隐私说明与数据保护政策
本隐私政策旨在透明地告知您,当您使用WhatsApp网页版客户端(以下简称"本软件")时,我们如何收集、使用、存储和保护您的个人信息。我们深知隐私的重要性,并承诺遵循最小化收集原则,仅处理为您提供核心功能所必需的数据。
一、信息收集范围与类型
我们收集的信息分为两大类:您主动提供的信息和自动采集的技术信息。
1. 您主动提供的信息
- 账号认证信息:当您通过扫描二维码登录时,我们会获取您的手机号(用于显示账号身份标识)以及您的WhatsApp个人资料名称和头像。这些信息仅用于在客户端界面中展示,不会用于任何其他目的。
- 用户反馈信息:当您通过邮件或在线客服提交问题时,我们会收集您的联系邮箱、设备型号、客户端版本号以及您描述的问题内容,以便进行问题定位与回复。
2. 自动采集的技术信息
- 设备信息:包括操作系统类型与版本、浏览器UA(用户代理)字符串、屏幕分辨率、硬件架构(x86/ARM)。这些信息用于适配显示效果与性能调优。
- 日志信息:在您使用过程中,应用会记录崩溃日志和性能指标(如启动耗时、内存占用峰值)。日志中不包含消息内容,仅包含功能模块ID与时间戳。
- 网络状态信息:包括网络类型(Wi-Fi/蜂窝数据)、IP地址(仅用于区域统计与安全风控,不存储原始IP,只保留脱敏后的城市级别信息)。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下场景:
- 提供核心功能:使用账号认证信息建立并维持与WhatsApp服务器的加密会话,确保消息的实时收发与同步。
- 性能优化与问题诊断:利用崩溃日志和性能指标定位应用缺陷,改进产品稳定性。我们每季度会进行一次数据清理,删除超过90天的原始日志。
- 安全防护:利用IP地址(脱敏后)和账号行为模式检测异常登录、暴力破解等恶意行为。例如,当检测到同一账号在短时间内从不同城市登录时,系统会触发二次验证机制。
- 产品改进分析:我们可能使用聚合后的统计数据(不包含个人身份信息)来评估功能使用率,例如计算"沉浸输入模式"的日均启用次数,以指导后续版本迭代。
我们郑重承诺,绝不会将您的聊天消息内容、通讯录数据用于广告推送、用户画像或任何形式的商业分析。消息内容在传输和存储过程中均经过端到端加密,我们无法读取。
三、Cookie 与本地存储技术说明
本软件作为桌面客户端,主要依赖本地存储而非传统HTTP Cookie。具体技术如下:
- IndexedDB:用于存储消息索引、会话元数据和界面偏好设置。该数据库仅存在于您的本地设备,且经过AES-256-GCM算法加密,加密密钥由您的登录凭据派生。
- localStorage:存储非敏感的界面设置(如侧边栏宽度、主题颜色)。该数据不包含任何可识别个人身份的信息。
- Service Worker 缓存:用于缓存静态资源(JS、CSS、图标),以加快启动速度。此缓存不包含动态消息数据。
如果您通过浏览器使用我们的PWA版本,则浏览器可能会设置严格的SameSite=Lax属性的Cookie,该Cookie仅用于维持登录会话,有效期不超过30天。
四、第三方数据共享政策
我们秉持"除非必要,绝不共享"的原则。在以下特定且必要的情况下,我们可能与第三方共享有限的数据:
- 云服务提供商:我们使用位于新加坡和法兰克福的AWS数据中心用于托管崩溃日志收集服务。这些服务商仅能接触到加密后的日志文件,且已签署数据处理协议(DPA),不得将数据用于任何其他用途。
- 法律合规要求:当收到具有法律效力的传票、搜查令或法院命令时,我们可能被要求提供特定用户的信息。我们会在法律允许的范围内通知用户(除非法律禁止),并仅提供法律要求的最小化数据范围。
- 企业并购场景:如果公司发生合并、收购或资产出售,您的个人信息可能作为资产的一部分被转移。我们将通过邮件或客户端弹窗的方式提前30天通知您,并确保承继方继续遵守本隐私政策的约定。
我们绝不出售、出租或交易您的个人信息给任何第三方用于营销目的。
五、您的权利与选择
根据《个人信息保护法》和GDPR,您对您的个人信息拥有以下权利:
- 访问权:您可以通过客户端"设置" -> "数据管理" -> "导出我的数据"来获取我们存储的关于您的技术信息副本(不包含消息内容,消息内容需通过WhatsApp官方渠道导出)。
- 更正权:如果您发现个人资料显示有误,请直接在手机端WhatsApp中修改,修改后的信息将在下次同步时更新至桌面客户端。
- 删除权:您可以通过"设置" -> "数据管理" -> "清除本地数据"来删除本机上的所有缓存、索引和偏好设置。此操作不会影响手机端的数据。若您希望彻底删除与我们相关的所有技术日志,请发送邮件至[email protected],我们将在15个工作日内完成删除并出具书面确认函。
- 撤回同意权:对于基于您同意而进行的处理(如崩溃日志收集),您可以在"设置" -> "隐私"中关闭"帮助改进产品"开关。关闭后,新产生的日志将不再上传。
六、信息安全保障措施
我们采用多层次的安全架构来保护您的数据:
- 传输加密:所有与服务器通讯均采用TLS 1.3协议,证书由Let's Encrypt签发,密钥长度为2048位RSA。
- 本地存储加密:如前所述,消息索引数据库使用AES-256-GCM加密。解密密钥存储在操作系统的安全硬件模块(如TPM 2.0芯片或Apple T2芯片)中,与您的Windows Hello或Touch ID绑定。
- 访问控制:我们的内部运维系统采用基于角色的访问控制(RBAC),仅有极少数核心运维人员(不超过3人)拥有生产环境日志的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
- 漏洞奖励计划:我们设立了漏洞披露奖励计划,对于报告有效安全漏洞的研究人员,根据严重程度提供500至5000美元不等的奖励。
七、政策更新与通知机制
我们可能会不时更新本隐私政策,以适应法律法规变化或产品功能演进。更新后的政策将在本页面发布,并会修改页面顶部的"最后更新日期"。对于实质性的变更(例如扩大数据收集范围),我们将通过客户端内弹窗或注册邮箱发送显著通知,并提供至少30天的缓冲期供您审阅。
我们建议您定期查看本页面。若您在政策更新后继续使用本软件,即表示您已阅读并理解更新后的条款。若您不同意更新内容,您有权停止使用本软件并请求删除您的数据。
本政策最后更新日期:2025年3月15日。