WhatsApp 网页版

隐私说明与数据保护政策

本隐私说明旨在透明地告知您,在使用WhatsApp网页版(域名 safe.whatapp-node.com.cn)的过程中,我们如何收集、使用、存储及保护您的个人信息。我们深知隐私的重要性,并承诺以最高的安全标准对待您的数据。本政策自2025年1月1日起生效,适用于所有版本的用户。

一、信息收集范围与类型

我们遵循"最小化收集"原则,仅收集为您提供服务所必需的最少信息。具体而言,我们可能收集以下几类数据:第一类是账户关联信息,包括您的手机号码(用于扫码登录时的设备验证)、WhatsApp账户昵称及头像(仅在您主动授权后获取,用于产品界面显示);第二类是使用行为数据,包括您点击快捷回复按钮的频率、短语使用统计、功能模块的访问时长等,这些数据均以聚合形式统计,不包含具体聊天内容;第三类是设备与环境信息,包括浏览器类型、操作系统版本、屏幕分辨率、IP地址(用于安全风控及地域分析)。

需要特别说明的是,我们不会收集、读取或存储您的任何WhatsApp聊天记录、联系人列表或媒体文件。所有聊天消息均通过WhatsApp官方加密通道在您的设备与对方设备之间直接传输,我们的产品界面仅作为消息的展示与输入工具,不经过我们的服务器中转。快捷回复短语内容默认仅保存在您的浏览器本地存储(LocalStorage)中,我们无法访问这些数据。

二、信息使用目的与方式

我们收集的上述信息仅用于以下明确目的:其一,提供与维护核心服务,包括验证您的登录状态、同步您的快捷键设置(仅限专业版用户)、确保产品界面的正常渲染与功能运行;其二,产品改进与体验优化,我们通过分析聚合后的使用行为数据(如"收到"按钮的点击次数、短语分组的使用率),识别功能设计的不足之处,并据此进行迭代更新;其三,安全防护与风险控制,我们利用IP地址及设备指纹信息检测异常登录行为,防止账户被盗用或遭受恶意攻击。

我们郑重承诺,绝不会将您的个人信息用于任何形式的广告精准投放、用户画像构建或出售给第三方数据经纪商。所有数据处理活动均遵循《中华人民共和国个人信息保护法》及《通用数据保护条例》(GDPR)中对合法、正当、必要原则的要求。

三、Cookie 与追踪技术说明

本产品界面使用Cookie及类似的本地存储技术来提升您的使用体验。具体而言,我们使用以下类型的Cookie:第一类是严格必要型Cookie,用于维持您的登录会话状态,若禁用此类Cookie,您将无法正常使用产品功能;第二类是功能型Cookie,用于记住您的界面偏好设置(如语言选择、快捷键配置),有效期最长为30天;第三类是分析型Cookie,我们使用自建的轻量级统计脚本(非第三方工具)来收集匿名访问数据,如页面浏览量、访问时长、功能点击热力图等,以帮助我们理解用户行为模式。

我们不使用任何跨站追踪Cookie,也不会与广告联盟共享您的浏览行为数据。您可以通过浏览器设置随时清除所有Cookie及站点数据,但请注意,清除后您需要重新扫码登录,且本地保存的快捷回复短语(如"好的"、"马上处理"等)也将被一并清除,建议您在清除前导出短语备份。

四、第三方数据共享政策

我们仅在以下有限情形下可能与第三方共享必要的信息:第一,法律合规要求,当收到具有法律效力的传票、法院命令或政府监管机构的合法要求时,我们会在法律允许的范围内提供必要的数据;第二,服务基础设施提供商,我们使用位于新加坡及法兰克福的云服务器托管服务,这些服务商(如AWS、Google Cloud)仅作为数据处理者,无权将您的数据用于任何其他目的,且均已签署严格的数据处理协议(DPA);第三,业务合并或收购,若公司发生兼并、重组或资产出售,您的数据可能作为资产的一部分被转移,我们将在转移前通过邮件及网站公告的方式通知您。

除上述情形外,我们不会向任何第三方出售、出租或交换您的个人信息。对于专业版用户开启的云同步功能,您的短语数据在传输前已使用AES-256算法加密,加密密钥仅存储在您的设备端,即使我们的服务器遭到入侵,攻击者也无法解密您的数据。

五、用户权利:查看、修改与删除

依据相关法律法规,您对您的个人信息享有以下权利:访问权,您可以随时通过产品界面的"设置" > "数据管理"查看我们收集的关于您的全部数据清单;更正权,若您发现账户信息有误,可通过联系客服进行修改;删除权,您有权要求我们删除您的账户及所有相关数据,具体操作流程请参阅"联系我们"页面的FAQ部分;可携带权,您可以请求将您的短语数据以JSON或CSV格式导出,我们将在收到请求后的5个工作日内提供下载链接;撤回同意权,对于基于您同意而进行的数据处理活动,您有权随时撤回同意,撤回后我们将停止相应的处理活动。

若您希望行使上述任何权利,请发送邮件至privacy@whatapp-node.com.cn,我们将在15个工作日内完成身份验证并处理您的请求。若您对我们的处理结果不满意,您有权向网信部门或相关监管机构提起投诉。

六、信息安全保障措施

我们采取了多层次的安全防护体系来保护您的数据:在传输层面,所有与服务器的通信均使用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改;在存储层面,服务器端数据使用静态加密技术,密钥由硬件安全模块(HSM)保管;在应用层面,我们实施了严格的访问控制机制,仅授权的最小权限员工可以访问生产环境数据,且所有访问行为均有审计日志记录。我们每年委托第三方安全公司进行渗透测试与代码审计,最近一次测试(2024年12月)未发现高危漏洞。

尽管如此,任何网络传输或存储系统都无法保证100%的安全。若不幸发生数据安全事件,我们将在72小时内通过邮件及网站公告的方式告知您,并同步向相关监管机构报告。同时,我们将立即启动应急响应计划,最大限度降低事件影响。

七、政策更新通知机制

我们可能会不时修订本隐私说明,以反映产品功能的变化或法律法规的调整。重大变更(如收集数据类型的变化、数据共享范围的扩大)将在生效前至少30天,通过产品界面顶部的显著横幅及您注册邮箱中的邮件通知您。非重大变更(如措辞优化、格式调整)将在本页面直接更新,并同步修改页面顶部的"生效日期"。

我们建议您定期查看本页面,以了解最新的隐私实践。若您在隐私说明更新后继续使用本产品,即视为您已阅读并理解更新后的条款。若您不同意更新后的条款,您有权在变更生效前注销账户并停止使用服务。

八、联系我们与数据保护官

若您对本隐私说明有任何疑问、意见或投诉,或希望行使您的数据权利,请通过以下方式联系我们的数据保护官(DPO):

我们将在15个工作日内对您的请求进行核查与回复。若您对我们的回复不满意,您可以向国家互联网信息办公室或您所在地的消费者保护机构寻求进一步协助。

📢 最新资讯