隐私说明
欢迎使用WhatsApp网页版。我们深知隐私和数据安全对于每一位用户的重要性,尤其是在办公场景中,通讯内容往往涉及商业机密和个人敏感信息。本隐私说明旨在以透明、清晰的方式向您阐述我们如何收集、使用、存储和保护您的个人信息。请在使用本服务前仔细阅读本政策。
WhatsApp网页版由上海云链通讯技术有限公司运营,注册地址位于中国(上海)自由贸易试验区。我们承诺严格遵守《中华人民共和国个人信息保护法》(PIPL)、《通用数据保护条例》(GDPR)以及其他适用的数据保护法律法规。本政策自2024年1月1日起生效,最近一次更新日期为2024年12月15日。
一、信息收集范围与类型
WhatsApp网页版遵循"最小化收集"原则,仅收集提供核心服务所必需的信息。我们收集的信息分为以下三类:
1. 账户信息
当您注册或登录时,我们会收集您的手机号码、设备型号、操作系统版本和浏览器类型。这些信息用于创建账户标识、保障账户安全和优化产品界面在不同科技设备上的兼容性。手机号码是您登录系统的唯一凭证,我们不会主动收集您的姓名、电子邮箱或通讯录信息,除非您主动在个人资料中填写。
2. 使用日志信息
在您使用服务的过程中,系统会自动记录操作日志,包括登录时间、登录IP地址、会话时长、消息发送/接收数量、功能使用频率。这些日志数据以聚合形式存储,无法单独识别到个人,主要用于产品性能分析、故障排查和功能优化。例如,我们发现并修复了在2GB内存设备上消息列表滚动卡顿的问题,正是基于对使用日志的深入分析。
3. 通讯内容数据
您通过WhatsApp网页版发送和接收的消息内容、文件、语音消息均属于通讯内容数据。这些数据在传输过程中经过端到端加密(E2EE)处理,加密密钥仅存储在您的设备端。我们无法解密或查看任何通讯内容,即使在法律要求的情况下,我们也只能提供加密后的密文数据。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于任何与提供服务无关的场景:
- 提供与维护服务 — 使用账户信息验证您的身份,确保消息准确投递,维持会话的连续性。
- 产品优化与研发 — 基于聚合后的使用日志分析功能使用情况,识别产品界面的性能瓶颈,持续改进用户体验。例如,通过分析发现老旧设备上页面加载慢的问题,我们优化了代码分割策略,将首屏加载时间减少了32%。
- 安全防护与风险控制 — 检测异常登录行为、防范恶意攻击、处理账户被盗等安全事件。当系统检测到同一账户在短时间内从不同地理位置登录时,将触发二次验证机制。
- 法律合规要求 — 在法律法规要求或政府机关依法提出请求时,配合提供必要的日志信息。请注意,通讯内容数据因端到端加密,我们无法解密提供。
我们承诺,绝不会将您的个人信息出售给任何第三方,也不会将您的数据用于广告定向投放或用户画像分析。
四、第三方数据共享政策
WhatsApp网页版在以下有限场景下可能与第三方共享必要的信息,且所有共享行为均遵循合法、正当、必要的原则:
- 云服务提供商 — 我们使用位于中国大陆的阿里云服务器托管服务。云服务提供商仅能访问到加密后的数据存储块,无法解密任何通讯内容。我们与阿里云签署了严格的数据处理协议(DPA),明确数据所有权归用户所有。
- 短信服务商 — 用于发送登录验证码。短信服务商仅能获取您的手机号码和验证码内容,且验证码在10分钟后自动失效。
- 审计与合规机构 — 在获得您明确授权或法律法规强制要求的情况下,我们可能向监管机构提供必要的账户日志信息。对于此类请求,我们会进行严格的合法性审查,并在法律允许的范围内通知您。
除上述情形外,我们不会向任何第三方出售、出租或共享您的个人信息。对于企业协作版用户,我们提供额外的数据驻留选项,确保所有数据仅存储在中国大陆境内的服务器上。
五、用户权利:查看、修改与删除
根据《个人信息保护法》和GDPR的规定,您对自己的个人数据享有以下权利:
- 访问权 — 您有权随时查看我们持有的关于您的个人信息。您可以在产品界面的"设置 → 账户信息"中查看您的手机号码、注册时间和设备列表。
- 更正权 — 如您的手机号码发生变更,您可以通过"设置 → 更换手机号"功能自助更新。更新后,旧号码关联的数据将在30天后自动删除。
- 删除权 — 您可以在"设置 → 账户管理"中申请注销账户。注销后,您的所有账户信息、使用日志和本地缓存将在7个工作日内被永久删除。请注意,因端到端加密机制,我们无法删除已发送给其他用户的消息副本。
- 可携带权 — 您可以申请导出您的账户数据,包括联系人列表、消息记录(以加密形式)和操作日志。导出文件将在24小时内生成,并通过安全链接提供下载。
- 撤回同意权 — 对于基于同意收集的数据,您有权随时撤回同意。撤回后,我们将停止处理相关数据,但可能影响部分功能的正常使用。
如需行使上述任何权利,请发送邮件至 [email protected],我们将在15个工作日内完成身份验证并处理您的请求。对于复杂请求,处理时间可能延长至30个工作日,届时我们会向您说明原因。
六、信息安全保障措施
保护您的数据安全是我们的首要任务。我们构建了纵深防御体系,从多个层面保障信息安全:
- 传输层加密 — 所有数据在传输过程中使用TLS 1.3协议加密,确保数据在互联网传输过程中不被窃听或篡改。
- 端到端加密 — 消息内容采用Signal Protocol进行端到端加密,加密密钥仅存储在用户设备端,服务器端仅保存密文。
- 存储层加密 — 服务器上的所有数据均使用AES-256算法进行静态加密,密钥由独立的密钥管理系统(KMS)保管,与数据存储物理隔离。
- 访问控制 — 仅有极少数运维人员拥有生产环境的访问权限,且所有访问操作均需通过多因素认证(MFA)并记录完整的审计日志。
- 安全事件响应 — 我们建立了7×24小时安全监控中心,部署了入侵检测系统(IDS)和Web应用防火墙(WAF)。一旦发现异常行为,平均响应时间不超过5分钟。
2024年,我们通过了ISO 27001认证和SOC 2 Type II审计,并定期邀请第三方安全公司进行渗透测试。最近一次测试于2024年11月完成,未发现高危漏洞。
七、政策更新通知机制
我们可能会不时更新本隐私说明,以反映法律法规的变化、产品功能的调整或技术演进的需求。重大变更将通过以下方式通知您:
- 在您下次登录时,产品界面将弹出明显的隐私政策更新提示,需您阅读并确认后方可继续使用服务。
- 向您的注册手机号码发送短信通知,简要说明变更要点。
- 在本页面顶部显著位置标注"最近更新日期"。
对于实质性变更(如扩大信息收集范围、新增数据共享场景),我们将提前30天发出通知,并重新获取您的明示同意。如果您不同意更新后的政策,您有权在变更生效前注销账户并删除所有数据。
八、隐私相关联系方式
如果您对本隐私说明有任何疑问、意见或投诉,或者希望行使您的数据权利,请通过以下渠道联系我们:
- 隐私专员邮箱:[email protected]
- 数据保护官(DPO):[email protected]
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路2号浦软大厦8层,邮编201203,收件人:隐私保护团队
我们承诺在收到隐私相关咨询后的48小时内给予初步回复。如果您对我们的处理结果不满意,您有权向网信部门或当地数据保护监管机构提出投诉。我们高度重视每一位用户的隐私权益,并将持续改进我们的数据保护实践。