WhatsApp网页版隐私说明与数据保护政策

本隐私说明(以下简称“本政策”)旨在透明地披露WhatsApp网页版(域名:zone.whatapp-iot.com.cn)如何收集、使用、存储及保护您的个人信息。我们深知,在办公场景中,通信数据往往涉及商业机密和个人隐私。因此,我们遵循“数据最小化”原则,仅收集提供服务所必需的最少信息。本政策版本生效日期为2025年1月1日,适用于所有通过网页版访问我们服务的用户。

信息收集范围与类型

我们收集的信息分为两大类:一是您主动提供的信息,二是您在使用过程中由系统自动记录的信息。主动提供的信息包括:当您通过“联系我们”页面提交工单时,您需要提供电子邮箱地址、设备型号及问题描述;当您申请企业团队版试用时,需提供公司名称、联系人姓名、职务及企业邮箱。这些信息仅用于回应您的请求,不会用于其他目的。

自动收集的信息包括:浏览器类型及版本(如Chrome 120.0)、操作系统类型(如Windows 10)、屏幕分辨率、访问时间戳、IP地址(用于安全风控及地域统计)、以及通过Cookie和LocalStorage存储的会话标识符。我们不会收集您的键盘输入内容、鼠标移动轨迹或聊天消息的具体内容。聊天消息的传输和存储遵循端到端加密(E2EE)机制,服务端仅保存密文,无法解密查看。

关于通信内容的特别说明

WhatsApp网页版作为客户端,不存储您的聊天记录。所有消息在您的手机端和电脑端浏览器之间通过加密通道传输。当您退出登录时,浏览器本地缓存的加密消息索引会被清除。但请注意,如果您使用的是公司提供的电脑,且公司安装了终端监控软件,那么这些软件可能能够捕获屏幕内容,这与我们的隐私政策无关,建议您避免在非个人设备上处理高度敏感的信息。

信息使用目的与方式

我们收集的信息仅用于以下四个明确的目的:第一,提供核心服务——即维持您与WhatsApp服务器之间的加密连接,确保消息的实时收发。第二,安全防护——通过分析IP地址和登录行为模式,检测并阻止异常登录、暴力破解等恶意行为。例如,当检测到同一账号在短时间内从不同地理位置登录时,我们会触发二次验证机制。第三,产品优化——我们使用聚合后的匿名数据(不包含个人标识符)来分析页面加载性能、功能使用频率,以改进产品界面设计。第四,法律合规——在收到法院传票或政府机关依法提出的正式要求时,我们会在法律允许的范围内提供必要的数据。

我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方。也不会将您的数据用于广告定向投放。我们的商业模式基于软件服务订阅(企业版),而非数据变现。

Cookie 与追踪技术说明

WhatsApp网页版使用Cookie和浏览器存储技术来提升用户体验。具体来说,我们使用以下类型的Cookie:一是严格必要型Cookie,用于维持会话状态,防止跨站请求伪造(CSRF),这类Cookie无法禁用,否则网站将无法正常运行。二是功能型Cookie,用于记住您的偏好设置,例如界面语言、消息列表排序方式,有效期最长30天。三是分析型Cookie,我们使用自建的第一方分析脚本(非Google Analytics),统计页面访问量和用户停留时长,该数据经过脱敏处理,无法追溯到具体个人。

我们目前不采用任何跨站追踪技术,也不允许第三方广告商在我们的页面上部署追踪像素。您可以通过浏览器设置中的“清除站点数据”功能,一键删除所有与本网站相关的Cookie和LocalStorage数据。删除后,您需要重新扫码登录,但不会影响您手机端的聊天记录。

第三方数据共享政策

在提供服务过程中,我们可能与以下第三方服务提供商共享有限的数据,且所有共享行为均遵循“必要且最小化”原则。第一,云服务基础设施提供商:我们使用位于新加坡和法兰克福的AWS(亚马逊云服务)数据中心来托管服务器,这些服务商仅能访问到加密后的数据流,且受其自身严格的安全合规条款约束(如SOC 2 Type II认证)。第二,邮件服务商:当您发送邮件至我们的支持邮箱时,邮件内容会通过TLS加密传输至我们的企业邮箱服务商(Microsoft 365),该服务商不会将您的邮件数据用于任何其他目的。

除上述情况外,我们仅在以下三种情形下可能披露您的信息:一是获得您的明确同意;二是依据法律法规或具有管辖权的法院、仲裁机构的要求;三是在涉及合并、收购或资产出售时,我们会提前通知您,并确保接收方继续遵守本隐私政策的条款。我们不会将您的个人数据提供给任何广告联盟或数据经纪商。

用户权利:查看、修改与删除

根据《个人信息保护法》(PIPL)及GDPR的相关规定,您对自己的个人数据享有以下权利。第一,访问权:您有权要求我们提供一份我们持有的关于您的个人数据副本。由于我们存储的数据非常有限(主要是邮箱地址和IP日志),您可以通过发送邮件至[email protected]来获取。第二,更正权:如果您的注册信息(如邮箱地址)发生变化,您可以登录后在“设置”->“账户”中直接修改。第三,删除权:您可以通过退出登录并清除浏览器数据来删除本地缓存。对于服务器端的日志数据,我们默认保留180天,到期后自动删除。如果您希望提前删除,请发送邮件申请,我们将在15个工作日内完成处理。

第四,撤回同意权:您可以通过调整浏览器Cookie设置来撤回对功能型Cookie的同意,但这可能影响部分功能的正常使用。第五,数据可携带权:由于WhatsApp网页版不存储聊天内容,因此可携带的数据仅限于您的账户基本信息,我们支持以JSON格式导出。

信息安全保障措施

我们采用多层级的安全架构来保护您的数据。在传输层,所有通信均使用TLS 1.3协议加密,密钥长度为256位。在存储层,服务器上的数据使用AES-256算法进行静态加密。在应用层,我们实施了严格的访问控制策略,仅限极少数运维工程师拥有数据库的访问权限,且所有访问操作均记录在审计日志中,日志保留期为1年。

此外,我们每年委托独立的第三方安全机构(如奇安信、绿盟科技)进行一次渗透测试和代码审计。最近一次测试(2024年11月)结果显示,未发现高危漏洞。我们还在HackerOne平台上开设了漏洞赏金计划,欢迎安全研究人员向我们报告潜在的安全问题。

政策更新通知机制与联系方式

我们可能会不时更新本隐私政策,以反映技术、法律或业务运营的变化。当发生重大变更时(例如收集的数据类型发生变化,或数据共享方发生改变),我们会在网站首页发布显著的通知横幅,并保留旧版本政策至少30天以供查阅。对于非重大变更(如措辞修正、格式调整),我们仅更新页面底部的“生效日期”。

如果您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:数据保护官邮箱 [email protected],或邮寄至上海市浦东新区张江高科技园区博云路2号浦软大厦8层(收件人:数据合规部)。我们承诺在收到您的隐私请求后15个工作日内予以回复。如果您对我们的处理方式不满意,您有权向您所在地的监管机构(如国家网信办)提出申诉。

📢 最新资讯