信息收集范围与类型:透明且最小化
在您使用WhatsApp网页版(以下简称「本服务」)的过程中,我们遵循「数据最小化」原则,仅收集为您提供核心功能所必需的信息。我们不会收集您的通讯录内容、聊天文本或媒体文件——这些数据始终通过端到端加密传输,我们作为服务提供方也无法解密查看。以下是我们在不同场景下收集的具体数据类型:
- 账户关联信息:当您通过手机扫码登录时,我们会获取您的WhatsApp注册手机号码(哈希值形式)、账户创建时间以及头像。这些信息用于在网页端显示您的身份并同步联系人列表。
- 设备与日志信息:为保障服务安全及排查故障,我们会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些日志保留期限为30天,之后自动匿名化处理。
- 使用偏好设置:您主动设置的偏好(如通知开关、专注模式状态、固定会话列表)会被存储在本地浏览器(IndexedDB)中。这些数据不会上传至我们的服务器,仅用于在您的设备上提供个性化体验。
- 会话元数据:为显示「最后在线时间」和「已读回执」,我们会处理消息的发送时间、送达状态等元数据,但不涉及消息内容本身。
信息使用目的与方式:严格限定
我们收集的上述信息仅用于以下四个明确目的,绝不会用于与这些目的无关的用途。我们承诺不进行任何形式的用户画像分析,也不向第三方出售任何个人数据。
- 提供与维护核心服务:包括验证您的登录状态、同步聊天记录、推送新消息通知以及保障音视频通话的稳定性。这部分处理基于「履行合同必要性」的法律依据。
- 安全防护与风险控制:通过分析IP地址和登录行为模式,检测并阻止异常登录、暴力破解或恶意攻击。例如,当检测到同一账户在短时间内从不同地理位置登录时,系统会触发二次验证机制。
- 服务改进与性能分析:我们使用聚合后的匿名数据(如页面加载时间、功能点击率)来优化产品体验。这些分析数据无法追溯到个人用户,且仅用于内部研发决策。
- 法律合规要求:当收到具有法律效力的法院命令或政府机构合法请求时,我们可能在法律允许的范围内披露必要信息。在此类情况下,我们会通知相关用户(除非法律禁止通知)。
第三方数据共享政策:有限且受控
我们高度重视您的数据主权。在未经您明确授权的情况下,我们不会将您的个人信息共享给任何第三方用于其独立营销目的。以下是我们可能涉及数据共享的有限场景,均受严格的合同约束:
- 云基础设施提供商:我们的服务器托管于阿里云(新加坡地域)和AWS(法兰克福地域)。这些云服务商仅作为数据处理者,按照我们的书面指示存储数据,无权访问消息内容(因端到端加密)。
- 邮件通知服务:当您主动订阅我们的产品更新邮件时,您的邮箱地址会由专业邮件服务商(如SendGrid)处理。我们要求该服务商不得将您的邮箱用于任何其他目的。
- 法律要求的披露:如果根据传票、搜查令或其他法律程序要求,我们可能被迫披露某些信息。在允许的情况下,我们会提前通知您,以便您寻求法律救济。
我们郑重承诺:我们不会将您的数据出售、出租或交易给任何数据经纪商或广告联盟。我们的商业模式基于订阅服务,而非数据变现。
用户权利:查看、修改与删除
根据《个人信息保护法》(PIPL)和欧盟《通用数据保护条例》(GDPR),您对您的个人数据拥有充分的权利。我们为所有用户(无论所在地区)提供一致的权利行使通道,且不收取任何费用。具体权利包括:
- 访问权:您有权请求获取我们持有的关于您的个人信息副本。请求将在15个工作日内处理。要行使此权利,请发送邮件至 [email protected],并附上您的手机号码哈希值(通过网页版设置-安全中心生成)。
- 更正权:如果您的头像或显示名称有误,您可以直接在WhatsApp手机端修改,网页版将在24小时内自动同步。对于无法自行修改的日志信息,您可以申请人工更正。
- 删除权(被遗忘权):您可以通过在手机端WhatsApp中「删除账户」来彻底删除所有关联数据。该操作将同时注销网页版会话,并触发我们服务器上的数据清除流程。数据完全清除周期为30天(受备份恢复周期限制)。
- 可携带权:您可以申请导出您的账户基本信息(不含聊天内容,因我们无法解密)。导出格式为JSON,将在7个工作日内发送至您的验证邮箱。
- 撤回同意权:对于基于同意而进行的处理(如接收产品推送),您可以随时通过邮件或网页端设置撤回同意。撤回不影响撤回前基于同意进行的处理合法性。
信息安全保障措施:多层防护
保护您的数据安全是我们的最高优先事项。我们构建了纵深防御体系,涵盖物理、网络、应用和数据四个层面。以下是我们的核心安全机制:
- 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密。我们启用了HTTP严格传输安全(HSTS)策略,强制浏览器仅通过HTTPS连接。
- 端到端加密(E2EE):消息内容、媒体文件、语音通话均使用Signal协议进行端到端加密。加密密钥仅存储在您的设备上,服务器端无法解密。
- 存储加密:服务器上的数据库采用AES-256进行静态加密。加密密钥由独立的密钥管理系统(KMS)保管,与数据库物理隔离。
- 访问控制:我们的员工采用最小权限原则,仅极少数运维人员可访问生产环境,且所有访问操作均需通过多因素认证(MFA)并记录审计日志。
- 漏洞管理:我们每季度聘请外部安全公司进行渗透测试,并设有漏洞赏金计划(通过HackerOne平台),最高奖励可达5000美元。
政策更新与通知机制
我们可能不时更新本隐私说明,以反映技术、法律或业务实践的变化。当发生重大变更时(例如收集数据类型的变化、数据共享范围的变化),我们将通过以下方式通知您:
- 站内通知:在您下次登录网页版时,会弹出明显的弹窗,展示变更摘要及完整政策链接。
- 邮件通知:如果您提供了邮箱地址,我们会发送一封包含变更摘要的邮件。
- 版本历史:本政策的每个版本都会在网页底部标注生效日期。当前生效版本为v3.
📢 最新资讯
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 9月2日 WhatsApp网页热门推荐榜单
- 今日更新:WhatsApp网页专题深度解析
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 9月重磅:WhatsApp网页热门话题盘点
- 2026年9月2日独家WhatsApp网页深度评测报告