隐私说明:您的数据安全是我们的首要承诺
欢迎使用WhatsApp网页版(pure.whatapp-link.com.cn)。本隐私说明旨在透明地告知您,我们在您使用服务过程中如何收集、使用、存储和保护您的个人信息。我们深知隐私对于每位用户的重要性,因此严格遵循《中华人民共和国个人信息保护法》以及GDPR等国际隐私法规的要求,建立了全面的数据治理体系。
本政策适用于您通过浏览器访问和使用WhatsApp网页版的所有场景,包括但不限于消息收发、文件传输、语音/视频通话以及通过网页版进行的任何交互操作。请在使用服务前仔细阅读本政策,当您点击"同意"或继续使用服务时,即表示您已充分理解并同意本政策所述内容。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下几类信息,每类信息的收集目的和必要性均在下方说明:
1. 账户关联信息
当您通过手机扫描二维码配对时,我们会获取您的手机号码、WhatsApp账户ID以及设备标识符。这些信息仅用于建立网页版与手机端的加密通道,不会用于其他任何目的。
2. 通讯数据
包括您发送和接收的消息内容(文本、图片、语音、视频、文件)、通话记录及通话时长。所有通讯数据均采用端到端加密(Signal协议),加密密钥仅存储在您的设备上,我们无法解密或查看任何消息内容。
3. 设备与日志信息
为保障服务安全和排查故障,我们会自动收集您的IP地址、浏览器类型及版本、操作系统、屏幕分辨率、访问时间戳以及点击行为日志(如点击了哪个链接、使用了哪个右键菜单选项)。这些日志数据仅保留30天,且不会与您的身份信息关联。
4. 本地存储数据
为提升加载速度,我们会在您的浏览器本地存储(localStorage)中写入少量数据,例如界面语言偏好、主题模式(暗黑/明亮)以及上次登录状态。这些数据仅保存在您的设备上,我们无法远程读取。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下范围,绝不会用于与提供服务无关的用途:
- 核心功能提供: 使用账户关联信息验证您的身份,确保只有您本人能够访问自己的会话列表。
- 服务优化: 分析设备与日志信息,以改进页面加载速度、修复浏览器兼容性问题。例如,如果我们发现Safari 14版本的崩溃率高于其他版本,会针对该版本进行专项优化。
- 安全防护: 利用IP地址和日志数据检测异常登录行为(如来自陌生地区的登录尝试),并在必要时触发二次验证。
- 用户支持: 当您联系客服时,我们可能会查阅您的设备信息以快速定位问题,但绝不会调取您的消息内容。
我们承诺,不会将您的个人信息出售给任何第三方,也不会用于广告定向投放。所有数据处理活动均遵循"最小化原则",即仅收集实现功能所必需的最少数据。
四、第三方数据共享政策
我们仅在以下严格受限的情况下与第三方共享数据,且所有第三方均需签署保密协议并遵守同等安全标准:
- 云服务提供商: 我们使用Amazon Web Services (AWS) 和阿里云作为基础设施服务商,用于存储加密后的消息数据和日志。这些服务商仅提供基础设施,无法访问解密后的消息内容。
- 法律合规要求: 若收到具有法律效力的传票或法院命令,我们会在法律允许的范围内进行审查,并仅在必要时披露最小必要的信息。我们会优先通知用户(除非法律禁止)。
- 紧急情况: 若涉及人身安全等紧急情况,我们可能向相关应急机构披露信息,但会进行严格的内部审批。
我们不会与任何广告网络、数据经纪商或社交平台共享您的任何个人信息。
五、用户权利:查看、修改与删除
根据适用法律,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内响应:
- 访问权: 您可以请求获取我们持有的关于您的个人信息副本(不包括消息内容,因为消息内容经端到端加密,我们无法解密)。
- 更正权: 如果您发现账户关联信息有误(如手机号码变更),可以通过手机WhatsApp进行修改,网页版会自动同步。
- 删除权: 您可以通过"退出登录"并解除所有设备关联来停止使用网页版。若需彻底删除账户数据,请在手机WhatsApp中执行"删除账户"操作,该操作会同时清除服务器上的相关数据。
- 撤回同意权: 您有权随时撤回对Cookie或分析脚本的同意,通过浏览器设置清除Cookie即可。
- 数据可携带权: 您可以通过WhatsApp的"导出聊天记录"功能获取您的对话数据(以文本或CSV格式)。
六、信息安全保障措施
保护您的数据安全是我们的核心责任。我们采取了以下多层次的安全防护措施:
- 端到端加密: 所有消息、文件和通话均使用Signal协议加密,密钥仅存储在发送方和接收方设备上。
- 传输加密: 网页版与服务器之间的所有通信均通过TLS 1.3加密,防止中间人攻击。
- 访问控制: 我们的数据中心采用多因素认证和最小权限原则,仅极少数运维人员可访问服务器,且所有访问均有审计日志。
- 漏洞管理: 我们定期进行渗透测试和代码安全审计,并设有漏洞赏金计划,鼓励安全研究者报告潜在风险。
- 数据隔离: 用户数据存储采用逻辑隔离,即便服务器遭受攻击,攻击者也无法跨用户访问数据。
尽管我们采取了上述措施,但没有任何系统是绝对安全的。如果发生数据安全事件,我们将在72小时内通过邮件或在网站首页发布公告的方式通知受影响的用户。
七、政策更新通知机制
我们可能会根据法律法规变化或服务功能调整,不时更新本隐私说明。更新后的政策将在本页面发布,并同步更新页面顶部的"最后更新日期"。对于重大变更(如信息收集范围的扩大),我们会在您下次登录时通过弹窗方式提醒您阅读。
我们建议您定期查看本页面,以了解我们如何保护您的信息。若您在本政策更新后继续使用服务,即视为您接受更新后的条款。
本隐私说明的最终解释权归pure.whatapp-link.com.cn所有。如您对本政策有任何疑问,请通过以下方式联系我们:
- 隐私专用邮箱:[email protected]
- 数据保护官:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号,数据保护部收