隐私说明——WhatsApp网页版数据保护政策
本隐私说明(以下简称"本政策")详细阐述了WhatsApp网页版(以下简称"我们")如何收集、使用、存储和保护您的个人信息。我们遵循《中华人民共和国个人信息保护法》、欧盟GDPR及加州CCPA等全球主要隐私法规,承诺以透明、安全的方式处理您的数据。本政策最后更新日期:2025年1月15日。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下类别的信息:
1. 您主动提供的信息
- 账号信息:您的手机号码、WhatsApp账号名称、个人头像及状态信息。这些信息在您扫码登录时通过加密通道同步至网页端。
- 聊天内容:您发送和接收的文本消息、图片、视频、语音消息、文件及位置信息。所有聊天内容均经过端到端加密,我们无法读取其内容。
- 群组与联系人信息:您创建的群组名称、成员列表、群公告等。
2. 自动收集的日志信息
- 设备信息:浏览器类型、版本号、操作系统、屏幕分辨率、语言偏好。
- 网络信息:IP地址(经匿名化处理)、网络类型(WiFi/移动数据)、连接时间戳。
- 使用行为数据:功能使用频率、页面停留时长、错误日志(不含消息内容)。
我们不会收集您的浏览历史、键盘输入记录(非聊天内容部分)或任何与WhatsApp无关的应用程序数据。
二、信息使用目的与方式
我们收集上述信息仅用于以下明确目的,不会超出范围使用:
- 提供核心服务:实现消息的收发、同步与存储,确保您在不同设备间的对话连续性。
- 安全防护:检测并阻止恶意登录、暴力破解、垃圾消息等异常行为。IP地址匿名化数据用于识别分布式攻击。
- 性能优化:分析页面加载速度、功能使用率,以改进产品体验。例如,若发现某地区网络延迟较高,我们会调整CDN节点。
- 法律合规:在收到具有法律效力的政府机关正式调查令时,依法提供必要信息(详见第三方共享条款)。
我们承诺:绝不将您的个人数据用于广告定向投放、用户画像出售或任何商业变现行为。WhatsApp网页版没有任何广告业务,这是我们的基本立场。
三、Cookie与追踪技术说明
WhatsApp网页版使用以下类型的Cookie及本地存储技术:
| 类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | wa_session |
维持登录会话状态,防止跨站请求伪造 | 会话结束自动清除 |
| 偏好Cookie | wa_theme |
记住您的深色/浅色主题选择 | 1年 |
| 安全Cookie | wa_device_id |
识别已授权设备,用于多设备管理 | 直至手动注销 |
| 本地存储 | wa_cache |
缓存最近消息索引,加快搜索速度 | 本地存储,可手动清除 |
我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。您可以通过浏览器设置清除所有WhatsApp相关Cookie,但清除后将需要重新扫码登录。
四、第三方数据共享政策
在以下严格限制的情况下,我们可能与第三方共享必要的数据:
- 云服务提供商:我们使用Amazon Web Services(AWS)和阿里云作为数据存储与CDN服务商。这些服务商仅代表我们处理数据,且受到严格的合同约束,不得将数据用于任何其他目的。服务器位于中国大陆(阿里云)和美国(AWS)的多个可用区。
- 法律执法机构:仅在收到具有管辖权的法院命令、搜查令或正式法律程序时,我们才会披露必要的账号元数据(如登录时间、IP地址)。我们会在法律允许的最大范围内通知用户,除非法律禁止。
- 紧急情况:为防止严重人身伤害或死亡风险,我们可能向应急机构披露必要信息。
我们不出售您的个人数据,不共享您的聊天内容给任何第三方(包括母公司Meta Platforms)。端到端加密确保即使是我们的服务器管理员也无法读取消息内容。
五、您的权利与数据管理
根据GDPR、CCPA及中国《个人信息保护法》,您对您的个人数据享有以下权利:
- 访问权:您可以通过手机端WhatsApp的"设置→账号→个人信息"查看和导出您的账号信息。如需导出聊天记录,请在手机端使用"导出聊天记录"功能。
- 更正权:您的个人头像、状态等信息可在手机端随时修改,网页版将自动同步。
- 删除权:您可以通过手机端"设置→账号→删除我的账号"来永久删除您的WhatsApp账号及所有关联数据。删除后,数据将在90天内从备份系统中完全清除。
- 限制处理权:您可以随时在手机端"已链接的设备"中注销网页版会话,停止网页端的数据处理活动。
- 数据可携带权:您可以通过手机端申请导出您的账号信息(JSON格式)和聊天记录(TXT或ZIP格式),通常48小时内提供下载链接。
- 撤回同意权:对于基于同意处理的数据(如位置信息),您可以在手机端权限设置中随时撤回。
如您希望行使上述任何权利,请发送邮件至 [email protected]。我们将在30天内(中国个保法要求)或更短时间内处理您的请求。对于明显无根据或过度的请求,我们可能收取合理费用(不超过50元人民币)。
六、信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输层加密:所有数据通过TLS 1.3协议加密传输,密钥长度256位。
- 端到端加密:消息内容使用Signal Protocol进行端到端加密,加密密钥仅存储在您的设备上。
- 存储加密:服务器上的数据使用AES-256算法加密存储,加密密钥存储在硬件安全模块(HSM)中。
- 访问控制:仅极少数运维人员(不超过5人)可访问生产环境,且所有访问行为均被记录并审计。
- 安全测试:我们每季度进行外部渗透测试,每年进行代码安全审计。2024年共发现并修复12个安全漏洞,平均修复时间为2.3天。
尽管我们采取了上述措施,但没有任何系统能保证100%安全。如果您发现任何安全漏洞,请立即通过 [email protected] 报告,我们将优先处理。
七、政策更新与通知机制
我们可能不时更新本隐私政策。当发生重大变更时(例如收集的数据类型变化、数据使用目的改变),我们将通过以下方式通知您:
- 在WhatsApp网页版登录界面展示显著的通知横幅,持续至少7天。
- 向您的绑定手机号发送短信通知(仅限重大变更)。
- 在本页面顶部显示"最后更新日期"。
重大变更包括但不限于:收集的信息类型显著增加、数据共享对象变化、数据保留期限改变。非重大变更(如措辞优化、排版调整)将不单独通知。您继续使用WhatsApp网页版即视为接受更新后的政策。
八、联系我们与数据保护官
我们已任命数据保护官(DPO)负责监督本政策的执行。如您对本政策有任何疑问、投诉或行使权利请求,请通过以下方式联系:
- 数据保护官邮箱:
[email protected] - 隐私事务专线:+86 400-820-8820(转3)
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号,数据保护官收,邮编201203
如果您对我们处理您个人数据的方式不满意,您有权向当地数据保护机构(如中国国家互联网信息办公室、欧盟EDPB)提出投诉。我们承诺在15个工作日内对您的隐私相关请求进行实质性回复。