隐私说明与数据保护政策
本隐私说明旨在以透明、清晰的方式告知您,当您访问和使用WhatsApp网页版(forge.whatapp-blog.com.cn)时,我们如何收集、使用、存储及保护您的个人信息。我们深知数据安全对您的重要性,并承诺严格遵守《中华人民共和国个人信息保护法》及欧盟GDPR的相关规定。
一、信息收集范围与类型
我们遵循「最小化收集」原则,仅收集为您提供核心服务所必需的信息。具体分为以下几类:
- 账号关联信息:当您通过手机扫码授权登录时,我们会获取您的WhatsApp手机号(哈希处理后的标识符)、头像及昵称,用于建立会话映射。
- 通讯数据:包括您通过网页版发送和接收的文本消息、图片、视频、文档及语音消息。这些数据在传输过程中经过端到端加密,我们无法读取其内容。
- 设备与日志信息:我们自动收集您的浏览器类型(如Chrome版本)、操作系统、IP地址、访问时间戳及点击行为流。这些信息用于优化页面加载策略及排查技术故障。
- 本地存储数据:为了提升离线访问速度,我们会在您的浏览器本地(IndexedDB)缓存部分聊天记录索引及媒体文件缩略图。此数据仅保存在您的设备上,不上传至我们的服务器。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于与这些目的无关的用途:
- 提供核心服务:维持网页版与手机端的消息实时同步,确保您能够正常收发信息及文件。
- 性能优化与故障诊断:分析匿名化的使用数据(如页面加载耗时、功能点击率),以改进产品交互逻辑。例如,我们发现「拖拽发送文件」功能的使用率是「点击上传」的3倍,因此在界面设计中强化了前者。
- 安全风控:监控异常登录行为(如异地IP短时间频繁切换),以防范账号被盗用或恶意攻击。在此过程中,我们仅分析元数据,不涉及消息内容。
- 客户支持:当您向我们提交工单时,我们会使用您的账号信息及操作日志来定位并解决问题。
三、Cookie 与追踪技术说明
WhatsApp网页版使用必要的Cookie及浏览器本地存储来维持您的登录会话(Session)。具体而言:
- 会话Cookie(必需):用于识别您已登录的状态,有效期至您主动退出登录或关闭浏览器。此Cookie不包含任何个人身份信息。
- 偏好设置Cookie:用于记住您的界面语言、聊天布局(如宽屏/窄屏模式)等个性化设置,有效期最长12个月。
- 统计分析技术:我们使用自研的轻量级分析脚本(非第三方工具),以聚合形式统计页面访问量、功能使用频次。该脚本不会跨站追踪您的行为,也不涉及广告定向。
我们明确禁止任何第三方广告商在本域名下设置追踪Cookie。您可以通过浏览器设置禁用Cookie,但这将导致您无法正常登录和使用网页版服务。
四、第三方数据共享政策
我们承诺,除以下特定情形外,绝不会向任何第三方出售、出租或共享您的个人信息:
- 云服务提供商:为保障全球访问速度,我们可能使用位于新加坡、法兰克福及弗吉尼亚的云服务器。这些服务商(如AWS、阿里云)仅作为数据处理者,受我们签订的严格数据处理协议(DPA)约束,不得将数据用于任何其他目的。
- 法律合规要求:当收到具有法律效力的传票、搜查令或政府机构合法要求时,我们可能被迫披露必要的信息。在允许的范围内,我们会尽力通知您此类请求。
- 业务转让:若发生合并、收购或资产出售,您的数据可能作为资产的一部分被转移。我们将通过网站公告或邮件方式提前通知您,并确保受让方继续遵守本隐私政策。
除此之外,我们不会与任何广告联盟或数据经纪商共享您的数据。
五、您的权利:访问、修改与删除
根据适用法律,您对您的个人信息享有以下权利。您可以通过联系 [email protected] 行使这些权利,我们将在15个工作日内予以响应。
- 访问权:您有权获取我们持有的关于您的个人信息副本(不包括消息内容,因为内容经过加密且我们无法解密)。
- 更正权:如果您的账号信息(如昵称)有误,您可以直接在WhatsApp手机端修改,修改后网页版将自动同步。
- 删除权(被遗忘权):您可以要求我们删除存储在服务器上的日志信息及缓存数据。请注意,删除后可能影响故障排查的追溯能力。
- 撤回同意权:您可以通过退出登录并清除浏览器缓存来撤回对本地数据处理的同意。
- 数据可携带权:您有权要求我们以结构化、机器可读的格式提供您主动提交的信息(如设置偏好)。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据:
- 传输加密:所有数据均通过TLS 1.3协议加密传输,确保在互联网传输过程中不被窃听或篡改。
- 端到端加密:消息内容在发送端加密,只有接收端持有私钥才能解密。即使是我们的服务器也无法查看消息明文。
- 访问控制:服务器数据库采用最小权限原则,仅极少数运维人员拥有生产环境的访问权限,且所有访问操作均记录在审计日志中。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并参与各大漏洞赏金计划。2023年,我们共修复了14个中低危安全漏洞,未发现高危或严重漏洞。
七、政策更新与通知机制
我们可能会不时修订本隐私说明,以反映产品功能变化或法律法规更新。重大变更(如数据收集范围扩大、共享对象增加)将通过以下方式通知您:
- 在网站首页及登录页面展示显著公告,持续至少7天;
- 向您的注册邮箱发送邮件通知(如果您提供了邮箱);
- 在您下次登录网页版时,弹出弹窗提示您阅读更新后的政策。
政策的最近更新日期为2025年02月10日。我们建议您定期查看本页面以了解最新信息。若您对本次更新有任何异议,您有权停止使用我们的服务。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问、意见或投诉,请首先通过以下渠道与我们联系:
数据保护官(DPO)邮箱:[email protected]
邮寄地址:中国(上海)自由贸易试验区张江高科技园区博云路2号浦软大厦8层,法务部(数据保护组)收,邮编201203。
我们承诺在收到您的请求后48小时内确认,并在15个工作日内给出实质性答复。如果您对我们的处理方式不满意,您有权向当地监管机构(如上海市通信管理局)提出投诉。