隐私说明与数据保护政策

我们深知隐私保护对您的重要性。本页面详细说明了WhatsApp网页版在信息收集、使用、存储和共享方面的具体实践,以及您对自己数据所拥有的控制权。我们遵循《中华人民共和国个人信息保护法》、欧盟GDPR以及加州CCPA等国际主流隐私法规的要求,承诺以透明、安全的方式处理您的所有数据。

信息收集范围与类型

我们仅收集为提供和优化服务所必需的最少信息。具体而言,我们收集的数据分为以下三类:第一类为账号关联信息,包括您的手机号码、WhatsApp账号唯一标识符(非明文)、设备型号和操作系统版本,这些信息用于建立并维护网页版与手机端的加密链接;第二类为使用日志信息,包括您的IP地址(用于识别大致地理位置以优化服务器路由)、浏览器类型和版本、访问时间戳以及您在网页版上的操作行为(如点击、滚动、功能使用频率),这些数据以匿名聚合的形式存储,无法单独识别个人身份。

第三类为消息内容数据,需要特别说明的是,我们采用端到端加密技术,消息的明文内容(包括文字、图片、语音、视频和文件)仅存在于您的手机和接收方设备上,我们的服务器和数据库均无法解密或查看这些内容。我们仅在数据传输过程中短暂处理加密数据包,但不会将其持久化存储。此外,如果您主动使用专业版的"自动翻译"功能,翻译请求会通过加密通道发送至第三方翻译服务商,翻译完成后立即丢弃原始文本,不留存任何副本。

信息使用目的与方式

我们收集的信息仅用于以下明确目的:第一,提供核心服务,即实现消息的实时同步、文件传输和通话功能,这需要处理您的账号关联信息和使用日志;第二,改善产品体验,通过分析匿名聚合的使用数据,我们能够识别界面设计的瓶颈、功能使用率以及性能瓶颈,从而针对性地优化产品界面和响应速度;第三,安全保障与风控,我们利用IP地址和设备信息检测异常登录行为,防范账号盗用、暴力破解和恶意攻击,保护您的账号安全。

我们承诺,绝不会将您的个人信息用于任何与上述目的无关的用途,包括但不限于广告精准投放、用户画像构建或向第三方出售数据。我们也不使用任何形式的"隐形追踪"技术来监控您在非本站点上的浏览行为。所有数据处理活动均在我们的隐私影响评估框架下进行,确保合法、正当、必要。

Cookie 与追踪技术说明

WhatsApp网页版使用Cookie和类似技术来维持会话状态和提升访问体验。具体使用的Cookie类型包括:第一,必要型Cookie,这类Cookie是运行网页版所必需的,用于识别您的登录状态、维持WebSocket长连接以及防止跨站请求伪造攻击(CSRF),若禁用此类Cookie,您将无法正常使用服务;第二,功能型Cookie,用于记住您的界面偏好(如语言选择、主题模式、侧边栏开关状态),这些Cookie不追踪您的跨站行为。

我们目前不使用第三方广告Cookie或跨站追踪像素,也不与任何广告网络共享数据。如果您希望清除已存储的Cookie,可以在浏览器设置中手动删除,但请注意,删除后您需要重新扫码登录。我们还使用了浏览器本地存储(LocalStorage)技术,用于缓存部分界面资源以提高加载速度,这些数据仅存储在您的本地设备上,不会上传至我们的服务器。

第三方数据共享政策

我们仅在以下有限情况下与第三方共享必要的数据,且所有接收方均受到严格的保密协议约束:第一,云服务提供商,我们使用位于香港、新加坡和法兰克福的云服务器托管服务,这些服务商(如AWS、阿里云)仅提供基础设施支持,无法访问我们的应用层数据,且均通过ISO 27001认证;第二,翻译服务提供商,当您主动使用自动翻译功能时,待翻译的文本片段会通过API发送至第三方翻译引擎,我们要求该服务商在请求完成后立即删除所有数据,且不得用于模型训练;第三,法律合规要求,当收到具有法律效力的法院命令或政府监管要求时,我们会在法律允许的范围内进行数据披露,并尽可能通知您(除非法律禁止)。

我们明确声明,我们不出售、出租或交易任何用户的个人信息。在并购、重组或破产清算等公司结构变更场景下,我们将在转移数据前征求您的明确同意,除非法律另有规定。所有跨境数据传输均遵循标准合同条款(SCCs)或等效的法律保障机制。

用户权利:查看、修改与删除

根据适用的隐私法规,您对自己的个人数据享有以下权利:第一,访问权,您有权请求获取我们持有的关于您的个人信息副本,我们将在15个工作日内响应;第二,更正权,如果您发现账号信息有误,可以随时通过手机WhatsApp修改,网页版会自动同步更新;第三,删除权,您可以通过退出登录并清除浏览器缓存来删除本地存储的数据,如需删除服务器上的使用日志,请发送邮件至 privacy@whatapp-link.com.cn,我们将在30天内完成删除操作。

第四,数据可携带权,您有权要求我们以结构化、机器可读的格式提供您的数据副本;第五,限制处理权,在特定情况下(如您质疑数据准确性期间),您可以要求我们暂停处理相关数据;第六,反对权,您有权反对我们基于合法利益进行的数据处理活动。如需行使上述任何权利,请通过文末的联系方式提交请求,我们将验证您的身份后进行处理,且不会因此向您收取任何费用。对于明显无根据或过度的请求,我们可能收取合理的行政费用。

信息安全保障措施

我们采用多层次的安全防护体系来保护您的数据:在传输层,所有通信均通过TLS 1.3加密协议进行,确保数据在传输过程中不被窃听或篡改;在应用层,消息内容采用端到端加密(E2EE),密钥仅存于您的设备端;在存储层,我们使用AES-256算法对服务器上的所有静态数据进行加密,加密密钥由独立的密钥管理系统(KMS)保管,定期轮换。

在访问控制方面,我们的员工遵循最小权限原则,仅少数授权运维人员可访问生产环境,且所有访问操作均记录在审计日志中,并触发异常行为告警。我们每年至少进行一次由独立第三方执行的渗透测试和代码安全审计,2023年的审计结果显示未发现高危或严重漏洞。我们还建立了安全事件应急响应预案,一旦发生数据泄露,我们将在72小时内通知受影响的用户和监管机构,并采取一切必要措施降低损害。

政策更新通知与联系方式

我们可能不时更新本隐私说明,以反映法律法规变化、功能迭代或业务调整。当发生重大变更时,我们会在网页版登录界面和本页面顶部显示显著的通知横幅,并通过您注册时提供的邮箱发送邮件通知。重大变更的定义包括:收集的数据类型发生实质性变化、数据使用目的改变、数据共享对象扩展或您的权利受到限制等。政策更新后,若您继续使用我们的服务,即视为您接受修订后的条款。

如您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道联系我们:数据保护官邮箱:privacy@whatapp-link.com.cn;邮寄地址:广东省深圳市南山区科技园南区T3栋15层,数据保护办公室收。我们将在15个工作日内对您的请求进行实质性回复。如果您对我们的处理结果不满意,您有权向当地数据保护监管机构(如中国国家互联网信息办公室或您所在司法辖区的相关机构)提出申诉。

📢 最新资讯