一、我们收集的信息范围与类型
为了向您提供稳定、低延迟的消息响应服务,我们需要收集并处理以下几类必要信息。我们遵循"最小化收集"原则,仅采集与核心功能直接相关的数据。
- 账号信息: 包括您的WhatsApp账号ID、手机号码(加密存储)以及设备识别码。此类信息用于建立安全连接并识别您的身份,防止未授权访问。
- 通信数据: 包括您通过网页版发送和接收的消息文本、多媒体文件(图片、视频、文档)以及通话记录。这些数据在传输过程中采用端到端加密(E2EE),我们无法读取消息的具体内容。
- 技术日志数据: 包括您的IP地址、浏览器类型、操作系统版本、访问时间戳以及点击行为。这些数据用于优化服务器分发策略,诊断网络连接问题,并确保我们的基础设施能够有效应对"海量并发涌入"的流量冲击。
- 设备信息: 我们可能会收集您设备的屏幕分辨率、语言设置以及时区信息,以确保页面在不同终端上的最佳显示效果。
我们特别声明,我们不会收集您手机通讯录中的联系人信息,也不会收集您在WhatsApp上未关联至网页版的私密聊天记录。
二、信息使用目的与方式
我们收集上述信息的目的具有明确的边界,仅限于提升服务质量与保障系统安全。具体使用场景包括但不限于:
- 服务提供与优化: 利用技术日志数据分析全球不同区域的网络延迟,动态调整边缘计算节点的路由策略,确保您始终连接到速度最快的服务器,从而体验微秒级的消息分发。
- 安全防护: 通过分析IP地址与设备信息,识别并拦截潜在的恶意攻击行为(如DDoS攻击、暴力破解)。我们的安全系统能够自动封禁异常流量,保障平台的顶级服务器承载能力不被恶意占用。
- 产品改进: 基于匿名化的使用行为数据,我们分析功能的使用频率与用户偏好,用于迭代界面设计与功能开发。例如,我们发现"消息搜索"功能使用率较高,因此在后续版本中优化了其索引算法。
- 法律合规: 在法律法规要求或政府机关依法提出明确要求时,我们可能会在严格审核后提供必要的技术日志数据。
我们承诺,绝不会将您的个人信息或通信数据用于任何形式的广告营销、用户画像分析或出售给第三方数据经纪商。
三、Cookie 与追踪技术说明
WhatsApp网页版使用Cookie及类似技术来维持您的登录状态并提升页面加载速度。我们使用的Cookie类型如下:
| Cookie 类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要型 | session_id | 维持您在网页版中的登录会话,防止身份伪造。 | 会话结束即失效 |
| 功能偏好型 | lang_pref | 记忆您的界面语言选择与置顶聊天布局。 | 1 年 |
| 性能分析型 | _perf_metric | 匿名统计页面加载耗时,帮助我们优化代码执行效率。 | 24 小时 |
我们不会使用任何第三方广告Cookie,也不会允许广告商在我们的域名下设置追踪器。您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用"严格必要型"Cookie将导致您无法正常登录网页版服务。
四、第三方数据共享政策
我们高度重视您的数据主权。在未经您明确授权的情况下,我们不会向任何第三方共享您的个人数据或通信内容。仅在以下特定且必要的情形下,我们可能会进行有限度的披露:
- 云服务提供商: 我们使用全球领先的云计算基础设施(如AWS、阿里云)来部署服务器节点。这些服务商仅作为数据处理者,按照我们的指令存储数据,无权访问消息内容。
- 法律要求: 当收到具有法律效力的传票、搜查令或法院命令时,我们会依法提供相关信息。我们会在法律允许的范围内,尽可能通知您此类请求的存在。
- 业务转让: 如果公司发生合并、收购或资产出售,您的数据可能作为资产的一部分进行转移。在此情况下,我们将通过邮件或网站公告的方式明确告知您,并确保受让方继续遵守本隐私政策的约束。
我们郑重承诺,我们不会为了任何商业利益而出售、出租或交易您的个人数据。
五、您的权利:访问、修改与删除
我们尊重您对个人数据控制权。根据适用的隐私法律(如GDPR),您享有以下权利:
- 访问权: 您有权请求获取我们持有的关于您的个人数据副本。您可以通过网页版"设置" -> "账号信息"查看大部分基础信息。
- 更正权: 如果您发现账号绑定的手机号码或邮箱有误,您可以联系技术支持进行更正。
- 删除权(被遗忘权): 您有权要求我们删除您的账号信息及相关的技术日志数据。请注意,删除账号将导致您无法继续使用网页版服务,且历史聊天记录将无法恢复。
- 限制处理权: 在特定情况下,您可以要求我们暂停处理您的数据,例如当您对数据准确性提出异议时。
- 数据可携权: 您有权以结构化、机器可读的格式获取您提供的通信数据(不包括第三方消息)。
如需行使上述任何权利,请发送邮件至 [email protected]。我们将在收到请求后的30天内完成身份验证并予以处理。为了保障您的账号安全,我们可能会要求您提供额外的身份验证信息。
六、信息安全保障措施
为了确保您的数据在面对海量并发涌入的流量时依然固若金汤,我们部署了多层次的安全防护体系:
- 传输加密: 所有数据在传输过程中均使用TLS 1.3协议进行加密,确保消息在浏览器与服务器之间传输时无法被窃听或篡改。
- 存储加密: 存储在服务器上的消息数据采用AES-256算法进行静态加密。加密密钥由独立的密钥管理系统(KMS)保管,与数据存储分离。
- 访问控制: 我们的运维人员采用基于角色的访问控制(RBAC)机制,只有极少数核心工程师拥有访问生产数据库的权限,且所有访问操作均记录在不可篡改的审计日志中。
- 安全审计: 我们每年聘请独立的第三方安全机构进行渗透测试与漏洞扫描,确保系统无已知高危漏洞。
尽管我们采取了上述业界领先的安全措施,但请注意,互联网环境并非绝对安全。我们建议您妥善保管自己的账号密码,并避免在公共网络环境下使用网页版处理高度敏感的商业机密。
七、政策更新与通知机制
随着法律法规的演变以及我们服务的迭代,本隐私说明可能会不时进行更新。我们将在本页面发布最新版本的隐私政策,并更新页面顶部的"最后修订日期"。
对于涉及您重大权益的变更(例如信息收集范围扩大、数据共享对象变化),我们将通过网页版登录后的弹窗提示或您注册邮箱发送的邮件进行显著通知。请您定期查阅本页面,以了解我们如何保护您的信息。
若您对本隐私政策有任何疑问、意见或投诉,请首先通过邮件联系我们。我们承诺在48小时内予以回复。如果您对我们的处理方式不满意,您有权向您所在地的监管机构提出申诉。
最后修订日期: 2025年04月08日