隐私说明 - WhatsApp网页版
我们深知隐私是信任的基石。本隐私说明旨在透明地阐述WhatsApp网页版如何收集、使用、存储及保护你的个人信息。请仔细阅读以下条款,以了解你对自身数据所拥有的权利和控制权。
一、信息收集范围与类型
WhatsApp网页版遵循最小化数据收集原则。在正常使用过程中,我们仅收集为你提供服务所必需的信息,主要分为以下几类:
- 账号关联信息:当你通过手机扫码登录时,我们会获取你的手机号码(用于识别账号)、设备标识符(用于区分不同登录设备)以及账号创建时间。
- 通讯数据:包括你发送和接收的消息文本、媒体文件(照片、视频、文档)、语音消息以及通话记录。这些内容在传输和存储过程中均经过端到端加密。
- 使用日志:包括登录时间、退出时间、IP地址、浏览器类型及版本、操作系统信息、屏幕分辨率以及点击行为(例如点击了哪个设置按钮)。这些数据仅用于诊断技术问题和优化界面布局。
- 通讯录信息(仅限特定功能):如果你使用“点击聊天”链接(wa.me)或从网页版发起新对话,我们会临时读取你手机通讯录中匹配的联系人姓名,但不会上传或存储完整的通讯录数据。
我们特别声明:WhatsApp网页版不会收集你的键盘输入记录、鼠标轨迹、网页浏览历史(除WhatsApp域名外)或任何与聊天内容无关的个人敏感信息。
二、信息使用目的与方式
我们收集上述信息的唯一目的是提供、维护和改进WhatsApp网页版服务。具体使用场景包括:
- 消息传输与同步:使用你的账号信息和通讯数据,将消息从手机端或服务器实时推送至你的浏览器,并保持多设备间的状态一致。
- 安全防护:利用IP地址和设备标识符检测异常登录行为,例如来自陌生地区的登录尝试,以防范账号被盗。
- 性能监控与故障排查:分析使用日志中的错误代码和加载时长,定位并修复影响服务稳定性的漏洞,确保在海量消息轰炸时依然稳如磐石。
- 功能优化与个性化:基于点击行为分析哪些功能最受欢迎,从而调整界面布局。我们不会使用聊天内容进行广告定向投放。
我们承诺:绝不会将你的个人信息出售或出租给任何第三方。所有数据处理活动均遵循合法、正当、必要的原则。
三、Cookie 与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持会话状态和提升用户体验。具体包括:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session | 维持登录状态,防止跨站请求伪造 | 会话结束后删除 |
| 偏好设置Cookie | wa_theme | 记住你选择的深色/浅色主题 | 1年 |
| 分析统计Cookie | _ga, _gid | 匿名统计页面访问量和功能使用频率 | 最长2年 |
| 第三方Cookie | N/A | 我们目前不引入任何广告类第三方Cookie | N/A |
你可以通过浏览器设置禁用或删除Cookie,但这可能导致无法正常登录或使用部分功能。我们建议保留“严格必要Cookie”以保障基本服务。目前,WhatsApp网页版不响应浏览器的“Do Not Track”信号,但我们会持续关注行业标准。
四、第三方数据共享政策
在以下有限且必要的情况下,我们可能与特定第三方共享你的部分数据:
- 云服务提供商:我们使用Amazon Web Services (AWS) 和Google Cloud Platform (GCP) 作为数据存储和内容分发网络(CDN)服务商。这些服务商仅代表我们处理数据,且受到严格的数据处理协议约束,禁止将数据用于任何其他目的。
- 法律合规要求:当收到具有法律效力的传票、法院命令或政府机构合法要求时,我们可能被要求披露特定信息。我们会对此类请求进行严格审查,并在法律允许的范围内通知你。
- 集团内部关联公司:作为Meta旗下产品,我们可能与Meta集团内的其他实体(如Instagram、Messenger)共享技术基础设施和安全威胁情报,但不会共享你的聊天内容。
除上述情况外,我们不会在未获得你明确同意的情况下向任何第三方披露你的个人数据。所有共享行为均遵循数据最小化原则,仅提供完成特定任务所必需的信息。
五、用户权利:查看、修改与删除
根据GDPR、CCPA等适用法律,你对自己在WhatsApp网页版中的数据享有以下权利:
- 访问权:你可以通过手机端WhatsApp的“设置”->“账户”->“请求账户信息”来导出你的聊天记录和账户数据,导出文件将在3天内生成并提供下载链接。
- 修改权:你的头像、昵称、个人签名等资料信息需通过手机端WhatsApp修改,网页版会实时同步更新。
- 删除权:你可以删除任何单条消息或整个对话。删除操作将同步至所有设备。如需彻底删除账号,请在手机端执行“删除我的账户”操作,该操作将在30天宽限期后永久清除所有数据。
- 撤回同意权:你可以随时退出网页版登录,并清除浏览器中的Cookie。对于非必要的分析Cookie,你可以通过浏览器设置单独禁用。
- 投诉权:如果你认为我们的数据处理行为侵犯了你的权益,你有权向当地数据保护机构(如欧洲数据保护委员会EDPB)提出投诉。
如需行使上述权利,请发送邮件至 [email protected],我们将在30天内予以回复和处理。
六、信息安全保障措施
保护你的数据安全是我们的最高优先级。我们实施了多层次的技术和 organizational 措施:
- 端到端加密:所有消息内容(包括文本、媒体、语音和通话)均使用Signal协议进行端到端加密,确保只有通信双方可以解密阅读。
- 传输层安全:网页版与服务器之间的所有通信均通过TLS 1.3加密协议传输,防止中间人攻击。
- 访问控制:只有经过严格背景审查和最小权限原则授权的工程师才能访问生产环境数据,且所有访问行为均被记录并审计。
- 定期渗透测试:我们每年至少进行两次由独立安全公司执行的渗透测试,并在HackerOne平台上运行持续漏洞赏金计划。
- 数据加密存储:存储在服务器上的数据(包括备份)均使用AES-256算法加密,加密密钥由硬件安全模块(HSM)保管。
尽管我们采取了上述措施,但没有任何系统可以保证100%的安全。如果发生数据泄露事件,我们将在72小时内通知受影响的用户和监管机构。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映产品功能变化、法律要求或技术进步。更新后的政策将在本页面发布,并更新页面顶部的“最后修订日期”。
对于重大变更(例如数据收集范围扩大、数据共享对象变化),我们将通过以下方式之一通知你:
- 在WhatsApp网页版登录界面显示显著的通知横幅,持续7天。
- 向你的手机端WhatsApp发送一条系统通知消息。
- 向你的注册邮箱发送邮件通知(如果你已绑定邮箱)。
重大变更将在通知发布30天后生效,以给你足够的时间审阅和做出决定。继续使用服务将视为你接受更新后的政策。
八、联系我们与数据保护官
如果你对本隐私说明有任何疑问、意见或请求,请通过以下方式联系我们:
数据保护官(DPO):[email protected]
隐私事务专用邮箱:[email protected]
邮寄地址:1601 Willow Road, Menlo Park, CA 94025, USA (收件人:Data Protection Officer)
我们承诺在收到隐私相关请求后的48小时内确认收悉,并在30天内提供实质性答复。对于复杂的请求,我们会提前告知处理进度及预计完成时间。
最后修订日期:2025年10月15日