隐私说明:透明、克制、安全的数据处理原则
欢迎阅读WhatsApp网页版的隐私说明。我们深知,通讯工具承载着用户最私密的对话与最珍贵的数据。因此,我们确立了"数据最小化"与"本地优先"两大核心原则。本政策详细阐述了我们在您使用产品界面过程中,如何收集、使用、存储及保护您的信息。请您在使用本服务前仔细阅读,一旦继续访问或使用,即视为您已完全理解并同意本政策。
需要特别指出的是,本网页版仅作为WhatsApp官方服务的第三方技术增强层。我们无法解密任何由端到端加密保护的消息内容。消息的加密密钥始终存储于您的手机端,我们仅传输密文数据。换言之,即使服务器遭受攻击,攻击者也无法读取您的聊天内容。
我们收集哪些信息?范围与类型
我们秉持"能不收集就不收集"的原则。目前,我们仅在以下三种场景下处理必要的信息:
- 设备与日志信息:当您访问我们的网页时,服务器会自动记录您的IP地址、浏览器User-Agent(版本标识)、操作系统类型、访问时间戳以及页面交互事件(如点击、滚动)。这些数据仅用于诊断网络连接问题与优化页面加载策略,保留周期不超过7天。
- 会话关联信息:为维持您的登录状态,我们会在您的本地浏览器中存储一个加密的会话标识符(Session ID)。该标识符无法反推出您的手机号码或WhatsApp ID。
- 主动提交的反馈信息:当您通过"联系我们"页面提交表单或发送邮件时,我们会收集您填写的姓名(可选)、邮箱地址及问题描述。这些信息仅用于回复您的咨询,并在问题解决后30天内删除。
我们郑重承诺,我们绝不收集您的通讯录、聊天记录、媒体文件、精确地理位置或任何形式的生物识别信息。您在使用网页版过程中的一切消息收发行为,均在您的手机与WhatsApp服务器之间直接完成。
信息使用的目的与合法依据
我们对于上述有限信息的处理,严格遵循"必要且正当"的原则。具体使用目的包括:
- 提供与维护核心服务:使用会话标识符确保您是经过手机端授权的合法用户,防止未授权访问。
- 安全分析与威胁防御:分析IP地址与日志信息,以识别并阻止分布式拒绝服务攻击(DDoS)、暴力破解尝试及恶意爬虫行为。
- 产品体验优化:聚合分析页面点击热力图,以改进功能入口布局,提升操作效率。此分析仅使用脱敏后的统计数据。
- 履行法律义务:当收到具有法律效力的法院命令或政府机构合法要求时,我们会在法律允许的范围内予以配合。
我们不会将您的个人信息用于任何形式的商业广告推送、用户画像分析或出售给第三方数据中介。这一红线不可逾越。
Cookie 与本地存储技术说明
我们的网站仅使用一种必要的Cookie——"会话保持Cookie"。该Cookie为HttpOnly类型,这意味着JavaScript脚本无法读取其内容,从而有效抵御跨站脚本攻击(XSS)。该Cookie在您关闭浏览器或主动点击"退出登录"后立即失效。
此外,我们利用浏览器本地存储(LocalStorage)技术缓存您的界面偏好设置,例如语言选择、暗黑模式开关及聊天壁纸。这些数据仅存在于您的设备上,我们无法远程读取或修改。您可以通过浏览器设置随时清除这些本地数据,但请注意,清除后您的偏好设置将恢复为默认值。
第三方数据共享与跨境传输政策
我们仅在以下两种严格受限的情形下与第三方共享必要的数据:
情形一:基础设施服务商。我们使用位于新加坡、法兰克福及弗吉尼亚的云服务器提供商(如AWS、Google Cloud)来托管网站静态资源与负载均衡服务。这些服务商仅能接触到加密后的网络流量,且均已签署数据处理协议(DPA),承诺遵守GDPR及CCPA标准。我们不会将您的个人身份信息传输至上述服务商。
情形二:法律合规要求。若因法律诉讼或监管调查需要,我们可能会在收到正式法律文书后,提供与案件直接相关的服务器访问日志(不含消息内容)。我们将在法律允许的最大范围内通知您。
我们坚决反对并抵制任何未经用户授权的数据买卖行为。自成立以来,我们未发生过一起因共享不当导致的数据泄露事件。
您的权利:访问、更正与删除
依据《个人信息保护法》及GDPR的相关规定,您对您的个人信息享有以下控制权:
- 访问权:您可以发送邮件至privacy@quest.vip-cn-whatsapp.com.cn,申请获取我们持有的关于您的具体日志信息副本。
- 更正权:由于我们不收集个人资料字段,因此一般无需更正。若您发现邮箱地址等信息有误,可自行在联系我们时更正。
- 删除权(被遗忘权):您有权要求我们删除服务器上存储的与您相关的访问日志。由于日志经过聚合且不含个人标识,删除操作通常涉及清除您的IP地址段记录。
- 撤回同意权:您可以通过清除浏览器Cookie来撤回对我们处理会话标识符的同意。撤回后,您将需要重新扫码登录。
- 投诉权:若您认为我们的处理方式侵害了您的权益,您有权向当地网信部门或数据保护机构提出投诉。
我们将在收到验证请求后的15个工作日内完成处理。为了保障您的账户安全,对于删除日志的请求,我们可能需要您提供手机号前四位及后四位以进行交叉验证。
信息安全保障措施与事件响应
我们采用纵深防御体系保护您的数据安全。在传输层,我们强制启用TLS 1.3协议,使用256位AES加密算法。在应用层,我们实施了严格的输入验证与输出编码,以抵御注入攻击。我们的开发流程遵循安全开发生命周期(SDL),每行代码在发布前均经过自动化静态扫描与人工代码审计。
万一发生安全事件,我们承诺在发现后的24小时内通过站内信及邮件(如已提供)通知受影响的用户。我们将启动应急响应计划,包括但不限于:立即吊销可能泄露的会话密钥、强制所有会话重新认证、配合执法部门进行调查。我们每年至少进行一次由独立第三方机构执行的渗透测试,测试报告摘要可在发送书面请求后提供。
政策更新与联系方式
随着法律法规的演变及产品功能的迭代,我们可能会适时修订本隐私说明。任何重大变更(如收集范围扩大)将在本页面顶部显著位置展示通知,并至少提前7天生效。我们建议您定期查看本页面以了解最新动态。
若您对本隐私政策有任何疑问、意见或投诉,请通过以下方式与我们联系:
隐私保护专员邮箱:privacy@quest.vip-cn-whatsapp.com.cn
数据保护官(DPO)直线:+86 755-8888-6666(工作时间:周一至周五 10:00-18:00)
邮寄地址:中国广东省深圳市南山区科技园南区虚拟大学园A栋5层(邮编:518057)
我们承诺在收到您消息后的48小时内给予初步答复,并在15个工作日内提出解决方案。您的信任是我们存在的唯一理由。