隐私说明:我们如何保护您的通讯数据
欢迎使用WhatsApp网页版(boost.whatapp-meme.com.cn)。本隐私说明旨在透明地告知您,我们在您使用网页版服务过程中收集哪些信息、如何使用这些信息,以及您所拥有的数据控制权。我们深知通讯内容对您的重要性,因此将"最小化收集、最大化保护"作为隐私设计的第一原则。
本政策适用于您通过浏览器访问和使用WhatsApp网页版的所有场景,包括但不限于消息收发、文件传输、通讯录同步及网络诊断功能。我们建议您完整阅读本说明,并在需要时通过文末的联系方式与我们沟通。
信息收集范围与类型
为了提供稳定的网页版服务,我们仅收集实现核心功能所必需的信息,绝不收集与通讯无关的敏感数据。具体收集的信息分为以下三类:
- 账号关联信息:当您通过手机WhatsApp扫码绑定时,我们会获取您的WhatsApp账号ID(一串数字标识符)、昵称和头像URL。这些信息仅用于在网页端显示您的身份,不会用于任何其他用途。
- 设备与网络信息:包括浏览器类型及版本、操作系统、屏幕分辨率、IP地址、网络连接类型(Wi-Fi/以太网)。这些信息用于优化页面渲染和诊断网络连接问题。例如,当办公室局域网发生临时中断时,我们会记录您的IP地址和网络状态变化,以触发自动重连机制。
- 通讯元数据:包括消息发送时间、接收时间、消息大小(不含内容)、联系人数量。这些数据用于生成使用统计(如日均消息量)和排查性能瓶颈。我们不会读取或存储您的消息文本、图片或视频内容。
我们特别说明:WhatsApp网页版作为客户端工具,消息内容在您的浏览器和WhatsApp服务器之间采用端到端加密传输。我们作为中间层,仅转发加密后的数据流,无法解密查看任何对话内容。这是我们的架构设计底线。
信息使用目的与方式
我们收集的信息仅用于以下明确的目的,不会进行超出范围的二次利用:
- 提供核心服务:使用账号关联信息在网页端展示您的身份,并维持与WhatsApp服务器的长连接。设备信息用于适配不同浏览器的渲染逻辑。
- 网络诊断与自动恢复:利用IP地址和网络状态数据,判断局域网是否发生临时中断,并触发后台自动重连程序。重连期间,我们会短暂记录时间戳以计算重连成功率,这些日志保留不超过72小时。
- 性能优化与故障排查:分析浏览器类型和版本分布,以确定兼容性测试的优先级。当您提交技术工单时,我们会调取相关时段的网络日志,用于定位问题根因。
- 安全风控:检测异常登录行为(如短时间内跨地区登录),以保护您的账号免受盗用。若触发风控规则,我们可能要求您重新扫码验证。
我们承诺:绝不会将您的信息出售给任何第三方,也不会用于广告定向投放。所有数据处理活动均记录在内部审计日志中,确保可追溯。
第三方数据共享政策
我们仅在以下有限且必要的情况下,与第三方共享您的部分信息,且所有第三方均签署了严格的数据保护协议:
| 第三方类型 | 共享数据 | 使用目的 | 数据存储地域 |
|---|---|---|---|
| 云服务器提供商(阿里云/AWS) | 设备信息、网络日志 | 托管服务与网络基础设施 | 新加坡/东京 |
| 数据分析服务商(仅企业版) | 脱敏后的使用统计 | 生成运营报表(不含消息内容) | 新加坡 |
| 法律合规机构 | 按法律要求提供 | 配合司法调查或监管要求 | 视具体请求而定 |
除上述情况外,我们不会向任何商业合作伙伴、广告联盟或数据经纪商披露您的个人信息。若未来因业务发展需要引入新的共享方,我们将提前30天通过站内通知和邮件告知您,并提供退出选项。
您的权利:访问、修改与删除
根据《个人信息保护法》和GDPR,您对您的个人信息享有以下权利。您可以通过发送邮件至 privacy@whatapp-meme.com.cn 行使这些权利,我们将在5个工作日内处理您的请求:
- 访问权:您可以请求获取我们持有的关于您的所有个人信息副本,包括账号关联信息和网络日志。
- 更正权:如果您发现昵称或头像显示有误,可直接在网页版设置中修改,修改后将同步至手机端。
- 删除权:您可以要求删除您的账号关联信息和网络日志。删除后,您将无法继续使用网页版服务,需重新扫码绑定。
- 限制处理权:在特定情况下(如争议处理期间),您可以要求我们暂停处理您的数据。
- 数据可携带权:您可以请求将您的通讯元数据(不含内容)以结构化格式导出。
请注意,由于消息内容采用端到端加密且我们无法解密,因此无法提供消息内容的导出或删除服务。如需删除消息内容,请在手机端WhatsApp中操作。
信息安全保障措施
保护您的数据安全是我们的最高优先级。我们部署了多层次的安全防护体系:
- 传输加密:所有浏览器与服务器之间的通信均采用TLS 1.3协议,密钥长度为256位。我们启用了HTTP严格传输安全(HSTS)头,防止降级攻击。
- 存储加密:服务器上的日志和配置文件使用AES-256算法加密存储。加密密钥由独立的密钥管理系统(KMS)保管,定期轮换。
- 访问控制:只有经过双因素认证(2FA)的少数运维人员才能访问生产环境,且所有访问操作均记录在不可篡改的审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并参与HackerOne漏洞赏金计划。2024年已修复12个中低危漏洞,未发生任何高危漏洞。
尽管如此,任何网络传输都无法保证100%安全。我们建议您不要在公共Wi-Fi环境下使用网页版,并定期在手机端检查已链接的设备列表,移除不认识的设备。
政策更新与通知机制
随着产品功能演进和法律法规变化,我们可能会适时修订本隐私说明。更新机制如下:
- 重大变更提前通知:若涉及数据收集范围扩大、共享对象变化或用户权利缩减,我们将在30天前通过站内横幅和注册邮箱发送通知。
- 常规更新即时生效:对于措辞优化、格式调整等非实质性变更,更新后将在本页面顶部标注"最近更新日期",并即时生效。
- 历史版本存档:我们保留过去3年的隐私政策历史版本,您可发送邮件至 privacy@whatapp-meme.com.cn 索取。
我们建议您每次访问时查看本页面的更新日期。继续使用WhatsApp网页版服务即视为您接受修订后的政策。
隐私相关问题联系方式
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道联系我们:
隐私保护专线:privacy@whatapp-meme.com.cn(回复时效:5个工作日内)
数据保护官:dpo@whatapp-meme.com.cn(适用于涉及数据安全重大事件的直接上报)
邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层,法务与合规部收
如果您对我们的处理方式不满意,您有权向当地数据保护监管机构(如中国国家互联网信息办公室或您所在地的隐私监管机构)投诉。我们将在收到投诉后的48小时内确认,并积极配合调查。