隐私说明与数据保护政策

本隐私说明适用于您对「WhatsApp网页版」(以下简称「本产品」)的访问与使用。我们深知,您在使用本产品时处理的聊天记录、联系人信息属于高度敏感数据。因此,我们制定了严格的数据保护政策,下面将逐项说明我们如何收集、使用、存储和保护您的信息。

一、信息收集范围与类型

我们遵循「最小化收集」原则,仅收集为提供核心功能所必需的信息。具体而言,我们收集以下三类数据:

第一类:账号基础信息。当您通过扫码添加WhatsApp账号时,我们会获取该账号的显示名称、头像、手机号码(掩码显示)、以及账号的唯一标识符(JID)。这些信息仅用于在网页版界面中正确展示账号身份,并建立账号与本地数据存储的映射关系。我们不会存储您的WhatsApp密码或双重验证码。

第二类:使用行为数据。我们收集匿名化的使用日志,包括功能点击次数、页面停留时长、切换账号的频率、错误日志等。这些数据不包含任何聊天内容或联系人信息,仅用于优化产品性能与界面布局。例如,我们发现「切换账号」按钮的点击热区在侧边栏底部,因此在新版本中将其上移了120像素。

第三类:设备与环境信息。我们记录您的浏览器类型、版本号、操作系统、屏幕分辨率、IP地址(仅用于安全风控与地域统计)。这些数据用于确保兼容性、检测异常登录行为(例如同一账号在短时间内从不同IP登录)。

二、信息使用目的与方式

上述信息的唯一使用目的是提供并改进「多账号快速切换」服务。我们不会将您的任何个人信息用于广告投放、用户画像或向第三方出售。具体使用场景如下:

账号基础信息用于在您的浏览器本地生成账号列表,并在您切换账号时正确加载对应的会话数据。使用行为数据用于我们内部的产品分析,例如评估新功能的上线效果。以「预加载机制」为例,我们在2024年3月上线了该功能后,通过行为数据发现用户切换账号的平均耗时从3.2秒降低至1.1秒,确认该功能有效后才正式向所有专业版用户推送。

设备与环境信息用于安全防护。当系统检测到同一账号在短时间内从超过3个不同IP地址登录时,我们会触发安全提醒,并通过邮件通知您。该机制在2024年成功阻止了17起账号盗用事件。

需要特别强调的是,聊天消息内容、联系人列表、媒体文件这三类数据,我们完全不会收集。这些数据在您的浏览器本地通过IndexedDB存储,并通过WebSocket连接直接在您的浏览器与WhatsApp官方服务器之间传输。我们的服务器不充当消息中转站,因此即使服务器被攻破,攻击者也无法获取任何聊天内容。

三、Cookie与本地存储技术说明

本产品使用两种浏览器存储技术:Cookie和IndexedDB。Cookie仅用于保存您的登录偏好设置,例如「默认启动账号」的ID和界面语言选择。这些Cookie均为第一方Cookie,有效期最长不超过30天,您可以在浏览器设置中随时清除。

IndexedDB用于存储每个账号的会话数据(聊天记录、联系人、媒体文件缓存)。这些数据以数据库形式保存在您的电脑硬盘上,并且我们会在专业版中对数据库文件进行AES-256加密。加密密钥由您的浏览器安全模块管理,我们无法获取。清除浏览器缓存或卸载浏览器将导致这些数据永久丢失,因此我们建议您定期使用专业版的「自动备份」功能。

我们不使用任何第三方追踪型Cookie,不使用指纹识别技术,不接入广告联盟的追踪脚本。您可以在浏览器的开发者工具中查看所有网络请求,确认仅存在与whatapp-hope.com.cn和whatsapp.com域名的通信。

四、第三方数据共享政策

我们承诺,我们不会向任何第三方出售、出租或共享您的个人信息。但是,在以下三种特定情况下,我们可能会在法律要求或必要范围内披露信息:

第一,法律合规。当收到具有管辖权的法院、政府机关或监管机构的有效法律文书(如搜查令、法院传票)时,我们会在法律允许的范围内配合。在披露前,我们会审查文书的合法性,并在可行的情况下通知您(除非法律禁止)。

第二,紧急安全事件。当发生安全事件(如数据泄露、账号盗用)且涉及人身安全或重大财产损失风险时,我们可能会向相关监管机构报告事件详情,但会尽可能对个人信息进行脱敏处理。

第三,服务提供商。我们使用阿里云(上海)作为服务器托管商,使用SendGrid作为事务性邮件发送服务商。这些服务商仅在为我们提供技术服务的过程中接触必要的技术日志(如IP地址),且均签署了严格的数据处理协议(DPA),禁止将数据用于任何其他目的。我们不会将您的账号信息或使用行为数据提供给任何数据分析公司或广告联盟。

五、您的数据权利与行使方式

根据《中华人民共和国个人信息保护法》和《通用数据保护条例》(GDPR,适用于欧盟用户),您对您的个人信息享有以下权利:

请注意,由于我们无法访问您的聊天内容,因此无法协助您导出或转移聊天记录。聊天记录的备份请使用WhatsApp官方提供的「导出聊天记录」功能。

六、信息安全保障措施

我们采取了组织与技术两个层面的安全措施来保护您的信息。在组织层面,我们制定了内部数据访问审批制度,只有核心运维人员(共3人)在故障排查时才能访问服务器日志,且所有访问行为均记录在案并定期审计。

在技术层面,我们实施了以下措施:1)全站启用HTTPS(TLS 1.3协议),确保数据传输加密;2)服务器部署Web应用防火墙(WAF),拦截SQL注入、XSS攻击等常见Web攻击;3)每月进行一次漏洞扫描,每半年进行一次渗透测试;4)服务器操作系统与依赖组件均在24小时内更新安全补丁。

尽管我们采取了上述措施,但没有任何网络传输或存储技术是100%安全的。如果您怀疑自己的账号或数据出现异常,请立即通过[email protected]联系我们,并同时修改您的WhatsApp账号密码。

七、政策更新与通知机制

我们可能会不时更新本隐私说明,以反映产品功能变化、法律要求或安全实践改进。每次更新后,我们会在本页面顶部显示「最近更新日期」,并在网页版登录首页显示弹窗通知,持续7天。

对于涉及信息收集范围、使用目的或共享政策的重大变更,我们会在变更生效前至少30天,通过您注册时使用的邮箱发送单独的通知邮件。对于非重大变更(如文字措辞优化、联系方式更新),我们仅通过网站公告告知,不再单独发送邮件。

如果您在政策更新后继续使用本产品,即视为您已阅读并理解更新后的政策。如果您不同意任何变更,您可以选择停止使用本产品并删除所有本地数据。

八、联系我们与数据保护官

如果您对本隐私说明有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们:

数据保护官:张明远(Data Protection Officer),邮箱:[email protected],邮寄地址:中国广东省深圳市南山区科技园南区T3栋12层(仅接受书面函件,不接受上门拜访)。

我们承诺在收到您的隐私相关请求后,会在48小时内确认收悉,并在15个工作日内给出实质性答复。如果您对我们的答复不满意,您有权向深圳市网信办或您所在地的监管机构提出投诉。

📢 最新资讯