隐私说明:信息收集范围与类型
WhatsApp网页版(eng.whatapp-flux.com.cn)深知隐私对您的重要性。本隐私说明旨在透明地告知您,在使用我们的产品界面及服务过程中,我们会收集哪些类型的信息,以及这些信息如何被使用和保护。本政策适用于所有通过网页版访问WhatsApp服务的用户。
我们收集的信息分为两大类:必要信息与可选信息。必要信息包括:您的手机号码(用于账号绑定与身份验证)、设备信息(包括浏览器类型、操作系统版本、屏幕分辨率)、网络状态(IP地址、网络类型,用于优化连接质量与安全风控)。可选信息包括:您主动填写的个人资料(如头像、昵称、状态签名)、您上传的群组头像、以及您在使用入群欢迎词功能时编辑的文本内容(该内容仅作为群组配置存储,不会用于任何其他目的)。
我们特别说明:您与群组成员之间的聊天消息内容,包括文字、图片、视频、文件等,均受到端到端加密保护。这意味着,即使是WhatsApp网页版的服务端,也无法解密或查看这些消息的具体内容。加密密钥仅存储在您的设备上,我们仅在法律要求且符合法定程序的情况下,才会向有权机关提供非内容类的元数据(如消息发送时间、发送者与接收者ID)。
信息使用目的与方式
我们收集上述信息的目的仅限于以下几项核心用途,绝不会超出以下范围进行额外处理。所有用途均基于"提供、维护、改进服务"这一基本原则。
- 账号验证与安全维护:使用您的手机号码及设备信息进行登录验证,识别异常登录行为(如异地登录、多设备同时登录),防范账号被盗风险。
- 服务优化与故障诊断:分析网络延迟、浏览器兼容性等匿名统计数据,用于优化产品界面加载速度、修复已知bug。例如,若大量用户反映在特定浏览器版本下欢迎词编辑框无法输入,我们将据此进行针对性修复。
- 功能配置存储:您设置的入群欢迎词、群规模板、关键词自动回复规则等配置信息,将保存在我们的服务器上,以便您在任何设备上登录时都能同步使用这些设置。
- 合规审计:在法律法规要求的情况下,保留必要的操作日志(如登录时间、IP地址)不少于6个月,以满足《网络安全法》等相关法规的要求。
我们承诺,不会将您的个人信息出售、出租或交易给任何第三方。也不会将您的聊天内容用于广告定向投放或用户画像分析。所有数据处理活动均遵循最小化原则,即仅收集实现上述功能所必需的最少信息。
第三方数据共享政策
在特定情况下,我们可能需要与第三方服务提供商共享有限的数据,但此类共享将严格遵循"必要、最小化、合规"原则。具体场景如下:
- 云基础设施服务商:我们使用位于新加坡、法兰克福及弗吉尼亚的云服务器来存储数据。这些服务商(如AWS、Google Cloud)仅作为数据处理者,根据我们的指令操作,无权访问您的聊天内容明文。我们已与所有服务商签署了包含GDPR标准合同条款的数据处理协议。
- 安全审计机构:为了通过ISO 27001等安全认证,我们会授权独立审计机构查看系统配置及访问日志,但所有数据均经过脱敏处理,无法关联到具体个人用户。
- 法律合规要求:若收到具有法律效力的法院命令、传票或政府调查要求,我们可能被强制要求提供特定用户的元数据。在收到此类请求时,我们会进行严格的合法性审查,并尽可能通知受影响的用户(除非法律禁止通知)。
我们明确承诺:我们不会向任何广告平台、数据经纪人或征信机构共享您的任何信息。您的数据仅用于上述列出的服务目的,不会产生任何商业变现行为。
您的权利:查看、修改与删除个人数据
根据《中华人民共和国个人信息保护法》及GDPR的相关规定,您对您的个人数据享有以下权利。我们将在法律规定的时限内(通常为15个工作日)响应您的请求。
- 访问权:您有权获取我们持有的关于您的个人数据副本。如需行使此权利,请发送邮件至 [email protected],我们将在验证您的身份后提供数据导出文件(格式为JSON或CSV)。
- 更正权:若您的个人信息(如手机号码、头像)发生变化,您可以在手机端WhatsApp应用中直接修改,修改后网页版将自动同步。
- 删除权:您有权要求我们删除您的账号数据。请注意,删除账号是不可逆操作,您的所有聊天记录、群组配置(包括入群欢迎词)将被永久清除。删除请求处理完成后,我们会发送确认邮件至您的绑定邮箱。
- 撤回同意权:对于基于您同意而进行的处理(如统计分析),您有权随时撤回同意。撤回后,我们将停止处理相关数据,但不影响撤回前基于同意进行的处理的合法性。
- 数据可携带权:您有权要求我们将您的个人数据以结构化、机器可读的格式传输给您指定的第三方。我们支持导出您的群组配置信息(包括欢迎词模板),但不支持导出聊天内容(因其涉及其他群成员的隐私)。
信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据免受未经授权的访问、泄露、篡改或破坏。具体措施包括:
- 传输层加密:所有数据在传输过程中均使用TLS 1.3协议加密,确保在浏览器与服务器之间的数据交换无法被窃听或篡改。
- 端到端加密:聊天内容使用Signal协议进行端到端加密,密钥仅存储在您的设备上。即使是我们的服务器,也无法解密消息内容。
- 存储加密:服务器上的数据使用AES-256算法进行静态加密,加密密钥由独立的安全模块(HSM)管理,定期轮换。
- 访问控制:我们的运维人员仅在处理您提交的工单时,经授权后方可访问您的账号元数据,且所有访问操作均记录在审计日志中,日志保留期为2年。
- 漏洞管理:我们每月进行一次内部漏洞扫描,每季度进行一次外部渗透测试,并在发现高危漏洞后的72小时内发布修复补丁。
📢 最新资讯