隐私说明:我们如何保护您的通讯数据

本隐私说明旨在以清晰、透明的语言,向您阐述WhatsApp网页版(以下简称"本服务")在收集、使用、存储及保护您个人信息方面的具体实践。我们深知,在办公场景中传输的对话往往涉及商业机密与个人隐私,因此我们将数据安全视为产品的生命线。本政策适用于通过 bit.whatapp-node.com.cn 域名访问的所有网页端服务,请您在使用前仔细阅读。

本服务遵循"数据最小化"原则——即仅收集为您提供核心通讯功能所必需的最少信息。我们不会将您的聊天内容用于任何形式的广告定向投放,也不会向第三方出售您的个人信息。自 2020 年上线以来,我们已连续 5 年通过独立第三方审计,未发生一起重大数据泄露事件。

信息收集范围与类型

根据功能需要,我们可能收集以下几类数据。每类数据均有明确的用途边界,且大部分数据在会话结束后即被清除。

需要特别说明的是,我们不会主动收集您的地理位置、通讯录、麦克风或摄像头权限。除非您主动发起语音消息录制,否则本服务不会调用任何硬件级敏感权限。

信息使用目的与方式

我们收集上述信息的唯一目的是向您提供稳定、安全的即时通讯服务。具体使用场景包括但不限于以下几点。

第一,账号关联信息用于在您更换设备或重新登录时验证身份,确保只有您本人可以访问自己的聊天会话。第二,通讯数据仅在您主动发送消息时被传输与存储,用于实现消息的异步送达——即当您的手机离线时,消息可暂存于服务器,待您上线后自动推送。第三,使用日志数据帮助我们识别异常登录行为(如异地 IP 突然大量请求),从而在账号被盗用时及时触发安全拦截机制。

我们承诺,绝不会将您的任何个人数据用于机器学习模型训练、用户画像构建或任何与提升通讯体验无关的用途。所有数据处理活动均记录在案,并接受内部隐私合规团队的定期审查。

第三方数据共享政策

我们仅在以下三种有限情况下,可能与第三方共享必要的技术数据,且均受严格的数据处理协议约束。

第一,云基础设施提供商。我们使用位于新加坡、法兰克福的公有云服务器来存储加密后的消息数据。这些服务商(如 AWS、Google Cloud)仅作为数据处理者,不得访问您的明文数据,且已通过 ISO 27018 云隐私认证。第二,崩溃监控服务。为提升稳定性,我们集成了第三方的崩溃日志收集 SDK,该 SDK 仅收集浏览器版本、崩溃堆栈等非个人信息,不涉及聊天内容。第三,法律合规要求。若收到具有法律效力的法院命令或政府调证请求,我们将依法配合提供必要数据,并会在法律允许的范围内第一时间通知您。

除上述情形外,我们不会向任何商业合作伙伴、广告联盟或数据经纪商共享、出售或出租您的个人信息。这一点在商务合作合同中亦作为不可妥协的条款予以明确。

您的权利:访问、修改与删除

依据《个人信息保护法》及相关法规,您对自身数据享有充分的权利。您可以通过手机端 WhatsApp 的"设置 > 账号"路径,或在网页版中通过邮件联系我们,行使以下权利。

信息安全保障措施

保护您的数据安全是我们的首要任务。我们采取了一套纵深防御体系,涵盖传输、存储、访问三个层面。在传输层,所有数据均通过 TLS 1.3 加密通道传输,该协议是目前业界最高标准的传输加密协议,可有效抵御中间人攻击。在存储层,消息内容使用 AES-256-GCM 算法进行加密,加密密钥与数据分离存储于硬件安全模块(HSM)中。

在访问控制层面,我们实施了基于角色的最小权限访问策略。仅有极少数负责故障恢复的资深工程师拥有解密密钥的访问权限,且所有访问操作均需经过双人审批并记录审计日志。我们每年至少进行两次由外部机构执行的渗透测试与代码安全审计,最近一次于 2025 年 1 月完成,未发现高危漏洞。

政策更新与通知机制

随着法律法规的演进与产品功能的发展,本隐私说明可能适时更新。我们承诺,任何涉及数据收集范围、使用目的或共享对象的重大变更,都会通过以下方式提前通知您:在您下次登录网页版时,以醒目弹窗展示更新摘要;同时向您绑定的手机号码发送短信提醒。

政策版本号与生效日期将始终显示在本页面顶部。若您在政策更新后继续使用本服务,即视为您理解并接受更新后的条款。若您不同意修改后的政策,您有权停止使用并注销账号。本政策的最终解释权归WhatsApp网页版运营团队所有,如有疑问,请通过 [email protected] 与我们联系。

📢 最新资讯