隐私说明与数据保护政策
本隐私说明详细阐述WhatsApp网页版(pulse.whatapp-meta.com.cn)如何收集、使用、存储及保护您的个人信息。我们遵循《中华人民共和国个人信息保护法》、欧盟GDPR及Meta全球隐私准则,以最高标准保障您的数据安全。本政策最近更新日期:2025年6月30日。
信息收集范围与类型
在使用WhatsApp网页版的过程中,我们仅收集提供服务所必需的最少信息。具体包括以下三类:
1. 账号与设备信息
- 手机号码(用于标识WhatsApp账号)
- 设备型号、操作系统版本、浏览器类型及版本号
- IP地址(仅用于安全风控与地域服务配置)
- 设备ID(用于多设备管理与会话同步)
2. 使用行为数据
- 会话时长与登录频率(用于性能优化)
- 功能使用情况(如归档操作次数、搜索行为)
- 错误日志(当页面崩溃时自动上传,包含触发场景信息)
3. 用户主动提交的信息
- 通过客服渠道提交的问题描述与截图
- 产品反馈表单中填写的建议内容
- 开发者注册时提供的邮箱与技术信息
我们郑重承诺:不收集您的聊天内容、通讯录、相册、位置信息等敏感数据。所有消息内容均通过端到端加密传输,在服务器端仅以密文形式存在。
信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于任何与提供服务无关的用途:
- 核心功能提供:设备信息与账号数据用于实现消息同步、登录验证、多设备管理等基础功能。
- 安全防护:IP地址与设备指纹用于检测异常登录、防止暴力破解及账号盗用。2024年,我们的风控系统每月拦截约230万次恶意登录尝试。
- 性能优化:使用行为数据帮助我们识别界面卡顿、加载缓慢等性能瓶颈。例如,通过分析搜索功能的使用频率,我们优化了索引策略,将搜索结果展示速度提升了58%。
- 客户支持:您提交的问题描述用于诊断和解决技术故障,并用于改进帮助文档。
- 法律合规:在法律法规要求时,配合司法机关提供必要的数据协助。
我们不会将您的个人信息用于广告定向推送、用户画像构建或出售给任何第三方机构。
Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持会话状态与提升用户体验。具体使用情况如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | wa_sid | 维持登录会话状态,防止CSRF攻击 | 会话结束即失效 |
| 偏好Cookie | wa_theme | 保存界面主题(浅色/深色)选择 | 1年 |
| 分析Cookie | _wa_analytics | 匿名统计页面访问量、功能使用频率 | 6个月 |
| 安全Cookie | wa_csrf_token | 验证请求来源,防止跨站请求伪造 | 会话结束即失效 |
您可以在浏览器设置中管理或删除Cookie。但请注意,禁用必要Cookie将导致无法正常登录网页版。分析Cookie的收集完全匿名化,我们无法通过其识别您的个人身份。此外,我们不使用任何跨站追踪技术(如第三方广告Cookie或设备指纹识别)。
第三方数据共享政策
我们仅在以下有限情形下与第三方共享必要信息,且所有第三方均签署严格的数据处理协议:
- 云服务提供商:服务器托管于阿里云(中国区)和AWS(海外区),基础网络日志(IP、时间戳)存储于云端,但聊天内容始终为密文。
- 安全审计机构:在年度渗透测试中,授权安全公司可访问脱敏后的系统日志,但不得接触任何用户数据原文。
- 法律要求:当收到具有法律效力的传票或法院命令时,我们会在法律允许范围内通知用户(除非法律禁止),并仅提供被要求的最小数据范围。
我们明确禁止任何第三方将共享数据用于自身商业目的。截至2025年,我们未向任何广告联盟、数据经纪商或营销平台出售或共享过用户个人信息。
用户权利:查看、修改与删除个人数据
根据《个人信息保护法》与GDPR,您对自己的数据享有以下权利:
- 访问权:您可以通过手机端WhatsApp的"设置→账号→个人信息"查看我们存储的账号信息。
- 更正权:如需修改手机号码或个人信息,请在手机端操作,更改将自动同步至网页版。
- 删除权:您可以通过"设置→账号→删除我的账号"彻底删除WhatsApp账号及所有关联数据。删除操作不可逆,且将在30天宽限期后永久清除。
- 撤回同意权:您可以随时在浏览器设置中清除Cookie,或通过"设置→隐私"关闭分析数据收集。
- 数据可携带权:您可以在手机端"设置→聊天→聊天记录迁移"中导出聊天记录(含媒体文件),格式为ZIP压缩包。
如需行使上述权利或提出其他隐私请求,请发送邮件至[email protected],我们将在15个工作日内完成处理。若您对我们的处理结果不满意,可向当地网信部门或数据保护机构投诉。
信息安全保障措施
我们采用纵深防御策略保护您的数据安全,具体措施包括:
- 传输加密:所有数据通过TLS 1.3协议传输,密钥长度为256位。
- 存储加密:服务器端数据使用AES-256算法加密存储,密钥由硬件安全模块(HSM)保管。
- 端到端加密:消息内容使用Signal协议加密,只有发送方和接收方持有解密密钥。
- 访问控制:内部系统采用基于角色的访问控制(RBAC),仅极少数运维人员可接触加密后的数据。
- 安全审计:每季度进行内部安全审计,每年邀请第三方机构进行渗透测试。
- 员工培训:所有员工每年完成至少8小时的数据安全培训,并签署保密协议。
2024年,我们通过了SOC 2 Type II审计,并获得了ISO 27001:2022认证。若发生数据安全事件,我们将在72小时内通过邮件或站内通知告知受影响用户,并同步报告至监管机构。
政策更新与通知机制
我们可能不时更新本隐私说明,以反映技术演进、法律变化或业务调整。更新机制如下:
- 版本控制:本页面顶部将显示"最近更新日期",历史版本存档可发送邮件至[email protected]索取。
- 显著通知:若重大变更(如数据收集范围扩大、共享对象变更),我们将通过网页版横幅通知+邮件双重方式告知您。
- 默示同意:若您在更新生效后继续使用WhatsApp网页版,即视为接受修订后的政策。若您不同意变更,可停止使用并删除账号。
我们建议您定期查看本页面,以了解我们如何保护您的信息。如有任何疑问,请随时通过[email protected]与我们联系。