隐私说明与数据保护政策
本隐私政策旨在透明地说明我们在您使用WhatsApp网页版服务过程中,如何收集、使用、存储以及保护您的个人信息。我们深知隐私对您的重要性,因此我们遵循"数据最小化"与"目的限制"两大核心原则,仅在提供和优化服务的必要范围内处理您的数据。本政策最后更新日期为2024年11月20日。
信息收集范围与类型
我们收集的信息分为两大类:一类是您主动提供的信息,另一类是在您使用服务过程中自动采集的技术信息。主动提供的信息包括:您注册账号时填写的手机号码、电子邮箱地址、企业名称(选填)以及您通过客服渠道提交的咨询内容。技术信息则包括:设备型号、操作系统版本、浏览器类型(User-Agent)、IP地址、粗略地理位置(基于IP推断的城市级别)、访问时间戳以及操作日志(如点击行为、功能使用频率)。
需要特别说明的是,关于您的WhatsApp聊天内容(包括文字消息、图片、文件、语音等),我们执行严格的"零访问"政策。所有消息内容在传输过程中均受端到端加密保护,我们无法在服务器端解密或查看任何聊天内容。我们仅在您的设备本地临时缓存最近的消息索引,用于实现快速搜索功能,该索引数据不会上传至我们的服务器。
信息使用目的与方式
我们收集的信息仅用于以下明确且合法的目的:第一,提供和维持核心服务,包括账号验证、消息路由、多设备同步以及功能更新推送;第二,优化产品性能,通过分析功能使用频率和崩溃日志来改进界面设计与交互流程;第三,安全防护与风险控制,利用IP地址和设备指纹识别异常登录行为,防范恶意攻击、垃圾信息以及账号盗用;第四,履行法律义务,在收到具有法律效力的传票或法院命令时,按照法定程序提供必要的信息。
我们承诺不会将您的个人信息用于任何与上述目的无关的用途,包括但不限于广告精准投放、用户画像构建或向第三方出售数据。当我们需要将信息用于新用途时,会事先征得您的明确同意,并在本政策中更新说明。
Cookie与追踪技术说明
为了让您获得更顺畅的登录体验并记住您的偏好设置,我们使用Cookie及类似技术(如LocalStorage、SessionStorage)。我们使用的Cookie主要分为三类:绝对必要性Cookie(用于维持登录状态和防止跨站请求伪造攻击,若禁用则无法正常使用服务)、功能性Cookie(用于记忆您的语言偏好、主题外观和消息提醒设置)以及分析性Cookie(用于统计页面访问量,帮助我们了解哪些功能最受欢迎,以便优化资源配置)。
我们目前不接入任何第三方广告网络,因此不存在广告追踪Cookie。我们的分析性Cookie均为自建第一方Cookie,数据不会共享给任何外部分析服务商。您可以通过浏览器设置随时清除或阻止Cookie,但请注意,禁用绝对必要性Cookie将导致您无法登录网页版服务。我们建议您定期清理浏览器缓存以保护本地隐私。
第三方数据共享政策
我们不会出售、出租或交易您的个人信息。在以下有限且必要的情形下,我们可能与特定类别的第三方共享必要的数据:第一,云服务提供商,我们使用位于新加坡、法兰克福等地的数据中心托管服务器,这些服务商(如AWS、阿里云国际版)仅作为数据处理者,受我们签订的严格数据处理协议约束,不得将数据用于任何其他目的;第二,支付处理机构,当您购买专业版服务时,支付信息(如银行卡号、支付账户)由持牌的第三方支付机构(如Stripe、支付宝国际)直接处理,我们不会存储您的完整支付信息,仅保留支付结果和订单号;第三,法律要求的政府机构或司法机关,我们仅在收到正式的法律文书后才会披露必要的信息。
所有涉及数据跨境传输的场景,我们均遵循《中华人民共和国个人信息保护法》以及GDPR的相关规定,通过标准合同条款(SCCs)确保数据接收方提供同等级别的数据保护水平。
用户权利:访问、修改与删除
您对自己的个人信息拥有完全的控制权。您可以随时在网页版"设置"→"账号与安全"中查看和修改您的注册邮箱、企业名称等基本信息。关于删除权,您可以通过注销账号来彻底删除您的账户信息以及我们存储的与您账号关联的技术日志。注销操作是不可逆的,一旦确认,您的所有历史会话记录(仅指元数据,不含聊天内容)将永久删除。
如果您希望导出我们持有的关于您的个人信息副本(数据可携权),您可以发送邮件至[email protected]申请导出。我们将在15个工作日内以结构化、机器可读的格式(如JSON或CSV)向您提供数据副本。对于任何与隐私相关的请求,我们承诺在30天内给予实质性答复。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系:在传输层,所有数据通过TLS 1.3加密协议进行传输,确保数据在互联网传输过程中不被窃听或篡改;在存储层,服务器磁盘采用AES-256加密算法进行静态数据加密,即使物理介质被盗也无法读取数据;在应用层,我们实施了严格的访问控制策略,仅有极少数运维人员拥有生产环境的访问权限,且所有敏感操作均记录在不可篡改的审计日志中。
我们定期聘请第三方安全公司进行渗透测试和漏洞扫描,每季度至少一次。2024年,我们成功通过了由知名安全机构实施的模拟攻击演练,未发现高危漏洞。同时,我们建立了7×24小时的安全运营中心(SOC),实时监控异常流量和潜在攻击行为。尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全,我们建议您也采取必要的防护措施,如使用强密码、不随意点击不明链接、定期检查已链接设备列表。
政策更新与通知机制
随着法律法规的演变以及我们服务的迭代升级,本隐私政策可能会适时进行调整。当我们对本政策进行重大变更时(例如信息收集范围扩大、数据共享对象变化或用户权利削弱),我们将通过以下方式显著通知您:在网页版登录界面展示弹窗公告,并通过您注册时绑定的邮箱发送详细说明邮件。重大变更将在生效前至少提前7天通知,以便您有充分时间审阅并做出选择。
我们建议您定期查阅本页面,以了解最新的隐私实践。本政策的每次修订都会在页面顶部更新"最后更新日期"。如果您对政策内容有任何疑问,或者希望就任何隐私相关问题与我们沟通,请随时联系我们的数据保护官(DPO),邮箱地址为:[email protected],邮寄地址为:中国(上海)自由贸易试验区张江路665号德宏大厦12层 法务部(数据保护官)收,邮编201203。我们将在15个工作日内对您的询问予以正式回复。