隐私说明与数据保护政策
本隐私说明旨在透明地告知您,在使用WhatsApp网页版(包括通过cloud.whatapp-nlp.com.cn提供的加速服务)期间,我们如何收集、使用、存储以及保护您的个人信息。我们遵循《中华人民共和国个人信息保护法》以及GDPR的相关要求,致力于为您提供最高标准的数据安全保障。
一、信息收集范围与类型
我们坚持最小化收集原则。在您使用WhatsApp网页版时,我们仅收集为提供核心服务所必需的信息。具体包括:
- 账户验证信息:当您通过二维码扫码登录时,我们会临时处理您的手机号码、设备唯一标识符(如IMEI的哈希值)以及登录令牌,用于创建会话。
- 通讯数据:包括您发送和接收的消息文本、多媒体文件(图片、视频、文档)、时间戳以及联系人列表的元数据(仅用于显示,不用于分析)。
- 技术日志:为排查网络故障,我们会记录您的IP地址、浏览器User-Agent、操作系统版本、页面交互事件(如点击、滚动)以及异常错误报告。这些日志在保留30天后自动删除。
- 性能指标:为了优化加载速度,我们会收集页面加载耗时、API响应时间等聚合数据,该数据不包含个人标识符。
我们不会收集您的通讯录内容、GPS精确定位、麦克风录音或摄像头画面。视频通话的音频流仅在您的设备与接收方之间通过端到端加密传输,服务器不具备解密能力。
二、信息使用目的与方式
所有收集的信息仅用于以下明确目的,不会用于任何与核心服务无关的商业用途,包括广告定向推送。
- 提供与维护服务:确保消息的实时收发、文件传输的完整性以及多设备同步的一致性。
- 安全防护:检测并阻止恶意登录、暴力破解、垃圾信息轰炸等异常行为。例如,当同一IP地址在短时间内发起多次登录请求时,系统将自动触发验证码机制。
- 服务优化:分析聚合后的性能数据,以改进前端渲染逻辑和网络调度算法。我们不会将个人消息内容用于训练AI模型。
- 法律合规:当收到具有法律效力的调查令或法院判决时,我们会在法律允许的范围内配合提供必要的数据。
我们明确声明:您的聊天内容属于您与沟通对象的私密财产。我们不会扫描、审查或分析您的聊天关键词,除非涉及严重的违法举报且经过法定程序。
三、Cookie与追踪技术说明
WhatsApp网页版使用必要的Cookie和本地存储(LocalStorage)来维持会话状态。具体说明如下:
| 技术类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session | 标识当前登录会话,防止跨站请求伪造(CSRF) | 浏览器关闭后失效 |
| 偏好设置Cookie | wa_theme | 记住您选择的深色/浅色主题 | 1年 |
| 分析型Cookie | _ga | 匿名统计页面访问量(已禁用跨站跟踪) | 2年 |
我们不会使用任何第三方广告Cookie或跨站追踪像素(如Meta Pixel)。您可以通过浏览器设置清除所有站点数据,但这将导致您需要重新扫码登录。
四、第三方数据共享政策
我们承诺,绝不会出售、出租或交易您的个人信息。仅在以下特定且必要的情况下,我们可能与第三方共享有限的数据:
- 云服务提供商:为了在全球范围内部署加速节点,我们使用AWS、Google Cloud和阿里云的基础设施。这些服务商仅作为数据处理者,无权访问您的加密消息内容。我们已与所有服务商签署了包含标准合同条款(SCCs)的数据处理协议。
- 法律要求:当政府机关依据法定程序提出正式要求时,我们会在审查其合法性后,提供与调查直接相关的技术日志(不含消息内容)。
- 业务转让:如果公司发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。我们将在转移前通过网页弹窗或邮件通知您,并确保接收方继续遵守本隐私政策。
我们不会与任何数据经纪商或广告联盟共享任何信息。您的数据出境将严格遵循国家网信办的数据出境安全评估要求。
五、您的权利与选择
根据适用法律,您对您的个人信息享有以下权利。您可以通过联系我们的数据保护官(DPO)来行使这些权利,我们将在15个工作日内予以回复。
- 访问权:您有权获取我们持有的关于您的个人信息副本,但出于安全考虑,我们无法提供聊天内容,仅提供账户元数据。
- 更正权:如果您的手机号码或设备信息发生变更,您可以重新扫码登录以更新信息。
- 删除权:您可以通过注销账号来要求我们删除您的技术日志和会话记录。注销后,相关数据将在30天内从备份系统中彻底清除。
- 限制处理权:您可以通过浏览器设置禁用Cookie,但这会影响核心登录功能。
- 数据可携带权:您可以要求导出您的联系人列表和群组信息(JSON格式),但不包括加密的聊天记录。
如果您对隐私保护有任何疑虑,建议先通过邮件与我们沟通。我们设有独立的隐私合规委员会,由外部法律顾问参与监督。
六、信息安全保障措施
我们采用纵深防御策略来保护您的数据安全。在传输层,所有通信均强制使用TLS 1.3协议,禁用旧版加密套件。在存储层,所有备份数据均使用AES-256算法进行加密,密钥存储在硬件安全模块(HSM)中。
我们还实施了严格的内部访问控制。仅极少数的核心运维工程师拥有生产环境的访问权限,且所有操作均需通过双因素认证(2FA)并记录审计日志。我们每季度会进行红蓝对抗演练,模拟真实攻击场景以检验防御体系的有效性。在过去的12个月中,我们的系统未发生任何数据泄露事件。
七、政策更新与通知机制
随着法律法规的演变和产品功能的迭代,我们可能会不时修订本隐私说明。任何重大变更(例如收集数据类型的变化)将在本页面顶部显示显著的通知横幅,并提前14天生效。对于涉及数据共享范围的变更,我们将通过您绑定的邮箱发送单独的确认邮件。
我们建议您定期查看本页面。如果您在政策更新后继续使用WhatsApp网页版,即表示您已阅读并理解更新后的条款。本政策最近一次更新日期为2024年5月20日。
八、联系我们与数据保护官
如果您对本隐私说明或您的个人信息处理有任何疑问、投诉或建议,请首先通过以下方式联系我们:
数据保护官(DPO)邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦11层 法务部(数据保护组)收
我们将在48小时内确认收到您的请求,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向网信部门或当地监管机构提出投诉。