隐私说明:端到端加密下的数据最小化原则

欢迎查阅WhatsApp网页版(zone.whatapp-dao.com.cn)的隐私说明。本政策详细阐述了我们如何处理、存储及保护你的信息。首先需要明确的是,WhatsApp网页版的核心架构遵循端到端加密(E2EE)原则,这意味着你的聊天内容(包括文本、图片、语音消息)在传输过程中被加密,我们作为服务提供方无法解密查看这些内容。本隐私说明仅适用于我们为了提供「网页版连接服务」而处理的有限元数据。

我们依据《中华人民共和国个人信息保护法》(PIPL)以及欧盟《通用数据保护条例》(GDPR)的双重标准制定了本政策。我们坚持「数据最小化」原则,即仅收集为维持产品功能所必需的最少量信息。在2024年度的外部审计中,我们独立验证了服务器日志中不包含任何消息正文的哈希值或指纹信息。

信息收集范围与类型

当你使用WhatsApp网页版时,我们可能会收集以下几类必要信息,这些信息与你的聊天内容有本质区别:

  • 设备与日志信息:包括你的设备型号、操作系统版本、浏览器User-Agent、IP地址(用于网络诊断与安全防护)、客户端版本号。这些信息保留时间不超过30天,且会进行去标识化处理。
  • 连接元数据:例如连接建立时间、断开时间、数据传输的字节数(仅用于流量统计),以及你当前绑定的手机设备电量状态(用于显示「手机未连接」警告)。
  • 星标收藏的本地索引:你点击星标的消息ID以及你自定义的标签文本。请注意,这些索引数据仅存储在你的本地设备(通过IndexedDB)以及你的手机端,我们的服务器仅同步加密后的消息ID,无法识别具体内容。
  • 账户验证信息:你的手机号码(用于匹配绑定关系)以及设备公钥(用于建立加密会话)。

特别说明:我们不会收集你的通讯录联系人列表、不会扫描你的聊天记录用于广告推送、也不会在未经授权的情况下访问你的麦克风或摄像头。

信息使用目的与方式

收集上述信息的目的严格限定于以下四个技术性场景:

  1. 服务提供与维护:确保网页版与手机端的消息队列保持同步,诊断并修复连接中断问题(例如定位到某个地区的网络节点故障)。
  2. 安全防护与反滥用:通过分析IP地址与设备指纹,识别并阻止暴力破解、批量注册或恶意扫码攻击行为。我们维护着一个实时的风险IP黑名单,该名单仅包含IP段,不涉及个人身份。
  3. 功能优化与性能监控:分析页面加载耗时、API响应时间等聚合性能指标,以优化产品界面在不同科技设备上的渲染效率。这些分析均基于脱敏后的聚合数据,无法追溯到个人。
  4. 法律合规要求:当收到具有法律效力的调查令或法院命令时,我们会在法律允许的范围内提供所持有的非内容性元数据。

我们承诺,绝不会将你的信息用于任何形式的自动化决策(包括用户画像、信用评估或行为广告)。

第三方数据共享政策

我们仅在以下两种受限情况下与第三方共享数据,且共享范围均经过严格的最小化处理:

基础设施服务商:我们使用位于新加坡、法兰克福及弗吉尼亚的云服务提供商(如AWS及Google Cloud)来托管服务器。这些服务商仅作为数据处理者,根据我们的书面指示处理日志与元数据,并受到严格的保密协议约束。他们无法访问任何端到端加密的通信内容。

法律与安全机构:除依法强制披露外,我们不会主动向任何政府机构提供用户数据。如果收到要求披露信息的请求,我们会进行严格的法律审查,并在法律允许的最大范围内通知受影响的用户(除非法律禁止通知)。

明确禁止:我们不会将你的任何信息出售、出租或交易给任何第三方营销机构。这一点在2023年我们获得「隐私护盾」认证时再次被确认。

用户权利:访问、修改与删除你的数据

根据PIPL与GDPR,你对自己的数据拥有以下不可剥夺的权利。由于端到端加密架构的特殊性,这些权利的行使方式与传统SaaS服务有所不同:

  • 访问权:你有权要求我们提供一份我们持有的关于你的元数据副本(例如登录IP列表、设备信息)。请通过 [email protected] 提交申请,我们将在30天内响应。
  • 更正权:如果你的手机号码或设备名称发生变化,请直接在手机端WhatsApp应用内更新,网页版会在下次同步时自动获取最新信息。
  • 删除权(被遗忘权):你可以通过「设置」→「账户」→「删除我的账户信息」来清除我们服务器上存储的元数据。请注意,此操作不会删除你手机上的聊天记录,但会使网页版立即失效。彻底删除聊天内容需在手机端操作。
  • 撤回同意权:对于非必要的功能存储(如界面偏好),你可以随时在浏览器开发者工具中清除站点数据来撤回。
  • 数据可携带权:你可以通过「设置」→「导出我的数据」功能,获取一份包含你的星标消息索引、联系人列表(仅限已互动过的号码)及群组名称的JSON格式文件。

信息安全保障措施

保护你的数据安全是我们的最高优先级。我们实施了以下多层安全防护体系:

  • 传输层安全:所有通信均强制使用TLS 1.3协议,禁用旧版不安全的加密套件。我们的证书透明度日志监测系统每24小时扫描一次异常证书签发记录。
  • 加密密钥管理:用于消息加密的密钥对生成于你的本地设备,私钥永不上传至服务器。服务器仅存储公钥用于身份验证。
  • 安全开发生命周期:我们的代码库在每次版本发布前,都会经过静态代码分析(SAST)与动态应用安全测试(DAST)。2024年,我们修复了3个由内部渗透测试发现的中危漏洞,均在24小时内完成热修复。
  • 访问控制与审计:生产环境的服务器访问权限严格遵循零信任模型,仅限极少数核心运维工程师通过多因素认证(MFA)登录,且所有操作均记录在不可篡改的审计日志中。

政策更新通知机制

本隐私说明的最后一次更新日期为2025年1月15日。当我们对本政策进行实质性变更时(例如数据收集范围的扩大或共享政策的调整),我们将通过以下方式通知你:

  1. 在你下次启动WhatsApp网页版客户端时,显示一个不可跳过的弹窗摘要,并附上完整政策链接。
  2. 向你的注册邮箱(如有绑定)发送一封变更通知邮件,邮件标题为「【重要】WhatsApp网页版隐私政策更新」。
  3. 在本页面顶部持续展示变更横幅,为期30天。

实质性变更的定义包括:收集新的数据类型、将数据用于新的目的、或向新的第三方类别共享数据。非实质性的文字修订(如语法修正或联系方式更新)将不会触发上述强制通知流程,但你可以在本页面查看历史版本的归档。

隐私相关问题联系方式

如果你对本隐私说明或你的个人信息处理方式有任何疑问、投诉或建议,请首先联系我们的数据保护官(DPO):

邮箱:[email protected]

邮寄地址:中国(具体城市)市(具体区)科技

📢 最新资讯

  • 9月重磅:WhatsApp网页热门话题盘点
  • 9月2日 WhatsApp网页热门推荐榜单
  • 今日更新:WhatsApp网页专题深度解析
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 20269月 WhatsApp网页全网最新汇总
  • 每日速递:WhatsApp网页今日重点推荐