WhatsApp网页版隐私说明
生效日期:2025年1月1日 | 最近更新:2025年6月15日
本隐私说明详细阐述WhatsApp网页版(以下简称"我们")如何收集、使用、存储及保护你的个人信息。我们深知隐私的重要性,并承诺以最高标准守护你的数据安全。请在使用本服务前仔细阅读本说明。
一、信息收集范围与类型
为提供并持续优化网页版服务,我们可能在以下场景收集必要的信息:
- 账号关联信息:当您通过手机扫码关联设备时,我们会获取您的手机号码、设备型号、操作系统版本及关联时间戳。这些信息仅用于建立设备间的安全连接。
- 通讯数据:包括您发送和接收的消息内容(文本、图片、视频、文件)、通话记录与时长、群组成员列表。所有通讯内容均经过端到端加密,我们在技术上无法解密查看。
- 使用日志:为排查故障与优化性能,我们会记录您的IP地址、浏览器类型、访问时间、点击行为及错误日志。此类数据不包含可识别个人身份的内容。
- 设备信息:屏幕分辨率、浏览器语言设置、已安装的浏览器插件列表(仅用于兼容性检测)。
我们明确承诺:绝不收集您的通讯录内容、短信记录、通话录音、位置信息(除非您主动分享)或任何与通讯无关的个人敏感数据。
二、信息使用目的与方式
我们仅将收集的信息用于以下明确目的,不会超出范围进行二次利用:
- 服务提供与同步:确保网页版与手机端的消息实时同步,维持多设备间的会话一致性。
- 安全防护:检测并阻止恶意登录、暴力破解、垃圾信息及钓鱼攻击。我们使用机器学习模型分析登录行为模式,模型训练数据均为脱敏后的聚合数据。
- 性能优化:分析页面加载速度、功能使用频率,以改进产品界面与交互逻辑。例如,若大量用户反映某功能卡顿,我们会优先分配研发资源进行修复。
- 法律合规:在收到具有法律效力的法院命令或政府请求时,依据适用法律配合调查。我们会在法律允许范围内提前通知用户(除非该通知被法律禁止)。
我们不会将您的个人信息用于广告定向推送,也不会出售或出租任何用户数据给第三方。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie及类似技术来维持会话状态与提升用户体验。具体包括:
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 严格必要Cookie | 维持登录状态、防止跨站请求伪造(CSRF)攻击 | 会话结束后失效 |
| 功能偏好Cookie | 记住界面语言、通知设置、聊天壁纸偏好 | 最长12个月 |
| 性能分析Cookie | 匿名统计页面访问量、功能点击热力图 | 最长24个月 |
我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。您可通过浏览器设置禁用Cookie,但这可能导致网页版无法正常登录或保持连接。
四、第三方数据共享政策
在以下有限情形下,我们可能与第三方共享必要的数据,且共享范围严格限定于服务所需:
- 云服务提供商:我们使用位于新加坡、法兰克福及美国弗吉尼亚的AWS数据中心存储加密后的消息数据。服务商仅提供基础设施,无法访问任何解密密钥。
- 安全审计机构:为维持ISO 27001等认证,独立审计机构可能抽样检查系统日志,但所有样本均经过匿名化处理。
- 法律要求:若收到有效的法律程序(如搜查令、传票),我们可能披露必要的元数据(非通讯内容)。2024年全年,我们收到来自全球的187次法律请求,仅响应了其中符合国际司法互助标准的23次。
除上述情况外,我们不会与任何广告联盟、数据经纪商或第三方营销平台共享您的个人信息。
五、您的权利与数据管理
根据《个人信息保护法》及GDPR,您对自身数据享有以下权利:
- 访问权:您可随时在网页版"设置"→"账号"中查看绑定的设备列表、关联时间及最近活动记录。
- 更正权:如需修改个人资料(如头像、状态),可直接在网页版中编辑,修改将实时同步至所有设备。
- 删除权:您可通过"设置"→"删除我的账号"永久删除所有聊天记录与文件。删除操作不可逆,且将在30天缓冲期后彻底清除服务器数据。
- 撤回同意权:您有权随时撤回对数据处理行为的授权,撤回后我们将停止处理相关数据,但可能影响部分功能使用。
- 数据可携带权:如需导出聊天记录,可在手机端"设置"→"聊天"→"导出聊天记录"中生成包含文本与媒体文件的压缩包。
如需行使上述权利,请通过本页面底部的联系方式提交请求。我们将在15个工作日内完成身份验证并处理您的请求,全程不收取任何费用。
六、信息安全保障措施
我们采用纵深防御体系保护您的数据安全,具体措施包括:
- 传输层加密:所有网页版通信均使用TLS 1.3协议,确保数据在传输过程中无法被窃听或篡改。
- 端到端加密:消息内容在发送端加密,仅接收端持有解密密钥,服务器仅存储密文。
- 密钥管理:密钥存储在设备安全区域(如手机SE芯片或电脑TPM模块),云端不保存任何私钥副本。
- 入侵检测:我们的SOC(安全运营中心)7×24小时监控异常流量,平均每年阻断超过4.2亿次恶意攻击尝试。
- 定期渗透测试:每年邀请第三方安全公司进行不少于4次的模拟攻击测试,最近一次于2025年5月完成,未发现高危漏洞。
七、政策更新与通知机制
我们可能不时修订本隐私说明。重大变更(如数据收集范围扩大、共享对象变化)将在生效前至少30天通过以下方式通知您:
- 网页版登录页面的显著位置公告
- 向您绑定的手机号码发送短信通知
- 在官方微信公众号推送变更摘要
非实质性变更(如措辞优化、格式调整)将在本页面更新后立即生效。建议您定期查看本页面以了解最新政策。
八、联系我们与隐私投诉
如对本隐私说明有任何疑问、意见或投诉,请通过以下渠道联系我们:
- 隐私保护专用邮箱:privacy@pass-cn-whatsapp.com.cn
- 数据保护官(DPO):张明远(联系方式需通过上述邮箱预约)
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号,WhatsApp网页版隐私团队收,邮编201203
我们承诺在48小时内确认收到您的请求,并在15个工作日内给出实质性答复。若您对我们的处理结果不满意,可向当地网信部门或数据保护机构提出申诉。