隐私说明与数据安全政策
本隐私说明适用于您访问和使用WhatsApp网页版(域名 lab.whatapp-wiki.com.cn)的全部功能,包括但不限于"群主解散群组"、消息同步、文件传输等操作。我们深知群组管理数据(尤其是项目结项阶段的敏感信息)对您的重要性,因此制定了严格的数据收集、使用和保护规范。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供核心服务所必需的信息。具体分为以下三类:
1. 您主动提供的信息
- 账号绑定信息:当您通过手机扫码绑定网页版时,我们会获取您的WhatsApp注册手机号(仅用于显示设备登录状态),以及您的WhatsApp显示名称和头像(用于在网页版界面展示)。
- 群组操作指令:当您执行"解散群组"操作时,我们会记录该群组的唯一标识符(Group ID)、解散时间戳以及操作结果状态码。我们不会收集群内聊天内容、成员名单或任何消息文本。
2. 自动收集的技术日志
- 设备与浏览器信息:包括浏览器类型、版本号、操作系统、屏幕分辨率、语言设置。这些信息用于确保页面兼容性和功能正常渲染。
- 网络日志:IP地址、网络类型(Wi-Fi/移动网络)、连接时长、页面加载性能指标(如DOMContentLoaded时间)。IP地址仅用于安全风控和区域流量分析,不会与您的WhatsApp账号进行关联。
- 异常崩溃报告:当网页版发生崩溃时,我们会自动收集错误堆栈信息,其中可能包含页面URL和操作路径,但不包含聊天内容。
3. 第三方SDK数据
我们使用了Google Analytics(仅统计页面访问量)和Sentry(错误监控)两个第三方工具。这两款工具可能会收集匿名的设备标识符,但我们已经配置了严格的IP匿名化处理,且禁止其将数据用于广告投放。
二、信息使用目的与方式
我们收集的上述信息仅用于以下明确目的,不会用于任何超出范围的用途:
- 功能执行:处理并完成您发起的"解散群组"请求,确保所有成员被正确移除,并同步操作状态至您的手机端。
- 安全防护:检测并阻止恶意登录、暴力破解、自动化脚本攻击等异常行为。例如,当同一IP在短时间内发起超过50次扫码请求时,系统会自动触发验证码机制。
- 产品优化:分析页面功能的使用频率和操作路径,以改进"产品界面"的易用性。例如,我们发现85%的用户在解散前会点击"成员列表"查看详情,因此在2.3版本中优化了该页面的加载速度。
- 合规审计:对于专业版用户,我们可能需要根据当地法律法规要求,保留解散操作日志(仅包含时间、群组ID和操作结果)以供监管机构调阅。
我们郑重承诺:绝不会将您的聊天内容、群组名称、成员手机号出售或出租给任何第三方。所有数据的使用均以提供和改善服务为唯一目的。
三、Cookie 与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持您的登录状态和提升使用体验。具体说明如下:
- 必要Cookie:名为"wa_session"的会话Cookie,用于识别您已登录的设备。该Cookie为HttpOnly属性,JavaScript无法读取,有效期至您主动退出登录或关闭浏览器。
- 偏好Cookie:用于记住您的界面语言选择(如中文或英文)和主题模式(浅色/深色)。该Cookie有效期为1年。
- 分析Cookie:由Google Analytics设置的_ga、_gid等Cookie,用于生成匿名的访问统计报告。我们已开启"广告功能停用"选项,确保该数据不会被用于再营销。
您可以通过浏览器设置禁用所有Cookie,但请注意,禁用必要Cookie将导致您无法正常登录和使用网页版功能。我们目前不支持Do Not Track(DNT)信号,但您可以使用浏览器的无痕模式,该模式下关闭页面后所有Cookie和本地存储数据将被自动清除。
四、第三方数据共享政策
我们仅在以下有限情形下与第三方共享您的技术数据,且所有第三方均签署了严格的数据处理协议(DPA):
- 云服务提供商:我们使用亚马逊云科技(AWS)位于新加坡和法兰克福的服务器节点。您的IP地址和网络日志会传输至这些节点,但聊天内容始终存储在您的本地设备,不会经过我们的服务器。
- 错误监控服务:Sentry(美国公司)会接收崩溃报告中的技术堆栈信息,用于帮助我们定位代码缺陷。传输过程使用TLS 1.3加密。
- 法律合规要求:如果收到具有法律效力的法院命令、搜查令或政府数据请求,我们会在法律允许的范围内进行审查,并仅在确认请求合法有效后提供相应的技术日志(不含聊天内容)。
我们不会将您的个人身份信息(如手机号、显示名称)出售、交换或转让给任何非关联第三方用于营销目的。我们的完整供应商名单可发送邮件至 [email protected] 获取。
五、用户权利:查看、修改与删除
根据《中华人民共和国个人信息保护法》和《通用数据保护条例》(GDPR)的相关规定,您对您的个人数据享有以下权利:
- 访问权:您有权要求我们提供我们持有的关于您的技术日志副本。请发送邮件至 [email protected],我们将在15个工作日内提供加密的PDF文件。
- 更正权:如果您发现绑定的手机号或显示名称有误,请直接在手机WhatsApp中修改,网页版会实时同步。
- 删除权:您可以通过在手机端"已链接设备"中移除当前电脑,或直接清除浏览器缓存和Cookie来断开连接。若您希望我们删除服务器上存储的技术日志(非聊天内容),请提交书面请求,我们将在30天内执行删除操作。
- 撤回同意权:您可以随时撤回对分析Cookie的同意,具体操作方式为在浏览器设置中禁用Google Analytics Cookie。
- 数据可携权:由于我们存储的数据仅限于操作日志,不包含聊天内容,因此可携数据范围非常有限。如您需要,我们可以导出与您设备相关的登录历史记录。
请注意,为了验证您的身份并防止数据泄露,我们可能需要您提供手机号验证码或绑定设备的截图作为身份验证材料。
六、信息安全保障措施
我们采用多层次的安全架构来保护您的数据:
- 传输加密:所有网页版流量均通过TLS 1.3协议加密,确保数据在传输过程中不被窃听或篡改。
- 端到端加密:WhatsApp网页版继承WhatsApp的Signal协议加密机制,您的聊天内容在发送前即被加密,包括我们在内的任何第三方均无法解密。
- 访问控制:我们的服务器采用多因素认证(MFA)和基于角色的访问控制(RBAC),仅极少数运维人员可在审计记录下访问技术日志。
- 漏洞管理:我们每季度进行外部渗透测试和依赖库漏洞扫描。2024年第四季度,我们修复了2个中危漏洞和7个低危漏洞,平均修复时间为3天。
- 数据备份:技术日志采用冗余备份策略,保留期为90天,到期后自动永久删除。
如果发生数据泄露事件,我们将在72小时内通过邮件或网页公告的方式通知受影响的用户,并上报至相关监管机构。
七、政策更新与通知机制
我们可能会不时更新本隐私说明,以反映产品功能变化或法律法规调整。更新后的政策将在本页面发布,并同时在网页版登录界面显示醒目的"隐私政策已更新"提示横幅。
重大变更(如收集数据类型改变、数据共享范围扩大)将通过以下方式额外通知:
- 向您绑定的邮箱发送通知邮件(如果您在设置中提供了邮箱)。
- 在网页版界面顶部显示为期14天的不可关闭的公告条。
本政策最近更新日期为2025年6月1日。如果您在政策更新后继续使用WhatsApp网页版,即视为您已阅读并接受更新后的条款。
八、联系我们与数据保护官
如您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):
- 邮箱:[email protected](请在邮件主题中注明"隐私咨询")
- 邮寄地址:中国上海市浦东新区张江高科技园区博云路2号浦软大厦8楼,数据保护官收,邮编201203
我们承诺在收到隐私相关请求后的48小时内确认收悉,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向当地网信部门或相关监管机构提起投诉。