隐私说明 - WhatsApp网页版用户数据保护政策
本隐私说明(以下简称"本政策")旨在以透明、清晰的方式向您阐述WhatsApp网页版(由Meta Platforms, Inc.及其关联公司运营)在您使用产品过程中收集、使用、存储及保护个人信息的完整规则。我们深知隐私对您的重要性,因此本政策严格按照《通用数据保护条例》(GDPR)、《加州消费者隐私法案》(CCPA)及《中华人民共和国个人信息保护法》(PIPL)等全球主要隐私法规的要求制定。
一、信息收集范围与类型
WhatsApp网页版遵循"最小化收集"原则,仅收集为您提供核心通讯服务所必需的信息。具体而言,我们收集以下类别数据:
(1)账号关联数据:当您使用手机扫码登录网页版时,系统会记录您的手机号码(经哈希处理)、设备标识符(如浏览器指纹)、IP地址及登录时间戳。这些数据用于建立安全的会话连接,并防止未经授权的访问。
(2)通讯内容数据:包括您发送和接收的消息文本、多媒体文件(图片、视频、文档)、语音消息及通话记录。需要特别说明的是,所有通讯内容均经过端到端加密处理,WhatsApp服务器仅存储加密后的密文,无法解密查看任何消息内容。加密密钥仅存于您和收件人的设备端。
(3)使用行为数据:为优化产品性能,我们会收集匿名化的使用日志,包括功能点击频率、页面停留时长、错误报告等。此类数据经过聚合和去标识化处理,无法追溯到个人身份。例如,我们可能统计"发送文件功能的平均使用次数"以改进交互设计,但不会记录您具体向谁发送了文件。
(4)设备与网络信息:包括浏览器类型及版本、操作系统、屏幕分辨率、网络连接类型(Wi-Fi/移动数据)等。此类数据用于确保网页版在不同硬件环境下的兼容性和稳定性。
二、信息使用目的与方式
我们仅将收集的信息用于以下明确目的,且不会超出必要范围进行二次使用:
- 核心功能提供:消息的传输、同步与展示是使用您通讯内容的唯一目的。端到端加密技术确保我们仅作为"数据管道"存在,无法对内容进行任何分析或挖掘。
- 安全防护:账号关联数据和设备信息用于检测异常登录行为(如异地登录、多设备同时登录等),防范账号被盗、暴力破解、垃圾信息等安全威胁。当系统检测到风险操作时,将触发二次验证流程。
- 产品改进:聚合后的使用行为数据用于分析功能使用率、识别操作卡顿点、优化界面布局。例如,2024年我们根据匿名数据发现"拖拽发送"功能使用率是"点击上传"的3.2倍,因此在新版本中优化了拖拽区域的响应灵敏度。
- 法律合规:当收到具有法律效力的政府机关数据调取令时,我们将在严格审查其合法性后,依据适用法律提供非通讯内容的必要数据(如注册时间、登录IP)。根据《WhatsApp透明度报告》,2024年上半年全球政府数据请求总数为214,637次,我们仅响应了其中的47.3%。
我们承诺:绝不将您的个人信息出售给任何第三方,绝不使用您的通讯内容进行广告定向投放。WhatsApp的商业模式基于提供免费通讯服务,而非数据变现。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似的本地存储技术来提升用户体验和保障服务安全。具体使用情况如下:
| Cookie类型 | 名称示例 | 用途 | 有效期 |
|---|---|---|---|
| 严格必要Cookie | wa_session | 维持登录会话状态,防止跨站请求伪造(CSRF)攻击 | 会话结束自动清除 |
| 偏好设置Cookie | wa_theme | 记忆
📢 最新资讯
|