WhatsApp网页版隐私说明:数据收集范围与类型
WhatsApp网页版(以下简称"本服务")高度重视用户的隐私保护。本隐私说明旨在以透明、清晰的方式告知您,在使用本服务的过程中,我们会收集哪些类型的信息,以及这些信息的用途。本服务遵循《中华人民共和国个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR)的双重标准,并采取"数据最小化"原则,即仅收集提供服务所必需的最少信息。
具体而言,我们收集的信息分为以下三类:第一类:账号与登录信息。当您通过WhatsApp网页版扫码登录时,我们会临时获取您的WhatsApp账号ID、手机号国家代码(非完整号码)以及登录设备的IP地址。这些信息仅用于建立会话连接,并在您退出登录后30分钟内从内存中清除。第二类:对话元数据。当您使用截图存档功能时,我们会读取您当前对话的元数据,包括消息发送时间戳、消息类型(文本/图片/文件)、发送者ID(非手机号),但绝不会读取或存储消息的具体文字内容。这一设计确保了您的聊天隐私不被侵犯。第三类:使用行为日志。我们会记录您使用本服务的功能点击流、截图生成时长、错误日志等匿名化数据,用于优化产品性能。这些数据不包含任何可识别个人身份的信息。
信息使用目的与方式
我们收集上述信息的目的仅限于以下四个明确场景,绝不会将您的数据用于任何与服务质量无关的商业用途。首先,账号与登录信息用于验证您的合法身份,防止未授权访问。其次,对话元数据用于生成您所需的存档PNG图片,这是本服务的核心功能。第三,使用行为日志用于分析功能使用频率、识别系统瓶颈,以便我们持续改进截图算法的速度和准确性。第四,在获得您明确授权的前提下,我们可能会使用脱敏后的统计数据(如"某地区用户平均每月存档数量")用于行业研究报告,但此类数据无法追溯到个人。
我们郑重承诺:我们不会出售、出租或交易您的任何个人信息。所有数据均在处理完成后立即删除或匿名化处理。例如,对话元数据在生成PNG图片后的5分钟内即从服务器缓存中清除,仅保留在您的本地设备上。使用行为日志的保留期限不超过180天,到期后自动进行不可逆的匿名化处理。我们也不使用您的数据训练任何人工智能模型,除非您主动加入我们的"功能内测计划"并签署单独的知情同意书。
Cookie与追踪技术说明
本服务使用Cookie和类似的追踪技术来提升您的使用体验。我们使用的Cookie分为两类:必需型Cookie和分析型Cookie。必需型Cookie是维持服务运行所必需的,例如用于保存您的登录会话状态、记住您选择的界面语言、以及防止跨站请求伪造攻击(CSRF)。这些Cookie在您的浏览器关闭后即失效,不包含任何个人身份信息。
分析型Cookie则用于匿名统计访问量、页面停留时间、功能点击率等聚合数据。我们使用自建的轻量级分析系统(而非Google Analytics等第三方工具),确保数据不出境。分析型Cookie的默认有效期不超过24个月,您可以在浏览器设置中随时清除。请注意,禁用分析型Cookie不会影响核心截图功能的使用,但可能导致我们无法针对您的设备进行性能优化。此外,本服务不使用任何跨站追踪指纹技术,也不会在您访问其他网站时投放基于您浏览行为的广告。
第三方数据共享政策
我们仅在以下四种有限情况下与第三方共享数据,且所有共享行为均遵循"目的明确、范围最小、授权同意"的原则。第一种情况:云计算服务提供商。我们的服务部署在阿里云金融云专区,云服务商仅提供基础设施(计算、存储、网络),无法访问您的业务数据。我们与阿里云签署了严格的《数据处理协议》(DPA),明确禁止其将数据用于任何其他目的。第二种情况:司法与行政机关。当收到具有法律效力的调查令、法院传票或监管要求时,我们会在法律允许的范围内提供必要的数据。我们会优先尝试通知您(除非法律禁止),并仅提供与请求直接相关的数据子集。第三种情况:区块链存证服务商。当您使用专业版或企业版的区块链时间戳功能时,我们会将PNG图片的SHA-256哈希值(而非图片本身)发送至合作的存证节点。哈希值无法反推出原始图片内容,因此不构成隐私泄露。第四种情况:审计与认证机构。为了维持ISO 27001等认证资格,独立的审计机构可能会在保密协议约束下抽查我们的数据处理流程,但不会接触任何用户原始数据。
除上述情况外,我们不会将您的数据传输至任何境外的服务器或机构。所有数据存储均位于中国境内的数据中心,符合数据本地化要求。如果我们未来因业务扩展需要引入新的数据处理器,会提前30天通过本页面及站内信向您公示,并为您提供选择退出的权利。
用户权利:查看、修改与删除个人数据
根据PIPL和GDPR的规定,您对自己的个人数据享有充分的控制权。您可以通过以下方式行使您的权利:访问权:您有权随时要求我们提供一份关于我们收集了您哪些数据的清单。我们会在15个工作日内以结构化、机器可读的格式(如JSON)向您提供。由于我们收集的数据极为有限,通常该清单仅包含账号ID、登录时间、以及使用行为日志的概要。更正权:如果您的账号信息发生变化(如更换了手机号绑定的WhatsApp账号),您可以发送邮件至 [email protected] 申请更正。我们会在核实身份后的5个工作日内完成更新。删除权:您有权要求我们删除您的所有个人数据。请注意,由于我们不存储对话内容,删除操作主要影响您的使用行为日志和账号关联信息。删除请求将在30天内处理完毕,且不可撤销。
此外,您有权撤回对数据处理的同意。撤回同意后,您将无法继续使用本服务,但撤回不影响撤回前基于同意进行的处理的合法性。如果您对我们的数据处理行为有任何不满,您有权向中国互联网信息办公室或您所在地的监管机构提出投诉。我们建议您在投诉前先联系我们,我们将竭诚为您解决问题。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们采用多层次的安全防护体系,涵盖物理、网络、应用和数据四个层面。在物理层面,我们的服务器位于Tier IV级别的数据中心,配备生物识别门禁、双路供电和7x24小时安保监控。在网络层面,所有数据传输均通过TLS 1.3加密协议,防止中间人攻击。在应用层面,我们实施了严格的访问控制列表(ACL),只有极少数核心运维人员拥有数据库的访问权限,且所有访问操作均被记录并审计。
在数据层面,我们采用AES-256-GCM算法对静态数据进行加密存储。对于您生成的存档PNG图片,虽然默认保存在本地,但我们提供了可选的加密备份功能(企业版),备份文件使用独立的密钥加密,密钥仅由您持有。我们每年至少进行一次渗透测试和漏洞扫描,并聘请第三方安全公司进行红蓝对抗演练。2024年,我们通过了等保三级测评,测评结果证明我们的安全防护能力达到了金融级标准。尽管如此,请您理解,互联网环境不存在绝对的安全,我们建议您也采取必要的防护措施,例如使用强密码、定期更新浏览器、不将存档文件上传至不可信的云盘。
政策更新通知机制与联系方式
我们可能会根据法律法规的变化、产品功能的迭代或安全实践的发展,适时更新本隐私说明。每当发生重大变更时,我们会通过以下方式通知您:第一,在本页面顶部显示醒目的"更新日期"标识;第二,向您的注册邮箱发送通知邮件(如果您提供了邮箱);第三,在您下次打开扩展程序时,弹出弹窗提示您阅读更新内容。重大变更包括但不限于:收集的数据类型发生变化、数据共享对象发生变化、数据存储期限发生变化。
本隐私说明的生效日期为2025年1月1日,最近一次更新日期为2025年6月15日。如果您对本隐私说明有任何疑问、意见或投诉,请通过以下方式与我们联系:隐私政策专用邮箱:[email protected];邮寄地址:中国广东省深圳市南山区科技园南区深南大道9988号,邮编518057,收件人:法务合规部(隐私保护专员)。我们承诺在收到您的隐私相关咨询后,会在3个工作日内给予初步回复,并在15个工作日内给出实质性解决方案。我们深知信任来之不易,将始终以最高的道德标准对待您的每一份数据。