隐私说明与数据保护政策
本隐私说明(以下简称"本政策")适用于WhatsApp网页版(域名:spark.whatapp-vr.com.cn)及其相关服务。我们深知,在即时通讯场景中,聊天记录、联系人信息及使用习惯均属于高度敏感的个人数据。因此,我们遵循"最小化收集、透明化处理、严格化保护"三大原则,全面践行《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)的要求。本政策最后更新日期为2024年10月1日。
一、我们收集哪些信息及为何收集
WhatsApp网页版遵循"端到端加密"设计理念,即消息内容在发送端加密,在接收端解密,服务器仅作为加密数据的传输管道,无法读取消息正文。因此,我们收集的信息范围被严格限定在提供基础服务所必需的维度。具体包括以下三类:
- 账号与身份信息:当您通过手机扫码登录时,我们会获取您的手机号码(经哈希脱敏处理)、WhatsApp账户唯一标识符及头像。这些信息用于建立网页版与手机端的会话关联,确保只有您本人可以访问您的聊天数据。
- 设备与日志信息:包括您的IP地址(用于安全风控及地域服务配置)、浏览器类型及版本、操作系统、屏幕分辨率、以及访问时间戳。此类信息保留期限不超过30天,且不会与您的聊天内容关联分析。
- 功能使用数据:例如您是否启用了免打扰时段、设置的具体时间段、以及消息发送/接收的成功率统计。这些数据经过聚合与匿名化处理,仅用于优化产品功能,例如改进免打扰算法的触发准确率。
特别说明:我们不会收集您的通讯录列表、聊天消息正文、媒体文件内容、以及位置信息。这些数据仅存储于您的个人设备及WhatsApp加密服务器中,我们无权访问。
二、信息的使用目的与方式
我们承诺,所有收集的信息仅用于以下明确且合法的目的,不会超出必要范围进行二次利用。若未来需要将信息用于其他目的,我们将事先单独征求您的明确同意。
- 提供核心服务:使用账号信息验证您的身份,建立并维持网页版与手机端的加密通道,实现消息的实时同步与收发。
- 安全与风控:利用设备日志信息检测异常登录行为(如异地登录、多设备同时登录冲突),防范网络攻击、钓鱼、恶意刷号等行为。例如,若系统检测到同一账号在短时间内从相距1000公里的两个IP地址登录,将自动触发二次验证。
- 功能优化与研发:基于聚合后的使用数据(不包含个人身份信息),分析免打扰时段的用户设置偏好,例如不同行业用户更倾向于在哪些时间段开启免打扰。这有助于我们优化预设模板,并开发更智能的自动建议功能。
- 法律合规:在收到具有法律效力的法院命令、政府监管要求时,依法配合提供必要的数据。我们会在法律允许的范围内,尽可能提前通知您相关请求(除非法律禁止)。
三、Cookie 与本地存储技术说明
与手机应用不同,网页版运行于浏览器环境中,因此会使用Cookie及类似技术(如IndexedDB、LocalStorage)来维持会话状态和提升用户体验。具体使用情况如下:
| 技术类型 | 用途说明 | 有效期 | 是否可禁用 |
|---|---|---|---|
| 会话Cookie | 维持登录状态,防止每次刷新页面都需要重新扫码。该Cookie包含加密的会话标识符。 | 浏览器关闭后失效 | 禁用将导致无法登录 |
| 持久化Cookie | 记住用户偏好设置,例如语言选择、免打扰时段的显示视图模式。 | 最长365天 | 禁用不影响核心功能 |
| IndexedDB | 本地缓存最近的消息记录索引(仅包含消息ID和时间戳,不包含正文),用于加快聊天列表的加载速度。 | 永久存储,可手动清除 | 清除后需重新同步索引 |
| 第三方分析Cookie | 用于统计页面访问量、功能点击率等匿名聚合数据。我们使用自建的分析系统,不接入Google Analytics等第三方服务。 | 最长180天 | 可通过浏览器设置禁用 |
您可以通过浏览器设置(通常在"隐私与安全"菜单中)随时清除所有Cookie及站点数据。请注意,清除后需要重新扫码登录,且本地缓存的聊天索引将被清空,但服务器端的聊天记录不会受影响。
四、第三方数据共享与跨境传输
我们秉承"除非必要,绝不共享"的原则。在以下少数场景中,我们可能与特定第三方共享有限的数据,且所有共享行为均受合同约束及法律审查:
- 云服务提供商:我们的服务器托管于全球领先的云服务商(如Amazon Web Services及阿里云),这些服务商仅作为数据处理者,按照我们的书面指示存储数据,无权访问或使用数据。我们已与所有服务商签署了包含GDPR标准合同条款(SCCs)的数据处理协议。
- 法律监管机构:仅在收到具有法律强制力的令状时,我们才会披露必要的账号及日志信息。根据2023年透明度报告,我们全年共收到来自全球各国政府的请求1,204次,其中仅32%的请求最终获得了部分数据披露。
- 集团关联公司:WhatsApp网页版隶属于全球即时通讯生态体系,但您的数据不会因集团内部管理目的而跨公司共享,除非已经过匿名化处理。
关于跨境传输:由于我们的服务器分布于全球,您的数据可能会被传输至您所在国家/地区以外的服务器进行处理。对于涉及中国境内用户的数据,我们严格遵循PIPL关于"数据出境安全评估"的规定,所有跨境传输均已通过中国网信办的安全评估或与境外接收方签订了标准合同。
五、您的权利与选择
依据PIPL及GDPR,您对您的个人数据享有以下权利。您可以通过本政策末尾的联系方式或网页版"设置"菜单中的"隐私中心"来行使这些权利。我们将在收到请求后的15个工作日内(PIPL要求)或30日内(GDPR要求)完成处理。
- 访问权:您有权获取我们持有的关于您的个人数据副本。请注意,由于端到端加密,消息正文本身无法被我们提供,但您可以导出手机端的聊天记录。
- 更正权:若您的账号信息(如头像、显示名称)有误,您可以直接在WhatsApp手机端进行修改,修改后网页版将自动同步。
- 删除权:您有权要求删除您的账号及关联数据。在网页版中,您可以通过"设置"→"隐私中心"→"申请删除账号"发起流程。删除后,所有聊天记录将无法恢复。
- 限制处理权:您有权要求我们在争议解决期间暂停处理您的数据,例如当您质疑某项日志记录的正确性时。
- 数据可携权:您有权要求将您的数据以结构化、机器可读的格式传输给您或您指定的第三方。我们将提供JSON格式的导出文件,包含您的账号信息和功能使用偏好。
- 撤回同意权:对于基于同意而进行的处理(例如参与用户体验改进计划),您可随时撤回同意,且不影响撤回前处理的合法性。
六、信息安全保障措施
保护您的数据安全是我们的最高优先事项。我们部署了纵深防御体系,涵盖物理、网络、应用及人员管理四个层面:
- 传输加密:所有网页版与服务器之间的通信均使用TLS 1.3协议,密钥长度为256位。消息内容在发送端使用Signal Protocol进行端到端加密,服务器仅处理密文。
- 存储加密:服务器硬盘采用AES-256静态加密,加密密钥存储在独立的硬件安全模块(HSM)中,定期轮换。
- 访问控制:仅极少数经过背景审查的安全工程师拥有生产环境的访问权限,且所有访问操作均通过堡垒机进行,并记录完整的审计日志。
- 漏洞管理:我们每年进行至少4次渗透测试及代码安全审计,并设有"漏洞赏金计划",最高奖励5万美元。2024年上半年,共修复了17个中高危漏洞,均在发现后72小时内完成补丁部署。
七、政策更新与通知机制
随着法律法规的演进及产品功能的变化,本政策可能适时修订。我们承诺,任何重大变更(例如收集数据类型的变化、数据共享方的增加)将在生效前至少7天,通过以下方式通知您:
- 网页版登录页面的显著位置公告;
- 向您关联的WhatsApp账号发送系统通知消息;
- 若您预留了邮箱,将发送邮件摘要。
政策更新后,若您继续使用我们的服务,即视为您已阅读并理解更新后的条款。若您不同意修订内容,您有权停止使用服务并请求删除您的数据。
八、联系我们与数据保护官
若您对本政策有任何疑问、意见或投诉,或者需要行使上述任何权利,请通过以下渠道与我们联系:
- 数据保护官邮箱:[email protected]
- 隐私事务专用热线:+86 400-820-8820 转 8(工作时间:周一至周五 09:00-18:00)
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号9号楼3层,数据保护官收,邮编:201203
如果您对我们的回复不满意,或者认为我们侵害了您的个人信息权益,您有权向国家网信部门(www.cac.gov.cn)或您所在地的个人信息保护主管部门进行投诉举报。我们将在15个工作日内对您的投诉进行实质性调查并给出书面答复。