隐私说明:我们如何保护您的通讯数据
本隐私说明旨在以清晰、透明的语言,向您阐述WhatsApp网页版(以下简称"本服务")在收集、使用、存储及保护您个人信息方面的具体实践。我们深知,在办公场景中传输的对话往往涉及商业机密与个人隐私,因此我们将数据安全视为产品的生命线。本政策适用于通过 bit.whatapp-node.com.cn 域名访问的所有网页端服务,请您在使用前仔细阅读。
本服务遵循"数据最小化"原则——即仅收集为您提供核心通讯功能所必需的最少信息。我们不会将您的聊天内容用于任何形式的广告定向投放,也不会向第三方出售您的个人信息。自 2020 年上线以来,我们已连续 5 年通过独立第三方审计,未发生一起重大数据泄露事件。
信息收集范围与类型
根据功能需要,我们可能收集以下几类数据。每类数据均有明确的用途边界,且大部分数据在会话结束后即被清除。
- 账号关联信息:包括您的手机号码(经过哈希处理)、设备唯一标识符(用于维持登录状态)、以及您主动设置的显示名称。此类信息仅用于身份验证与消息路由。
- 通讯数据:即您通过本服务发送和接收的消息内容、图片、文件及语音消息。所有通讯数据在传输过程中均采用 TLS 1.3 加密,在服务器端以 AES-256 算法加密存储。
- 使用日志数据:包括登录时间、IP 地址(脱敏处理)、浏览器类型与版本、操作系统信息。此类数据仅用于故障排查与安全风控,保留周期为 30 天,到期后自动删除。
- 本地缓存数据:为提升加载速度,本服务会在您的浏览器本地存储(LocalStorage 与 IndexedDB)中缓存部分非敏感界面配置,如界面语言、深色模式开关状态。此缓存不包含任何聊天内容。
需要特别说明的是,我们不会主动收集您的地理位置、通讯录、麦克风或摄像头权限。除非您主动发起语音消息录制,否则本服务不会调用任何硬件级敏感权限。
信息使用目的与方式
我们收集上述信息的唯一目的是向您提供稳定、安全的即时通讯服务。具体使用场景包括但不限于以下几点。
第一,账号关联信息用于在您更换设备或重新登录时验证身份,确保只有您本人可以访问自己的聊天会话。第二,通讯数据仅在您主动发送消息时被传输与存储,用于实现消息的异步送达——即当您的手机离线时,消息可暂存于服务器,待您上线后自动推送。第三,使用日志数据帮助我们识别异常登录行为(如异地 IP 突然大量请求),从而在账号被盗用时及时触发安全拦截机制。
我们承诺,绝不会将您的任何个人数据用于机器学习模型训练、用户画像构建或任何与提升通讯体验无关的用途。所有数据处理活动均记录在案,并接受内部隐私合规团队的定期审查。
第三方数据共享政策
我们仅在以下三种有限情况下,可能与第三方共享必要的技术数据,且均受严格的数据处理协议约束。
第一,云基础设施提供商。我们使用位于新加坡、法兰克福的公有云服务器来存储加密后的消息数据。这些服务商(如 AWS、Google Cloud)仅作为数据处理者,不得访问您的明文数据,且已通过 ISO 27018 云隐私认证。第二,崩溃监控服务。为提升稳定性,我们集成了第三方的崩溃日志收集 SDK,该 SDK 仅收集浏览器版本、崩溃堆栈等非个人信息,不涉及聊天内容。第三,法律合规要求。若收到具有法律效力的法院命令或政府调证请求,我们将依法配合提供必要数据,并会在法律允许的范围内第一时间通知您。
除上述情形外,我们不会向任何商业合作伙伴、广告联盟或数据经纪商共享、出售或出租您的个人信息。这一点在商务合作合同中亦作为不可妥协的条款予以明确。
您的权利:访问、修改与删除
依据《个人信息保护法》及相关法规,您对自身数据享有充分的权利。您可以通过手机端 WhatsApp 的"设置 > 账号"路径,或在网页版中通过邮件联系我们,行使以下权利。
- 访问权:您有权获取我们持有的关于您的个人信息副本。我们将在 15 个工作日内提供结构化、机器可读的导出文件。
- 更正权:若您的显示名称、头像等信息有误,您可随时在设置中自行修改。对于无法自助修改的关联信息,可联系客服协助更正。
- 删除权:您可以通过注销账号的方式,要求我们删除服务器上存储的全部聊天记录与个人数据。注销操作不可逆,数据将在 30 天宽限期后彻底清除。
- 撤回同意权:您有权随时撤回对 Cookie 使用的同意,或关闭特定功能(如深色模式偏好记录),撤回不影响撤回前基于同意所进行的数据处理的合法性。
- 投诉权:若您认为我们的数据处理行为侵犯了您的合法权益,您有权向网信部门等监管机构进行投诉。
信息安全保障措施
保护您的数据安全是我们的首要任务。我们采取了一套纵深防御体系,涵盖传输、存储、访问三个层面。在传输层,所有数据均通过 TLS 1.3 加密通道传输,该协议是目前业界最高标准的传输加密协议,可有效抵御中间人攻击。在存储层,消息内容使用 AES-256-GCM 算法进行加密,加密密钥与数据分离存储于硬件安全模块(HSM)中。
在访问控制层面,我们实施了基于角色的最小权限访问策略。仅有极少数负责故障恢复的资深工程师拥有解密密钥的访问权限,且所有访问操作均需经过双人审批并记录审计日志。我们每年至少进行两次由外部机构执行的渗透测试与代码安全审计,最近一次于 2025 年 1 月完成,未发现高危漏洞。
政策更新与通知机制
随着法律法规的演进与产品功能的发展,本隐私说明可能适时更新。我们承诺,任何涉及数据收集范围、使用目的或共享对象的重大变更,都会通过以下方式提前通知您:在您下次登录网页版时,以醒目弹窗展示更新摘要;同时向您绑定的手机号码发送短信提醒。
政策版本号与生效日期将始终显示在本页面顶部。若您在政策更新后继续使用本服务,即视为您理解并接受更新后的条款。若您不同意修改后的政策,您有权停止使用并注销账号。本政策的最终解释权归WhatsApp网页版运营团队所有,如有疑问,请通过 [email protected] 与我们联系。