隐私说明与数据安全政策
本隐私说明旨在透明地告知用户,WhatsApp网页版如何收集、使用、存储及保护你的个人信息与传输数据。我们深知,对于科研工作者与开发者而言,数据即资产。因此,我们遵循"最小化收集、最大化保护"的原则,制定了本政策。本政策适用于 flow.whatapp-ar.com.cn 域名下的所有服务。
一、信息收集范围与类型
我们收集的信息分为两类:必要信息与可选信息。必要信息是提供基础服务所必需的,可选信息则用于增强用户体验,你可以随时选择关闭。
1. 必要信息
- 账号关联信息:当你的手机扫码登录时,我们会获取你的WhatsApp账号唯一标识符(非手机号码明文)、设备模型及操作系统版本。该信息用于建立会话映射。
- 会话元数据:包括会话参与者的哈希标识、消息发送时间戳、消息类型(文本/图片/文件)。我们不会存储消息的具体文本内容,但会存储文件传输记录(文件名、文件大小、传输时间)。
- 日志信息:当网页版发生错误时,我们会自动收集浏览器控制台日志、网络请求状态码及错误堆栈信息。日志中不包含文件内容或消息正文。
2. 可选信息
- 通知权限:如果你允许浏览器发送桌面通知,我们会获取你的浏览器通知权限标识。该权限仅用于推送新消息提醒。
- 主题偏好:你选择的深色/浅色主题模式、语言偏好等界面设置,存储于浏览器本地,不会上传至服务器。
- 诊断数据:在"设置"中开启"帮助改进产品"后,我们会收集页面加载耗时、功能点击频率等匿名使用数据。此数据不包含任何可识别个人身份的信息。
二、信息使用目的与方式
所有收集到的信息仅用于以下明确目的,我们不会将数据用于与产品功能无关的用途,更不会出售用户数据给任何第三方。
- 提供与维护服务:使用账号关联信息来验证登录状态,保持会话同步。使用会话元数据来展示聊天列表、传输记录。
- 优化传输效率:分析文件传输日志,识别网络延迟较高的地区,并动态调整CDN节点。例如,如果检测到用户频繁从欧洲节点请求数据,我们会将其默认路由切换至法兰克福节点。
- 安全风控:利用登录日志与设备信息,识别异常登录行为(如异地登录、频繁扫码失败)。当检测到风险时,我们可能临时限制该会话的敏感操作(如删除会话)。
- 产品改进:基于诊断数据,分析功能使用率,决定下一个版本的开发优先级。例如,2024年我们根据诊断数据发现"压缩包预览"功能使用率极高,因此在专业版中进行了重点优化。
三、Cookie 与追踪技术说明
WhatsApp网页版使用Cookie及类似技术来维持会话状态与记住偏好设置。具体使用情况如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session_id | 维持登录状态,防止跨站请求伪造 | 会话结束即销毁 |
| 功能Cookie | wa_theme | 记住界面主题偏好 | 1年 |
| 性能Cookie | wa_perf_token | 用于负载均衡,分配最优服务器节点 | 24小时 |
| 第三方Cookie | 无 | 我们禁止任何第三方广告或分析服务在页面上设置Cookie | 不适用 |
我们不会使用任何跨站追踪技术(如Canvas指纹识别、EverCookie)。你可以通过浏览器设置删除或阻止Cookie,但请注意,禁用严格必要Cookie将导致无法正常登录。
四、第三方数据共享政策
我们承诺,除非获得你的明确同意或法律强制要求,否则不会向任何第三方披露你的个人数据。在以下特定场景中,我们可能与有限的合作伙伴共享数据,且均受严格的保密协议约束:
- 云服务提供商:我们使用位于新加坡、法兰克福及弗吉尼亚的AWS数据中心。这些服务商仅作为数据处理者,无权访问数据明文。所有存储在服务器上的文件均采用AES-256加密。
- 网络加速服务:为了提升全球访问速度,我们与Cloudflare合作提供CDN加速。Cloudflare仅处理加密流量转发,无法读取数据包内容。
- 法律合规:如果收到具有法律效力的传票或法院命令,我们会先进行内部审查。若请求范围过宽,我们会提出异议并尽量缩小披露范围。同时,我们将依据法律要求,尽可能提前通知受影响的用户(除非法律禁止通知)。
我们不会将用户数据用于任何广告投放、用户画像构建或信用评估等商业行为。
五、用户权利与数据管理
根据《个人信息保护法》及GDPR,你对自己的数据享有以下权利。你可以通过网页版内的"设置" > "隐私"页面行使大部分权利。
- 访问权:你可以查看我们存储的关于你的会话元数据与登录日志。点击"导出我的数据"按钮,系统将生成一个包含JSON格式数据的下载链接,有效期为48小时。
- 修改权:由于网页版不存储你的个人资料信息(如头像、昵称),修改操作需在手机客户端完成。网页版会同步更新后的信息。
- 删除权:你可以选择"删除所有会话记录"。此操作将清除服务器上存储的传输元数据。请注意,该操作不可逆,且会同时删除手机端的对应记录(需二次确认)。
- 撤回同意权:你可以随时关闭"帮助改进产品"选项,我们将立即停止收集诊断数据,并删除已收集的历史诊断数据。
- 注销权:如需彻底注销网页版关联的账号数据,请通过邮件联系安全与合规部。我们会在15个工作日内完成数据清除,并出具书面确认函。
六、信息安全保障措施
我们采用纵深防御策略保护你的数据安全,具体措施包括但不限于:
- 传输加密:所有通信强制使用TLS 1.3协议,禁止降级至TLS 1.2以下版本。证书由Let's Encrypt签发,有效期90天,自动续期。
- 存储加密:文件存储在服务器端使用AES-256-GCM加密。加密密钥通过硬件安全模块(HSM)管理,定期轮换。
- 访问控制:内部员工访问生产数据库需通过双因素认证,且操作行为全部记录于审计日志。仅极少数运维人员拥有临时权限。
- 漏洞管理:我们每月进行依赖库安全扫描,每季度进行外部渗透测试。2024年第四季度的测试中,未发现高危漏洞。
- 数据备份:会话元数据每日增量备份,每周全量备份。备份数据同样加密存储,保留期为30天。
七、政策更新与通知机制
我们可能不时更新本隐私说明,以反映技术变化、法律调整或业务需求。更新后的政策将在本页面发布,并更新页面顶部的"生效日期"。对于重大变更(例如收集数据类型的变化、数据共享范围的扩大),我们将通过以下方式通知你:
- 在网页版内显示弹窗提示,需点击"已阅读并同意"方可继续使用。
- 向你的注册邮箱发送邮件通知(如果你提供了邮箱)。
- 在官方社交媒体账号发布公告。
重大变更的生效日期将至少在发布后7天。若你不同意更新后的条款,你有权停止使用服务并请求删除你的数据。
八、联系方式与数据保护官
如果你对本隐私说明有任何疑问、意见或投诉,或需要行使你的数据权利,请通过以下渠道联系我们:
- 数据保护官(DPO):王律师,邮箱:[email protected]。邮件主题请注明"隐私咨询"。
- 投诉渠道:如果你认为我们的处理方式损害了你的合法权益,你可以向上海市互联网信息办公室或当地网信部门投诉举报。
- 响应时限:我们承诺在收到隐私请求后的48小时内确认,并在15个工作日内完成实质性答复。对于复杂请求,该时限可延长至30个工作日,但我们会提前通知你原因。