隐私说明 - WhatsApp网页版
本隐私说明详细阐述我们如何收集、使用、存储和保护您的个人信息。我们承诺以最高标准保护您的数据安全,并保持完全透明。
信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们会收集以下几类信息,以便提供和优化服务。我们仅收集实现服务所必需的最少信息,不会过度采集。
账号关联信息
当您通过手机扫码登录时,我们会获取您的WhatsApp账号ID、手机号码(经脱敏处理)、联系人列表的哈希值(用于消息同步)以及设备标识符。我们不会存储您的完整通讯录内容,仅保存经过SHA-256加密的哈希值用于消息路由。
使用行为数据
我们会记录您的登录时间、IP地址(用于安全风控)、浏览器类型、操作系统版本、页面交互事件(如点击、滚动、模板使用次数)等。这些数据以聚合形式进行分析,不会单独识别到个人。例如,我们会统计"变量占位符功能的使用频率分布",但不会追踪具体某个用户使用了多少次。
消息内容数据
根据端到端加密(E2EE)协议,我们无法读取您发送或接收的任何消息内容。消息在您的设备上加密后传输至接收方设备,服务器仅作为加密数据的中转站。即使服务器被入侵,攻击者也无法解密消息内容。这是WhatsApp网页版与普通网页聊天工具最本质的区别。
模板与变量数据
您创建的消息模板(包含[姓名]、[订单号]等占位符)会保存在本地浏览器存储中,不会上传至服务器。当您使用企业版时,模板会同步至您的企业账户,但同样以加密形式存储,我们无法查看模板的具体内容。
信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于任何与提供服务无关的场景。
- 服务提供与维护:使用账号ID和会话信息确保消息能够正确路由和同步,维护网页版的稳定运行。
- 安全防护:分析IP地址和登录行为,检测并阻止恶意登录、暴力破解、DDoS攻击等安全威胁。我们保留最近30天的安全日志。
- 功能优化:基于聚合的使用行为数据(非个人数据)分析功能使用情况,例如变量占位符的替换成功率、模板使用频次等,以改进产品体验。
- 客户支持:当您提交工单时,我们会使用您提供的联系方式和问题描述来回复您的请求。工单系统数据保留期为3年。
- 法律合规:在收到具有法律效力的法院命令或政府机构合法要求时,我们会在法律允许的范围内提供必要的数据。
我们明确承诺:不会将您的个人信息出售给任何第三方,不会用于广告定向投放,不会进行跨平台用户画像分析。
Cookie与追踪技术说明
WhatsApp网页版使用多种浏览器存储技术来提升用户体验。以下为各类技术的作用和您的控制选项。
| 技术类型 | 用途 | 存储时长 | 控制方式 |
|---|---|---|---|
| 会话Cookie | 维持登录状态,识别当前会话 | 浏览器关闭后失效 | 可在浏览器设置中禁用,但会导致无法登录 |
| 持久化Cookie | 记住用户偏好(如语言、主题) | 最长365天 | 可在浏览器设置中清除 |
| LocalStorage | 存储消息模板、草稿、界面设置 | 永久保存(直到手动清除) | 通过浏览器开发者工具清除 |
| IndexedDB | 缓存消息索引和离线队列 | 永久保存(直到手动清除) | 通过浏览器设置清除站点数据 |
| WebSocket连接 | 维持实时消息推送通道 | 会话期间 | 关闭页面即断开 |
我们使用以上技术均出于功能性目的,不使用任何第三方广告追踪Cookie,不参与跨站追踪网络。您可以通过浏览器设置随时清除这些数据,但请注意,清除后需要重新登录且本地模板将丢失。
第三方数据共享政策
我们仅在以下有限场景中与第三方共享数据,且所有第三方均需签署严格的数据处理协议(DPA),确保符合GDPR和PDPA等隐私法规。
云服务提供商
我们使用Amazon Web Services(AWS)和阿里云作为基础设施提供商。服务器位于新加坡、法兰克福和东京。云服务商仅提供计算和存储资源,无法访问加密消息内容。我们与云服务商之间的数据传输通过TLS 1.3加密。
企业版集成服务
当企业用户使用Zendesk、Intercom等客服工单集成功能时,必要的会话信息(不含消息内容)会传输至这些平台。传输前我们会进行脱敏处理,仅传递联系人ID和工单编号,不传递姓名、手机号等敏感信息。
法律要求
在以下情况下,我们可能被要求披露数据:(1)收到具有管辖权的法院命令;(2)政府机构依据法定职权发出的正式请求;(3)为保护我们的合法权利或用户的安全所必需。在所有情况下,我们都会进行严格的法律审查,并尽可能缩小披露范围。
我们不会与任何广告网络、数据经纪人或征信机构共享您的个人信息。
用户权利与数据管理
根据《通用数据保护条例》(GDPR)和《新加坡个人数据保护法》(PDPA),您对您的个人数据拥有以下权利。我们承诺在收到请求后的30天内予以处理。
- 访问权:您有权获取我们持有的关于您的个人数据副本。请通过隐私邮箱提交请求,我们会在验证身份后提供结构化、机器可读的数据文件。
- 更正权:如果您发现任何个人数据不准确或不完整,您可以通过手机端WhatsApp的"设置"→"账号"→"个人信息"进行修改,修改后网页版会自动同步。
- 删除权:您有权要求我们删除您的个人数据。请注意,由于端到端加密特性,我们服务器上并不存储您的消息内容,因此删除主要涉及账号关联信息和使用日志。删除请求将导致您的账号无法继续使用网页版服务。
- 限制处理权:在特定情况下(如数据准确性争议期间),您可以要求我们暂停处理您的数据。
- 数据可携权:您有权以结构化、常用、机器可读的格式获取您的数据,并将其传输给其他服务提供商。
- 撤回同意权:如果您之前同意了我们处理您的数据,您有权随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
要行使上述任何权利,请发送邮件至 privacy@whatapp-meme.com.cn,邮件标题请注明"数据主体请求"。我们可能会要求您提供身份证明文件(如护照或身份证扫描件)以验证您的身份,这是为了防止他人恶意获取您的数据。
信息安全保障措施
我们采用多层次的安全防护体系,确保您的数据在传输和存储过程中得到充分保护。
传输层安全
所有与服务器之间的通信均通过TLS 1.3协议加密,使用2048位RSA密钥和ECDHE密钥交换机制。我们定期更新SSL证书,确保证书链完整可信。根据2024年度的安全审计报告,我们的TLS配置评分达到A+等级。
端到端加密
消息内容采用Signal协议进行端到端加密,密钥在用户设备本地生成,每次会话使用独立的临时密钥。即使服务器被完全入侵,攻击者也只能看到密文,无法解密任何消息内容。这一设计确保了"平台不可见"的隐私保护原则。
访问控制与审计
我们的运维人员采用最小权限原则,仅极少数核心工程师拥有服务器访问权限,且所有访问操作均通过堡垒机进行,并记录完整的审计日志。任何数据访问请求都需要经过双人审批流程。
数据备份与容灾
服务器数据每日自动备份
📢 最新资讯