隐私说明:我们如何保护你的WhatsApp网页版数据
本隐私政策适用于你通过cloud.whatapp-hope.com.cn及其子页面访问和使用WhatsApp网页版相关工具及服务(以下简称"本服务")时,我们如何收集、使用、存储和共享你的信息。我们深知通讯数据的高度敏感性,因此本政策以透明、最小化、可控制为原则制定。
一、信息收集范围与类型
我们坚持"最小化收集"原则,仅收集为你提供核心功能所必需的信息,绝不收集你的聊天内容、联系人列表或媒体文件。具体收集信息分为以下三类:
- 账户关联信息:当你使用增强版或企业定制版时,我们会收集你的注册邮箱、企业名称(如适用)以及账户创建时间。这些信息用于识别你的服务权限及提供账单。
- 设备与网络信息:包括浏览器类型(User-Agent)、操作系统版本、设备屏幕分辨率、IP地址(仅用于安全风控及网络优化路由选择)。我们不会将这些信息与你的身份关联。
- 使用行为日志:包括功能点击次数、页面停留时长、错误日志(如连接失败时间点)。这些数据以聚合形式分析,用于改进产品稳定性,不包含任何可识别个人身份的内容。
特别说明:由于WhatsApp网页版本身采用端到端加密,我们无法也不试图解密或读取你的任何会话内容。你的消息在离开你的设备前已完成加密,密钥仅存于你的手机和接收方设备中。
二、信息使用目的与方式
我们仅将收集到的信息用于以下明确目的,不会进行任何超出范围的二次使用:
- 服务运维与故障排查:利用设备信息及错误日志定位连接中断、加载失败等技术问题,平均故障修复时间因此缩短了约35%。
- 安全风控与防滥用:通过IP地址及行为模式分析,识别并阻止恶意登录、暴力破解等攻击行为。近一年内,我们成功拦截了超过120万次异常登录尝试。
- 产品体验优化:分析聚合后的使用行为数据,用于调整界面布局、优化功能入口,确保90%以上的常用操作能在2次点击内完成。
- 合规审计(仅企业版):企业管理员可查看操作日志,但该日志仅包含时间戳、操作类型(如"导出聊天记录"),不涉及消息内容。
我们承诺:绝不将你的个人信息出售、出租或交易给任何第三方。绝不在未经授权的情况下,将数据用于广告定向投放。
三、Cookie 与追踪技术说明
本服务使用Cookie及类似技术(如LocalStorage)来提升你的使用体验,具体包括:
- 必要Cookie:用于维持你的登录状态(Session),防止每次操作都需要重新验证。此类Cookie无法禁用,否则服务无法正常运行。
- 偏好设置Cookie:记录你的界面语言、深色模式开关、聊天置顶排序等个性化设置,存储于浏览器本地。
- 分析类Cookie(匿名):我们使用自研的轻量级统计脚本,统计页面访问量及功能使用频率。所有数据均经过脱敏处理,无法追踪至个人。
第三方追踪:本服务不包含任何第三方广告追踪器或跨站追踪像素。我们未接入Google Analytics、Facebook Pixel等外部统计工具,以避免数据外泄风险。你可以在浏览器设置中清除所有站点数据,但这将导致你需要重新登录。
四、第三方数据共享政策
我们仅在以下严格受限的场景下与第三方共享必要数据,且所有第三方均需签署数据处理协议(DPA),承诺遵守GDPR及中国《个人信息保护法》的最高标准:
| 第三方类型 | 共享数据 | 使用目的 |
|---|---|---|
| 云服务提供商(如AWS、阿里云) | 加密后的日志文件、服务器访问记录 | 托管基础设施,保障服务可用性 |
| 邮件服务商(如SendGrid) | 你的注册邮箱地址 | 发送服务通知、密码重置邮件 |
| 法律合规机构 | 依法要求的数据 | 仅在有法律传票或政府正式要求时提供 |
我们不会将你的数据用于任何第三方的独立商业目的。如果未来因业务整合需要变更共享政策,我们将提前30天通过邮件及站内公告通知你,并提供退出机制。
五、用户权利:查看、修改与删除
依据相关法律法规,你对自己的个人信息享有完全的控制权。你可以随时通过以下方式行使权利:
- 访问权:登录你的增强版/企业版账户,在"账户设置"中查看我们存储的关于你的所有个人信息。
- 更正权:如发现邮箱、企业名称等信息有误,可在线修改或联系支持团队在1个工作日内更正。
- 删除权:你可以在"账户设置"中申请注销账户。注销后,我们将在30天内永久删除你的所有个人数据及操作日志,仅保留法律要求的财务记录(最长7年)。
- 撤回同意权:对于非必要的分析类Cookie,你可以随时在浏览器设置中禁用,不影响核心功能使用。
- 数据可携带权:你可以申请导出我们存储的关于你的数据副本,格式为JSON或CSV,我们将在7个工作日内提供下载链接。
如需行使上述权利,请发送邮件至[email protected],邮件标题注明【隐私请求】。我们将在10个工作日内完成核验与处理,全程不收取任何费用。
六、信息安全保障措施
保护你的数据安全是我们最高的技术优先级。我们实施以下多层防护体系:
- 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,确保在公网传输时无法被窃听或篡改。
- 存储加密:服务器端的日志及备份数据使用AES-256算法进行静态加密,密钥由独立的密钥管理系统(KMS)保管。
- 访问控制:仅极少数核心运维工程师拥有生产环境的访问权限,且所有访问操作均需通过多因素认证(MFA)并记录审计日志。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并在发现高危漏洞后24小时内完成修复。近两年内,我们未发生任何数据泄露事件。
- 数据备份:关键配置数据每日增量备份、每周全量备份,备份数据存储于不同可用区,确保灾难恢复时间目标(RTO)不超过2小时。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。我们建议你同样做好自身安全防护,例如使用强密码、不共用账户、定期清理浏览器缓存。
七、政策更新与通知机制
随着法律法规变化及产品功能迭代,我们可能适时修订本隐私政策。更新机制如下:
- 版本管理:每个版本的隐私政策都有唯一版本号及生效日期,你可以在本页面底部查看当前版本。
- 显著通知:对于涉及数据收集范围、使用目的或共享对象的重大变更,我们将在服务首页展示弹窗通知,并通过注册邮箱发送邮件摘要。
- 历史版本存档:所有历史版本的政策文本将存档至少3年,供你随时查阅对比。
- 继续使用视为同意:如果我们在变更生效后未收到你的反对意见,继续使用本服务将视为你已接受更新后的政策。
本政策最近更新日期:2025年5月20日。如果你对隐私实践有任何疑问或担忧,请通过以下方式与我们联系:[email protected]。我们设有专职数据保护官(DPO)负责处理你的隐私诉求,并承诺在5个工作日内给予实质性答复。