隐私说明与数据保护政策
本隐私政策适用于safe.whatapp-vr.com.cn域名下的所有网页版服务。我们深知通讯数据的高度敏感性,因此制定了比行业标准更严格的数据保护措施。本政策最后更新于2025年1月15日。
信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们会收集以下类别的数据,并明确区分"必要数据"与"可选数据":
- 账号关联数据(必要):您的手机号码(经过哈希处理)、设备ID、注册国家/地区代码。这些数据用于建立网页版与手机端的加密通道。
- 通讯数据(必要):消息文本内容、发送/接收时间戳、消息状态(已发送/已送达/已读)。这些数据在传输过程中经过端到端加密,我们无法查看内容。
- 网络诊断数据(必要):IP地址(匿名化处理)、网络类型(Wi-Fi/4G/5G)、带宽估算值、丢包率。这些数据仅用于系统会智能识别网络状况并调整媒体传输策略,不会与您的身份关联。
- 设备与浏览器信息(必要):浏览器类型、操作系统版本、屏幕分辨率、语言偏好。用于确保页面渲染兼容性。
- 使用行为数据(可选):功能点击次数、页面停留时长、功能使用频率。如果您在Cookie设置中选择了"允许分析",我们会收集这些数据用于产品改进。您随时可以在设置中关闭。
我们不会收集您的通讯录内容、位置信息(除非您主动分享)、手机相册内容或任何与聊天内容相关的元数据(如聊天对象的名字)。
信息使用目的与方式
我们仅将收集的数据用于以下四个明确目的:
- 提供服务与核心功能:建立并维护网页版与手机端的同步连接,实现消息的收发与展示。这是处理您数据的法律基础(合同履行)。
- 网络优化与质量保障:利用网络诊断数据实时调整媒体传输策略,确保文字消息优先送达。这一处理基于我们的"合法利益"(提供可靠服务),且不会对您的隐私造成不成比例的影响。
- 安全防护与异常检测:监测异常登录行为(如异地IP登录、频繁扫码失败),防止账号被盗。相关日志保留30天后自动删除。
- 产品改进与分析:仅使用匿名化的使用行为数据来优化界面布局和功能设计。我们不会将行为数据与您的手机号码或聊天记录进行关联。
我们绝不会将您的个人数据用于广告定向、用户画像构建或出售给任何第三方。这一承诺具有合同约束力,违反将承担相应法律责任。
Cookie 与追踪技术说明
WhatsApp网页版使用以下类型的Cookie和本地存储技术:
| 类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要 | wa_session | 维护登录会话状态,防止跨站请求伪造 | 会话结束或30天(勾选"保持登录"时) |
| 功能偏好 | wa_prefs | 存储界面语言、暗黑模式开关、通知偏好 | 1年 |
| 分析统计 | _ga, _gid | 匿名统计页面访问量(仅当您同意时启用) | 24个月 |
| 本地存储 | wa_network_cache | 缓存网络质量历史数据,用于快速判断网络状况变化 | 7天 |
您可以通过浏览器设置删除或阻止Cookie,但请注意:禁用"严格必要"Cookie将导致您无法登录网页版。禁用分析Cookie不会影响任何核心功能。
关于"系统会智能识别网络状况"功能,我们声明:该功能完全在您的浏览器本地运行,网络质量数据不会上传至我们的服务器。所有判断逻辑均通过JavaScript在您的设备上执行,确保您的网络行为不被追踪。
第三方数据共享政策
我们承诺:在未经您明确授权的情况下,我们不会与任何第三方共享您的个人数据。以下为有限的例外情况:
- 法律合规要求:如果政府机关依据法定程序(如法院命令、搜查令)要求提供数据,我们将严格审查该请求的合法性。只有在请求符合《中华人民共和国网络安全法》和《国际刑事司法协助法》的前提下,我们才会提供数据,且仅提供请求中明确指定的最小数据集。
- 服务提供商:我们使用Amazon Web Services(AWS)位于新加坡和法兰克福的数据中心来存储加密后的数据。AWS作为数据处理者,受我们签订的《数据保护协议》约束,禁止将数据用于任何其他目的。
- 企业并购:如果公司发生合并、收购或资产转让,您的数据将作为资产的一部分转移。我们会提前30天通过网页版公告和邮件通知您,并确保接收方继续遵守本隐私政策。
我们不会与任何广告联盟、数据经纪商或信用评估机构共享数据。您的聊天内容在端到端加密的保护下,即使是我们的工程师也无法读取。
用户权利:访问、修改与删除
根据《个人信息保护法》第44-47条,您享有以下权利,且这些权利可以免费行使:
- 访问权:您可以发送邮件至[email protected],申请获取我们持有的关于您的所有个人数据的副本。我们将在10个工作日内提供结构化、机器可读的格式(如JSON)。
- 更正权:如果您发现手机号码或其他信息有误,可以随时在手机端WhatsApp中修改,网页版会自动同步。
- 删除权:您可以通过手机端WhatsApp的"删除账户"功能来彻底删除您的WhatsApp数据(包括网页版关联数据)。删除操作不可逆,且会在30天宽限期后生效。在宽限期内,您可以取消删除。
- 撤回同意权:如果您之前同意了分析Cookie,您可以在浏览器设置中随时撤销。对于基于"合法利益"处理的数据,您有权提出异议,我们将评估您的异议并停止处理(除非有压倒性的合法理由)。
- 数据可携带权:您可以申请导出您的聊天记录(不含媒体文件)为TXT或HTML格式。导出文件将在72小时内生成并提供下载链接。
行使以上权利不会产生任何费用,也不会影响您使用网页版的基本功能。我们不会因您行使权利而降低服务质量。
信息安全保障措施
我们采用多层安全架构来保护您的数据:
- 传输层加密:所有数据通过TLS 1.3协议传输,使用256位AES-GCM加密套件。我们支持HTTP/2和HTTP/3(QUIC)协议,以在弱网环境下保持连接稳定性。
- 端到端加密:消息内容使用Signal协议进行端到端加密,密钥仅存储在您的设备上。即使我们的服务器被攻破,攻击者也无法读取消息内容。
- 存储加密:服务器上的数据使用AES-256静态加密,密钥存储在硬件安全模块(HSM)中,并定期轮换(每90天)。
- 访问控制:只有极少数运维人员(不超过5人)可以访问服务器日志,且每次访问都会触发审计告警。所有访问记录保留1年。
- 漏洞管理:我们每季度进行一次外部渗透测试(由独立第三方执行),每两周进行一次内部安全扫描。发现的高危漏洞会在48小时内修复。
尽管我们采取了上述措施,但没有任何系统是100%安全的。如果您发现任何安全漏洞,请立即通过[email protected](注意:此邮箱仅用于安全报告,不处理普通咨询)向我们报告。对于有效漏洞报告,我们将提供最高5000美元的奖励。
政策更新与通知机制
我们可能会不时更新本隐私政策,以反映法律法规变化、功能迭代或安全实践改进。更新流程如下:
- 版本控制:每份政策文件都会标注版本号和生效日期。当前版本为v3.2(2025年1月15日生效)。
- 显著通知:对于重大变更(如收集数据类型的变化、数据共享范围的扩大),我们会在网页版登录界面显示弹窗通知,并通过您注册的邮箱发送邮件摘要。
- 历史版本存档:您可以在本页面的"隐私政策历史版本"区域查看所有旧版本的内容。
- 异议权利:如果您不同意更新后的政策,您有权在变更生效前注销您的账户。继续使用服务即表示您接受更新后的政策。
我们承诺,政策更新不会追溯性地降低您数据的保护水平,除非法律要求或您明确同意。
隐私问题联系方式
如果您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:
数据保护官(DPO):我们已任命专门的数据保护官,负责监督本政策的执行。联系邮箱:[email protected]
投诉渠道:如果您认为您的隐私权受到侵害,您可以先向我们投诉,我们将在15个工作日内给出解决方案。如果您对我们的处理结果不满意,您可以向上海市互联网信息办公室或国家网信办举报受理中心提出申诉。
邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8层,数据保护官收,邮编201203。