隐私说明与数据保护政策
本隐私政策旨在透明地说明WhatsApp网页版如何收集、使用、存储和保护您的个人信息。我们遵循"数据最小化"原则,仅处理提供服务所必需的信息,并承诺绝不将您的个人数据出售给任何第三方。本政策适用于所有通过网页版访问WhatsApp服务的用户。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下类别的信息:
1. 账号关联信息
- 手机号码:作为您的唯一身份标识,用于与手机端WhatsApp账号进行配对验证。
- 设备信息:包括浏览器类型、操作系统版本、屏幕分辨率、IP地址及大致地理位置(精确到城市级别)。
- 登录日志:记录每次登录的时间戳、登录设备型号及登录方式(扫码/多设备)。
2. 通讯数据
- 消息内容:所有消息文本、图片、视频、语音消息及文件均受端到端加密保护,我们无法读取其内容。
- 元数据:为提供消息排序和送达状态功能,我们会处理消息发送时间、送达/已读回执、会话参与者ID等元数据。
- 群组信息:群组名称、创建时间、成员列表及群公告内容(公告内容同样加密)。
3. 使用行为数据
- 功能使用频率:如置顶功能使用次数、文件传输大小分布、搜索关键词(仅限本地处理,不上传服务器)。
- 性能指标:页面加载时间、错误日志、崩溃报告,用于优化产品性能。
需要特别说明的是,我们不收集您在其他网站上的浏览历史、通讯录内容(除非您主动同步)、位置实时轨迹或麦克风录音(除非您主动发起语音通话)。
二、信息使用目的与方式
我们仅将收集的信息用于以下明确目的:
- 提供服务核心功能:包括消息实时收发、多设备同步、文件传输和群组管理。
- 保障账号安全:通过IP异常检测、设备指纹比对等手段识别并阻止未授权登录。
- 优化产品体验:基于性能指标分析页面加载瓶颈,改进界面交互逻辑。此分析仅使用聚合数据,不涉及个人身份信息。
- 履行法律义务:在收到具有法律效力的法院命令或政府请求时,依法提供必要的数据(我们会严格审查请求的合法性)。
我们绝不以任何形式利用您的聊天内容进行广告定向、用户画像或商业分析。即使对于元数据,我们也仅保留30天,超过期限后自动匿名化处理。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持会话状态和提升安全性,具体包括:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | wa_session | 维持登录状态,防止会话劫持 | 会话结束即失效 |
| 安全Cookie | wa_csrf | 防止跨站请求伪造攻击 | 24小时 |
| 偏好Cookie | wa_lang | 记住语言选择 | 1年 |
| 分析Cookie | wa_perf | 匿名统计页面性能指标 | 7天 |
我们不使用任何第三方广告Cookie、跨站追踪像素或浏览器指纹识别技术。您可以在浏览器设置中禁用Cookie,但请注意,禁用必要Cookie将导致无法正常登录网页版。分析Cookie的收集频率为每5分钟一次,仅包含页面加载耗时和错误码,不包含任何聊天内容相关信息。
四、第三方数据共享政策
我们秉持"除非必要,绝不共享"的原则。仅在以下有限情况下,可能与第三方共享必要的数据:
- 云服务提供商:我们使用AWS(亚马逊云)和阿里云作为服务器托管方。这些服务商仅能访问加密后的数据块,无法解密任何消息内容。我们与服务商签署了严格的数据处理协议(DPA),禁止其将数据用于任何其他目的。
- 法律合规要求:当收到有效的法律程序(如搜查令、法院传票)时,我们会在法律允许的范围内通知您(除非法律禁止),并仅提供特定账户的元数据,而非消息内容。
- 企业API合作伙伴:如果您所在的企业通过官方API接入网页版功能,您的企业管理员可能有权访问该企业账号下的使用统计和成员列表(不含消息内容)。具体权限由企业管理员自行配置。
我们明确承诺:绝不将您的个人数据出售、出租或交易给任何第三方用于营销目的。我们也不与数据经纪商合作。
五、用户权利:查看、修改与删除
根据GDPR、CCPA及《中华人民共和国个人信息保护法》,您对您的个人数据享有以下权利:
1. 访问权
您可以在手机WhatsApp的"设置→账号→个人信息"中查看您的注册手机号、头像和状态信息。对于网页版的登录日志,您可以在"设置→已链接的设备"中查看所有已登录设备及最后活跃时间。
2. 更正权
如需修改手机号码,请在手机端"设置→账号→更改手机号"中操作。更改后,网页版将自动同步新号码,旧号码的关联数据将在30天后永久删除。
3. 删除权
您可以通过两种方式删除数据:
- 注销网页版会话:在手机端"已链接的设备"中点击"注销所有设备",立即终止所有网页版访问。
- 删除整个WhatsApp账号:在手机端"设置→账号→删除我的账号"。删除后,您的消息记录、群组列表、文件传输历史将在90天内从服务器彻底清除,且无法恢复。
4. 数据可携带权
您可以通过手机端"设置→账号→导出聊天记录"功能,将特定会话的文本消息导出为TXT文件(不含媒体文件)。如需导出完整数据包(含媒体),请发送书面申请至[email protected],我们将在30天内提供加密下载链接。
六、信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输加密:所有数据在传输过程中使用TLS 1.3协议加密,密钥长度2048位。
- 存储加密:服务器存储的数据使用AES-256算法进行静态加密,密钥由独立的密钥管理系统(KMS)保管,每90天自动轮换。
- 端到端加密:消息内容在发送前即被加密,只有发送方和接收方的设备持有解密密钥。即使Meta服务器被攻破,攻击者也无法读取消息内容。
- 访问控制:内部员工访问生产数据库需经过双重身份验证(TOTP+硬件密钥),且所有访问操作均记录审计日志,定期由第三方安全团队审查。
- 入侵检测:我们的安全运营中心(SOC)7×24小时监控异常流量模式,平均检测到并阻断攻击的时间为4.5分钟。
尽管我们采取了上述措施,但没有任何系统能保证100%安全。如您发现任何安全漏洞,请立即通过[email protected]报告,我们承诺在24小时内确认并启动修复流程。
七、政策更新与通知机制
我们可能根据法律法规变化或产品功能迭代,不时更新本隐私政策。更新流程如下:
- 版本变更
📢 最新资讯
- 2026年9月2日独家WhatsApp网页深度评测报告
- 今日更新:WhatsApp网页专题深度解析
- 9月重磅:WhatsApp网页热门话题盘点
- 2026年9月最新WhatsApp网页优选指南
- 20269月 WhatsApp网页全网最新汇总
- 【2日精选】WhatsApp网页必看推荐合集