隐私说明与数据保护政策
在WhatsApp网页版(point.pass-cn-whatsapp.com.cn),我们坚信隐私是每一位用户不可剥夺的基本权利。我们严格遵循国际网络安全标准,并参照全球最严格的数据保护法规(如GDPR)与国内相关法律法规,制定了本隐私说明。本政策详细阐述了我们在您使用网页版服务过程中,如何收集、使用、存储及保护您的个人信息。请您在使用本服务前,仔细阅读本政策全文。
我们承诺,绝不会以任何形式向第三方出售您的个人数据。我们的商业模式建立在提供优质技术服务的基础上,而非依赖数据的二次变现。本政策的更新会通过站内信或邮件的方式提前通知您,确保您的知情权。
一、信息收集范围与类型
为了向您提供稳定、安全的网页版通讯服务,我们仅收集实现该功能所必需的最少信息。我们拒绝任何形式的过度收集。具体而言,我们可能收集以下几类数据:
- 账号关联信息:当您通过扫码绑定设备时,我们会获取您手机端WhatsApp账号对应的唯一标识符(非手机号码)、头像与昵称(用于在网页端界面显示)。我们不会存储您的手机号码。
- 设备与日志信息:为了排查技术故障与保障网络安全,我们会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本以及访问时间戳。这些日志数据仅用于安全审计与性能分析,且会进行匿名化处理,保留周期不超过30天。
- 通讯内容数据(临时):消息内容(包括文本、图片、文件)在传输过程中经过端到端加密,我们无法在服务器端解密查看。为了实现在线同步,这些加密数据会在我们的服务器上临时缓存,一旦成功投递至您的任一设备,缓存数据将被立即自动清除。
- 功能偏好设置:例如您选择的聊天壁纸、通知提示音(如启用)等个性化设置,仅存储在您的本地浏览器中,不会上传至我们的服务器。
二、信息使用目的与方式
我们收集上述信息的目的具有明确的限定性,且仅用于以下核心场景:
- 服务提供与维护:利用账号标识符与设备信息,实现消息在网页端与手机端之间的准确路由与投递,确保您能够收发信息。
- 安全防护与风险控制:利用IP地址与日志信息,实时监测并拦截恶意登录尝试、DDoS攻击、暴力破解等异常行为。我们建立了智能风控模型,一旦检测到异常,将立即触发登录保护机制。
- 产品优化与体验改进:我们可能使用聚合后的匿名数据(不包含任何个人身份信息)来分析功能使用频率,以便优化界面布局与提升输入响应速度。我们绝不会利用您的聊天内容进行任何形式的用户画像分析。
- 法律合规要求:在收到具有法律效力的法院命令或政府机关正式调查令时,我们将在法律允许的范围内予以配合。我们会严格审查该等请求的合法性,并尽可能以加密形式提供最少必要的数据。
三、Cookie 与追踪技术说明
为了让您在网页版上获得“保持登录”的流畅体验,我们使用了必要的Cookie及类似技术。这些技术是维持网站基本功能运行的核心,而非用于追踪您的跨站行为。
- 严格必要型Cookie:用于维持您的登录会话状态(Session)。当您勾选“保持登录状态”后,我们会设置一个加密的持久化Cookie,有效期通常为14天。如果您手动退出登录,该Cookie将被立即销毁。
- 功能型Cookie:用于记住您的界面偏好设置,例如侧边栏的宽度、是否已查看过通知公告等。这些Cookie不包含任何个人敏感信息。
- 统计分析技术:我们使用自研的、部署在第一方服务器上的分析脚本,用于统计页面访问量、浏览器兼容性等聚合指标。我们严格禁止使用任何第三方的跨站追踪Cookie(如广告重定向像素)。
您可以通过浏览器设置来管理或删除Cookie,但请注意,禁用Cookie将直接导致您无法正常登录网页版服务。我们不会使用任何指纹追踪技术来绕过您的浏览器隐私设置。
四、第三方数据共享与跨境传输政策
我们承诺,除以下极少数特定情形外,我们不会与任何第三方共享您的个人数据:
- 必要的基础设施服务商:我们可能使用全球领先的云服务提供商(如Amazon Web Services或Microsoft Azure)来托管服务器。这些服务商仅作为数据处理者,按照我们的指令行事,并受严格的保密协议约束。我们要求所有服务商必须符合国际网络安全标准(如SOC 2 Type II认证)。
- 法律强制披露:仅在法律法规要求或政府主管部门依法提出强制性要求时,我们才会披露必要的信息。在非紧急情况下,我们会尽力在披露前通知您(除非法律禁止)。
- 业务合并或收购:如果我们涉及兼并、收购或资产出售,您的数据可能作为资产的一部分进行转移。在此类事件发生前,我们会通过显著的通知告知您,并确保承继方继续受本隐私政策的约束。
在数据跨境传输方面,由于我们的服务器可能部署于境外节点,您的加密通讯数据可能会进行跨境传输。但请放心,所有传输均通过加密隧道进行,且我们已与相关服务商签署了具有法律效力的数据传输协议,确保数据保护水平不低于原籍国标准。
五、您的权利与信息安全保障措施
我们充分尊重您对个人数据的控制权。您有权随时行使以下权利:
- 访问权:您有权通过手机端WhatsApp的“已链接的设备”功能,查看当前所有活跃的网页版会话列表。
- 修改权:您的头像与昵称信息来源于手机端,您可以在手机端修改后,在网页端点击“刷新”按钮进行同步更新。
- 删除权:您可以通过手机端注销任何已链接的设备,这将立即终止网页端的数据访问权限。如需彻底删除服务器上的相关日志与缓存数据,您可以通过联系我们页面中的“安全反馈邮箱”提交正式申请,我们将在验证身份后15个工作日内完成处理。
- 撤回同意权:您有权随时撤回对Cookie或数据处理的授权,撤回方式为退出登录并清除浏览器缓存。
在安全保障措施方面,我们构建了纵深防御体系:传输层采用TLS 1.3加密协议;存储层采用AES-256算法对缓存数据进行加密;同时,我们的安全团队会定期进行红蓝对抗演练与代码审计。我们严格遵循国际网络安全标准,建立了7x24小时的安全监控中心,确保能够第一时间发现并处置安全威胁。尽管我们采取了上述严密的防护措施,但请您理解,任何网络传输与存储技术均无法保证100%的绝对安全,请您也妥善保管好您的手机端设备与账号信息。
六、政策更新与联系我们
随着法律法规的演进与产品功能的迭代,我们可能会适时修订本隐私说明。一旦发生重大变更,我们将在网页版登录界面及站内公告栏发布显著通知,并更新本页面顶部的“生效日期”。若变更内容涉及收集目的的改变或数据使用范围的扩大,我们会在您再次登录时,以弹窗形式请求您的明确同意。我们建议您定期查阅本页面,以了解最新的隐私保护实践。
如您对本隐私政策有任何疑问、意见或投诉,或希望行使您的数据主体权利,请通过以下方式与我们取得联系:
- 隐私事务专用邮箱:privacy@pass-cn-whatsapp.com.cn
- 数据保护官(DPO)联系邮箱:dpo@pass-cn-whatsapp.com.cn
- 邮寄地址:中国(上海)自由贸易试验区张江高科技园区(数据保护法务部收)
我们承诺将在收到您请求后的48小时内予以初步回复,并在15个工作日内对您的请求作出实质性解决方案。如果您对我们的处理结果不满意,您有权向相关的数据保护监管机构提出投诉。