WhatsApp网页版隐私说明:透明、可控、最小化
本隐私政策适用于data.whatapp-ai.com.cn域名下的所有网页服务。我们深知通讯数据的高度敏感性,因此制定了比行业标准更严格的数据处理规范。本政策自2025年1月1日起生效,取代所有先前版本。
简而言之:我们不会在服务器上存储您的任何聊天内容。所有消息均通过端到端加密传输,加密密钥仅存于您的设备与对方设备中。我们仅收集维持服务运行所必需的技术日志,且日志保留期不超过7天。
信息收集范围与类型
我们收集的数据严格分为"必需数据"与"可选数据"两类。必需数据包括:
- 设备标识符:浏览器生成的匿名ID(非Cookie),用于区分唯一访客,防止滥用。该ID在您清除浏览器数据后自动重置。
- 技术日志:IP地址(仅保留前24位,即IPv4的/24网段)、浏览器User-Agent、操作系统版本、屏幕分辨率。这些数据用于统计浏览器兼容性分布,以优化老旧设备支持。
- 会话元数据:登录时间、在线时长、发送消息数量(仅计数,不记录内容)。用于负载均衡与容量规划。
可选数据包括:当您主动提交工单或发送邮件时,我们收集您提供的姓名、邮箱地址及问题描述。这些信息仅用于回复您的请求,并在问题解决后30天内删除。
我们明确声明:不收集您的通讯录、聊天内容、媒体文件、地理位置(除非您主动在聊天中发送位置消息,该消息受端到端加密保护)。
信息使用目的与方式
收集的必需数据仅用于以下三个目的:
- 服务稳定性保障:通过分析技术日志中的崩溃报告,定位特定浏览器版本或GPU驱动导致的渲染异常。例如,2024年我们通过日志发现Firefox 121版本在Windows 7上的内存泄漏问题,并在48小时内推出了针对性补丁。
- 性能优化研究:聚合分析不同设备的加载耗时,用于调整资源压缩策略。例如,我们发现2G网络用户占比达11%,因此将核心JavaScript包从1.8MB压缩至1.2MB(gzip后)。
- 安全防护:检测异常流量模式,如短时间内的批量登录尝试,以抵御撞库攻击。相关安全事件日志保留30天,供事后审计。
我们承诺绝不出售或出租您的任何个人数据给第三方。所有数据处理均在中国境内完成,符合《个人信息保护法》的相关规定。
第三方数据共享政策
在以下极其有限的情形下,我们可能向特定第三方披露必要信息:
- 执法机构:若收到具有法律效力的法院命令或搜查令,且其范围明确要求提供特定IP地址或登录时间日志,我们将依法配合。我们会在法律允许的范围内,尽可能通知受影响的用户。
- 云服务提供商:我们的服务器托管于中国境内的阿里云(上海区域)。阿里云作为数据处理者,仅能访问到加密后的数据块,无法解密内容。我们与阿里云签订了严格的数据处理协议(DPA),明确禁止其将数据用于任何其他目的。
- 紧急安全响应:在检测到针对服务的大规模DDoS攻击或恶意爬虫时,我们可能向CDN服务商(网宿科技)共享攻击源IP段,以实施流量清洗。共享范围仅限于IP地址,不涉及任何用户内容。
除上述情况外,我们不会将您的数据出售、租赁或共享给任何广告联盟、数据经纪人或关联公司。
您的权利:访问、修改、删除与导出
根据《个人信息保护法》及GDPR(适用于欧洲用户),您享有以下权利:
- 访问权:您有权要求我们提供所持有的关于您的个人数据副本。由于我们存储的数据极为有限(主要是技术日志),通常我们会在7个工作日内提供一份包含IP网段和登录时间戳的报告。
- 更正权:若您发现绑定的手机号有误,可通过手机端WhatsApp的"已链接的设备"功能自行解除绑定,无需联系我们。
- 删除权:您可通过清除浏览器缓存和Cookie,或使用"退出登录"功能,立即删除本地会话数据。对于服务器端的日志,我们提供"删除请求"流程:发送邮件至 [email protected],我们将在30天内彻底删除与您设备标识符相关的日志条目。
- 数据可携带权:由于我们不存储您的聊天内容,因此无法提供聊天记录导出功能。但您可以通过手机端WhatsApp的"导出聊天记录"功能生成文本或CSV文件。
- 撤回同意权:您可以通过停止使用本服务来撤回同意。撤回后,我们将停止收集任何新数据,并按照上述删除流程处理既有数据。
行使上述权利均不收取任何费用。我们会在收到请求后的48小时内确认,并在法定时限内完成处理。
信息安全保障措施
我们采用多层防护体系确保您的数据安全:
传输层:所有通信均通过TLS 1.3加密,使用ECDHE密钥交换算法。我们启用了HTTP严格传输安全(HSTS)头,强制浏览器使用HTTPS连接。
应用层:消息内容使用Signal协议进行端到端加密,密钥协商采用X3DH算法。即使服务器被攻破,攻击者也无法解密历史消息。
基础设施层:服务器运行于Docker容器隔离环境,每24小时自动轮换数据库访问凭证。我们每月进行两次全量安全扫描,每季度进行一次渗透测试(由独立第三方执行)。
数据保留期限:原始技术日志保留7天,聚合统计信息保留13个月。超过保留期限的数据会通过安全擦除程序(符合NIST SP 800-88标准)进行销毁。
若发生数据泄露事件,我们将在72小时内通过邮件(若您提供过邮箱)及网站公告两种方式通知受影响的用户,并报告至相关监管机构。
政策更新通知机制
本隐私政策可能因法律变化、功能迭代或安全需求而更新。更新机制如下:
重大变更(如新增数据收集类型、扩大共享范围):我们将通过三种方式通知——① 网站顶部横幅提示;② 登录后弹窗展示变更摘要;③ 若您提供了邮箱,发送邮件通知。重大变更将在通知发布后30天生效,以便您有充分时间评估。
非重大变更(如措辞优化、格式调整):将直接更新页面并修改生效日期,不另行通知。建议您定期查看本页面。
历史版本存档:我们会在 /privacy/archive/ 目录下保留过去3年的政策版本,供您查阅对比。
若您对政策内容有疑问,或希望就数据保护事宜联系我们,请发送邮件至 [email protected]。数据保护官(DPO)将在5个工作日内回复。