隐私说明:WhatsApp网页版数据保护与您的权利
本隐私说明(以下简称"本政策")适用于您通过 byte.whatapp-node.com.cn 域名访问和使用WhatsApp网页版相关服务(以下简称"本服务")的所有场景。我们深知,对于经常在海外出差、入住不同国家酒店并依赖网页版继续推进海外项目的商务人士而言,数据安全和隐私保护是选择工具的首要考量。本政策旨在以透明、清晰的方式说明我们收集哪些信息、如何使用这些信息以及您如何行使控制权。
本政策遵循《中华人民共和国个人信息保护法》(PIPL)、欧盟《通用数据保护条例》(GDPR)以及加州消费者隐私法案(CCPA)的最高标准制定。我们建议您在使用本服务前仔细阅读本政策,并定期查阅本页面以获取最新版本。本政策最近更新日期为2024年8月15日。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们可能收集以下类别的信息,但请注意,由于WhatsApp网页版采用端到端加密技术,我们无法读取您的消息内容(包括文本、图片、语音、视频和文件)。我们收集的信息仅限于为提供稳定服务所必需的技术和操作数据。
- 账户验证信息:当您通过手机扫码登录时,我们收集您的手机号码(经哈希处理)、设备标识符(Device ID)、公钥指纹(Public Key Fingerprint)以建立安全会话。
- 设备与日志信息:包括您的浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、IP地址(用于网络诊断和DDoS防护)、登录时间戳和会话时长。
- 使用行为数据:我们可能记录功能使用频率(如发送消息次数、文件传输大小分布)、错误日志(如同步失败原因、崩溃报告),以优化产品性能。
- Cookie与本地存储:我们使用必要的Cookie来维持您的登录状态(会话标识符),以及本地存储(LocalStorage)来缓存界面偏好设置(如语言、主题)。
- 用户主动提交的信息:当您通过联系我们页面提交工单时,我们会收集您的姓名、邮箱地址、问题描述以及您主动提供的截图或日志文件。
二、信息使用目的与方式
我们仅将收集的信息用于以下明确目的,绝不会用于任何与提供服务无关的商业用途,更不会出售您的个人数据给第三方。
- 服务提供与维护:使用设备标识符和会话令牌来维持您的登录状态,确保消息能够从WhatsApp服务器正确路由至您的浏览器。
- 安全与反欺诈:利用IP地址和登录行为模式识别异常登录(如来自不同国家或地区的短时间内频繁登录),防止账户被盗用。
- 性能优化与故障排查:分析错误日志和网络诊断数据,定位消息同步延迟、连接中断等技术问题,并针对特定地区(如热门目的地)的网络环境进行优化。
- 合规与法律义务:在法律法规要求或政府机关依法提出请求时,按照法定程序提供必要的信息。
- 用户沟通:当您提交工单或咨询时,使用您的邮箱地址回复您的请求,并可能发送服务通知(如安全警报、政策更新公告)。
三、Cookie与追踪技术说明
与WhatsApp网页版移动端不同,网页版依赖浏览器Cookie和本地存储来实现会话管理。我们使用的Cookie分为以下三类:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_sess | 维持登录会话,防止跨站请求伪造(CSRF) | 浏览器关闭即失效 |
| 功能偏好Cookie | wa_lang | 记住您选择的界面语言和通知偏好 | 30天 |
| 分析性能Cookie | wa_metrics | 匿名统计页面加载时间、功能使用频率(不含个人标识) | 90天 |
我们不会使用任何跨站点追踪Cookie(如第三方广告Cookie),也不会使用指纹识别技术(Fingerprinting)来跨设备追踪您的行为。您可以通过浏览器设置禁用或删除Cookie,但请注意,禁用严格必要Cookie将导致您无法登录本服务。
四、第三方数据共享政策
我们秉持"最小化共享"原则,仅在以下有限情况下与第三方共享必要的数据,且所有第三方均需签署严格的数据处理协议(DPA):
- WhatsApp / Meta平台:由于本服务是WhatsApp网页版的第三方技术导航与支持站点,您的登录会话和消息路由由WhatsApp官方服务器处理。我们不会将您的任何数据主动传输给Meta,但您的浏览器与WhatsApp服务器之间的通信受WhatsApp隐私政策的约束。
- 云服务基础设施提供商:我们使用位于新加坡、法兰克福和弗吉尼亚的云服务器(如AWS、Google Cloud)来托管本网站和工单系统。这些服务商仅作为数据处理者,无法访问您的消息内容。
- 法律与监管机构:当收到具有法律效力的传票、法院命令或监管要求时,我们可能被迫披露必要的用户信息。我们承诺在法律允许的范围内,尽可能提前通知受影响的用户。
- 业务转让:如果本公司发生合并、收购或资产出售,您的信息可能作为资产的一部分被转让,但我们将要求接手的实体继续遵守本政策的承诺。
五、用户权利:访问、修改与删除
根据PIPL、GDPR和CCPA的规定,您对您的个人信息享有以下权利。我们将在一个月内(通常更短)响应您的请求,且不会因此向您收取费用。
- 访问权:您有权要求我们提供我们持有的关于您的个人信息的副本。请发送邮件至[email protected],邮件主题请注明"数据访问请求"。
- 更正权:如果您的个人信息不准确或不完整,您有权要求我们进行更正。由于我们主要依赖WhatsApp账户体系,大部分更正操作需在WhatsApp应用内完成。
- 删除权(被遗忘权):您有权要求我们删除您的个人信息,除非法律要求我们保留(例如,出于税务或审计目的,工单记录需保留5年)。
- 限制处理权:在特定情况下(如您质疑数据准确性),您有权要求我们暂停处理您的数据。
- 数据可携权:您有权以结构化、机器可读的格式获取您提供给我们的数据(如工单历史记录)。
- 撤回同意权:对于基于同意而进行的处理活动,您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
如果您位于欧盟或加州,您还有权向当地数据保护机构(如CNIL、ICO或加州隐私保护局)提出投诉。
六、信息安全保障措施
我们采用多层次的安全架构来保护您的信息,具体措施包括但不限于:
- 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。
- 端到端加密:消息内容使用Signal Protocol进行端到端加密,即使我们的服务器也无法解密。
- 静态数据加密:存储在数据库中的个人信息(如邮箱、IP地址)使用AES-256算法加密。
- 访问控制:仅限经过背景审查的运维人员通过多因素认证(MFA)访问生产环境,且所有访问操作均记录审计日志。
- 定期渗透测试:我们每年至少进行两次由第三方安全公司执行的渗透测试,并公开测试结果摘要。
- 漏洞赏金计划:我们设有漏洞披露计划,鼓励安全研究人员报告潜在漏洞,最高奖励10,000美元。
七、政策更新与通知机制
我们可能会不时更新本隐私政策,以反映技术变化、法律要求或业务发展。当发生重大变更时,我们将通过以下方式通知您:
- 在本页面顶部显示醒目的更新日期,并附上变更摘要。
- 对于影响您权利的重大变更(如数据收集范围扩大),我们将通过您注册时提供的邮箱发送单独的通知。
- 在您下次登录本服务时,可能弹窗提示您阅读更新后的政策。
我们建议您定期查看本页面。如果您在政策更新后继续使用本服务,即表示您接受更新后的条款。若您不同意变更,您有权停止使用本服务并请求删除您的数据。