信息收集范围与类型:透明化数据采集原则
在您使用WhatsApp网页版的过程中,为了保障服务的安全性与功能性,我们会在最小必要范围内收集以下类别的信息。我们严格遵循《中华人民共和国个人信息保护法》(PIPL)及欧盟《通用数据保护条例》(GDPR)的合规要求,绝不收集与提供核心服务无关的敏感数据。
具体收集的信息类型包括:(1)账号关联信息:您的手机号码(经哈希处理)、WhatsApp账号唯一标识符、头像与昵称。这些信息用于验证身份并同步您的联系人列表。(2)设备与日志信息:当您访问网页版时,我们会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些数据仅用于优化界面适配与排查技术故障,例如我们通过分析分辨率数据来改进深色模式在不同屏幕尺寸下的渲染效果。(3)通讯数据:您通过网页版发送和接收的消息内容、文件、语音及视频通话记录。所有通讯内容均受端到端加密保护,我们无法在服务器端解密查看。
我们特别声明,我们不会收集您的通讯录权限、地理位置信息、麦克风与摄像头权限(除非您主动发起通话)、以及任何与办公文档内容相关的元数据。您的聊天记录不会用于任何形式的广告定向推送。
信息使用目的与方式:为服务优化而非商业变现
我们收集上述信息的核心目的,是为您提供稳定、安全的即时通讯服务,并持续改进产品界面与用户体验。具体而言,您的使用数据将用于以下三个场景:第一,服务运维:确保消息的实时投递、多设备同步的稳定性,以及排查网络连接异常。第二,产品研发:我们会对聚合后的匿名使用数据(如功能点击率、深色模式使用时长)进行分析,以优化按钮布局和色彩对比度。例如,我们发现深色模式下“发送”按钮的点击成功率比浅色模式高2.3%,因此在新版本中增强了该按钮的发光反馈效果。第三,安全风控:通过分析异常登录行为(如IP地址突变、设备指纹不匹配),我们能够及时阻止盗号风险,保护您的账号安全。
我们郑重承诺,您的个人信息绝不会被出售、出租或用于任何商业营销活动。我们也不会将您的数据用于训练第三方人工智能模型。所有内部数据分析均基于差分隐私技术,确保单个用户的数据无法被逆向识别。
第三方数据共享政策:最小化与必要性原则
我们不会将您的个人数据出售或共享给任何第三方用于其独立目的。仅在以下特定且必要的情况下,我们可能向特定服务提供商披露有限的数据:(1)云基础设施服务商:我们的服务器托管于符合ISO 27001认证的境内数据中心(如阿里云),服务商仅能访问到加密后的数据块,无法解密查看实际内容。(2)推送通知服务商:用于向您的浏览器发送新消息提醒,我们仅共享设备标识符(Token),不包含消息内容或发送者信息。(3)法律合规要求:当收到具有法律效力的法院传票或政府机关依法调取数据的指令时,我们将严格审查其合法性,并在法律允许的范围内通知您。
我们承诺,所有接受我们数据委托的第三方服务商均需签署严格的数据处理协议(DPA),并遵守与我们同等级别的安全与隐私标准。我们不会允许任何第三方将您的数据用于人工智能模型训练或用户画像构建。截至2025年,我们未向任何第三方披露过非加密的个人通讯内容。
用户权利:查看、修改与删除您的个人数据
依据相关法律法规,您对您的个人信息享有充分的控制权。您可以通过以下方式行使您的权利:(1)访问与复制权:您可以随时在网页版“设置” > “账号信息”中查看您的头像、昵称及手机号码。如需导出您的聊天记录,您可以在手机端WhatsApp应用中使用“导出聊天记录”功能,生成包含文本与媒体文件的ZIP压缩包。(2)更正权:您可以在“设置”中直接修改您的头像与昵称,修改将实时同步至所有设备。(3)删除权:您可以在手机端WhatsApp中删除您的整个账号,删除操作将永久移除服务器上的所有关联数据(包括网页版的会话记录)。删除后,您的数据将在30天内从备份系统中彻底清除。(4)撤回同意权:您可以随时在浏览器设置中清除Cookie与站点数据,以撤回对本地存储的授权。
如果您希望提交正式的数据主体请求(DSR),请发送邮件至 [email protected],我们将在15个工作日内完成身份核验并处理您的请求。为了保障账号安全,我们可能需要您提供手机验证码或回答预设的安全问题。
信息安全保障措施:多层防护体系
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系:传输层:所有数据通过TLS 1.3协议加密传输,密钥长度为256位。消息内容在发送端使用Signal协议进行端到端加密,确保即使数据在服务器上传输,也无法被解密读取。存储层:服务器上的数据采用AES-256算法静态加密,加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。应用层:我们实施了严格的访问控制策略,仅极少数运维工程师在收到工单且经过双重审批后,才能访问到加密后的数据备份,且所有访问操作均记录在不可篡改的审计日志中。
此外,我们每年委托第三方安全公司进行渗透测试与漏洞扫描。2024年,我们通过了“国家信息安全等级保护三级”认证,并在HackerOne平台上运行漏洞赏金计划,最高奖励金额为5万元人民币。我们建议您也采取必要的安全措施,包括:在手机端启用锁屏密码、不在公共电脑上勾选“保持登录状态”、定期在“已链接的设备”中检查并移除不认识的设备。
政策更新通知机制与联系我们
随着法律法规的更新或产品功能的变化,我们可能会适时修订本隐私说明。任何重大变更(例如数据收集范围的扩大或数据共享政策的调整)将在本页面顶部以显著横幅形式展示,并至少在变更生效前7天通过您注册的邮箱发送通知。对于非重大变更(如措辞优化或联系方式更新),我们将在本页面底部更新“最后修订日期”并即时生效。
我们建议您定期查看本页面以获取最新信息。若您对本隐私政策或您的数据权益有任何疑问、意见或投诉,您可以通过以下方式联系我们:隐私事务专用邮箱:[email protected];邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务与隐私部(收)。我们将在收到咨询后的48小时内予以初步回复,并在15个工作日内给出完整的解决方案。如果您对我们的处理结果不满意,您有权向网信部门或相关监管机构进行投诉举报。
最后修订日期:2025年03月15日