隐私说明与数据保护政策:WhatsApp网页版的信息安全承诺
在byte.whatapp-hope.com.cn,我们深知隐私保护是用户信任的基石。本隐私说明详细阐述了我们在你使用WhatsApp网页版及相关服务时,如何收集、使用、存储和保护你的个人信息。请务必仔细阅读,尤其是涉及端到端加密、第三方共享以及你的数据权利的条款。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供稳定服务所必需的信息。具体分为以下几类:账户信息(如你绑定的手机号码、设备名称、登录时间戳);会话元数据(包括消息发送时间、接收方号码、消息类型(文本/图片/视频),但绝不收集消息内容本身);设备与日志信息(如浏览器类型、操作系统版本、IP地址、网络状态、浏览器存储的本地缓存标识符)。
特别强调,WhatsApp网页版使用端到端加密技术,消息内容在发送端加密,在接收端解密,任何服务器(包括我们的服务器)都无法读取明文消息。这意味着我们无法查看你的聊天文字、图片、语音或视频内容,也永远不会将其用于任何形式的广告定向或用户画像分析。
信息使用目的与合法依据
我们收集的信息仅用于以下明确目的:① 提供并维护WhatsApp网页版的连接服务,包括消息同步、多设备配对、通知推送;② 进行安全审计与故障排查,例如检测异常登录行为(如异地IP登录、频繁扫码失败)并触发安全验证;③ 改进服务质量,通过聚合的、无法识别个人身份的数据分析页面加载性能与功能使用率;④ 履行法律合规义务,如应司法机关要求提供必要的元数据(在加密前提下)。
上述处理行为的法律依据包括:你与我们签订服务协议时的"合同履行"必要性、我们基于"正当利益"进行安全防护与网络优化,以及"法律义务"合规要求。我们不会将你的信息用于任何与上述目的无关的用途,若未来需要扩展用途,我们将提前获得你的明确同意。
Cookie与追踪技术说明
WhatsApp网页版使用必要的Cookie和本地存储技术来维持会话状态。具体包括:会话标识Cookie(用于识别你已登录的浏览器,有效期至你主动退出登录);偏好设置Cookie(如界面语言、通知开关状态,有效期最长12个月);安全验证Cookie(用于在可疑登录时触发二次验证流程)。
我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。我们的域名 byte.whatapp-hope.com.cn 不会嵌入任何外部分析脚本(如Google Analytics或Facebook Pixel)。唯一的例外是,当你在网页端点击"下载桌面应用"按钮时,会跳转至WhatsApp官方域名,该页面可能设置独立Cookie,其政策由Meta Platforms, Inc.负责解释。
第三方数据共享政策
我们严格限制数据共享行为。在以下有限场景中,我们可能向特定接收方披露必要信息:① WhatsApp官方(Meta Platforms):为完成消息路由与推送服务,我们需将你的设备标识符与登录凭证传递给WhatsApp官方服务器,但此传输过程受WhatsApp官方隐私政策管辖;② 云服务提供商:我们使用位于新加坡和法兰克福的AWS数据中心托管服务器,这些服务商仅作为数据处理者,无权访问业务数据;③ 法律监管机构:当收到具有管辖权的法院命令或政府要求时,我们会在法律允许范围内配合提供元数据,但会尽力通知你(除非法律禁止)。
我们承诺绝不出售、出租或交易你的个人信息给任何第三方用于营销目的。我们也未与任何数据经纪商或广告联盟建立合作关系。所有涉及数据共享的协议均包含GDPR第28条规定的标准合同条款(SCCs),确保跨境数据传输的合法性。
用户权利:查看、修改与删除个人数据
依据《通用数据保护条例》(GDPR)及《中华人民共和国个人信息保护法》(PIPL),你对自己的数据享有以下权利:
- 访问权:你可通过手机端WhatsApp的"设置→账户→请求账户信息"获取WhatsApp官方提供的账户数据副本。对于我们在服务器上的元数据,你可邮件至 [email protected] 申请导出。
- 更正权:如需修改绑定的手机号码,请在手机端WhatsApp中操作"更改号码"功能;如需修改设备显示名称,可在网页端"设置"中直接编辑。
- 删除权:你可通过退出登录并清除浏览器缓存来删除本地存储的会话数据。若要彻底删除服务器端的元数据,请发送邮件至 [email protected] 并注明"删除我的元数据",我们将在30日内完成删除操作,并出具书面确认。
- 限制处理权与反对权:若你认为我们的数据处理存在不合法之处,你有权要求我们暂停处理你的数据,直至争议解决。
- 数据可携权:你可以要求我们将你的元数据以结构化、机器可读的格式(如JSON)传输给你或你指定的第三方。
所有权利请求将在收到验证信息(如手机验证码)后的15个工作日内处理完毕。若你对我们的答复不满意,你有权向当地数据保护机构(如中国国家互联网信息办公室或欧洲数据保护委员会)提出投诉。
信息安全保障措施
保护你的数据免受未授权访问是我们的首要任务。我们实施了纵深防御体系:传输层,所有数据通过TLS 1.3加密通道传输,阻止中间人攻击;存储层,服务器上的元数据使用AES-256算法静态加密,密钥存储在独立的硬件安全模块(HSM)中;应用层,登录过程需要手机端动态确认,且支持两步验证(PIN码)额外保护。
我们的安全团队每季度进行渗透测试与漏洞扫描,每年委托第三方审计机构进行SOC 2 Type II评估。2024年,我们成功拦截了超过120万次针对用户账户的暴力破解尝试,并部署了基于行为分析的异常检测模型,能够在登录地突变或消息发送频率异常时自动触发临时锁定。尽管我们采取了上述措施,但没有任何系统是绝对安全的,我们建议你同样保护好手机端的WhatsApp应用,避免使用越狱/root设备,并定期更新操作系统。
政策更新通知与联系方式
本隐私说明可能因法律变化、功能迭代或安全需求而调整。若发生重大变更(如收集数据类型变化、数据共享范围扩大),我们将通过网页端醒目横幅、邮件通知或手机端WhatsApp消息提前30天告知你。次要变更(如措辞优化)将在本页面更新生效日期,并保留历史版本存档供查阅。
本政策最近更新日期:2025年4月15日。如你对本政策有任何疑问、意见或投诉,请通过以下渠道联系我们:数据保护官邮箱 [email protected];邮寄地址 中国(上海)自由贸易试验区张江高科技园区博云路2号浦软大厦12层1208室(收件人:数据保护办公室)。我们承诺在48小时内确认收到你的请求,并在30日内给出实质性答复。