隐私说明:您的数据安全是我们的首要基石
本隐私政策旨在透明地阐述我们在您使用WhatsApp网页版(通过h5.vip-cn-whatsapp.com.cn访问)过程中,如何收集、使用、存储及保护您的个人信息。我们深知通讯数据的高度敏感性,因此我们遵循“最小化收集”与“目的限定”两大核心原则。本政策适用于所有通过本域名接入的用户,无论您使用的是极速模式还是智能加速模式。
我们郑重承诺:我们不会读取您与任何联系人之间的聊天内容。由于WhatsApp本身采用端到端加密技术,消息内容在传输前已在您的设备上完成加密,我们作为服务接入方,仅处理加密后的数据流,无法解密查看。我们的技术架构决定了我们在物理层面不具备窥探您通讯内容的能力。
我们收集的信息范围与类型
为了提供稳定、安全的接入服务,我们仅收集为达成该目的所必需的最少信息。具体分类如下:
- 设备与日志信息: 当您访问本服务时,我们的服务器会自动记录标准日志,包括但不限于:IP地址(用于路由优化与安全风控)、浏览器类型及版本(用于兼容性适配)、操作系统信息、访问时间戳、点击流数据(用于改进界面布局)。此类数据不包含任何可识别个人身份的内容。
- 会话验证信息: 为了维持登录状态,我们会在您的本地浏览器存储中生成一个随机的会话标识符(Session Token)。该标识符与您的手机端设备ID进行哈希关联,但无法反向解析出您的手机号码。
- 网络性能指标: 若您使用“智能加速模式”,我们会收集连接节点的延迟、丢包率等聚合性能数据。这些数据仅用于动态调度算法,且以分钟级粒度聚合,不涉及具体请求内容。
- 您主动提交的反馈信息: 当您通过“联系我们”页面或工单系统提交问题时,我们会收集您填写的邮箱地址、问题描述以及您主动提供的截图文件。此类数据仅用于解决您的具体问题。
我们明确声明:我们不收集您的通讯录联系人列表、聊天文字内容、语音消息内容、图片或视频文件本体。这些数据流经我们的服务器时,始终处于加密状态,我们仅作为数据管道进行转发。
信息使用目的与处理方式
我们收集上述信息的目的仅限于以下四个具体场景,绝无任何超越此范围的商业化利用:
- 服务提供与维护: 利用设备信息确保页面正确渲染,利用会话信息维持登录状态,利用网络指标优化连接路径。
- 安全防护与风控: 通过分析IP地址与行为模式,识别并阻断恶意扫描、撞库尝试、DDoS攻击等威胁。例如,当同一IP在1分钟内发起超过20次二维码请求时,系统将自动触发验证码机制。
- 产品改进与体验优化: 聚合分析点击流数据,以了解功能模块的使用热度,帮助我们决定下一版本的UI布局优先级。例如,我们发现超过65%的用户会使用拖拽发送文件功能,因此在后续版本中强化了该交互的可见性。
- 法律合规与审计: 在收到具有法律效力的监管要求时,我们会依法在最小范围内提供必要的日志数据。
我们采用数据处理全链路加密。在传输层面,使用TLS 1.3协议;在存储层面,所有日志数据在写入磁盘前均使用AES-256算法进行加密。日志数据保留期限为90天,90天后将自动进行不可逆的匿名化处理或彻底删除。
Cookie 与本地存储技术说明
与大多数现代Web服务一致,我们使用Cookie及浏览器本地存储(LocalStorage)技术来提升您的使用体验。具体使用情况如下:
| 技术类型 | 名称示例 | 存储内容 | 有效期 | 必要性与用途 |
|---|---|---|---|---|
| 严格必要Cookie | ws_session | 加密的会话标识符 | 会话结束(关闭浏览器) | 维持登录状态,防止未授权访问 |
| 偏好设置Cookie | ui_lang, theme_mode | 语言偏好、深色/浅色主题 | 1年 | 记住您的个性化界面设置 |
| 安全验证Cookie | risk_token | 一次性风险校验令牌 | 10分钟 | 用于高敏感操作(如退出登录)的二次验证 |
| 第三方分析脚本(如适用) | _ga(示例) | 匿名访问统计标识 | 最长2年 | 我们可能使用自托管的Matomo分析,不共享数据给第三方 |
您可以通过浏览器设置来管理或删除Cookie。但请注意,若您选择禁用所有Cookie,将导致无法正常登录WhatsApp网页版,因为会话维持机制严重依赖此技术。我们不会使用任何跨站追踪型Cookie,也不会利用您的浏览历史进行广告重定向。
第三方数据共享与跨境传输政策
我们坚守一个基本原则:未经您的明确同意,我们绝不向任何第三方出售、出租或交易您的个人信息。 在特定的技术服务场景下,我们可能会与以下类别的合作伙伴共享必要的数据,且均受严格的保密协议约束:
- 网络基础设施提供商: 为了提供“智能加速”服务,我们与全球多个数据中心运营商(如AWS、阿里云国际版)合作。您的加密数据流可能会经由这些位于新加坡、法兰克福或洛杉矶的节点进行转发。共享的数据仅限于网络路由所需的IP地址与数据包,不包含任何可解析的通讯内容。
- 风险分析与安全服务商: 我们可能使用第三方威胁情报库来比对恶意IP地址,以防止攻击。此过程仅传输IP地址,且为单向哈希格式。
- 政府监管机构: 仅当我们收到具有管辖权的司法机关出具的正式法律文书时,我们才会依据法律要求提供特定日志数据。我们会对每一份请求进行严格的合法性与合理性审查。
若未来因公司合并、收购或资产出售导致业务主体变更,我们将提前30天在本页面发布公告,并确保数据承接方继续遵守本隐私政策的全部条款。
您的权利:访问、修改与删除
我们尊重并保障您对个人数据的控制权。根据适用法律,您享有以下权利:
- 知情权: 您有权通过本政策了解我们如何处理您的数据。如有疑问,可随时联系我们。
- 访问权: 您可以请求获取我们持有的关于您的特定数据副本(例如,您的登录历史日志)。请通过邮件提交申请,我们将在15个工作日内响应。
- 更正权: 若您发现账户绑定的信息有误(如邮箱地址),可通过网页版“设置”中的“账户信息”进行修改。
- 删除权(被遗忘权): 您可以通过退出登录并清除浏览器缓存来删除本地会话数据。如需删除服务器端的日志记录,请发送邮件至 privacy@vip-cn-whatsapp.com.cn,邮件主题请注明“删除日志请求”。我们将在30天内完成删除操作,并发送确认函。
- 撤回同意权: 您有权随时撤回对于非必要Cookie(如分析脚本)的授权。您可以通过浏览器设置禁用相关Cookie,这不会影响核心功能的正常使用。
为了保障账户安全,在处理上述请求前,我们可能需要验证您的身份。验证方式通常包括:向您的注册邮箱发送验证链接或要求您提供最近一次登录的大致时间。
安全措施、未成年人保护与政策更新
安全措施: 我们采用纵深防御体系保护您的数据。在物理层,服务器位于高等级IDC机房,具备门禁与监控系统;在网络层,配置了防火墙与入侵检测系统(IDS);在应用层,所有API接口均采用速率限制与参数校验。我们每年委托第三方安全公司进行渗透测试,最近一次测试(2024年10月)未发现高危漏洞。
未成年人保护: 本服务面向年满16周岁的用户。我们不会故意收集未成年人的个人信息。若监护人发现未成年人未经同意使用了本服务,请联系我们,我们将在核实后删除相关数据。
政策更新: 随着法律法规的演进与产品功能的变化,我们可能会适时修订本隐私政策。任何重大变更,我们将通过网页版登录页面的显著公告或邮件通知您。修订后的政策将在本页面发布之日起生效。我们建议您定期查看本页面。
若您对本隐私实践有任何疑问或投诉,请首先联系我们的数据保护官(DPO):dpo@vip-cn-whatsapp.com.cn。我们承诺在48小时内予以初步回复。如果您对我们的处理方式不满意,您有权向当地数据保护监管机构提出申诉。