WhatsApp网页版隐私说明:您的数据如何被保护
本隐私说明旨在全面阐述WhatsApp网页版(由mob.whatapp-dl.com.cn运营)在收集、使用、存储及保护用户个人数据方面的具体做法。我们深知聊天记录和备注内容属于高度敏感的个人信息,因此采取了业界领先的隐私保护技术和管理措施。本政策适用于所有通过网页版访问和使用服务的用户,无论您使用的是标准版还是高级版功能。请您在使用本服务前仔细阅读本说明,当您完成扫码登录并开始使用产品时,即表示您已充分理解并同意本政策所述的全部条款。
我们特别强调,WhatsApp网页版遵循"最小化收集"原则。我们不会收集您的聊天消息正文内容用于任何分析或广告目的。所有聊天记录和您添加的备注内容均受到端到端加密保护,这意味着即使是我们的服务器也无法解密查看这些数据。我们仅在法律要求或您主动发起特定操作(如数据导出)时,才会处理这些加密数据。
信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下类别的信息。第一类是账户验证信息,包括您的手机号码(经过哈希处理)、设备型号、操作系统版本、浏览器类型及版本号。这些信息仅用于生成登录二维码和维持会话连接。第二类是使用日志信息,包括登录时间、登出时间、IP地址(经过匿名化处理)、页面交互事件(如点击备注搜索按钮的次数)。这些日志数据不会包含任何聊天内容或备注文本。
第三类是备注索引元数据。当您使用搜索功能时,系统会在您的浏览器本地生成一份备注索引的元数据,包含备注的字符长度、添加时间戳、关联的对话ID。这些元数据仅存储在您的本地设备上,不会上传至我们的服务器。第四类是您主动提交的支持信息,当您通过邮件或在线客服联系我们时,您提供的姓名、邮箱地址和问题描述将被保存在客服工单系统中,保留期限为24个月。
需要特别说明的是,我们不会主动收集您的通讯录信息、位置信息、麦克风或摄像头权限。网页版的所有功能均不依赖于这些敏感权限。如果您在聊天中分享了文件或媒体,这些内容同样受端到端加密保护,且不会在服务器端存储超过7天的加密备份。
信息使用目的与方式
我们收集的信息仅用于以下明确的目的。第一,提供和维持核心服务:账户验证信息用于确保只有授权用户能够访问其聊天记录;使用日志信息用于诊断网络连接问题和优化服务器负载均衡策略。第二,改进产品体验:我们分析匿名化的页面交互事件,以优化产品界面的布局和备注搜索算法的排序逻辑。例如,如果发现大量用户在使用备注搜索后未点击任何结果,我们会调整搜索算法的权重参数。
第三,安全防护与风险控制:IP地址(匿名化后)用于检测异常登录行为,例如同一账号在短时间内从不同地理位置登录。第四,法律合规要求:在收到具有法律效力的法院命令或政府机构合法要求时,我们可能会提供经过严格限定的数据。我们绝不出售、出租或交易您的任何个人信息给第三方用于营销目的。所有内部数据访问行为均记录在审计日志中,并遵循"最小权限原则"。
第三方数据共享政策
我们仅在以下有限且必要的情况下与第三方共享您的信息。第一,云服务提供商:我们使用位于德国法兰克福和新加坡的AWS数据中心来存储加密的备份数据。这些服务提供商受严格的保密协议约束,仅能按照我们的指示处理数据,且不得用于任何其他目的。第二,安全审计机构:为了维持SOC 2和ISO 27001认证,独立审计师可能在保密的前提下访问系统配置日志,但不会接触任何用户的聊天内容或备注明文。
第三,法律要求的披露:如果我们收到有效的法律程序(如搜查令、法院传票),且法律禁止我们通知您时,我们会在法律允许的范围内进行最小化的数据披露。第四,业务转让:如果公司发生合并、收购或资产出售,您的信息可能作为交易的一部分被转让,但我们会要求受让方继续遵守本隐私政策。除上述情况外,我们不会与任何广告网络、数据经纪人或社交媒体平台共享您的信息。
您的权利:访问、修改与删除
根据适用的数据保护法规(包括GDPR和《个人信息保护法》),您对您的个人信息享有以下权利。访问权:您有权请求获取我们持有的关于您的个人信息副本。修改权:您有权更正任何不准确或不完整的个人信息。删除权:在特定条件下(如您撤回同意、数据不再必要),您有权请求删除您的个人数据。限制处理权:您有权要求我们暂时停止处理您的数据。数据可携带权:您有权以结构化、机器可读的格式获取您提供的个人数据。
要行使上述任何权利,请发送邮件至 [email protected],我们将在15个工作日内(GDPR要求为1个月)响应您的请求。在验证您的身份时,我们可能会要求您提供注册手机号码的验证码,以确保数据安全。请注意,由于聊天记录和备注内容采用端到端加密,我们无法在服务器端直接删除这些内容;您需要在手机端WhatsApp应用中删除相应的聊天记录。删除操作会同步至所有已链接设备。
信息安全保障措施
我们采取多层安全架构来保护您的数据。在传输层面,所有数据均通过TLS 1.3加密协议在您的浏览器和我们的服务器之间传输。在存储层面,聊天记录和备注内容在发送前即完成端到端加密,加密密钥仅存在于您的设备上。在应用层面,我们的代码经过严格的SDL(安全开发生命周期)流程,包括定期的静态代码扫描、动态应用安全测试和第三方渗透测试。近12个月内,我们共进行了6次外部渗透测试,修复了所有中高危漏洞。
我们的安全运营中心(SOC)提供7x24小时的实时监控,利用机器学习算法检测异常流量模式和潜在的攻击行为。所有员工在入职时必须签署保密协议,并接受年度数据保护培训。对于高级版用户,我们额外提供双因素认证(2FA)功能,建议您在"设置-安全"中启用。即使您的手机丢失,攻击者也无法仅凭手机访问您的网页版会话,因为每次登录都需要重新扫码验证。
政策更新与通知机制
我们可能会不时更新本隐私说明,以反映产品功能的变化、法律法规的调整或安全技术的演进。当发生重大变更时,我们会在本页面顶部显示显著的通知横幅,并在您下次登录网页版时弹出弹窗提示。重大变更包括但不限于:收集的信息类型发生实质性变化、数据共享对象发生改变、数据保留期限缩短或延长超过50%。
对于非重大变更(如措辞优化、排版调整),我们将在本页面底部更新"最后修订日期",恕不另行单独通知。我们建议您定期回访本页面以了解最新的隐私实践。本政策的解释权归WhatsApp网页版运营团队所有,但任何解释均不会降低对您隐私的保护水平。如果您对本政策有任何疑问或投诉,请首先通过邮件联系我们,我们承诺在5个工作日内给予实质性答复。如果您对我们的处理结果不满意,您有权向您所在地的数据保护监管机构提出申诉。