隐私政策与数据保护说明
本隐私政策旨在透明地披露我们在您使用WhatsApp网页版(以下简称"本服务")过程中,如何收集、使用、存储以及保护您的个人信息。我们深知通讯隐私对您的重要性,强大的端到端加密技术护航是产品的基础,但透明的数据治理同样不可或缺。本政策最后更新于2025年1月1日。
一、信息收集范围与类型
在您使用本服务时,我们遵循"最小化收集"原则,仅处理为您提供核心功能所必需的数据。我们收集的信息分为以下三类:
1. 您主动提供的信息:当您通过联系表单提交问题或发送邮件至我们的支持邮箱时,我们会收集您的电子邮箱地址、您主动填写的姓名/昵称以及您在邮件正文中描述的问题详情。这些信息仅用于回复您的咨询。
2. 自动生成的设备与日志信息:当您的浏览器与本服务器建立连接时,我们会自动记录以下技术数据:IP地址、浏览器类型及版本(如Chrome 120.0)、操作系统名称(如Windows 11)、屏幕分辨率、访问时间戳以及您在本站内的点击流数据。这些数据用于诊断网络连接问题、防范恶意攻击以及优化页面加载策略,存储周期不超过30天。
3. 会话配对信息:为维持网页版与手机端的同步连接,我们会在服务器端临时生成一个加密的会话标识符(Session ID)。此标识符与您的手机号码或任何个人身份信息无直接关联,且会在您主动退出登录或超过14天无活跃操作后自动失效并从内存中清除。
特别说明:本服务不读取、不解析、不存储您通过WhatsApp发送的任何消息内容、图片、视频或文档的明文数据。所有内容均在您的设备本地完成加密,我们仅传输加密后的密文数据流。
二、信息使用目的与方式
我们承诺,所收集的任何信息均仅用于以下明确限定的目的,绝不会用于与这些目的无关的用途:
- 服务提供与维护:使用设备信息与日志数据来确保您能够顺利连接至我们的服务器,并对突发的网络拥堵进行智能调度,以大幅简化文件传输流程中的卡顿现象。
- 安全防护与风险控制:分析IP地址与访问频率,用于识别并阻止分布式拒绝服务攻击(DDoS)、暴力破解登录尝试以及自动化爬虫程序。这有助于保障所有用户的账号安全。
- 产品体验优化:基于匿名化的点击流数据,分析产品界面的功能使用热度,例如发现某个按钮的点击率异常低,我们会评估是否需要调整其位置。此分析过程仅使用聚合数据,不涉及个体用户行为追踪。
- 法律合规响应:在收到具有法律效力的法院命令、搜查令或政府监管要求时,我们会在法律允许的范围内,提供我们实际持有的非通讯内容数据(如登录时间、IP地址)。我们不会提供任何无法解密的通讯内容。
三、Cookie与追踪技术说明
为了让您获得更流畅的登录体验,我们使用必要的Cookie技术。具体而言,我们使用以下类型的Cookie:
1. 严格必要Cookie:此类Cookie是您完成扫码登录所必需的。它们用于维护您的登录会话状态,防止跨站请求伪造攻击(CSRF)。例如,名为"wa_sess"的Cookie存储了经过加密的会话令牌。禁用此类Cookie将导致您无法正常使用本服务。
2. 功能性Cookie:用于记住您的界面偏好设置,例如聊天列表的排序方式、通知声音的开关状态等。这些Cookie不追踪您的跨站行为,仅记录您在本域名内的偏好选择,有效期最长不超过1年。
3. 分析性Cookie(默认关闭):我们默认不启用第三方分析工具。只有在您通过弹窗明确同意后,我们才会启用自建的、匿名的访问统计脚本。该脚本不设置跨站Cookie,仅通过JavaScript收集页面加载性能数据(如DOMContentLoaded时间)。您随时可以通过浏览器设置清除所有Cookie。
我们郑重承诺,本网站不使用任何形式的广告追踪Cookie,不构建用于跨站广告投放的用户画像,也不会将您的访问数据出售给任何数据经纪商。
四、第三方数据共享政策
我们极其有限地接触第三方服务提供商,并仅在以下特定场景下进行必要的数据共享,且所有接收方均受到严格的保密协议约束:
1. 云计算基础设施提供商:我们使用位于中国大陆境内的阿里云服务器来托管网站与处理网络请求。这意味着您的IP地址和访问日志会经过阿里云的物理设备,但阿里云仅作为基础设施提供方,无权访问我们应用层的数据逻辑,更无法解密任何通讯内容。
2. 邮件推送服务商:当您联系我们时,我们可能使用企业邮箱服务商来收发邮件。该服务商仅能接触到您在邮件中主动提供的内容,我们已与其签署数据保护附加条款,禁止其将您的邮箱地址用于任何营销目的。
3. 法律要求的披露:除上述情况外,我们不会向任何第三方出售、出租或共享您的个人信息。若未来因业务发展需要引入新的服务提供商,我们将事先征得您的单独同意,并通过本页面发布更新公告。
五、您的权利与选择
依据《个人信息保护法》及通用数据保护条例(GDPR)的精神,您对您的个人信息享有以下完全的控制权:
- 访问权:您有权通过发送邮件至privacy@fee-cn-whatsapp.com.cn,请求查阅我们持有的关于您的特定个人信息副本(例如您的登录IP记录)。
- 更正权:如果您发现我们处理的个人信息有误,您有权要求我们及时更正。但由于我们处理的信息多为自动生成的日志,更正权通常适用于您主动提供的联系信息。
- 删除权:您可以在任何时间请求删除您的账户相关数据。您只需在手机端WhatsApp中解除设备绑定,或直接联系我们要求清除日志记录。我们将在此类请求验证通过后的5个工作日内执行删除操作。
- 撤回同意权:对于基于您同意而进行的处理活动(如启用分析性Cookie),您有权随时撤回同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
- 限制处理与可携带权:在特定技术条件下,您可以要求我们以结构化、机器可读的格式向您提供您的数据副本。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,具体技术措施包括:
传输层安全(TLS 1.3):所有浏览器与服务器之间的通信均强制使用TLS 1.3协议进行加密,该协议是目前业界最安全的传输加密标准,能够有效防止中间人攻击与数据窃听。我们禁用了所有旧版的不安全加密套件。
端到端加密逻辑:本服务作为WhatsApp官方网页客户端,完整继承了其Signal协议加密逻辑。消息的加密密钥在您的手机端生成,并安全同步至您的浏览器端。我们的服务器仅能接触到密文,即使服务器数据库被攻破,攻击者也无法获取任何可读的聊天内容。
访问控制与审计:我们的运维人员通过基于角色的访问控制(RBAC)机制管理服务器权限,只有极少数核心工程师拥有生产环境的SSH访问权限,且所有高危操作均需经过双人复核并记录详细的审计日志。
数据备份策略:我们每天凌晨对非通讯类数据(如用户反馈邮件)进行增量备份,备份数据同样经过加密存储于异地的容灾机房,保留周期为90天。
七、政策更新与通知机制
我们可能会不时修订本隐私政策,以反映法律法规的变化或我们服务方式的调整。任何重大变更,我们将在本页面顶部显著位置发布通知,并更新"最后更新日期"。对于涉及收集信息范围扩大或使用目的变更的重大修订,我们将通过您注册时提供的邮箱发送单独的通知,并在您下次登录时以弹窗形式再次提醒您阅读。
我们建议您定期查看本页面,以了解我们如何保护您的信息。若您在本政策更新后继续使用本服务,即视为您已阅读并理解更新后的政策内容。若您对本政策有任何疑问、意见或投诉,请通过以下方式与我们联系:
隐私保护负责人邮箱:privacy@fee-cn-whatsapp.com.cn
邮寄地址:上海市浦东新区张江高科技园区博云路2号(邮编:201203)
我们将在收到您诉求后的15个工作日内予以答复。如果您对我们的处理方式不满意,您还有权向当地网信部门或行业监管机构进行投诉举报。