隐私说明:WhatsApp网页版数据收集、使用与保护政策
本隐私政策详细阐述了WhatsApp网页版(web.whatapp-free.com.cn)如何处理您的信息。我们深知,当您使用"确认同步是否完整"功能时,涉及大量敏感聊天数据的传输。因此,我们遵循"数据最小化"与"透明可审计"两大原则,确保您的隐私得到严格保护。
一、信息收集范围与类型
我们仅收集为提供核心同步服务所必需的信息,具体分为以下三类:
1. 设备与网络信息
- 浏览器类型与版本(例如Chrome 126、Firefox 127)
- 操作系统类型与版本(例如Windows 11 23H2)
- IP地址(仅用于安全风控与地域服务配置,保留30天后自动删除)
- 屏幕分辨率与窗口尺寸(用于优化产品界面布局)
2. 同步元数据
当您通过WhatsApp网页版登录后,为展示所有最近的聊天记录,我们会在本地浏览器缓存中存储以下元数据:
- 会话ID(哈希值,非原始手机号)
- 最后一条消息的时间戳
- 未读消息计数(仅用于角标显示)
- 会话归档状态
特别说明:我们不会收集您的聊天消息正文内容、媒体文件、联系人列表或任何可识别个人身份的通信内容。所有消息数据均直接通过端到端加密通道在您的浏览器与WhatsApp服务器之间传输,我们仅充当管道角色。
3. 操作日志
为排查同步异常,我们记录以下操作事件:登录时间、登出时间、同步触发方式(手动/自动)、同步完成百分比、错误代码。这些日志不包含消息内容,保留期为7天。
二、信息使用目的与方式
我们使用收集到的信息仅限于以下明确目的:
- 提供同步完整性验证服务:利用会话元数据计算同步覆盖率,并向您展示"登录成功后会展示所有最近的聊天记录"的状态。
- 故障诊断与性能优化:分析同步日志,定位因网络波动、浏览器兼容性导致的同步中断问题,并针对性地优化产品界面响应速度。
- 安全风控:通过IP地址与设备指纹识别异常登录行为(如短时间内从多个地理位置登录),防止账号被盗用。
- 法律合规:在收到具有法律效力的政府机关正式调查令时,依法提供必要的日志数据。
我们不会将您的信息用于任何形式的广告定向投放、用户画像构建或出售给第三方数据经纪商。这一立场自2021年成立以来从未改变。
三、Cookie 与追踪技术说明
WhatsApp网页版使用以下类型的Cookie及本地存储技术:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | ws_session | 维持登录状态,防止会话劫持 | 会话结束(关闭浏览器) |
| 功能Cookie | sync_pref | 存储您的同步偏好设置(如自动刷新间隔) | 1年 |
| 本地存储(LocalStorage) | chat_index_db | 缓存会话索引,用于快速加载聊天列表 | 用户手动清除或登录后自动重建 |
| IndexedDB | msg_cache | 存储最近加载的消息元数据(非内容) | 用户手动清除或空间不足时自动清理 |
我们不使用任何第三方广告Cookie、跨站追踪像素或指纹识别脚本。您可以在浏览器设置中禁用所有Cookie,但请注意,这会导致"记住登录状态"功能失效,每次访问都需要重新扫码。
四、第三方数据共享政策
我们严格限制数据共享行为,仅在以下特定情形下向特定接收方披露必要信息:
- 云服务提供商:我们使用位于新加坡和法兰克福的AWS数据中心托管服务器。这些服务商仅提供基础设施(计算、存储、网络),无法访问您的具体业务数据,且已签署数据处理协议(DPA)。
- 安全审计机构:在年度渗透测试中,经您授权的安全公司可能会在测试环境中使用脱敏后的模拟数据,而非真实用户数据。
- 执法机关:仅当收到符合中国法律及国际司法协助条约的正式法律文书时,我们才会提供指定的日志数据。我们会在法律允许的范围内通知您(除非法律禁止)。
我们不会将您的信息共享给任何广告联盟、数据分析公司或关联企业用于营销目的。我们与WhatsApp官方(Meta Platforms, Inc.)之间不存在数据共享关系,我们仅使用其公开的Web协议接口。
五、用户权利:查看、修改与删除
根据《个人信息保护法》(PIPL)及GDPR相关条款,您对您的数据享有以下权利:
1. 访问权
您可以通过浏览器开发者工具(F12 → Application → Local Storage)查看我们存储的所有会话元数据。若需要完整的操作日志副本,请发送邮件至 privacy@whatapp-free.com.cn,我们将在15个工作日内提供CSV格式导出。
2. 修改权
由于我们存储的元数据是从您的WhatsApp账号自动同步的,您无法直接修改这些数据。若发现同步的会话列表有误(例如显示了一个您已删除的会话),请先在手机端WhatsApp中删除该会话,然后刷新网页版。
3. 删除权(被遗忘权)
您可以通过以下方式彻底删除您的所有数据:
- 在网页版中点击"退出登录",系统会自动清除所有本地缓存的会话索引。
- 手动清除浏览器站点数据(Cookie、LocalStorage、IndexedDB)。
- 发送邮件至 privacy@whatapp-free.com.cn,标题注明"删除请求",我们将从服务器端删除您的操作日志(保留期内的)。
请注意,删除操作不可逆,且不会影响您手机端WhatsApp的数据。
4. 撤回同意权
您有权随时撤回对我们处理数据的同意。撤回后,您将无法使用WhatsApp网页版服务,但不会影响您使用手机端WhatsApp。
六、信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输层:所有数据通过TLS 1.3加密传输,密钥长度256位,证书每90天自动轮换。
- 存储层:本地缓存的会话索引使用AES-256-GCM算法加密,密钥存储在浏览器安全隔离区(如Chrome的Safe Storage)。
- 应用层:所有API请求均需携带短期有效的JWT令牌(有效期15分钟),防止重放攻击。
- 监控层:我们的安全运营中心(SOC)7×24小时监控异常流量模式,平均检测到威胁的时间为3分钟,自动阻断时间为8分钟。
我们每年至少进行两次外部渗透测试和一次红蓝对抗演练。最近一次测试(2025年5月)中,未发现任何可导致用户数据泄露的高危漏洞。
七、政策更新与通知机制
本政策可能因法律变化或功能迭代而调整。更新流程如下:
- 版本号管理:每项变更都会提升版本号(例如从v2.3提升至v2.4),并在页面底部显示生效日期。
- 显著通知:对于重大变更(如新增数据收集类型),我们会在您下次登录时以弹窗形式展示变更摘要,并需您点击"同意"后才能继续使用。
- 历史版本存档:您可以通过 privacy@whatapp-free.com.cn 索取过往版本的政策文本。
当前政策版本:v2.4,生效日期:2025年6月1日。若您对政策内容有任何疑问,或希望行使您的数据权利,请联系我们的数据保护官(DPO):dpo@whatapp-free.com.cn,我们保证在48小时内回复您的请求。