隐私说明 — WhatsApp网页版
本隐私政策适用于您对 eng.whatapp-core.com.cn 网站及其相关服务的访问与使用。我们深知,您通过 WhatsApp网页版 处理的对话内容可能包含商业机密或个人敏感信息。因此,我们遵循「数据最小化」与「透明可控」两大原则,详细说明如下。本政策最后更新日期:2025 年 3 月 1 日。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息,具体分为以下三类:
- 账号关联信息: 当您通过手机扫码登录时,我们会获取您的 WhatsApp 账号 ID、手机号码(用于显示登录状态)以及头像与昵称(用于在网页版界面展示)。我们不会存储您的完整手机通讯录。
- 使用行为数据: 包括登录时间、IP 地址(脱敏处理)、浏览器类型、操作系统版本、功能使用频率(例如分割线插入次数、标题使用次数)。这些数据仅以聚合统计形式呈现,无法追溯到个人。
- 用户主动提交的信息: 当您通过「联系我们」页面提交反馈或投诉时,我们会收集您的邮箱地址、姓名以及您主动填写的描述内容。这些信息仅用于处理您的请求,保存期限为 6 个月。
我们特别声明:我们不会收集、解析或存储您聊天消息的具体文本内容。 所有消息均在您的浏览器与 WhatsApp 官方服务器之间进行端到端加密传输,我们仅作为网络管道提供访问优化,无法读取任何对话正文。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下场景:
- 提供核心服务: 使用账号关联信息验证您的登录身份,并维持网页版与手机端的会话同步。
- 优化产品界面: 基于使用行为数据(如分割线功能点击率)分析功能使用瓶颈,改进界面布局。例如,我们发现 65% 的用户在插入分割线前会先输入「——」符号,因此我们在输入法联想中加入了该符号的快捷补全。
- 安全风控: 通过 IP 地址与设备指纹识别异常登录行为。当检测到同一账号在短时间内于不同地理位置登录时,我们会触发二次验证流程。
- 客户支持: 使用您提交的邮箱与描述内容,以便回复您的咨询并记录问题解决进度。
我们承诺,绝不出售、出租或交易您的任何个人信息。所有用于产品分析的数据均经过匿名化与聚合处理,确保无法逆向识别到个人。
三、Cookie 与追踪技术说明
WhatsApp网页版 使用 Cookie 与本地存储技术来提升访问体验,具体包括:
- 必需 Cookie: 用于维持登录会话(有效期 24 小时)与 CSRF 防护。禁用此类 Cookie 将导致无法正常使用服务。
- 偏好 Cookie: 存储您的界面语言选择、快捷键自定义配置以及分割线样式偏好。有效期 1 年。
- 分析 Cookie: 我们使用自建的轻量级分析脚本(非 Google Analytics)统计页面访问量与功能使用率。该脚本不跨站追踪,不读取其他网站 Cookie。
我们目前不使用任何跨站追踪像素或指纹识别技术。您可以通过浏览器设置清除所有 Cookie,但清除后需要重新扫码登录,且自定义的快捷键配置将恢复为默认值。我们建议您定期清理浏览器缓存,以保持最佳性能。
四、第三方数据共享政策
我们仅在以下有限情形下与第三方共享必要信息,且所有第三方均签署了严格的数据保护协议:
- 云服务提供商: 我们使用 AWS 位于新加坡的数据中心托管网站静态资源与用户反馈数据库。该提供商仅能访问加密数据,无法解密。
- 邮件服务商: 用于发送服务通知(如密码重置、安全提醒)的邮件服务商,仅接触到您的邮箱地址。
- 法律合规要求: 若收到具有法律效力的法院命令或政府调查令,我们将依法提供必要信息。在法律法规允许的范围内,我们会尽力通知您相关信息披露请求。
我们不会将您的任何数据共享给广告联盟、数据经纪商或任何用于广告定向的第三方。您通过 WhatsApp网页版 发送的消息内容,始终仅存在于您与接收方之间。
五、用户权利:查看、修改与删除
根据《个人信息保护法》及 GDPR,您对您的个人信息享有以下权利:
- 访问权: 您可以发送邮件至 [email protected],申请获取我们持有的关于您的个人信息副本,我们将在 15 个工作日内提供。
- 更正权: 您可以在网页版「设置 → 个人资料」中直接修改您的头像与昵称。手机号码的修改需通过手机端 WhatsApp 完成。
- 删除权: 您可以通过注销 WhatsApp 账号来删除所有关联数据。对于我们在本地存储的使用行为数据,您可以在「设置 → 隐私 → 清除本地数据」中一键删除。
- 撤回同意权: 您随时可以在浏览器设置中禁用分析 Cookie,或通过邮件撤回对我们处理您个人信息的同意。
- 注销账号: 请注意,注销 WhatsApp 账号将导致所有聊天记录永久丢失,且无法恢复。我们建议您在注销前使用团队增强版的「对话导出」功能进行备份。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据安全:
- 传输加密: 所有数据传输均使用 TLS 1.3 协议,支持前向保密(Forward Secrecy)。
- 存储加密: 数据库中的个人信息字段使用 AES-256-GCM 算法加密存储,密钥由独立的密钥管理系统(KMS)保管。
- 访问控制: 仅极少数运维人员(不超过 3 人)拥有生产环境的访问权限,且所有操作均记录审计日志。
- 漏洞管理: 我们每季度聘请第三方安全公司进行渗透测试,并在 72 小时内修复高危漏洞。2024 年全年未发生任何数据泄露事件。
尽管我们采取了上述措施,但请注意互联网环境不存在绝对安全。如您发现任何安全漏洞,请立即通过 [email protected] 向我们报告,我们将优先处理并公开致谢。
七、政策更新与通知机制
我们可能会根据法律法规变化或产品功能调整修订本隐私政策。重大变更(例如收集数据类型增加、数据共享范围扩大)将通过以下方式通知您:
- 在 WhatsApp网页版 登录页面顶部显示显著的通知横幅,持续展示至少 7 天。
- 向您绑定的邮箱发送变更摘要(如果您提供了邮箱地址)。
- 在
eng.whatapp-core.com.cn/privacy页面顶部标注「本政策已于 [日期] 更新」。
如果您对政策内容有任何疑问,或希望行使您的隐私权利,请发送邮件至 [email protected],或通过在线客服与我们联系。我们的数据保护官将在 48 小时内回复您的请求。