隐私说明:数据保护与您的权利
欢迎使用WhatsApp网页版(dash.whatapp-nft.com.cn)。我们深知通讯数据对您的重要性,尤其是当您通过本平台处理商业机密或学术敏感信息时。本隐私政策旨在以透明、清晰的方式解释我们如何收集、使用、存储以及保护您的个人信息。我们遵循《中华人民共和国个人信息保护法》(PIPL)以及《通用数据保护条例》(GDPR)中关于数据最小化与目的限制的核心原则。
本政策适用于您通过任何浏览器访问和使用WhatsApp网页版的所有场景。请您在使用本服务前,仔细阅读以下条款。当您完成扫码登录操作时,即视为您已充分理解并同意本政策所述的数据处理方式。我们保留根据法律法规或产品功能变化适时更新本政策的权利,更新后的版本将在本页面发布,并附上生效日期。
信息收集范围与类型
我们仅收集为您提供稳定、安全的网页版服务所必需的最少信息。具体分为以下三类:
第一类:账户关联信息。当您通过手机扫码配对时,我们会获取您的WhatsApp电话号码(经哈希处理)、设备型号、操作系统版本以及浏览器用户代理(User-Agent)字符串。这些信息用于生成唯一的会话令牌,并确保消息能够正确路由至您的设备。我们不会存储您的完整手机号码明文,仅保存不可逆的加密摘要。
第二类:使用日志信息。为了诊断网络连接问题并优化服务器配置,我们会自动记录访问时间、IP地址(经过脱敏处理)、浏览器类型、页面交互事件(如点击、滚动)以及异常崩溃报告。这些日志保留周期为30天,之后将自动进行匿名化聚合处理,无法再关联到特定个人。
第三类:通讯内容数据。根据端到端加密协议的设计,我们作为服务提供商无法解密您发送或接收的任何消息内容、图片、视频或语音文件。这些数据在传输过程中受到Signal Protocol加密,在服务器端仅以密文形式短暂存储,用于支持多设备同步,并在成功投递后立即删除。我们郑重承诺,绝不访问、扫描或分析您的聊天内容。
信息使用目的与方式
我们收集的信息仅用于以下明确限定的目的,不会用于任何与上述目的无关的用途。具体包括:
- 服务提供与维护:使用账户关联信息验证您的身份,创建并维护安全的会话连接,确保消息在手机与浏览器之间的实时同步。
- 网络优化与故障排查:基于脱敏后的IP地址与浏览器日志,分析不同地区用户的连接质量,调整CDN节点策略,定位并修复潜在的软件缺陷。
- 安全防护与风险控制:监测异常登录行为(如异地登录、频繁扫码失败),以防范账号被盗用、暴力破解等安全威胁。我们可能临时保留必要的日志以供安全审计。
- 产品改进与用户体验分析:利用聚合后的匿名数据,分析功能使用热度与界面交互路径,以优化布局设计。该分析无法回溯至个人身份。
我们不会将您的个人信息出售、出租或交易给任何第三方。我们也不会将您的数据用于任何形式的广告定向投放,本平台不展示第三方广告。
第三方数据共享政策
我们仅在以下严格受限的场景下,可能向特定第三方披露必要的信息,且所有第三方均需签署保密协议并遵守同等安全标准:
云服务提供商:我们的服务器托管于阿里云(中国区)与Amazon Web Services(新加坡区域)。这些服务商仅提供基础设施服务(计算、存储、带宽),无法访问我们数据库中的加密数据。我们与上述服务商签订了数据处理协议(DPA),明确禁止其将数据用于任何其他目的。
法律合规要求:当收到具有法律效力的政府机关调查令、法院传票或适用法律明确要求时,我们可能会披露必要的用户信息。在法律法规允许的范围内,我们将尽最大努力通知您此类请求,除非法律禁止我们这样做。
企业并购与重组:如果公司发生合并、收购或资产转让,您的数据可能作为资产的一部分进行转移。我们将通过网站公告或邮件方式提前通知您,并确保受让方继续履行本隐私政策的承诺。
除上述情况外,我们不会向任何其他第三方提供您的个人信息。我们不会与广告联盟、数据经纪商或社交媒体平台共享任何数据。
您的权利:访问、更正与删除
根据适用法律,您对您的个人信息享有以下权利。您可以通过联系我们的数据保护官(联系方式见文末)来行使这些权利,我们将在15个工作日内予以回应。
- 访问权:您有权要求我们提供我们持有的关于您的个人信息副本。由于我们仅存储脱敏的账户信息,实际可提供的副本内容有限,但我们会向您确认是否处理过您的相关数据。
- 更正权:如果您发现账户关联信息有误(例如设备型号显示异常),您可以通过重新扫码配对来刷新信息。
- 删除权:您可以要求我们删除您的使用日志与账户关联信息。当您执行"退出所有设备"操作时,我们将自动触发删除流程。您也可以发送邮件至 [email protected] 申请手动删除。
- 限制处理权:在您对数据的准确性提出异议期间,您可以要求我们暂停处理相关数据。
- 数据可携带权:对于您主动提供的账户信息,您有权要求我们以结构化、机器可读的格式向您提供副本。
- 撤回同意权:您有权随时撤回对我们处理您数据的同意。撤回同意不影响撤回前基于同意进行的处理的合法性。
请注意,由于端到端加密的技术特性,我们无法访问您的聊天内容,因此无法协助您导出或删除特定消息。您需要在手机端或网页版中手动删除消息记录。
信息安全保障措施
保护您的数据安全是我们的最高优先级。我们部署了纵深防御体系,涵盖物理、网络、应用三个层面。
传输加密:所有浏览器与服务器之间的通信均采用TLS 1.3协议加密,密钥长度为256位。我们启用了HSTS(HTTP严格传输安全)策略,强制浏览器使用HTTPS连接,有效防止中间人攻击。
存储加密:服务器数据库中的敏感字段(如会话令牌)使用AES-256算法进行静态加密。加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
访问控制:我们的运维人员采用基于角色的访问控制(RBAC)模型,只有极少数核心工程师拥有生产环境的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
漏洞管理:我们每季度委托独立的第三方安全公司进行渗透测试与代码审计。2024年,我们修复了3个中危漏洞与11个低危漏洞,未发现高危或严重漏洞。我们设有漏洞赏金计划,鼓励安全研究人员向我们报告潜在问题。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。我们建议您采取以下措施保护自身账户:使用强密码保护您的手机锁屏、启用WhatsApp的双重验证功能、避免在公共电脑上勾选"保持登录"、定期检查已链接设备列表。