我们实施了以下多层次的安全防护体系:
- 端到端加密:所有消息、图片、视频、语音通话均使用Signal Protocol进行端到端加密,密钥仅存储在您的设备上。
- 传输层安全:所有网页版流量均通过TLS 1.3加密传输,防止中间人攻击。
- 权限隔离:我们的代码在浏览器沙箱环境中运行,无法访问您系统中的其他文件或应用。摄像头和麦克风权限由浏览器操作系统级控制,我们无法绕过。
- 定期安全审计:每年至少进行两次外部渗透测试和一次代码安全审查。2024年的审计发现了4个中低风险漏洞,均在7天内修复。
- 员工访问控制:只有极少数核心运维人员(不超过5人)可以访问生产环境日志,且所有访问行为均被记录并接受内部审计。
尽管我们采取了上述措施,但没有任何系统是100%绝对安全的。如果发生数据泄露事件,我们将在72小时内通知受影响的用户,并向相关监管机构报告(根据GDPR第33条)。
七、政策更新与通知机制
本隐私说明的最近更新日期为2025年3月15日。我们可能会根据法律法规变化、功能迭代或用户反馈适时修订本政策。
当发生重大变更时(例如,新增数据收集类型、增加第三方共享方),我们将通过以下方式通知您:
- 在网页版登录页面显示显著的通知横幅,持续至少30天。
- 向您的注册手机号码发送短信通知(仅限重大变更)。
- 在官方网站的"隐私中心"发布更新日志,记录每次变更的具体内容。
您在政策更新后继续使用WhatsApp网页版,即视为您已阅读并同意更新后的隐私说明。如果您不同意任何变更,您有权停止使用服务并请求删除您的数据。
八、联系我们与隐私投诉
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:
- 隐私事务专用邮箱:[email protected](响应时间不超过48小时)
- 数据保护官(DPO):张明远先生,[email protected]
- 邮寄地址:中国上海市浦东新区博云路2号浦软大厦8楼,WhatsApp网页版隐私办公室,邮编201203
如果您对我们的处理方式不满意,您有权向您所在司法辖区的数据保护监管机构提出投诉。对于欧盟居民,您可以联系欧洲数据保护委员会(EDPB);对于中国居民,您可以向上海市互联网信息办公室举报。