隐私说明:您的数据安全是我们的第一原则
本隐私说明旨在全面透明地阐述WhatsApp网页版(以下简称"本服务")如何收集、使用、存储和保护您的个人信息。我们深知通讯数据的高度敏感性,因此遵循"数据最小化"和"端到端加密"两大核心原则。本政策适用于通过 dash.whatapp-meta.com.cn 访问的所有功能,请在使用本服务前仔细阅读。
本服务基于Meta的WhatsApp Business API构建,但作为独立的第三方客户端,我们不会将您的个人数据出售给任何第三方。我们收集的数据仅用于提供和优化服务。需要特别说明的是,由于采用端到端加密技术,我们无法读取您与联系人之间的消息内容——无论是文本、图片还是语音。
信息收集范围与类型
为了完成核心功能并改善用户体验,我们仅在必要范围内收集以下信息:
1. 账户关联信息:当您通过二维码配对时,我们会获取您的手机号码(经过哈希处理)、设备型号以及WhatsApp账户的注册名称。这些信息用于生成会话令牌,确保只有您的手机能够授权网页端访问。
2. 使用日志数据:我们自动记录访问时间、浏览器类型、操作系统版本、IP地址(用于安全风控)以及页面交互事件(如点击、滚动)。这些数据以聚合形式存储,无法单独识别个人身份,且保留周期不超过30天。
3. 功能配置数据:包括您自定义的主题设置、偏好语言、快捷回复模板(Pro版功能)。这些数据存储于您的浏览器本地(LocalStorage),我们不会将其上传至服务器。
我们不收集的信息包括:您的通讯录列表、聊天记录内容、媒体文件以及任何形式的支付信息(支付通过官方应用商店或支付平台处理)。
信息使用目的与方式
收集的信息仅用于以下明确目的:
- 服务提供与维护:使用账户关联信息验证您的身份并维持网页端与手机端的加密通道连接,确保消息实时同步。
- 安全防护:利用IP地址和设备信息检测异常登录行为,防范暴力破解、撞库等恶意攻击。当检测到风险时,我们可能临时锁定会话并要求重新验证。
- 体验优化:分析聚合后的使用日志数据,以改进产品界面的布局、响应速度和功能逻辑。例如,我们发现用户频繁使用"搜索"功能后,在v3.0版本中优化了搜索框的位置。
- 客户支持:当您提交工单时,我们可能使用您的账户信息来定位问题,但绝不会将您的聊天内容用于支持分析。
我们承诺,绝不对您的消息内容进行任何形式的扫描、分析或用于广告定向推送。这是不可逾越的底线。
Cookie 与追踪技术说明
本服务使用Cookie和类似技术来维持会话状态和记住您的偏好。具体使用情况如下:
必要Cookie:用于维持登录状态(会话标识符)和防止跨站请求伪造(CSRF Token)。这些Cookie是提供服务所必需的,无法禁用。它们为会话级Cookie,关闭浏览器后即失效。
功能Cookie:存储您的界面语言选择和主题偏好,有效期最长为1年。禁用这些Cookie不会影响核心功能,但您每次访问都需要重新设置偏好。
分析Cookie:我们使用自研的轻量级分析脚本(非Google Analytics)来统计页面访问量和功能使用率。该脚本默认启用,但您可以在设置中通过"隐私"选项一键禁用。禁用后,您的访问将不会产生任何分析数据。
我们不使用任何跨站追踪Cookie或指纹识别技术。您不会在我们网站上看到任何形式的第三方广告追踪器。
第三方数据共享政策
我们秉持"除非法律强制,否则绝不共享"的原则。在以下极其有限的情形下,我们可能涉及数据共享:
1. 法律合规要求:当收到具有法律效力的法院命令或政府机构合法要求时,我们会在法律允许的范围内提供必要的数据。我们会在共享前进行严格审查,并在不违反法律的前提下通知您。
2. 服务基础设施提供商:我们的服务器托管于阿里云(中国大陆节点)和AWS(新加坡节点)。这些服务商仅提供底层计算和存储资源,无法访问您的业务数据。我们已与上述服务商签订了数据保护协议(DPA)。
3. 紧急情况:为保护用户或公众的切身重大权益(如人身安全威胁),我们可能在极特殊情况下披露必要信息。
除上述情况外,我们不会向任何商业合作伙伴、广告商或关联公司出售、出租或共享您的个人数据。您的数据仅存储于加密数据库中,并采用AES-256算法进行静态加密。
用户权利与信息安全保障
根据《个人信息保护法》和GDPR的相关规定,您享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。您可通过联系邮箱提交请求,我们将在15个工作日内提供。
- 更正权:如您的账户信息有误,您可以在手机端WhatsApp应用中直接修改,修改后将自动同步至网页端。
- 删除权:您可以通过注销网页端会话或删除手机端账户来要求删除相关数据。请注意,删除手机端账户将导致所有关联设备的数据被清除。
- 撤回同意权:您可以通过调整浏览器设置来禁用Cookie和分析功能,这不会影响您使用核心服务。
- 数据可携带权:Pro版用户可通过设置中的"数据导出"功能,将您的配置数据(不含聊天内容)以JSON格式导出。
在安全保障方面,我们采取了多项技术措施:所有数据传输均通过TLS 1.3加密;服务器部署Web应用防火墙(WAF)并配备24/7入侵检测系统;定期进行渗透测试和漏洞扫描(频率为每季度一次)。同时,我们建立了内部数据安全管理制度,仅授权员工可访问运维数据,且所有访问行为均被记录并审计。
政策更新与联系我们
我们可能会不时更新本隐私说明,以反映产品功能变化或法律法规调整。重大变更(如数据收集范围扩大)将通过官网显著位置公告或邮件通知(如您已提供邮箱)的方式告知。政策更新生效前,我们会提供至少7天的缓冲期。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:
隐私保护专用邮箱:privacy@whatapp-meta.com.cn
邮寄地址:中国广东省深圳市南山区粤海街道科技南十二路18号 法务部(收)
我们承诺在收到隐私相关请求后48小时内确认,并在15个工作日内给出实质性答复。如果您的请求未得到满意解决,您有权向当地数据保护监管机构(如中国网信办)提出投诉。