隐私说明
本隐私政策旨在透明地说明我们在您使用WhatsApp网页版平台时如何收集、使用、存储和保护您的个人信息。我们深知隐私的重要性,并承诺遵循最小化收集原则,仅在提供核心功能所必需的范围内处理您的数据。本政策适用于通过浏览器访问我们平台的所有用户。
信息收集范围与类型
我们收集的信息分为三类:您主动提供的信息、自动采集的技术信息以及来自第三方(如WhatsApp官方)的验证信息。
主动提供的信息:当您注册专业版账号或联系客服时,我们可能收集您的邮箱地址、支付信息(由支付处理商加密存储,我们无法查看完整卡号)、以及您主动提交的反馈内容。在您使用"多账号切换"功能时,您需要提供额外的WhatsApp账号关联信息。
自动采集的技术信息:当您访问我们的平台时,服务器日志会自动记录以下数据:IP地址、浏览器类型及版本、操作系统类型、屏幕分辨率、访问时间戳、访问的页面路径、引荐来源URL。这些数据用于诊断服务器问题、分析访问趋势以及防范恶意攻击。我们保留这些日志的期限为30天,之后自动删除。
第三方验证信息:当您通过手机扫码登录时,WhatsApp官方会向我们传递一个加密的会话令牌(Token),该令牌用于维持您的登录状态。我们不会接收您的手机号码、通讯录内容或聊天消息正文。所有消息内容均通过端到端加密传输,我们作为平台方无法解密查看。
我们特别声明:我们不会收集您的聊天记录、联系人列表、位置信息(除非您主动分享)、相册内容或麦克风录音。您的通讯内容在传输和存储过程中均受到端到端加密保护。
信息使用目的与方式
我们收集的每类数据都有明确且有限的使用目的,具体如下:
- 技术日志数据:用于监控平台稳定性、识别异常流量模式(如DDoS攻击)、优化服务器资源分配。我们使用聚合后的统计数据(不含个人标识)来改进产品性能。
- 账号信息(邮箱等):用于发送服务通知(如版本更新、订阅到期提醒)、验证账户所有权、提供密码找回功能。我们不会向您的邮箱发送任何营销推广邮件,除非您单独订阅了可选的"产品动态"通讯。
- 会话令牌:用于维持您的登录状态,确保您在刷新页面或切换设备时无需重复扫码。该令牌在您主动注销或连续30天未活跃后自动失效。
- 支付信息:由PCI DSS合规的第三方支付网关(如Stripe、PayPal)处理,我们仅获取支付结果(成功/失败)和订单编号,用于开通您的专业版权限。
- 客服沟通记录:当您联系支持团队时,我们保留沟通记录(邮件内容或聊天记录)用于问题追踪和服务质量改进。这些记录在问题解决后保留90天,之后进行匿名化处理。
我们承诺不会将您的个人信息用于任何与上述目的无关的用途。若未来需要将数据用于新目的,我们将事先征得您的明确同意。
Cookie与追踪技术说明
我们的平台使用Cookie和类似的本地存储技术来提升用户体验。具体使用的技术及目的如下:
| 技术类型 | 名称/标识 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | session_token | 维持登录会话,防止CSRF攻击 | 会话结束即失效 |
| 功能Cookie | preferences | 存储您的界面语言、主题偏好、通知设置 | 1年 |
| 性能Cookie | _ga, _gid | 匿名统计访问量、页面停留时间(使用自建统计系统,非Google Analytics) | 最长2年 |
| 本地存储(LocalStorage) | chat_drafts | 保存未发送的草稿消息,防止误关页面导致内容丢失 | 永久,可手动清除 |
| IndexedDB | message_cache | 缓存最近的消息记录和媒体文件,减少网络请求,提升加载速度 | 永久,可手动清除 |
我们不使用任何第三方广告追踪Cookie,不进行跨站追踪,也不参与任何广告联盟的数据共享计划。您可以通过浏览器设置禁用或删除Cookie,但请注意,禁用严格必要Cookie将导致您无法正常登录和使用核心功能。
关于"Do Not Track"(DNT)信号:我们的平台目前不响应浏览器的DNT信号,因为我们本身不进行跨站追踪,此信号对我们而言不适用。但我们尊重全局隐私开关(如Brave浏览器的Shields功能)对第三方请求的阻止。
第三方数据共享政策
我们深知数据共享的敏感性,因此制定了极为严格的共享规则。我们仅在以下有限场景下与特定类别的第三方共享必要的数据:
- WhatsApp官方(Meta Platforms):为提供核心通讯功能,我们与WhatsApp官方存在技术接口对接。共享的数据仅限于维持会话所必需的加密令牌和设备标识信息。我们不会向WhatsApp官方传输您的浏览器历史、键盘输入或其他无关数据。
- 云服务提供商:我们使用位于新加坡和法兰克福的云服务器托管平台。这些服务商(如AWS、阿里云)作为数据处理者,仅按照我们的指令存储数据,无权将数据用于任何其他目的。我们已与服务商签订包含标准合同条款(SCC)的数据处理协议。
- 支付网关:当您购买专业版时,支付信息由Stripe或PayPal等PCI DSS认证的支付服务商直接处理。我们不会接触或存储您的完整银行卡号、CVV码等敏感信息。
- 法律合规要求:若收到具有法律效力的法院命令、传票或政府机构的合法要求,我们可能在法律允许的范围内披露必要的信息。在此类情况下,我们会尽可能通知您(除非法律禁止),并对请求的合法性进行严格审查。
我们绝不会将您的个人信息出售、出租或交易给任何第三方用于营销目的。我们也不会与广告网络共享任何可识别个人身份的信息。
您的权利与数据管理
根据《通用数据保护条例》(GDPR)和《个人信息保护法》(PIPL)的要求,您对您的个人数据享有以下权利:
- 访问权:您有权要求我们提供一份我们持有的关于您的个人数据副本。请在邮件中注明"数据访问请求",我们将在30天内提供结构化、机器可读的格式。
- 更正权:若您发现我们持有的信息不准确或不完整,您可以随时通过"设置"页面自行更正,或联系客服协助更正。
- 删除权("被遗忘权"):您有权要求我们删除您的个人数据。请注意,删除数据将导致您的账号无法继续使用,且聊天缓存将被清空。我们将在15个工作日内完成处理。
- 限制处理权:在特定情况下(如您质疑数据准确性期间),您可以要求我们暂停处理您的数据。
- 数据可携权:您有权以结构化、常用且机器可读的格式获取您提供给我们的数据,并将其传输给其他服务商。
- 撤回同意权:对于基于同意而进行的处理活动(如可选的功能Cookie),您可以随时撤回同意,撤回不影响撤回前处理的合法性。
要行使上述任何权利,请发送邮件至[email protected],并在主题中注明"隐私权利请求"。我们将在验证您的身份后(可能需要您提供注册邮箱验证码)处理您的请求。所有权利请求均免费,但明显无根据或过度的请求可能收取合理费用。
信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据免受未授权访问、泄露或篡改:
- 传输加密:所有数据传输均通过TLS 1.3协议加密,证书采用256位AES加密强度。我们启用了HTTP严格传输安全(HSTS)策略,强制浏览器使用HTTPS连接。
- 存储加密:服务器上的数据使用AES-256静态加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据存储物理隔离。
- 访问控制:我们的员工仅能通过基于角色的访问控制(RBAC)系统访问最小必要的数据集。所有访问操作均记录在审计日志中,并定期由独立团队进行审查。
- 定期安全测试:我们每季度聘请第三方安全公司进行渗透测试和漏洞扫描,每年进行一次全面的SOC 2 Type II审计。最近一次审计(2024年8月)未发现重大风险项。
- 数据备份与恢复:核心数据每日增量备份,每周全量备份。备份数据同样加密存储,保留周期为30天。我们制定了详细的灾难恢复计划,目标恢复时间(RTO)为4小时,恢复点目标(RPO)为5分钟。
- 员工安全意识培训:所有员工每年接受至少2次数据隐私与安全培训,并在入职时签署保密协议。
尽管我们采取了上述措施,但没有任何一种互联网传输或存储方法能够保证100%的安全。若发生数据泄露事件,我们将在72小时内通知受影响的用户和监管机构,并提供详细的补救措施建议。
政策更新与通知机制
我们可能会不时更新本隐私政策以适应法律法规变化、技术演进或业务调整。更新后的政策将在本页面发布,并标注"最后更新日期"。对于重大变更(如收集数据类型的变化、数据共享对象的重大调整),我们将通过以下方式额外通知:
📢 最新资讯
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 20269月 WhatsApp网页全网最新汇总
- 每日速递:WhatsApp网页今日重点推荐
- 2026年9月2日独家WhatsApp网页深度评测报告
- 今日更新:WhatsApp网页专题深度解析