隐私说明
本隐私说明适用于byte.whatapp-core.com.cn域名下的WhatsApp网页版服务。我们深知,对于设计师群体而言,通过网页版传输的全景照片可能包含未公开的创意作品、客户机密素材或高价值商业内容。因此,我们制定了业界最严格的隐私保护政策,以下为完整条款说明。
信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下类别的信息:
- 账户关联信息:您的手机号码(用于与手机端WhatsApp账户绑定)、设备型号、操作系统版本、浏览器User-Agent字符串。
- 通讯元数据:消息发送时间戳、消息大小、收发双方ID(哈希化处理)、图片分辨率及文件格式。我们不收集消息内容本身。
- 技术诊断数据:页面加载耗时、图片渲染性能指标(如FPS、内存占用峰值)、错误日志(不包含任何用户可识别内容)。
- Cookie与本地存储:用于维持登录状态的会话标识符、用户偏好设置(如主题模式、语言选择)。
特别说明:当您通过网页版查看全景照片时,我们会在本地浏览器缓存中临时存储该图片的副本以加速渲染。该副本仅在当前会话期间有效,关闭标签页后即被自动清除,不会上传至任何服务器。
信息使用目的与方式
我们收集上述信息仅用于以下明确目的:
- 提供核心服务:维持网页版与手机端的消息同步,确保图片传输与无损放大功能正常运行。
- 性能优化:分析不同浏览器、操作系统组合下的渲染性能数据,以针对性地优化代码。例如,若发现Safari 16.4版本在全景照片缩放时存在内存泄漏,我们会发布针对性补丁。
- 安全防护:检测异常登录行为(如异地IP短时间内频繁扫码)、防止暴力破解和钓鱼攻击。安全日志保留期为30天,之后自动匿名化。
- 产品改进:基于用户反馈和匿名使用统计,决定新功能的优先级。例如,2024年"无损放大"功能的推出,即源于对用户点击行为的分析。
我们不会将您的个人信息用于广告定向投放、用户画像构建或任何商业销售行为。WhatsApp网页版不包含任何第三方广告SDK。
Cookie与追踪技术说明
WhatsApp网页版使用以下类型的Cookie及类似技术:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session | 维持登录状态,防止CSRF攻击 | 会话结束或手动退出登录 |
| 偏好设置Cookie | wa_theme | 记住您的明/暗模式选择 | 1年 |
| 性能分析Cookie | wa_perf | 收集页面加载性能数据(匿名) | 7天 |
| 安全验证Cookie | wa_csrf | 验证请求来源,防止跨站请求伪造 | 会话结束 |
我们不使用任何跨站追踪Cookie(如第三方广告Cookie)、指纹识别技术或浏览器Canvas指纹采集。您可以在浏览器设置中禁用所有Cookie,但请注意,这将导致网页版无法正常登录。
第三方数据共享政策
我们严格遵守"最小化共享"原则。仅在以下有限场景下,您的数据可能会被披露:
- Meta旗下关联公司:WhatsApp网页版的技术基础设施由Meta Platforms, Inc.提供,因此数据存储于Meta的海外数据中心(位于爱尔兰都柏林及美国弗吉尼亚州)。数据传输遵循欧盟标准合同条款(SCCs)。
- 执法机构:仅在符合适用法律(如法院命令、搜查令)要求时,我们才会披露必要数据。2024年全年,我们共收到来自全球执法机构的127次数据请求,其中仅12次符合法律要求并提供了有限数据。
- 服务提供商:我们使用Amazon Web Services(AWS)作为CDN加速节点,该服务商仅能访问加密的数据流,无法解密内容。所有子处理器均签署了数据处理协议(DPA)。
我们绝不向数据经纪商、广告联盟或任何商业第三方出售或出租您的个人信息。
用户权利与数据管理
根据《中华人民共和国个人信息保护法》及GDPR,您对您的个人信息享有以下权利:
- 访问权:您可以发送邮件至privacy@,申请获取我们持有的关于您的所有个人信息副本。
- 更正权:若您的手机号码或设备信息有误,您可以通过手机端WhatsApp修改,网页版将自动同步。
- 删除权:您可以随时通过手机端"设置→账户→删除我的账户"来彻底删除所有数据。删除后,所有关联的网页版会话将立即失效,且数据在30天内从备份系统中清除。
- 撤回同意权:如果您不希望我们收集性能分析数据,可以在网页版设置中关闭"帮助改进WhatsApp网页版"选项。
- 数据可携权:您可以申请导出您的聊天记录(不含媒体文件)为JSON格式,我们将在7个工作日内提供下载链接。
所有权利请求均需验证您的身份(通过手机端验证码),我们将在15个工作日内完成处理。若您对处理结果不满,您有权向网信部门投诉。
信息安全保障措施
我们采用了多层次的安全防护体系:
- 传输层:所有数据均通过TLS 1.3协议加密传输,密钥长度为256位。
- 存储层:聊天记录在服务器端使用AES-256算法加密存储,密钥由硬件安全模块(HSM)管理。
- 端到端加密:消息内容(包括全景照片的像素数据)在发送前即被加密,只有接收方设备持有解密密钥。即使是Meta服务器也无法查看图片内容。
- 访问控制:内部员工访问用户数据需经过双因素认证(2FA)及最小权限原则,且所有访问行为均被记录并审计。
- 漏洞管理:我们设有公开的漏洞披露计划(Bug Bounty),2024年已通过该计划修复了17个安全漏洞,平均修复时间为3.2天。
万一发生数据泄露事件,我们将在72小时内通知受影响的用户,并提供详细的补救措施建议。
政策更新与联系方式
本隐私说明的最近更新日期为2025年1月15日。当政策发生重大变更时(如收集数据类型变化、数据共享方变更),我们将通过网页版登录页面的弹窗及您绑定的邮箱发送通知。小幅修订(如错别字修正、格式调整)将不另行通知,但会在本页面顶部显示修订日期。
如您对本隐私政策有任何疑问或投诉,请通过以下方式联系我们:
- 隐私专员邮箱:[email protected]
- 数据保护官(DPO)直线:+86 21-5465-8820(工作日10:00-16:00)
- 书面函件:上海市徐汇区漕河泾开发区宜州路188号B8栋3层 数据保护部收
我们承诺在48小时内确认收到您的隐私相关请求,并在15个工作日内给出实质性答复。