隐私说明与数据保护政策

本隐私说明旨在全面透明地阐述WhatsApp网页版(net.whatapp-node.com.cn)如何收集、使用、存储及保护您的个人信息。我们遵循《中华人民共和国个人信息保护法》(PIPL)、《通用数据保护条例》(GDPR)及《加州消费者隐私法案》(CCPA)等国际主流隐私法规的要求,并承诺以"数据最小化"为原则处理您的信息。

信息收集范围与类型

我们收集的信息分为三类:必需信息、功能增强信息与诊断信息。必需信息包括您的手机号码(用于账户关联)、设备名称(用于在"已链接设备"列表中识别)、以及登录时间戳。功能增强信息包括您主动设置的聊天背景、字体大小、快捷回复模板等偏好设置。诊断信息则包括浏览器类型、操作系统版本、网络连接参数(如RTT、丢包率)以及界面右上角显示的信号格数历史记录。

特别说明:我们不收集您的聊天消息内容、联系人列表、媒体文件内容。所有消息数据均通过端到端加密(E2EE)传输,加密密钥仅存储在您的手机端,我们作为服务提供商无法解密或读取任何消息内容。此外,我们不会采集您的精确地理位置,仅通过IP地址推断所在城市级别的大致区域,用于优化服务器节点选择。

数据收集明细表

数据类别 具体字段 收集目的 存储期限
账户信息 手机号码(哈希形式)、设备名称 账户登录与设备管理 账户存续期间
网络诊断数据 RTT、丢包率、信号格数、服务器节点ID 提供信号格数显示功能及网络优化 30天自动删除
使用偏好 界面语言、通知设置、提醒阈值 个性化用户体验 直至您修改或删除
日志文件 IP地址(脱敏)、浏览器UA、访问时间 安全审计与故障排查 90天

信息使用目的与方式

我们使用所收集的信息仅用于以下明确目的:第一,提供并维护核心服务——包括登录认证、消息同步、设备管理以及信号格数显示功能。信号格数的计算完全基于您设备与服务器之间的实时网络探测数据,不涉及任何个人身份信息。第二,优化服务性能——通过分析诊断信息中的RTT与丢包率分布,我们能够调整服务器节点部署策略,例如当发现某地区用户普遍信号较差时,我们会评估在该区域增加边缘节点。

第三,安全防护——我们使用IP地址与设备指纹信息来检测异常登录行为(如短时间内从多个国家登录)。第四,法律合规——在收到具有法律效力的法院命令或政府机构正式要求时,我们会在法律允许的范围内提供必要的信息。我们不会将您的个人信息用于广告定向投放、用户画像构建或任何与提供通讯服务无关的商业目的。

Cookie 与追踪技术说明

WhatsApp网页版使用三类Cookie:严格必需Cookie、功能Cookie和分析Cookie。严格必需Cookie用于维持登录会话(会话ID),若禁用此类Cookie,您将无法正常登录。功能Cookie用于记住您的界面偏好(如语言选择、信号提醒阈值),有效期最长1年。分析Cookie(如自研的轻量级统计脚本)用于收集匿名访问数据(页面浏览量、平均停留时长),我们使用这些数据来改进产品布局,但不会将分析数据与您的个人身份关联。

我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别技术。我们的信号格数显示功能完全基于WebRTC实时探测,不会在您的浏览器中留下任何持久化存储数据。您可以通过浏览器设置随时清除所有Cookie,但请注意,清除后需要重新登录。

第三方数据共享政策

我们承诺,在未经您明确同意的情况下,绝不出售、出租或交易您的任何个人信息。我们仅与以下三类服务提供商共享有限的数据,且均签署了严格的数据处理协议(DPA):

若未来发生合并、收购或资产转让,我们将在转移您的数据前通过电子邮件或网站显著公告通知您,并确保受让方继续遵守本隐私政策。

用户权利:访问、修改与删除

根据适用法律,您对自己的个人信息享有以下权利:

  1. 访问权:您可以通过"设置"→"账户信息"查看我们持有的关于您的基本信息(手机号码哈希、设备列表)。如需获取网络诊断数据的副本,请发送邮件至 [email protected],我们将在15个工作日内提供结构化、机器可读的导出文件。
  2. 更正权:若您的设备名称显示有误,可在"已链接的设备"中直接重命名。手机号码本身无法修改,但您可以注销账户后重新注册。
  3. 删除权:您可以在"设置"→"隐私"→"删除账户"中提交删除请求。删除后,您的所有关联数据(包括网络诊断日志、偏好设置)将在30天内被彻底清除,且不可恢复。请注意,删除账户将同时解除所有已链接的设备。
  4. 撤回同意权:您可以通过关闭浏览器中的"信号格数显示"功能来撤回对网络诊断数据收集的同意,但这将导致该功能无法使用。
  5. 投诉权:若您认为我们的数据处理行为侵犯了您的合法权益,您有权向当地数据保护机构(如中国的国家互联网信息办公室)提出投诉。

信息安全保障措施

我们采用多层次安全架构保护您的数据:传输层使用TLS 1.3协议加密所有通信;存储层对敏感字段(如手机号码哈希)使用AES-256算法加密;访问控制方面,我们的员工仅能通过基于角色的身份管理系统(RBAC)访问最小必要的数据,且所有访问行为均记录在不可篡改的审计日志中。

我们定期进行渗透测试(每季度一次)与漏洞扫描(每周一次),并建立了完善的应急响应机制。若发生数据泄露事件,我们将在72小时内通过邮件或站内信通知受影响的用户,并同步向监管机构报告。我们建议您启用手机WhatsApp的双重验证(两步验证)功能,以增加账户安全性。

政策更新通知机制

本隐私政策可能随业务发展或法律要求进行调整。任何重大变更(如数据收集范围扩大、共享对象变化)我们将在30天前通过以下方式通知您:网页版登录页面的显著横幅提示、发送至您绑定邮箱的通知邮件(若您提供了邮箱)、以及通过手机WhatsApp推送一条系统消息。

您继续使用我们的服务即视为接受更新后的政策。若您不同意变更,可以在生效日前注销账户。本政策的最近更新日期为2025年1月15日,版本号v3.2。

关于本政策或您的数据权利的任何疑问,请随时联系我们的数据保护官(DPO):[email protected],或写信至上海市浦东新区博云路2号浦软大厦8层(邮编:201203),信封请注明"数据保护官收"。

📢 最新资讯