隐私政策与数据保护说明
在WhatsApp网页版,我们始终将"让您的隐私固若金汤"作为产品设计的最高准则。本隐私政策详细阐述了我们在您使用网页版服务过程中,如何收集、使用、存储以及保护您的个人信息。我们严格遵循《中华人民共和国个人信息保护法》、欧盟通用数据保护条例(GDPR)以及其他适用法律法规的要求,并以官方品质严格把关的态度对待每一次数据交互。请在使用服务前仔细阅读本政策。
一、信息收集的范围与类型
我们遵循"最小化收集"原则,仅收集为您提供稳定、安全服务所必需的最少信息。在您使用WhatsApp网页版时,我们可能收集以下几类数据:
- 账户关联信息: 当您通过手机扫码关联设备时,我们会获取您的手机号码(经过哈希处理)、账户唯一标识符(UID)以及设备关联时间戳。此信息用于建立并维护您手机与电脑之间的安全会话通道。
- 设备与日志信息: 为了优化页面加载速度并排查技术故障,我们会自动收集您的IP地址、浏览器类型及版本、操作系统信息、屏幕分辨率、语言偏好以及访问时间。这些日志数据保留时间不超过30天。
- 通讯内容数据: 需要特别强调的是,您的聊天消息、图片、视频、语音消息及文件内容均受到端到端加密保护。我们无法解密或读取这些内容,因此我们不会在服务器上以明文形式存储您的通讯内容。加密数据仅在您的设备上完成解密。
- 使用行为数据(匿名化): 我们可能收集关于您如何使用网页版功能的聚合统计信息,例如每日发送消息数量、使用时长、功能点击频次等。这些数据经过匿名化处理,无法追溯到特定个人,仅用于改善产品体验。
二、信息使用目的与合法依据
我们收集上述信息的目的仅限于以下几个方面,绝不会将您的个人信息用于与提供服务无关的商业用途。具体使用目的及对应的法律依据如下:
- 提供与维护核心服务: 包括建立设备关联、同步消息数据、传输加密信息等。该处理基于您与我们之间的服务合同(条款)所必需。
- 安全防护与风险检测: 利用设备日志和IP地址信息,我们能够识别并阻止恶意登录尝试、暴力破解攻击、垃圾信息传播等违规行为。该处理基于我们的合法利益(保障服务安全)以及履行法律义务。
- 服务优化与故障排查: 分析匿名化的使用行为数据,帮助我们定位页面加载缓慢的瓶颈、优化视频播放缓冲策略,从而为您提供体验前所未有的清晰大视野。该处理基于您的同意或我们的合法利益。
- 法律合规与争议解决: 在法律法规要求的情况下,我们可能会保留并披露特定数据以配合司法机关的调查。我们仅在法律明确授权且程序合法的情况下响应此类请求。
三、Cookie 与追踪技术说明
WhatsApp网页版使用Cookie及类似技术(如Local Storage)来维持您的登录状态、记住界面偏好以及提供安全防护。我们使用的Cookie主要分为以下几类:
| Cookie类型 | 名称示例 | 功能说明 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_lang_pref | 存储您的语言偏好,确保页面以正确语言显示。 | 会话结束后删除 |
| 身份验证Cookie | wa_sess_id | 用于识别您已登录的会话,防止未授权访问。此Cookie包含高熵随机令牌,经过加密传输。 | 24小时或退出登录时删除 |
| 安全防护Cookie | wa_csrf_token | 用于防范跨站请求伪造(CSRF)攻击,确保表单提交的请求确实由您发起。 | 会话结束后删除 |
| 功能偏好Cookie | wa_theme | 存储您选择的深色/浅色主题模式。 | 1年 |
我们不会使用任何第三方广告追踪Cookie,也不会将您的浏览行为数据共享给广告联盟。您可以通过浏览器设置禁用Cookie,但这将导致您无法正常登录或使用WhatsApp网页版的核心功能。
四、第三方数据共享与跨境传输
我们承诺,未经您的明确同意,我们不会出售、出租或交易您的任何个人信息。仅在以下特定且必要的情形下,我们可能与第三方共享有限的数据:
- 云基础设施服务商: 我们使用位于全球各地的数据中心(例如AWS、Google Cloud)来托管服务器。这些服务商仅作为数据处理者,按照我们的指令存储加密数据,无权访问解密密钥。我们已与所有服务商签订了包含标准合同条款(SCC)的数据处理协议。
- 安全审计机构: 为了验证我们的安全措施有效性,我们可能聘请独立第三方审计公司进行渗透测试。在此过程中,审计方仅能看到脱敏后的系统配置信息,不会接触任何用户通讯内容。
- 法律要求: 当收到具有合法管辖权的法院命令或政府机构正式要求时,我们可能会披露必要的账户元数据(非通讯内容)。我们会对此类请求进行严格的形式审查,并在法律允许的范围内通知受影响的用户。
由于我们的服务器分布在全球多个地区,您的数据可能会被传输至您所在国家或地区以外的司法管辖区。在此情况下,我们将依据适用法律采取必要的保护措施(如签订欧盟标准合同条款),确保您的数据在跨境传输后仍享有同等水平的保护。
五、您的权利与数据主体请求
根据适用法律,您对您的个人信息享有广泛的控制权。您可以通过以下方式行使您的合法权利,我们将在收到请求后的15个工作日内(GDPR要求为1个月内)予以处理:
- 访问权: 您有权获取我们持有的关于您的个人信息副本。如需行使此权利,请发送邮件至 privacy@data.price-cn-whatsapp.com.cn,邮件主题请注明"数据访问请求"。
- 更正权: 您可以随时通过手机端WhatsApp应用修改您的个人资料信息(如头像、昵称、状态),这些更改将在下次同步时自动更新至网页版。
- 删除权(被遗忘权): 您可以通过删除手机上的WhatsApp账户来要求我们删除所有与您相关的元数据。请注意,删除账户将导致所有聊天记录无法恢复。在您完成账户删除后,我们将在30天内从服务器中移除您的关联设备信息和日志数据。
- 限制处理权: 当您对数据准确性提出异议时,您可以要求我们暂时停止处理该数据,直至核实完毕。
- 数据可携带权: 您有权要求将您的部分数据(如联系人列表)以结构化、机器可读的格式(如CSV文件)传输给您或您指定的第三方。
- 撤回同意权: 对于基于同意而进行的处理活动(如匿名化行为分析),您可以随时通过浏览器设置或邮件方式撤回同意。
六、信息安全保障措施
我们采用多层次、纵深防御的安全架构来保护您的数据免受未授权访问、篡改或泄露。具体技术和管理措施包括:
- 传输层加密: 所有数据在您的浏览器与我们的服务器之间传输时,均使用TLS 1.3协议进行加密,确保数据在传输过程中无法被窃听或篡改。
- 端到端加密(E2EE): 您的消息内容在发送前于您的设备上使用Signal Protocol进行加密,只有接收方的设备持有解密密钥。即使是我们的服务器管理员,也无法读取您的消息内容。
- 密钥管理: 我们使用硬件安全模块(HSM)来存储用于签名和身份验证的根密钥。加密密钥的轮换周期为90天,有效降低密钥泄露风险。
- 访问控制与审计: 仅极少数经过背景审查的核心运维工程师拥有服务器后台的访问权限,且所有敏感操作均触发双因素认证(2FA)并记录至不可篡改的审计日志中。
- 数据备份与容灾: 我们每日对加密数据进行增量备份,每周进行全量备份。备份数据同样经过加密存储,并分布在不同的地理区域,以应对区域性灾难风险。
七、政策更新与通知机制
随着法律法规的演变以及产品功能的迭代,我们可能会不时修订本隐私政策。当发生重大变更时(例如收集数据类型的变化、数据共享范围的扩展或使用目的的重大调整),我们将通过以下方式通知您:
- 在您下次登录WhatsApp网页版时,以弹窗形式展示更新后的政策摘要,并获取您的再次确认。
- 向您注册的手机号码发送短信通知
📢 最新资讯
- 每日速递:WhatsApp网页今日重点推荐
- 2026年9月3日 WhatsApp网页最新动态与资讯
- 2026年9月最新WhatsApp网页优选指南
- 【3日精选】WhatsApp网页必看推荐合集
- 【2026年9月3日最新】WhatsApp网页每日精选推荐
- 2026年9月3日独家WhatsApp网页深度评测报告