隐私说明
本隐私说明旨在透明地告知您,当您使用WhatsApp网页版(以下简称「本服务」)时,我们如何收集、使用、存储和保护您的个人信息。我们深知隐私是您的基本权利,因此我们遵循「数据最小化」和「目的限制」原则,仅收集提供服务所必需的最少数据。本政策最后更新日期:2024年5月20日。
一、信息收集范围与类型
我们收集的信息分为两大类:您主动提供的信息和自动采集的技术信息。
1. 您主动提供的信息
- 账号关联信息:当您通过QR码配对时,我们会获取您的手机号码(仅用于显示您的身份)和设备唯一标识符(用于维持会话连接)。
- 聊天内容:您通过网页版发送和接收的消息文本、图片、视频、文件等。这些内容在传输过程中经过端到端加密,我们无法读取其明文内容。
- 偏好设置:您自定义的通知规则、快捷键配置、界面主题等个性化选项。
2. 自动采集的技术信息
- 设备信息:包括您的操作系统类型及版本、浏览器类型及版本、屏幕分辨率、时区设置等。
- 日志数据:当您使用本服务时,系统会自动记录操作日志,包括登录时间、退出时间、功能使用频率、错误报告等。这些日志不包含您的聊天内容。
- 网络信息:您的IP地址(仅用于安全风控和地域统计)、网络类型(Wi-Fi/移动网络)。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于与这些目的无关的用途:
- 提供核心服务:包括消息的实时同步、文件传输、通知推送等,这是您使用本服务的基础。
- 安全与风控:通过分析IP地址、设备指纹等信息,检测并阻止异常登录、暴力破解、恶意攻击等行为。例如,当检测到同一账号在短时间内从多个IP地址登录时,系统会自动触发安全验证。
- 性能优化与故障排查:分析日志数据以识别系统瓶颈、修复程序错误。我们的工程师会定期审查匿名化的性能指标,以提升页面加载速度和响应效率。
- 产品改进:了解功能使用频率,帮助我们决定优先开发哪些新功能。例如,我们发现「消息归档」功能的使用率在2023年增长了120%,因此在2024年的版本中优化了该功能的入口位置。
- 法律合规:当法律法规、政府主管部门的监管要求需要我们提供相关信息时,我们将在法律允许的范围内配合。
我们承诺:我们绝不会出售您的个人信息给任何第三方,也绝不会将您的聊天内容用于广告定向投放。
四、第三方数据共享政策
我们仅在以下有限情况下与第三方共享您的信息,且所有第三方均需签署严格的数据保护协议(DPA):
- 云服务提供商:我们使用位于新加坡和法兰克福的AWS(亚马逊云服务)和阿里云服务器来存储加密后的消息数据和日志。这些服务商已获得ISO 27001认证,且数据处理区域不包含中国大陆,以规避数据审查风险。
- 安全审计机构:为了维持安全认证(如ISO 27001),独立的第三方审计机构可能会在保密协议下访问部分系统日志,但不会接触任何聊天内容。
- 法律要求:当收到具有法律效力的传票、法院命令或政府请求时,我们会在法律允许的范围内提供必要的信息。我们会通过透明报告(每年发布两次)披露收到此类请求的数量和类型。
我们明确声明:我们不与任何广告网络、数据经纪商或社交媒体平台共享您的任何个人信息。
五、您的权利:访问、修改与删除
根据GDPR和CCPA等隐私法规,您对您的个人信息享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。您可以通过发送邮件至 [email protected] 提交请求,我们将在30天内提供数据副本(以结构化、机器可读的格式)。
- 更正权:如果您发现您的个人信息有误(如手机号码),您可以直接在手机端WhatsApp中修改,修改后将自动同步至网页版。
- 删除权:您有权要求我们删除您的个人信息。请注意,删除数据将导致您无法继续使用本服务,且聊天记录将无法恢复。您可以通过「设置」→「退出登录」来触发本地数据删除,或通过邮件请求删除服务器端的日志数据。
- 限制处理权:在某些情况下(如您质疑数据的准确性),您有权要求我们暂停处理您的数据。
- 数据可携带权:您有权要求我们将您的聊天记录(不含媒体文件)导出为JSON格式,以便迁移至其他服务。
我们不会因您行使上述权利而对您进行歧视性对待。所有权利请求均免费处理,但频繁且无理的请求(每月超过3次)可能会收取合理的手续费。
六、信息安全保障措施
我们采用多层次的安全防护体系来保护您的数据:
- 传输层加密:所有数据在传输过程中使用TLS 1.3协议加密,防止中间人攻击。
- 存储层加密:服务器上的数据使用AES-256算法加密,加密密钥存储在独立的硬件安全模块(HSM)中。
- 端到端加密:聊天内容使用Signal协议进行端到端加密,确保即使服务器被入侵,攻击者也无法读取消息明文。
- 访问控制:我们的员工遵循最小权限原则,只有极少数运维人员(不超过3人)可以访问生产环境的日志数据,且所有访问行为均被记录并定期审计。
- 漏洞奖励计划:我们与HackerOne平台合作,为发现安全漏洞的研究人员提供最高$10,000的奖励。2023年,我们通过该计划修复了7个中低危漏洞。
七、政策更新与通知机制
我们可能会不时更新本隐私说明。当发生重大变更时(例如收集的数据类型发生变化、数据共享范围扩大等),我们将通过以下方式通知您:
- 在您下次登录网页版时,以弹窗形式展示变更摘要。
- 向您注册的邮箱发送电子邮件通知(如果您提供了邮箱)。
- 在本页面顶部显示「最后更新日期」。
重大变更的定义包括但不限于:数据收集范围扩大、与新的第三方共享数据、数据存储期限延长等。对于非重大变更(如措辞优化、排版调整),我们可能不会逐一通知,但会更新页面顶部的日期。
八、隐私相关问题联系方式
如果您对本隐私说明有任何疑问、意见或投诉,请通过以下渠道联系我们:
数据保护官(DPO):我们已任命专门的数据保护官,您可以直接发送邮件至 [email protected],该邮箱由DPO本人亲自查阅,通常在3个工作日内回复。
您也可以邮寄纸质信件至:上海市浦东新区张江高科技园区博云路2号浦软大厦8楼,WhatsApp网页版 数据保护官 收(邮编:201203)。
如果您对我们处理您个人数据的方式不满意,您有权向您所在地的监管机构(如您所在国家的数据保护局)提出投诉。我们建议您在投诉前先与我们联系,我们愿意与您合作解决任何问题。