隐私说明

本隐私说明旨在透明地阐述WhatsApp网页版(file.fund-cn-whatsapp.com.cn)在收集、使用、存储及保护用户个人信息方面的具体实践。我们深知通讯数据的高度敏感性,因此制定了严于行业标准的数据治理规范,确保您的每一次对话与文件传输都处于加密保护之下。

本政策适用于通过任何浏览器访问并使用我们网页版服务的所有用户。请您在使用本服务前仔细阅读本说明,当您点击"登录"按钮完成扫码授权时,即视为您已充分理解并同意本政策所述的全部条款。

一、信息收集范围与类型

我们遵循"最小化收集"原则,仅获取为您提供核心通讯服务所必需的数据。具体分为以下三类:

1. 账户关联信息

当您通过手机扫码授权时,我们会获取您的WhatsApp注册手机号码(经哈希处理)及账户唯一标识符。我们不会存储您的手机通讯录联系人列表,也不会读取您的个人头像及个性签名(除非您主动在网页版中修改)。

2. 通讯内容数据

包括您通过网页版发送与接收的文本消息、图片、视频、文档及语音消息。所有通讯内容在传输过程中均采用Signal协议进行端到端加密,我们作为服务提供商无法解密查看任何具体消息内容。在服务器端,我们仅保留加密后的密文数据块及用于消息排序的时间戳与大小元数据。

3. 技术运行日志

为了保障服务稳定与排查故障,我们会自动记录您的浏览器类型、操作系统版本、IP地址(仅用于定位异常登录)、访问时间戳及浏览器分辨率。这些日志数据不会包含任何可识别具体聊天对象的信息,且保存周期不超过30天。

二、信息使用目的与处理方式

我们承诺将您的个人信息仅用于明确告知的目的,绝不进行超出范围的二次利用。具体使用场景包括:

我们明确禁止将您的数据用于任何形式的广告精准投放、用户画像出售或与第三方共享原始聊天记录。

三、Cookie与追踪技术说明

WhatsApp网页版使用必要的Cookie及浏览器本地存储(LocalStorage)来维持您的登录会话状态。具体分为以下类别:

技术类型名称用途有效期
严格必要Cookiewa_session_token标识当前浏览器已获得授权,避免重复扫码会话结束或手动注销
功能Cookiewa_preferences存储界面语言、通知开关等个性化设置1年
本地存储wa_indexed_db缓存最近会话索引,加速历史记录加载长期,可手动清除
第三方统计SDK内部性能监控收集页面加载耗时与JS错误率,不包含任何业务数据30天

我们并未使用任何跨站追踪型Cookie(如第三方广告Cookie)或指纹识别技术。您可以通过浏览器设置禁用Cookie,但请注意,这将导致您无法正常登录网页版,因为会话维持高度依赖该机制。

四、第三方数据共享与跨境传输

我们秉持"除非法律强制,绝不主动共享"的原则。在以下极少数情况下,我们可能会与特定第三方进行有限的数据交互:

1. 云基础设施提供商:我们的服务器托管于Amazon Web Services (AWS) 的香港及法兰克福区域。这些云服务商仅能接触到加密后的存储块,无法解密数据。我们与其签订了严格的数据处理协议(DPA),明确禁止其访问明文数据。

2. 执法机构合规请求:若收到具有法律效力的法院命令或政府调查令,我们会依据《中华人民共和国个人信息保护法》及国际司法协助条约进行审慎评估。仅在确认请求合法有效后,我们才会提供所要求的加密数据及非内容性元数据。

3. 企业版管理后台:对于使用专业版的企业客户,其指定的系统管理员有权访问该企业员工账号的操作日志(如登录时间、消息量统计),但无权查看具体的聊天内容密文。此功能旨在满足企业的内部审计需求。

除上述情形外,我们不会向任何广告联盟、数据经纪商或关联公司出售或出租您的个人信息。

五、您的数据权利与行使方式

根据适用法律,您对自身数据享有充分的权利。您可以通过网页版"设置"菜单或发送邮件至privacy@fund-cn-whatsapp.com.cn来行使以下权利:

所有权利请求均免收费用。对于明显重复或毫无根据的请求,我们保留收取合理工本费的权利。

六、信息安全保障措施

保护您的数据免受未授权访问是我们安全团队的首要任务。我们部署了纵深防御体系,具体措施包括:

传输层加密:所有浏览器与服务器之间的通信均强制使用TLS 1.3协议,该协议提供了前向保密性,即使服务器私钥泄露,也无法解密历史截获的流量。

端到端加密:消息内容在发送端使用25519椭圆曲线密钥进行加密,只有接收方持有的私钥才能解密。我们的服务器仅作为密文的中转站,无法获取任何明文信息。这一机制确保了即使服务器被入侵,攻击者看到的也只是一堆无法破解的随机字符。

访问控制与审计:生产环境的服务器访问权限仅授予极少数核心运维人员,并强制使用硬件密钥(YubiKey)进行多因素认证。所有管理操作均记录在不可篡改的审计日志中,并由安全团队每周进行复核。

漏洞赏金计划:我们与HackerOne平台合作,设立了最高5万美元的漏洞奖励计划,鼓励全球安全研究员帮助我们挖掘潜在风险。自计划启动以来,我们已修复了17个中高危漏洞,平均修复周期为3.2天。

七、政策更新与通知机制

随着法律法规的演变及产品功能的迭代,我们可能会不时修订本隐私说明。我们承诺不会在未经您明确同意的情况下,实质性削弱本政策对您数据权益的保护力度。

若发生重大变更(例如收集数据类型增加、数据共享对象变化),我们将通过以下方式通知您:

本政策最近更新日期为2025年3月15日。旧版本存档可在法律合规要求下保存一年。

八、联系我们与数据保护官

我们已指定专门的数据保护官(DPO)团队,负责监督本隐私说明的执行并处理您的合规咨询。若您对本政策有任何疑问、投诉或建议,请通过以下渠道与我们取得联系:

邮箱:dpo@fund-cn-whatsapp.com.cn(邮件主题请注明"隐私咨询")
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦12层 数据保护官收(邮编:201203)

我们将在收到请求后的48小时内予以确认,并在15个工作日内给出实质性答复。若您对我们的处理方式不满意,您有权向网信部门或当地数据保护机构提起投诉。

📢 最新资讯