WhatsApp网页版隐私说明与数据保护政策
欢迎阅读WhatsApp网页版隐私说明。我们深知,在数字时代,隐私是用户最珍贵的权利。本页面将全面、透明地阐述我们在信息收集、使用、存储及共享方面的具体实践。我们承诺,所有数据处理行为均遵循最小化原则,并严格符合《通用数据保护条例》(GDPR)及《加州消费者隐私法案》(CCPA)的最高标准。请仔细阅读以下章节,了解您的数据如何被保护。
一、信息收集范围与类型
WhatsApp网页版秉持"数据最小化"收集原则,仅获取为您提供核心通讯服务所必需的最少信息。我们收集的数据分为两大类:用户主动提供的信息与系统自动采集的技术信息。
用户主动提供的信息包括:当您通过手机扫码关联设备时,我们会读取您的WhatsApp账户基础资料(显示名称、头像、手机号码),但不会读取您的完整通讯录列表。当您通过网页版发送消息、图片、文档或语音时,这些内容会经端到端加密处理后在服务器短暂中转,我们无法查看其具体内容。此外,若您主动填写帮助反馈表单,我们会收集您的邮箱地址及问题描述。
系统自动采集的技术信息包括:浏览器类型与版本号、操作系统类型、设备屏幕分辨率、IP地址(仅用于大致地理位置判断及安全风控)、访问时间戳及浏览器本地存储的会话标识符。这些信息用于优化产品界面兼容性、诊断连接故障及抵御恶意攻击。我们不会采集您的浏览历史、键盘输入记录或任何非WhatsApp应用内的活动数据。
需要特别说明的是,WhatsApp网页版不会在您的电脑上安装任何后台监控程序,也不会读取浏览器Cookie中存储的其他网站登录状态。所有关联设备的会话密钥均保存在手机端的安全硬件模块中,电脑端仅保留一个临时的加密会话票据。
二、信息使用目的与处理方式
我们收集的所有信息仅用于以下明确且有限的目的:第一,维持并优化网页版与手机端之间的消息实时同步功能,确保您在不同设备间切换时聊天上下文不丢失;第二,提供技术故障诊断与客户支持服务,当您提交工单时,我们需要调取相关的系统日志来定位问题根源;第三,保障账户安全,通过分析IP地址登录频率与设备指纹特征,识别并阻止未经授权的异常访问尝试。
在数据处理方式上,我们采用差分隐私技术对统计数据进行加噪处理,这意味着即使我们发布了关于用户活跃时段或功能使用频率的宏观报告,也无法从中反推出任何单一用户的具体行为模式。消息内容(包括文字、图片、语音及视频)在传输过程中使用Signal协议进行端到端加密,加密密钥仅存在于您的手机与配对设备上,服务器端仅存储密文。若消息在服务器滞留超过30天且未被成功投递,系统将自动永久删除该密文数据。
我们郑重承诺,绝不会将您的个人信息用于任何形式的广告定向投放、用户画像构建或出售给第三方数据经纪商。WhatsApp网页版的商业模式基于免费增值服务,而非数据变现。任何与政府机构的数据调取请求,我们都会进行严格的合法性审查,并在法律允许的范围内尽可能通知受影响的用户。
三、Cookie与追踪技术说明
WhatsApp网页版使用有限的Cookie及类似技术来维持会话状态与提升用户体验。我们使用的Cookie主要分为以下三类:必要型Cookie、功能型Cookie与分析型Cookie。
必要型Cookie是维持网页版核心功能运行所不可或缺的。例如,一个名为"wa_session"的会话Cookie用于在您刷新页面后保持登录状态,避免每次操作都需要重新扫码。该Cookie为HttpOnly类型,JavaScript无法读取,有效期为24小时,关闭浏览器后即失效。若您启用了"记住此设备"选项,一个持久化的加密Cookie将保存在本地,有效期为14天,用于自动恢复会话。
功能型Cookie用于记住您的界面偏好设置,例如聊天列表的排序方式、暗黑模式开关状态以及消息输入框的高度。这些Cookie不包含任何个人身份信息,仅存储您的选项值,有效期最长不超过1年。
分析型Cookie由我们自有的统计服务器部署(非第三方),用于聚合计算页面加载耗时、功能按钮点击率及错误发生率等性能指标。所有分析数据均经过脱敏与聚合处理,IP地址会立即被匿名化截断。我们严格禁止任何第三方广告联盟或数据公司在WhatsApp网页版域名下部署追踪Cookie。您可以通过浏览器设置禁用所有Cookie,但请注意,这会导致您每次访问都需要重新扫码登录,且部分界面动画效果可能无法正常显示。
四、第三方数据共享与跨境传输政策
我们深知,数据共享是用户隐私担忧的核心。因此,WhatsApp网页版对第三方数据共享设置了极高的门槛。我们仅在以下三种有限情形下可能与特定服务商共享必要的数据:
第一,云基础设施提供商。我们使用位于美国弗吉尼亚、德国法兰克福及新加坡的AWS(亚马逊云服务)数据中心来存储加密后的消息密文与系统日志。这些服务商已签署严格的数据处理协议(DPA),承诺仅在我们的指令下处理数据,且不得将数据用于任何其他目的。所有跨境数据传输均依据欧盟标准合同条款(SCCs)执行,确保数据在传输过程中享有与欧盟境内同等级别的法律保护。
第二,网络安全防护服务商。我们与全球领先的DDoS防护与威胁情报公司合作,其防火墙系统会实时分析访问流量特征。在此过程中,该服务商仅能看到加密的网络数据包头部信息(如源IP地址与目标端口),无法解密任何实际通讯内容。
第三,法律合规要求。若收到具有管辖权的法院或监管机构发出的有效法律文书,我们会在法律允许的范围内响应。但在披露任何数据之前,我们会由法务团队进行独立审查,若发现请求范围过宽或缺乏法律依据,我们将坚决拒绝并提起抗辩。我们从未收到过任何国家政府要求提供"后门"访问权限的请求,未来也绝不会配合此类行为。
除上述情形外,我们不会将您的个人信息出售、出租或共享给任何关联公司或第三方机构。若未来因公司并购、重组导致控制权变更,我们将通过网页版显著通知及邮件方式提前告知,并确保数据接收方继续受本隐私政策的约束。
五、用户权利与数据管理
我们尊重并保障您对个人数据所享有的法定权利。无论您身处何地,都可以通过以下方式行使您的权利。所有请求将在30天内得到处理,特殊复杂情况下可延长至60天,但我们会提前通知您延期的原因。
- 访问权:您有权获取我们持有的关于您的个人数据副本。如需申请,请发送邮件至privacy@wave.cost-cn-whatsapp.com.cn,邮件标题注明"数据访问请求"。我们将在核实身份后提供一份结构化的、机器可读的电子文件。
- 更正权:若您的显示名称或头像信息有误,您可以直接在手机端WhatsApp应用中修改,修改结果会在下一次同步时自动更新至网页版。若您发现其他技术信息的错误,请联系我们协助更正。
- 删除权(被遗忘权):您有权要求我们删除您的账户关联数据。请注意,删除网页版关联记录并不会删除您手机端WhatsApp账户中的聊天记录。若需彻底删除整个WhatsApp账户,请在手机端应用内操作,我们将在收到删除指令后30天内永久清除服务器上的所有相关密文数据。
- 限制处理权与反对权:您有权反对我们基于"合法利益"所进行的数据处理活动。若您提出反对,我们将停止处理您的数据,除非我们能证明存在压倒性的合法理由。
- 数据可携带权:您可以要求将您的聊天记录(不含媒体文件)以JSON或CSV格式导出。该功能可通过网页版设置中心的"导出聊天记录"选项自助完成,导出的文件将直接下载至您的电脑本地。
若您对隐私保护有任何投诉,我们建议首先联系我们的数据保护官(DPO)。您也可以向您所在国家或地区的隐私监管机构(如欧盟数据保护委员会)提出申诉,我们将全力配合监管机构的调查工作。
六、信息安全保障措施与政策更新
保护您的数据安全是我们的最高优先事项。在技术层面,我们实施了纵深防御体系:传输层使用TLS 1.3加密协议,应用层使用Signal协议的端到端加密,存储层使用AES-256算法对静态数据进行加密。我们的安全运营中心(SOC)实行7×24小时监控,配备自动化入侵检测系统与人工安全分析师双重响应机制。
在组织层面,我们建立了严格的内部数据访问审批流程。任何工程师需要访问生产环境数据库时,必须通过多因素身份验证(MFA),且每次访问都会生成不可篡改的审计日志。我们每年至少进行两次外部渗透测试与一次社会工程学演练,测试结果会直接汇报至董事会下设的技术与隐私委员会。
关于政策更新,当我们对本隐私说明进行重大变更时(例如扩大信息收集范围、引入新的数据共享方或改变数据保留期限),我们将通过以下方式通知您:在WhatsApp网页版登录界面显示显著的通知横幅,并保留至少30天的历史版本供您查阅。若变更涉及对您权利产生不利影响的处理方式,我们将额外发送邮件至您的注册邮箱进行单独确认。
本隐私说明的最近更新日期为2025年3月15日。历史版本存档可发送邮件至privacy@wave.cost-cn-whatsapp.com.cn索取。若您对以上条款有任何疑问或建议,请随时通过该邮箱联系我们,我们将在2个工作日内给予详细答复。