隐私说明
本隐私政策适用于您访问和使用WhatsApp网页版(域名:stack.whatapp-vlog.com.cn)的全部服务。我们深知隐私是用户的核心关切,因此本政策以透明、清晰的语言阐述了我们在信息收集、使用、存储和保护方面的具体实践。本政策自2024年1月1日起生效,并于2025年3月15日进行了最近一次更新。
信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们仅收集提供服务所必需的最少信息。具体包括以下几类:
- 账户关联信息:当您通过手机扫码登录时,我们会获取您的WhatsApp手机号(经哈希处理)、设备唯一标识符(设备ID)以及账户创建时间。这些信息用于建立登录会话,确保只有授权设备能够访问您的聊天数据。
- 使用行为数据:包括会话创建时间、消息发送/接收时间戳、文件上传/下载记录、功能使用频率(如搜索次数、窗口布局调整次数)。我们收集这些数据仅用于优化产品性能和界面布局,不包含任何消息内容。
- 技术日志信息:浏览器类型与版本、操作系统、屏幕分辨率、网络IP地址(仅保留前24小时)、浏览器插件列表(仅用于兼容性检测)。这些日志在服务器上保留7天后自动删除。
- 您主动提交的信息:当您通过工单系统、邮件或电话联系我们时,我们会收集您的姓名、联系方式以及您描述的问题内容。这些信息仅用于处理您的请求,并在解决后30天内删除。
我们郑重承诺:我们不会收集您的聊天内容、通讯录联系人列表、位置信息或任何与消息正文相关的数据。所有消息内容均在您的设备(手机和电脑)之间进行端到端加密传输,服务器仅作为加密数据的转发节点。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心服务:使用会话时间戳和文件记录来维持消息同步、生成聊天索引以及管理多账号并行登录。
- 产品优化与安全防护:分析使用行为数据(非内容)来识别界面布局的瓶颈,例如检测到用户频繁调整分割线位置时,我们会优化默认布局。同时,IP地址和日志用于检测异常登录行为(如来自不同地理位置的快速切换),防止账户被盗。
- 客户支持:使用您提交的工单信息来诊断和解决技术问题。我们可能通过邮件向您发送解决方案或满意度调查问卷。
- 法律合规:在法律法规要求或政府机关依法提出请求时,我们可能保留和披露特定信息。但我们会严格审查此类请求的合法性,并在法律允许的范围内通知您。
我们不会将您的个人信息出售、出租或交易给任何第三方。我们也不会使用您的数据用于广告定向投放或用户画像分析。
Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来提升用户体验,具体包括:
- 必要Cookie:用于维持登录会话(名为
wa_session的Cookie),有效期为您主动退出登录时。此Cookie为功能性必需,无法禁用。 - 偏好Cookie:存储您的界面布局偏好(如分割线位置、暗色模式开关、固定会话列表),有效期12个月。您可以在浏览器设置中清除这些Cookie,但清除后个性化设置将重置。
- 分析Cookie:我们使用自建的第一方分析脚本(非Google Analytics),统计页面访问量和功能使用频率。该脚本使用匿名标识符,不包含任何个人身份信息。数据保留期为14个月。
我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。您可以在浏览器设置中查看所有Cookie列表,并逐一删除。但请注意,禁用必要Cookie将导致您无法登录使用本服务。
第三方数据共享政策
我们仅在以下有限场景下与第三方共享数据,且所有第三方均签署了严格的数据处理协议(DPA):
| 第三方类型 | 共享数据 | 目的 | 数据保留期限 |
|---|---|---|---|
| 云服务器提供商(阿里云) | 加密后的消息转发数据、技术日志 | 基础设施托管 | 日志7天,消息数据不落盘 |
| 支付处理商(支付宝/微信支付) | 订单号、支付金额、支付时间 | 处理专业版订阅费用 | 根据支付渠道政策,通常为3年 |
| 邮件服务商(SendCloud) | 您的邮箱地址 | 发送服务通知与重置邮件 | 直到您取消订阅或注销账户 |
| 安全审计机构(第三方渗透测试公司) | 脱敏后的技术日志样本 | 季度安全审计 | 审计报告完成后立即删除 |
我们不会将您的数据转移至境外服务器。所有数据均存储于中国境内(上海、北京可用区)。若未来因业务需要发生数据跨境转移,我们会提前30天通过站内信和邮件通知您,并获得您的单独同意。
用户权利与数据管理
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下权利:
- 访问权:您可以通过「设置」→「数据与隐私」→「导出数据」功能,下载我们持有的关于您的所有数据的副本(格式为JSON,包含账户信息、使用行为数据、工单记录)。导出请求将在48小时内处理完成。
- 更正权:若您发现账户信息有误(如手机号变更),请通过工单系统提交更正请求,我们将在24小时内核实并更新。
- 删除权:您可以随时在「设置」→「数据与隐私」→「删除账户」中发起账户注销。注销后,您的所有关联数据(包括使用日志、偏好设置、工单记录)将在30天内彻底删除。请注意,注销账户将同时退出所有已链接的设备。
- 撤回同意权:对于基于您同意而进行的处理活动(如分析Cookie),您可以通过浏览器设置撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
- 限制处理权:在特定情况下(如您认为数据处理不合法),您有权要求我们暂时停止处理您的数据,直至争议解决。
您可以通过发送邮件至 [email protected] 行使上述任何权利。我们将在15个工作日内回复您的请求。若您对我们的处理结果不满意,您有权向上海市浦东新区网信办投诉举报。
信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据:
- 传输层加密:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。我们禁用了不安全的TLS 1.0和1.1版本。
- 端到端加密:消息内容使用Signal Protocol进行端到端加密,加密密钥仅存在于您的手机和电脑设备上,服务器无法解密。
- 存储加密:服务器上的元数据(如时间戳、文件哈希)使用AES-256-GCM算法加密存储。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制:仅授权的运维人员(共4人)可访问生产环境,且所有访问操作均记录在审计日志中,日志保留6个月。
- 定期渗透测试:每季度由独立的第三方安全公司进行黑盒渗透测试,测试报告直接提交至CEO办公室,发现的漏洞会在72小时内修复。
- 数据备份与恢复:元数据每日增量备份,每周全量备份,备份数据同样加密存储。我们承诺在发生灾难时,RPO(恢复点目标)不超过24小时,RTO(恢复时间目标)不超过4小时。
政策更新与通知机制
我们可能会不时更新本隐私政策。当发生重大变更时(例如信息收集范围扩大、数据共享对象变化),我们将通过以下方式通知您:
- 登录后页面顶部显示醒目的横幅通知,持续至少7天,您需要点击「已阅读并同意」才能继续使用服务。
- 向您的注册邮箱发送邮件通知,邮件标题为「[重要] 隐私政策更新通知」。
- 在官方网站的「隐私说明」页面顶部显示「最近更新日期」。
重大变更包括但不限于:收集的信息类型增加、数据使用目的改变、第三方共享范围扩大、数据存储地域变更。对于非重大变更(如措辞优化、格式调整),我们将在下次更新时一并说明。若您在政策更新后继续使用本服务,即视为您已阅读并接受更新后的政策。
联系我们与数据保护官
我们已指定专门的数据保护官(DPO)负责监督本隐私政策的执行。您可以通过以下方式就隐私相关问题联系我们:
- 数据保护官邮箱:[email protected](请在邮件主题中注明「隐私咨询」)
- 邮寄地址:中国上海市浦东新区博云路2号浦软大厦8层,WhatsApp网页版隐私团队收,邮编201203
- 在线表单:访问
stack.whatapp-vlog.com.cn/privacy/contact提交隐私相关请求
我们承诺在收到您的隐私请求后,会在15个工作日内给予实质性答复。若您对我们的答复不满意,您可以向上海市通信管理局或国家网信办举报受理中心进行投诉。