WhatsApp网页版隐私说明:数据收集、使用与保护政策
本隐私说明旨在透明地告知用户,WhatsApp网页版在提供服务过程中如何收集、使用、存储和保护您的个人信息。我们深知隐私是用户信任的基石——尤其考虑到WhatsApp网页版以端到端加密为核心卖点,我们承诺在浏览器环境中同样保持最高级别的隐私保护标准。本政策适用于所有通过浏览器访问WhatsApp网页版的用户,无论您使用何种电脑、何种操作系统。
一、信息收集范围与类型
WhatsApp网页版遵循"最小化收集"原则,仅收集提供服务所必需的信息。具体包括以下几类:
- 账号信息:您的手机号码、WhatsApp用户名、头像、个人状态签名。这些信息在您扫码配对时从手机端同步,用于识别您的身份。
- 设备信息:浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、时区设置、语言偏好。这些信息用于优化网页版的产品界面显示和功能兼容性。
- 使用日志:登录时间、退出时间、IP地址(仅用于安全风控)、功能使用频率(如发送消息次数、文件传输次数)。日志保留期限为30天,之后自动匿名化处理。
- 通信元数据:消息发送时间、接收方号码、消息类型(文本/图片/视频/文件)。注意:WhatsApp采用端到端加密,我们无法查看消息内容本身。
- Cookie数据:用于维持登录状态的会话标识符(Session ID),具体说明见下文第三节。
我们不收集以下敏感信息:浏览历史记录、其他网站的访问行为、键盘输入记录(除WhatsApp输入框内的内容)、麦克风或摄像头数据(仅在发起语音/视频通话时临时调用)。
二、信息使用目的与方式
收集的信息仅用于以下明确目的:
- 提供核心服务:消息收发、文件传输、语音/视频通话、群组管理。这需要使用您的账号信息和通信元数据。
- 保障账号安全:通过IP地址和设备信息检测异常登录行为。例如,如果您的账号在短时间内从两个地理位置差异较大的IP地址登录,系统将触发二次验证。
- 优化产品体验:使用设备信息和屏幕分辨率调整产品界面布局,确保在不同电脑上都能获得最佳显示效果。使用功能使用频率数据来改进功能优先级。
- 故障排查:当您提交技术支持工单时,我们会调用使用日志来定位问题原因。
- 法律合规:在收到具有法律效力的法院命令或政府请求时,按照适用法律的要求提供必要的信息。
我们不会将您的个人信息用于广告定向投放,不会出售、出租或交易您的个人数据。WhatsApp的商业模式基于免费增值服务,而非数据变现。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持会话状态和提升用户体验。具体包括:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session | 维持登录状态,识别已认证用户 | 会话结束或最长30天 |
| 功能Cookie | wa_prefs | 保存用户偏好设置(如主题模式、通知声音) | 1年 |
| 性能Cookie | wa_metrics | 匿名统计页面加载时间和功能使用数据 | 24小时 |
| 安全Cookie | wa_csrf | 防止跨站请求伪造攻击(CSRF) | 会话结束 |
WhatsApp网页版不使用第三方广告Cookie、不部署跨站追踪像素、不接入任何广告网络。我们也不使用指纹识别技术(如Canvas Fingerprinting)来跨站追踪用户。如果您在浏览器设置中禁用所有Cookie,WhatsApp网页版将无法正常工作,因为会话管理必须依赖Cookie。
四、第三方数据共享政策
WhatsApp网页版在以下有限场景下可能涉及第三方数据处理:
- 云服务基础设施:我们的服务器托管在Meta旗下的全球数据中心(主要位于美国弗吉尼亚州、爱尔兰都柏林、新加坡),这些数据中心均通过ISO 27001认证。
- 内容分发网络(CDN):使用Akamai和Cloudflare的CDN服务加速静态资源加载,这些服务商可能短暂处理您的IP地址以完成内容分发,但不会存储任何个人信息。
- 翻译服务:如果您使用消息翻译功能,文本内容会通过加密通道发送至Meta的翻译服务器,处理完成后立即删除。
- 法律要求的披露:在符合适用法律的前提下,我们可能向监管机构披露必要信息。2024年透明度报告显示,WhatsApp全球范围内收到的政府数据请求中,仅有0.3%被部分或完全满足。
我们与所有第三方服务商签订了数据处理协议(DPA),要求其遵守GDPR(欧盟通用数据保护条例)和CCPA(加州消费者隐私法案)的标准。任何第三方不得将您的数据用于除提供服务之外的任何目的。
五、用户权利:查看、修改与删除
根据GDPR、CCPA及中国《个人信息保护法》的规定,您对您的个人数据享有以下权利:
- 知情权:您有权了解我们收集了哪些数据以及如何使用这些数据,本政策即为履行此义务。
- 访问权:您可以通过手机WhatsApp的"设置→账号→个人信息"查看您的账号信息。如需访问使用日志,请发送邮件至[email protected],我们将在30天内提供数据副本。
- 更正权:您的手机号码、头像、个人状态等账号信息,可以通过手机WhatsApp直接修改,修改后网页版将在5秒内同步更新。
- 删除权:您可以通过注销WhatsApp账号来删除所有关联数据。注销操作在手机端完成(设置→账号→删除我的账号),注销后您的数据将在90天内从备份系统中完全清除。
- 撤回同意权:您可以随时撤销对Cookie的使用同意(通过浏览器设置),或撤回对数据处理的授权。
- 数据可携权:您可以通过手机WhatsApp的"设置→账号→导出聊天记录"功能,将您的聊天数据导出为ZIP文件。
如需行使上述任何权利,请发送邮件至[email protected],邮件标题请注明"数据主体请求"。我们将在30天内(GDPR要求时限)完成处理,且不收取任何费用。
六、信息安全保障措施
WhatsApp网页版采用多层安全架构来保护您的数据:
- 传输层加密:所有通信均通过TLS 1.3协议加密传输,确保数据在浏览器与服务器之间传输时无法被窃听或篡改。
- 端到端加密:消息内容使用Signal协议进行端到端加密,即使Meta服务器也无法解密您的消息内容。加密密钥仅存储在您的手机和接收方设备上。
- 会话管理:每个网页版会话都有独立的会话令牌,有效期为14天。超过14天未使用将自动退出登录,需要重新扫码配对。
- 异常检测:我们的安全系统实时监控异常行为模式,如暴力破解尝试、异常地理位置登录等。一旦发现可疑活动,将立即冻结会话并通知您。
- 数据存储:您的数据存储在加密的数据库中,静态数据使用AES-256加密算法进行加密。备份数据同样加密存储,且保留期限不超过30天。
尽管我们采取了上述措施,但没有任何系统能够保证100%的安全。如果您发现任何安全漏洞或可疑活动,请立即通过[email protected]联系我们,我们承诺在24小时内确认并响应。
七、政策更新与通知机制
本隐私政策可能会根据法律法规变化、产品功能更新或技术演进进行调整。我们将通过以下方式通知您政策变更:
- 在WhatsApp网页版登录页面显示政策更新公告,持续展示30天
- 向您注册的手机号码发送短信通知(仅针对重大变更)
- 在官方博客和社交媒体渠道发布更新摘要
政策版本历史:v1.0(2020年1月)、v2.0(2022年6月,新增多设备数据说明)、v3.0(2024年3月,新增AI功能数据说明)、v3.1(2025年1月,本次更新)。本政策的最新版本始终发布在stack.whatapp-nft.com.cn/privacy页面。
如果您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们的数据保护官(DPO):
📧 [email protected] | 📞 +86 400-120-8888(转隐私专线)| 📍 上海市浦东新区张江高科技园区博云路2号(数据保护办公室)