隐私说明与数据保护政策
本隐私说明旨在以透明、清晰的方式阐述WhatsApp网页版(cloud.whatapp-core.com.cn)如何收集、使用、存储和保护您的个人信息。我们深知通讯数据的高度敏感性,因此将数据安全与用户隐私置于产品设计的最高优先级。本政策适用于通过网页版和桌面增强版访问我们服务的所有用户。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供高质量服务所必需的信息。第一类为账户信息:包括您的手机号码(用于登录验证)、账户昵称和头像(由您主动设置)。第二类为通讯数据:包括您发送和接收的消息文本、多媒体文件(图片、视频、文档)以及消息的时间戳。需要特别说明的是,我们采用端到端加密技术,消息内容在传输和存储过程中均为密文,我们无法读取具体的聊天内容。
第三类为设备与日志信息:当您使用网页版时,我们会自动收集您的IP地址、浏览器类型及版本、操作系统信息、屏幕分辨率以及访问时间戳。这些信息仅用于故障诊断、性能优化和安全风控。第四类为使用行为数据:包括您点击的功能按钮、使用的布局模式(如双屏模式)、会话时长等,这些数据会经过聚合和匿名化处理,用于改进产品体验,无法追溯到个人身份。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:(1)提供核心通讯服务,包括消息的传输、同步和展示;(2)保障账户安全,通过分析登录设备、IP地址和行为模式来识别异常登录,防止账户被盗用;(3)优化产品功能,基于聚合数据改进双屏布局算法、消息推送策略等;(4)提供客户支持,当您提交工单时,我们需要查看您的账户类型和操作日志以定位问题。
我们承诺,绝不会将您的个人信息出售给任何第三方。我们也不会使用您的通讯内容(如聊天文本、文件)进行任何形式的广告定向投放。与某些免费通讯工具不同,我们的商业模式基于订阅服务和企业授权,而非数据变现。这一原则自公司成立以来从未改变。
Cookie与追踪技术说明
为了维持登录状态和记住您的偏好设置(如双屏布局、语言选择),我们使用必要的Cookie。这些Cookie分为两类:会话Cookie(在您关闭浏览器后即失效)和持久Cookie(有效期最长30天,用于记住登录状态)。我们不会使用任何第三方广告Cookie或跨站追踪像素。
我们使用一种名为"本地存储"(Local Storage)的HTML5技术,用于在您的浏览器中缓存部分界面配置,以加快加载速度。该数据仅保存在您的设备上,不会上传至我们的服务器。您可以通过浏览器设置禁用Cookie,但这可能会导致您需要频繁重新登录,且部分个性化功能无法正常使用。我们目前不使用任何指纹识别技术来跨站点追踪您的行为。
第三方数据共享政策
我们仅在以下严格受限的情况下与第三方共享数据:第一,云服务提供商。我们使用AWS、Azure和Google Cloud的服务器来存储加密后的数据,这些服务商已签署数据处理协议(DPA),承诺仅代表我们处理数据,且不得用于任何其他目的。第二,法律合规要求。当收到具有合法管辖权的法院命令或政府机构要求时,我们会在法律允许的范围内进行审查,并尽可能通知受影响的用户(除非法律禁止)。第三,企业管理员。如果您使用企业版服务,您的企业管理员有权访问该企业账户下的使用统计和成员列表,但无权查看端到端加密的聊天内容。
我们不会将您的数据转移至与提供服务无关的司法管辖区。所有数据存储节点均位于中国大陆(阿里云)和新加坡(AWS),确保符合《网络安全法》和《数据出境安全评估办法》的要求。我们每年接受独立第三方的安全审计,并发布透明度报告。
用户权利:访问、修改与删除
我们充分尊重您对个人数据的控制权。您有权随时访问和修改您的账户信息(如头像、昵称),路径为:网页版"设置-个人资料"。您有权导出您的数据,在"设置-隐私-数据管理"中,您可以请求一份包含您账户信息和通讯记录的导出文件,我们将在48小时内生成下载链接,格式为JSON或CSV。
您有权删除您的个人数据。请注意,删除操作分为两个层级:解除设备链接(仅删除网页版的本地缓存),以及注销整个WhatsApp账户(需在手机应用内操作)。注销账户后,您的消息历史将在30天的宽限期后从服务器永久删除。在宽限期内,您可以联系支持团队撤销注销请求。我们保留因法律义务(如税务记录)而必须保留的少量数据,但会进行匿名化处理。
信息安全保障措施
我们构建了纵深防御体系来保护您的数据。在传输层,所有通信均强制使用TLS 1.3协议加密。在存储层,消息内容使用AES-256算法加密,加密密钥存储在独立的硬件安全模块(HSM)中。在应用层,我们实施了严格的身份验证机制,包括双因素认证(2FA)选项,强烈建议您开启。
我们的安全团队7x24小时监控异常流量和潜在攻击行为。每年至少进行两次由外部机构执行的渗透测试。我们还设立了漏洞奖励计划,鼓励安全研究人员帮助我们识别潜在风险。在发生数据泄露事件时,我们承诺在72小时内向受影响的用户和监管机构报告,并提供详细的补救措施说明。
政策更新通知与联系我们
随着法律法规的演进和产品功能的变化,我们可能会适时修订本隐私说明。任何重大变更,我们将在官网首页发布显著公告,并通过您绑定的邮箱发送通知。政策更新生效前,我们至少提前14天发出提醒。对于实质性变更(如数据收集范围扩大),我们会再次征求您的明确同意。
如果您对本隐私说明有任何疑问、意见或投诉,请首先通过电子邮件联系我们的数据保护官(DPO):[email protected]。我们将在15个工作日内给予实质性答复。如果您对我们的处理方式不满意,您有权向您所在司法管辖区的数据保护机构提出申诉。我们承诺与监管机构充分合作,以解决任何未决的隐私问题。