隐私说明

本隐私说明适用于byte.whatapp-core.com.cn域名下的WhatsApp网页版服务。我们深知,对于设计师群体而言,通过网页版传输的全景照片可能包含未公开的创意作品、客户机密素材或高价值商业内容。因此,我们制定了业界最严格的隐私保护政策,以下为完整条款说明。

信息收集范围与类型

在您使用WhatsApp网页版的过程中,我们可能收集以下类别的信息:

特别说明:当您通过网页版查看全景照片时,我们会在本地浏览器缓存中临时存储该图片的副本以加速渲染。该副本仅在当前会话期间有效,关闭标签页后即被自动清除,不会上传至任何服务器。

信息使用目的与方式

我们收集上述信息仅用于以下明确目的:

  1. 提供核心服务:维持网页版与手机端的消息同步,确保图片传输与无损放大功能正常运行。
  2. 性能优化:分析不同浏览器、操作系统组合下的渲染性能数据,以针对性地优化代码。例如,若发现Safari 16.4版本在全景照片缩放时存在内存泄漏,我们会发布针对性补丁。
  3. 安全防护:检测异常登录行为(如异地IP短时间内频繁扫码)、防止暴力破解和钓鱼攻击。安全日志保留期为30天,之后自动匿名化。
  4. 产品改进:基于用户反馈和匿名使用统计,决定新功能的优先级。例如,2024年"无损放大"功能的推出,即源于对用户点击行为的分析。

我们不会将您的个人信息用于广告定向投放、用户画像构建或任何商业销售行为。WhatsApp网页版不包含任何第三方广告SDK。

Cookie与追踪技术说明

WhatsApp网页版使用以下类型的Cookie及类似技术:

Cookie类型 名称示例 用途 有效期
严格必要Cookie wa_session 维持登录状态,防止CSRF攻击 会话结束或手动退出登录
偏好设置Cookie wa_theme 记住您的明/暗模式选择 1年
性能分析Cookie wa_perf 收集页面加载性能数据(匿名) 7天
安全验证Cookie wa_csrf 验证请求来源,防止跨站请求伪造 会话结束

我们不使用任何跨站追踪Cookie(如第三方广告Cookie)、指纹识别技术或浏览器Canvas指纹采集。您可以在浏览器设置中禁用所有Cookie,但请注意,这将导致网页版无法正常登录。

第三方数据共享政策

我们严格遵守"最小化共享"原则。仅在以下有限场景下,您的数据可能会被披露:

我们绝不向数据经纪商、广告联盟或任何商业第三方出售或出租您的个人信息。

用户权利与数据管理

根据《中华人民共和国个人信息保护法》及GDPR,您对您的个人信息享有以下权利:

所有权利请求均需验证您的身份(通过手机端验证码),我们将在15个工作日内完成处理。若您对处理结果不满,您有权向网信部门投诉。

信息安全保障措施

我们采用了多层次的安全防护体系:

  1. 传输层:所有数据均通过TLS 1.3协议加密传输,密钥长度为256位。
  2. 存储层:聊天记录在服务器端使用AES-256算法加密存储,密钥由硬件安全模块(HSM)管理。
  3. 端到端加密:消息内容(包括全景照片的像素数据)在发送前即被加密,只有接收方设备持有解密密钥。即使是Meta服务器也无法查看图片内容。
  4. 访问控制:内部员工访问用户数据需经过双因素认证(2FA)及最小权限原则,且所有访问行为均被记录并审计。
  5. 漏洞管理:我们设有公开的漏洞披露计划(Bug Bounty),2024年已通过该计划修复了17个安全漏洞,平均修复时间为3.2天。

万一发生数据泄露事件,我们将在72小时内通知受影响的用户,并提供详细的补救措施建议。

政策更新与联系方式

本隐私说明的最近更新日期为2025年1月15日。当政策发生重大变更时(如收集数据类型变化、数据共享方变更),我们将通过网页版登录页面的弹窗及您绑定的邮箱发送通知。小幅修订(如错别字修正、格式调整)将不另行通知,但会在本页面顶部显示修订日期。

如您对本隐私政策有任何疑问或投诉,请通过以下方式联系我们:

我们承诺在48小时内确认收到您的隐私相关请求,并在15个工作日内给出实质性答复。

📢 最新资讯