隐私说明
欢迎使用WhatsApp网页版。我们深知聊天数据对您的重要性,因此将隐私保护作为产品设计的基石。本隐私说明详细阐述我们如何收集、使用、存储与保护您的信息,以及您所拥有的数据权利。请在使用产品前仔细阅读本政策。我们承诺:您的聊天记录仅在浏览器本地处理,不会上传至我们的服务器。
信息收集范围与类型
WhatsApp网页版收集的信息分为三类:账号信息、使用数据与分析数据。账号信息包括您在注册时提供的邮箱地址、用户名与密码(加密存储),以及您选择的订阅版本。使用数据包括登录时间、功能使用频率(如滑块拖拽次数)、页面停留时长与错误日志,这些数据用于优化产品体验与性能。
关于分析数据,需要特别说明:当您上传聊天记录文件后,该文件仅在您的浏览器内存中被解析,生成的时间线图表与密度数据也仅保存在您的本地设备中。我们不会以任何形式收集、复制或传输您的聊天内容、联系人信息或消息文本。如果您使用数据导出功能,生成的CSV或PNG文件同样只保存在您的设备上。唯一的例外是,如果您主动将分析报告分享给他人,则分享行为由您自行负责。
此外,我们可能收集您的设备信息(如浏览器版本、操作系统类型、屏幕分辨率),这些信息以匿名方式聚合使用,用于确保产品兼容性。我们不会收集您的精确地理位置、通讯录或其他无关个人数据。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:第一,提供与维护核心服务——包括账号登录、版本管理、功能更新与故障排查;第二,改进产品体验——通过分析使用数据(非聊天内容),了解用户如何与滑块交互、哪些功能最常用,从而优化界面设计与算法效率;第三,客户支持——当您提交工单时,我们需要使用账号信息来验证身份并查找相关使用记录。
我们不会将您的个人信息用于任何形式的广告推送或用户画像分析。我们不出售、出租或交易您的任何个人信息。在内部,我们遵循"最小权限"原则,仅授权必要岗位的员工访问使用数据,且所有访问行为均记录在审计日志中。对于使用数据,我们采用去标识化处理,即删除邮箱等直接标识符,仅保留匿名行为序列用于统计分析。
Cookie 与追踪技术说明
WhatsApp网页版使用Cookie与本地存储技术来维持会话状态与用户偏好。具体而言,我们使用以下类型的Cookie:必要型Cookie(用于登录状态维持,过期时间为会话结束)、功能型Cookie(用于记住您的界面偏好,如语言选择与视图模式,有效期30天)、分析型Cookie(使用自研的轻量级统计脚本,记录页面访问次数与功能点击事件,不包含任何聊天数据)。
我们不在产品中接入任何第三方广告追踪器或跨站追踪脚本。我们的分析脚本为自托管部署,数据存储于境内服务器,不会传输至境外。您可以在浏览器设置中禁用Cookie,但请注意,禁用必要型Cookie将导致无法正常登录产品。禁用分析型Cookie不影响核心功能使用,仅会降低我们优化产品的数据精度。
关于"本地存储",我们使用浏览器的LocalStorage来缓存您的滑块位置与视图设置,以便您下次访问时恢复上次的分析上下文。这些数据同样仅存于您的设备,我们无法远程读取。
第三方数据共享政策
我们仅在以下有限情形下与第三方共享数据,且均以法律要求或合同约定为前提:第一,支付服务提供商——当您购买订阅时,支付信息(如银行卡号、支付账号)由合规的第三方支付机构处理,我们仅接收支付结果通知,不存储任何支付凭证;第二,邮件服务提供商——我们使用第三方邮件服务发送登录验证码与订阅通知,仅共享您的邮箱地址;第三,法律合规要求——当收到具有法律效力的传票、法院命令或监管要求时,我们会在法律允许的范围内提供必要的数据。
除上述情形外,我们不会与任何第三方共享您的个人信息或使用数据。我们不会将聊天记录或分析结果提供给任何第三方,包括政府机构(除非法律强制要求)。在涉及公司合并、收购或资产出售时,我们将在转移数据前通知您,并确保受让方遵守本隐私政策。
我们与所有第三方服务商均签订了数据处理协议(DPA),要求其遵守GDPR与《个人信息保护法》的相关规定。我们定期审查第三方服务商的安全资质,确保其具备ISO 27001或同等级别的认证。
用户权利:查看、修改与删除
您对您的个人信息拥有完全的控制权。根据《个人信息保护法》与GDPR,您享有以下权利:访问权——您可以随时在账号设置中查看我们持有的关于您的个人信息,包括注册邮箱、订阅状态与使用日志摘要;更正权——您可以修改您的邮箱地址、密码与个人资料;删除权——您可以申请删除您的账号及所有相关数据,我们将在一个月内完成处理。
需要特别说明的是,由于聊天记录与分析结果均存储在您的本地设备上,我们无法访问或删除这些数据。如果您希望彻底清除本地数据,请手动清理浏览器缓存与本地存储。对于已导出到您设备上的报告文件,您可自行删除。
如果您希望行使上述权利,请发送邮件至[email protected],我们将在7个工作日内确认您的请求并开始处理。对于复杂的删除请求(如涉及备份数据),我们会在30天内完成。我们不会因您行使隐私权利而向您收取费用,但重复、无根据的请求除外。
信息安全保障措施
我们采用多层次的安全措施保护您的数据。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,您的账号密码使用bcrypt算法加盐哈希存储,即使数据库泄露也无法还原原始密码。我们定期进行渗透测试与漏洞扫描,频率为每季度一次,并委托第三方安全审计机构进行年度评估。
在应用层面,我们实施了严格的访问控制策略,采用基于角色的权限管理(RBAC),确保只有特定岗位的员工才能访问使用数据。所有内部系统均启用多因素认证(MFA),并记录完整的操作审计日志。对于旗舰版客户,我们还提供私有化部署选项,使数据完全保留在您的内网环境中,不经过我们的任何服务器。
尽管我们采取了上述措施,但请注意,没有任何一种互联网传输或存储方法是100%安全的。如果您发现任何安全漏洞或疑似数据泄露事件,请立即通过[email protected]联系我们,我们将在24小时内响应并启动应急处理流程。
政策更新通知机制
我们可能会不时更新本隐私说明,以反映产品功能变化、法律法规调整或安全实践改进。当发生重大变更时(例如数据收集范围扩大、第三方共享对象变化),我们将通过以下方式通知您:在产品登录页面展示显著通知横幅(持续至少30天),并向您的注册邮箱发送邮件通知。邮件通知将在变更生效前至少7天发出,以便您有充分时间审阅。
对于非重大变更(如措辞优化、格式调整),我们将在本页面更新生效日期,并通过产品内的通知中心进行提示。我们建议您定期查看本页面,以了解最新的隐私实践。您的持续使用行为将被视为对更新后政策的接受。如果您不同意任何变更,您有权在变更生效前停止使用产品并删除账号。
本政策的最终解释权归WhatsApp网页版运营团队所有。如您对本政策有任何疑问或投诉,请首先通过[email protected]与我们联系,我们将在15个工作日内回复。如果您对我们的处理结果不满意,您有权向当地数据保护监管机构提出申诉。