隐私说明
本隐私说明(以下简称"本政策")适用于您对WhatsApp网页版(域名:launch.whatapp-wiki.com.cn)的访问与使用。我们深知隐私保护的重要性,因此以清晰、透明的语言阐述我们如何收集、使用、存储与保护您的个人信息。本政策自2024年1月1日起生效,最近一次更新于2025年1月10日。
信息收集范围与类型
我们遵循"最小必要"原则收集信息。在您使用WhatsApp网页版的过程中,我们可能收集以下类别的数据:
- 账号关联信息:包括您的手机号码(经过哈希处理)、WhatsApp账号ID、设备识别码(仅用于设备关联管理)。这些信息在您扫码关联时自动获取。
- 使用日志信息:包括登录时间、登出时间、IP地址(仅保留省份级别精度)、浏览器类型与版本、操作系统信息。日志保留期限为30天,用于安全审计与故障排查。
- 举报功能数据:当您使用举报功能时,我们会收集您提交的举报内容(消息文本、发送时间戳、发送者ID)、您选择的违规类别、以及您填写的补充说明。这些数据是处理举报请求的必要条件。
- 本地存储数据:为提升加载速度,我们会在您的浏览器本地存储(LocalStorage)中缓存界面偏好设置(如语言、主题、置顶会话列表)。这些数据仅存储在您的设备上,我们无法远程读取。
我们明确不收集以下信息:您的完整聊天记录、通讯录联系人列表、位置信息(GPS)、相册与文件内容。WhatsApp网页版仅作为消息的"镜像展示"层,所有消息内容均通过端到端加密传输,服务器端无法解密查看。
信息使用目的与方式
我们收集的信息仅用于以下明示目的,不会超出范围进行二次利用:
- 提供核心服务:实现消息同步、会话管理、设备关联等基本功能。账号关联信息用于验证您的身份与设备权限。
- 举报处理与审核:举报功能数据将用于审核违规内容、判定违规等级、执行相应处置措施(如警告、限制、封禁)。审核过程由人工与AI系统协同完成。
- 安全防护:使用日志信息用于检测异常登录行为(如异地登录、暴力破解尝试),保护您的账号免受未授权访问。
- 服务优化:聚合分析使用日志中的非个人数据(如功能点击率、页面加载耗时),以改进产品体验。此类分析仅使用脱敏后的统计数据。
我们不会将您的个人信息用于任何形式的广告定向推送,也不会出售、出租或交易您的个人数据。
Cookie与追踪技术说明
WhatsApp网页版使用Cookie与类似技术来维持会话状态与提升安全性。具体包括:
- 必要Cookie:用于维持登录状态(Session Cookie)、CSRF防护令牌。这些Cookie在您登出或关闭浏览器后失效。
- 功能Cookie:存储您的界面偏好(如语言选择、消息密度设置),有效期不超过30天。
- 分析Cookie:我们使用自研的轻量级统计脚本(非第三方工具)收集页面访问次数与功能使用频率。该脚本不跨站追踪,且不包含任何个人标识符。
您可以通过浏览器设置禁用Cookie,但请注意,禁用必要Cookie将导致您无法正常登录与使用核心功能。我们当前不响应浏览器的"Do Not Track"信号,因为该信号尚未形成统一的行业标准。
关于追踪技术,我们明确不使用指纹识别、设备指纹或任何跨站追踪技术。您的浏览器配置信息仅用于兼容性调试,不会用于建立用户画像。
第三方数据共享政策
我们仅在以下有限情形下共享必要的数据,且所有第三方均受保密协议约束:
- 执法机构:在收到具有法律效力的司法调查令、传票或搜查令时,我们可能披露必要的举报数据与账号关联信息。我们会在法律允许的范围内通知您(除非法律禁止)。
- 云服务提供商:我们的服务器托管于阿里云(华东2区域),云服务商仅提供基础设施服务,无法访问业务数据。所有数据在传输与存储时均经过加密。
- 专业服务机构:在涉及法律纠纷或审计需求时,我们可能聘请外部律师或审计师,并与其共享最小必要的信息。
我们不会与任何广告网络、数据经纪商或第三方营销平台共享您的数据。在跨境数据传输方面,所有数据均存储于中国境内的数据中心,不存在数据出境情形。
用户权利与数据管理
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利:
- 访问权:您可以通过"设置"→"隐私中心"查看我们持有的关于您的数据摘要。
- 更正权:如果您的账号关联信息有误(如手机号码变更),您可以通过手机端WhatsApp进行更新,网页版将在下次同步时自动获取。
- 删除权:您有权要求删除您的举报记录与使用日志。请注意,删除举报记录可能影响正在进行的审核流程,因此我们会在审核结束后7日内执行删除请求。
- 撤回同意权:您可以通过注销账号或解除设备关联来撤回对数据处理的同意。解除关联后,本地缓存数据将在24小时内清除。
- 投诉权:如果您认为我们的处理行为侵犯了您的合法权益,您有权向网信部门或工信部门投诉。
如需行使上述权利,请发送邮件至 [email protected],我们将在15个工作日内完成身份核验并处理您的请求。身份核验可能需要您提供账号绑定的手机号码验证码,以确认您是账号所有者。
信息安全保障措施
我们采用多层次安全防护体系保护您的数据:
- 传输加密:所有数据通过TLS 1.3协议加密传输,密钥长度为256位。
- 存储加密:数据库采用AES-256透明加密,密钥由独立的密钥管理服务(KMS)保管,定期轮换。
- 访问控制:生产环境采用零信任网络架构,员工访问数据需通过多因素认证(MFA)与堡垒机审计。
- 安全审计:每季度由独立第三方进行渗透测试,每年进行等保测评。最近一次测评结果为"优秀"等级。
- 应急响应:我们建立了7×24小时安全事件响应团队,一旦发现数据泄露风险,将在72小时内向监管机构报告,并通知受影响用户。
政策更新与通知机制
我们可能适时修订本政策。重大变更(如收集范围扩大、数据共享方变化)将通过以下方式通知您:
- 在WhatsApp网页版登录页面展示显著横幅,持续至少7天。
- 向您关联的WhatsApp账号发送一条系统通知消息。
- 在官方网站发布更新公告,注明生效日期。
本政策的每次更新都会在文首标注生效日期。您在政策更新后继续使用本服务,即视为接受修订后的条款。如果您对修订内容有异议,可以选择停止使用并行使删除权。
若您对本政策有任何疑问,或希望咨询隐私相关问题,请通过以下方式联系我们:[email protected],或邮寄至:中国(上海)自由贸易试验区张江路665号德宏大厦11层 法务与隐私部(收)。我们会在10个工作日内给予书面回复。