隐私说明 - WhatsApp网页版

本隐私说明(以下简称"本政策")旨在透明地披露WhatsApp网页版(域名:sys.whatapp-meta.com.cn,以下简称"本平台")如何收集、使用、存储及保护您的个人信息。我们深知隐私对您的重要性,并承诺以最高标准保护您的数据安全。本政策适用于所有使用本平台网页版服务的用户,请在使用前仔细阅读。

一、信息收集范围与类型

在您使用WhatsApp网页版的过程中,我们仅收集实现核心功能所必需的最少信息。具体而言,我们收集的信息分为以下三类:

1. 账号关联信息

当您通过手机扫码绑定网页版时,我们会获取您的手机号码(用于关联WhatsApp账号)、设备型号、操作系统版本以及国家/地区代码。这些信息仅用于建立并维持网页端与手机端的加密通信通道。我们不会收集您的通讯录联系人列表,除非您主动使用"从通讯录添加联系人"功能。

2. 消息元数据

为了提供消息投递服务,我们会处理必要的元数据,包括:消息发送与接收时间戳、消息类型(文本/图片/视频/文件)、消息大小、发送方与接收方的匿名化标识符。需要特别说明的是,对于通过WhatsApp网页版发送的"阅后即焚"消息,我们仅存储消息的加密哈希值用于去重和审计,不存储消息明文内容。消息在接收方阅读并超过设定的展示时间(通过WhatsApp网页版,短验证码选3秒,长图文说明选10秒,灵活适配长度)后,会从服务器缓存中永久删除。

3. 设备与日志信息

为保障系统安全和排查技术故障,我们会自动收集您的IP地址、浏览器类型及版本、浏览器语言设置、访问时间、访问页面路径以及崩溃日志。这些日志信息将进行去标识化处理,且保存期限不超过30天。

二、信息使用目的与方式

我们收集上述信息的目的严格限定于以下范围,绝不会用于与提供服务无关的商业用途。具体使用目的包括:

  • 核心功能提供:利用账号关联信息建立加密通信隧道,实现消息的实时收发与同步。
  • 安全风控:基于IP地址和设备信息进行异常登录检测、防暴力破解、防垃圾消息等安全防护操作。当检测到同一账号在短时间内于不同地理位置登录时,系统将自动触发二次验证流程。
  • 服务优化:通过分析消息元数据(非内容)的流量分布,我们能够识别服务器负载瓶颈,从而优化CDN节点布局,提升消息传输速度。
  • 法律合规:在收到具有法律效力的法院命令或政府机关正式要求时,我们将在法律允许的范围内提供必要的用户数据。

我们承诺,在任何情况下,我们都不会出售、出租或交易您的个人信息给任何第三方。同时,我们也不会基于您的消息内容进行任何形式的个性化广告推送。

三、Cookie 与追踪技术说明

WhatsApp网页版使用Cookie及类似技术(如LocalStorage、IndexedDB)来提升您的使用体验和保障服务安全。具体使用场景如下:

技术类型 名称 用途 有效期
严格必要Cookie session_id 维持您的登录状态,防止会话劫持 浏览器会话结束即失效
偏好设置Cookie burn_timer_pref 记住您选择的默认阅后即焚时长(3秒/5秒/10秒) 1年
安全Cookie csrf_token 防范跨站请求伪造攻击 浏览器会话结束即失效
分析型Cookie _ga (匿名化) 统计页面访问量、功能使用率(已做IP匿名化处理) 2年

您可以通过浏览器设置管理或删除Cookie。但请注意,禁用严格必要Cookie将导致您无法正常登录和使用WhatsApp网页版。我们目前不响应浏览器的"Do Not Track"信号,但承诺绝不使用任何跨站追踪技术来监控您在第三方网站上的活动。

四、第三方数据共享政策

我们仅在以下有限且必要的情形下,向第三方披露您的信息,并会通过协议约束其数据使用行为:

  1. 云服务提供商:我们的服务器托管于符合ISO 27001认证的第三方云服务商(如阿里云、AWS)。这些服务商仅作为数据处理者,按照我们的指令存储加密数据,无权访问消息明文。
  2. 短信/语音验证服务商:当您需要接收验证码时,我们会将您的手机号码传递给合作的电信服务商,以完成短信或语音下发。该服务商不得将您的号码用于任何其他目的。
  3. 法律要求的披露:在涉及国家安全、公共安全、刑事侦查等法定情形下,我们可能依法向有权机关提供必要信息。我们将对每一条此类请求进行严格的形式审查,并在法律允许的范围内通知您。

除上述情形外,我们不会向任何商业合作伙伴共享您的个人身份信息。对于经过匿名化处理(无法识别特定个人身份)的聚合统计数据,我们可能用于行业研究报告或产品宣传,但此类数据不会包含任何可回溯至您个人的信息。

五、您的权利与选择

根据《中华人民共和国个人信息保护法》及GDPR的规定,您对您的个人信息享有以下权利。您可以通过联系我们的隐私保护团队([email protected])行使这些权利,我们将在15个工作日内予以答复。

  • 访问权:您有权获取我们持有的关于您的个人信息副本,包括账号关联信息和元数据摘要。
  • 更正权:若您发现绑定的手机号码或其他信息有误,您可以随时在网页版"设置"中自行修改,或联系我们协助更正。
  • 删除权(被遗忘权):您有权要求我们删除您的全部个人数据。请注意,删除操作将导致您的网页版与手机端解绑,且无法恢复聊天记录(免费版7天,专业版永久)。
  • 撤回同意权:对于基于您同意而进行的数据处理活动(如分析型Cookie),您有权随时撤回同意。撤回后,我们将停止相应的数据处理,但这不影响撤回前基于同意进行的处理合法性。
  • 数据可携带权:您有权要求我们以结构化、机器可读的格式向您提供您的核心数据(如联系人列表、个人设置),以便您转移至其他服务商。
  • 注销账号:您可以在手机端WhatsApp应用中永久注销您的账号。注销后,所有关联数据将在30天内彻底清除。

六、信息安全保障措施

保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,具体措施包括:

传输层安全

所有数据在传输过程中均采用TLS 1.3协议加密,该协议是当前业界最安全的传输加密标准,能够有效抵御中间人攻击和数据窃听。同时,消息内容本身在发送前会额外使用AES-256-GCM算法进行端到端加密,确保即使是我们的服务器也无法解密消息内容。

存储层安全

存储在服务器上的任何数据(包括日志和备份)均经过AES-256加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。我们实行最小权限原则,仅极少数经过严格背景审查的运维人员拥有访问解密密钥的权限,且所有访问行为均记录在不可篡改的审计日志中。

安全审计与合规

我们每年聘请独立的第三方安全机构进行渗透测试和代码审计。2024年度的审计报告显示,我们的系统在OWASP Top 10漏洞检测中未发现高危及以上风险。此外,我们已通过ISO 27001认证,并严格遵循等保三级要求进行安全建设。

七、政策更新与通知机制

📢 最新资讯

  • 9月重磅:WhatsApp网页热门话题盘点
  • 每日速递:WhatsApp网页今日重点推荐
  • 【2日精选】WhatsApp网页必看推荐合集
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 2026年9月最新WhatsApp网页优选指南
  • 今日更新:WhatsApp网页专题深度解析