隐私说明
本隐私说明旨在透明地阐述WhatsApp网页版(file.fund-cn-whatsapp.com.cn)在收集、使用、存储及保护用户个人信息方面的具体实践。我们深知通讯数据的高度敏感性,因此制定了严于行业标准的数据治理规范,确保您的每一次对话与文件传输都处于加密保护之下。
本政策适用于通过任何浏览器访问并使用我们网页版服务的所有用户。请您在使用本服务前仔细阅读本说明,当您点击"登录"按钮完成扫码授权时,即视为您已充分理解并同意本政策所述的全部条款。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅获取为您提供核心通讯服务所必需的数据。具体分为以下三类:
1. 账户关联信息
当您通过手机扫码授权时,我们会获取您的WhatsApp注册手机号码(经哈希处理)及账户唯一标识符。我们不会存储您的手机通讯录联系人列表,也不会读取您的个人头像及个性签名(除非您主动在网页版中修改)。
2. 通讯内容数据
包括您通过网页版发送与接收的文本消息、图片、视频、文档及语音消息。所有通讯内容在传输过程中均采用Signal协议进行端到端加密,我们作为服务提供商无法解密查看任何具体消息内容。在服务器端,我们仅保留加密后的密文数据块及用于消息排序的时间戳与大小元数据。
3. 技术运行日志
为了保障服务稳定与排查故障,我们会自动记录您的浏览器类型、操作系统版本、IP地址(仅用于定位异常登录)、访问时间戳及浏览器分辨率。这些日志数据不会包含任何可识别具体聊天对象的信息,且保存周期不超过30天。
二、信息使用目的与处理方式
我们承诺将您的个人信息仅用于明确告知的目的,绝不进行超出范围的二次利用。具体使用场景包括:
- 消息投递引擎:利用加密后的数据块及路由元数据,将消息准确推送至目标接收方。该过程完全自动化,无任何人工介入审阅。
- 多设备状态同步:为了维持手机端与网页端的会话一致性,我们会短暂缓存设备连接状态令牌(Token),该令牌在设备注销后立即失效并清除。
- 安全风控分析:通过分析登录IP地理位置突变、高频异常请求等技术日志,识别并拦截潜在的账户盗用或暴力破解行为。该分析基于算法模型,不涉及人工审查聊天内容。
- 产品功能迭代:我们会聚合分析用户对产品界面元素的点击热度(不涉及具体内容),以优化按钮布局与菜单层级。例如,我们发现"文件传输"按钮的点击率是"视频通话"的3倍,因此在后续版本中将其位置调整至更易触达的区域。
我们明确禁止将您的数据用于任何形式的广告精准投放、用户画像出售或与第三方共享原始聊天记录。
三、Cookie与追踪技术说明
WhatsApp网页版使用必要的Cookie及浏览器本地存储(LocalStorage)来维持您的登录会话状态。具体分为以下类别:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session_token | 标识当前浏览器已获得授权,避免重复扫码 | 会话结束或手动注销 |
| 功能Cookie | wa_preferences | 存储界面语言、通知开关等个性化设置 | 1年 |
| 本地存储 | wa_indexed_db | 缓存最近会话索引,加速历史记录加载 | 长期,可手动清除 |
| 第三方统计SDK | 内部性能监控 | 收集页面加载耗时与JS错误率,不包含任何业务数据 | 30天 |
我们并未使用任何跨站追踪型Cookie(如第三方广告Cookie)或指纹识别技术。您可以通过浏览器设置禁用Cookie,但请注意,这将导致您无法正常登录网页版,因为会话维持高度依赖该机制。
四、第三方数据共享与跨境传输
我们秉持"除非法律强制,绝不主动共享"的原则。在以下极少数情况下,我们可能会与特定第三方进行有限的数据交互:
1. 云基础设施提供商:我们的服务器托管于Amazon Web Services (AWS) 的香港及法兰克福区域。这些云服务商仅能接触到加密后的存储块,无法解密数据。我们与其签订了严格的数据处理协议(DPA),明确禁止其访问明文数据。
2. 执法机构合规请求:若收到具有法律效力的法院命令或政府调查令,我们会依据《中华人民共和国个人信息保护法》及国际司法协助条约进行审慎评估。仅在确认请求合法有效后,我们才会提供所要求的加密数据及非内容性元数据。
3. 企业版管理后台:对于使用专业版的企业客户,其指定的系统管理员有权访问该企业员工账号的操作日志(如登录时间、消息量统计),但无权查看具体的聊天内容密文。此功能旨在满足企业的内部审计需求。
除上述情形外,我们不会向任何广告联盟、数据经纪商或关联公司出售或出租您的个人信息。
五、您的数据权利与行使方式
根据适用法律,您对自身数据享有充分的权利。您可以通过网页版"设置"菜单或发送邮件至privacy@fund-cn-whatsapp.com.cn来行使以下权利:
- 访问权:您有权获取我们持有的关于您的技术日志副本(不包含加密通讯内容)。我们将在15个工作日内提供结构化、机器可读的导出文件。
- 更正权:若您发现绑定的手机号码或设备信息有误,可随时在手机端WhatsApp中解绑设备,或联系客服进行人工校正。
- 删除权(被遗忘权):您可以通过"注销网页版设备"功能立即断开所有关联,该操作会同时触发服务器端删除您的会话令牌及缓存索引。若需彻底删除账户数据,请在手机端WhatsApp中执行"删除账户"操作,该指令将级联至网页版服务器。
- 撤回同意权:您有权随时撤回对Cookie使用的同意。撤回后,网页版将无法维持登录状态,但不会影响您手机端WhatsApp的正常使用。
- 限制处理权:在您对数据准确性提出异议期间,您可以要求我们暂停处理相关技术日志数据。
所有权利请求均免收费用。对于明显重复或毫无根据的请求,我们保留收取合理工本费的权利。
六、信息安全保障措施
保护您的数据免受未授权访问是我们安全团队的首要任务。我们部署了纵深防御体系,具体措施包括:
传输层加密:所有浏览器与服务器之间的通信均强制使用TLS 1.3协议,该协议提供了前向保密性,即使服务器私钥泄露,也无法解密历史截获的流量。
端到端加密:消息内容在发送端使用25519椭圆曲线密钥进行加密,只有接收方持有的私钥才能解密。我们的服务器仅作为密文的中转站,无法获取任何明文信息。这一机制确保了即使服务器被入侵,攻击者看到的也只是一堆无法破解的随机字符。
访问控制与审计:生产环境的服务器访问权限仅授予极少数核心运维人员,并强制使用硬件密钥(YubiKey)进行多因素认证。所有管理操作均记录在不可篡改的审计日志中,并由安全团队每周进行复核。
漏洞赏金计划:我们与HackerOne平台合作,设立了最高5万美元的漏洞奖励计划,鼓励全球安全研究员帮助我们挖掘潜在风险。自计划启动以来,我们已修复了17个中高危漏洞,平均修复周期为3.2天。
七、政策更新与通知机制
随着法律法规的演变及产品功能的迭代,我们可能会不时修订本隐私说明。我们承诺不会在未经您明确同意的情况下,实质性削弱本政策对您数据权益的保护力度。
若发生重大变更(例如收集数据类型增加、数据共享对象变化),我们将通过以下方式通知您:
- 在您下次登录网页版时,以弹窗形式展示更新摘要,并需要您点击"同意"后方可继续使用。
- 向您绑定的手机号码发送短信通知(仅针对重大安全事件或政策变更)。
- 在我们的官方网站及公众号上发布更新公告,保留至少30天的历史版本供查阅。
本政策最近更新日期为2025年3月15日。旧版本存档可在法律合规要求下保存一年。
八、联系我们与数据保护官
我们已指定专门的数据保护官(DPO)团队,负责监督本隐私说明的执行并处理您的合规咨询。若您对本政策有任何疑问、投诉或建议,请通过以下渠道与我们取得联系:
邮箱:dpo@fund-cn-whatsapp.com.cn(邮件主题请注明"隐私咨询")
邮寄地址:中国(上海)自由贸易试验区张江路665号德宏大厦12层 数据保护官收(邮编:201203)
我们将在收到请求后的48小时内予以确认,并在15个工作日内给出实质性答复。若您对我们的处理方式不满意,您有权向网信部门或当地数据保护机构提起投诉。