隐私说明
本隐私说明("本政策")适用于WhatsApp网页版(apex.whatapp-dl.com.cn)及其相关服务。我们深知隐私对每位用户的重要性,因此本政策以透明、清晰的方式阐述我们如何收集、使用、存储和保护您的个人信息。请在使用本服务前仔细阅读本政策。
信息收集范围与类型
WhatsApp网页版遵循"最小化收集"原则,仅收集提供服务所必需的信息。我们收集的信息分为以下几类:
1. 账号相关信息
- 手机号码:用于创建和验证您的WhatsApp账号,是登录服务的唯一标识。
- 个人资料信息:包括您主动设置的昵称、头像、个性签名(简介)。
- 设备信息:包括设备型号、操作系统版本、浏览器类型、屏幕分辨率、唯一设备标识符。
2. 通讯数据
- 消息内容:包括文本、图片、视频、语音消息、文件、位置信息等。所有消息均经过端到端加密,我们无法读取其内容。
- 通讯元数据:包括消息发送时间、送达时间、已读时间、消息大小、收发双方手机号码。
- 通话记录:语音/视频通话的起止时间、时长、参与方。
3. 使用日志
当您使用网页版时,系统会自动记录访问日志,包括IP地址(经匿名化处理)、浏览器类型、访问时间、访问页面、点击行为等。这些数据仅用于服务运维和安全分析,不包含个人身份信息。
信息使用目的与方式
我们仅将收集的信息用于以下明确目的,不会超出范围使用您的数据:
- 提供服务与功能:包括消息收发、语音消息播放与录制、文件传输、群组管理等核心功能。
- 保障服务安全:检测并防范垃圾信息、恶意攻击、欺诈行为,维护平台安全环境。
- 优化产品体验:分析聚合后的使用数据(不含个人身份信息),改进产品界面设计和功能布局。
- 履行法律义务:在法律法规要求时,配合司法机关进行必要的数据调取。
更值得一提的是,WhatsApp网页版坚持"端到端加密"设计——即使在提供服务的过程中,我们也无法解密和查看您的消息内容。消息在发送端加密,仅接收方持有解密密钥。这意味着我们既不会分析您的聊天内容用于广告推送,也不会将聊天数据用于任何商业用途。
隐私原则:您的聊天内容属于您自己。WhatsApp不会读取、存储或分享您的消息内容,除非您主动向他人发送。
Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持会话状态和提升用户体验。具体使用情况如下:
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 必要Cookie | 维持登录状态、CSRF防护、会话管理 | 会话结束后失效 |
| 偏好Cookie | 记住深色模式设置、界面语言、消息通知偏好 | 最长1年 |
| 分析Cookie | 匿名统计页面访问量、功能使用频率(不包含个人身份信息) | 最长2年 |
我们不会使用第三方广告Cookie,也不会将您的浏览行为分享给广告平台。您可以在浏览器设置中禁用Cookie,但请注意,禁用必要Cookie将导致网页版无法正常登录和使用。
第三方数据共享政策
WhatsApp网页版严格遵守"不卖数据"原则。我们不会将您的个人信息出售、出租或交易给任何第三方。在以下有限情形下,我们可能共享必要的数据:
- 服务提供商:与我们签订保密协议的云服务商(如服务器托管、CDN加速服务),仅在提供服务所必需的最小范围内访问数据。
- 法律要求:当收到具有法律效力的法院命令、传票或政府请求时,我们会依法提供数据。在非紧急情况下,我们会先通知您。
- 业务转让:如发生合并、收购或资产出售,您的数据可能作为资产的一部分转移,但我们将确保受让方继续遵守本隐私政策。
所有第三方服务提供商均需签署数据处理协议(DPA),承诺遵守GDPR、CCPA等国际隐私法规。我们不会将您的数据用于任何第三方的独立商业目的。
用户权利与数据管理
根据GDPR、CCPA等隐私法规,您对个人数据享有以下权利。您可以通过网页版设置或联系客服行使这些权利:
您的数据权利
- 访问权:请求获取我们持有的您的个人数据副本。
- 更正权:修改不准确或不完整的个人信息(如昵称、头像)。
- 删除权:请求删除您的账号及相关数据。删除后,数据将在30天内从服务器彻底清除。
- 限制处理权:在特定情况下要求暂停处理您的数据。
- 数据可携权:以结构化、机器可读的格式导出您的聊天记录(不含加密内容)。
- 撤回同意权:随时撤回对数据处理的授权同意。
如需行使上述权利,请发送邮件至[email protected],我们将在30天内完成处理。对于明显无依据或过度的请求,我们保留收取合理管理费的权利。
信息安全保障措施
WhatsApp网页版采用多层次安全防护体系,确保您的数据在传输和存储过程中的安全性:
- 传输加密:所有数据通过TLS 1.3协议加密传输,防止中间人攻击。
- 端到端加密:消息内容使用Signal Protocol加密,仅收发双方可解密。
- 存储加密:服务器端数据使用AES-256算法加密存储。
- 访问控制:严格的身份认证和权限管理,仅授权人员可访问基础设施。
- 安全审计:每年接受第三方安全审计,并通过ISO 27001认证。
- 漏洞奖励:设立漏洞赏金计划,鼓励安全研究者报告潜在风险。
尽管我们采取了上述措施,但没有任何网络传输或存储系统可以保证100%的安全。如发生数据安全事件,我们将在72小时内通过邮件或站内通知告知您,并按照法律法规要求向监管机构报告。
政策更新与联系方式
本隐私政策可能根据法律法规变化、功能更新或技术演进进行调整。重要变更将通过以下方式通知:
- 在网页版登录页面展示显著通知(持续至少30天)
- 向您注册的邮箱发送变更摘要
- 在官网发布更新后的政策全文
政策更新自发布之日起生效。若您继续使用服务,即视为接受更新后的政策。若您不同意变更内容,您有权停止使用服务并删除账号。
如对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:
隐私事务邮箱:[email protected]
数据保护官:[email protected]
邮寄地址:上海市浦东新区张江高科技园区博云路2号(邮编:201210)
我们将在15个工作日内回复您的隐私相关咨询。如对处理结果不满意,您有权向所在地的数据保护监管机构提出投诉。