隐私说明与数据保护政策
本隐私政策适用于您通过 swift.whatapp-core.com.cn 域名访问的WhatsApp网页版产品及其相关服务。我们深知消息数据对您的重要性,因此本政策以透明、具体、可执行为原则制定。我们承诺,您的聊天内容在传输和存储的每一个环节都受到端到端加密保护,我们无法读取任何消息正文。本政策最后更新日期为2025年3月15日。
我们收集的信息范围与类型
为了提供并优化网页版服务,我们仅收集实现核心功能所必需的数据。具体分为以下三类:
- 账户关联信息:当您通过手机扫码配对时,我们会获取您的手机号码(经过哈希处理)、设备型号、操作系统版本以及浏览器User-Agent字符串。这些信息用于生成会话令牌和保障账户安全。
- 使用日志数据:包括登录时间戳、登出时间戳、IP地址(用于风控和地域服务配置)、功能使用频率(如发送消息次数、创建群组次数)。日志数据不包含消息接收方或发送方的具体身份信息。
- 本地存储数据:为了提升加载速度,我们会在您的浏览器本地(通过IndexedDB)缓存最近的消息索引和联系人头像。这些数据仅存储在您的设备上,我们无法远程访问。
我们不收集以下类型的数据:聊天消息正文内容、发送的图片或视频文件本体、通讯录完整列表、地理位置信息(除非您主动在消息中分享)。所有消息内容均通过Signal协议进行端到端加密,加密密钥仅存在于您的手机和当前浏览器会话中。
信息使用目的与方式
我们收集上述信息仅用于以下明确目的,不会用于任何与提供服务无关的场景:
- 服务提供与维护:建立并维持浏览器与手机之间的加密连接,确保消息路由的准确性和实时性。
- 安全防护:检测并阻止异常登录行为、暴力破解攻击、以及恶意自动化脚本的滥用。例如,当检测到同一IP地址在1分钟内发起超过20次配对请求时,系统将自动触发验证码验证。
- 性能优化:分析页面加载耗时、WebSocket连接成功率等性能指标,用于调整CDN节点策略和代码分包逻辑。我们使用内部开发的轻量级分析工具,不依赖第三方统计SDK。
- 法律合规:在收到具有法律效力的调查令或法院命令时,我们可能会提供与账户关联的非内容数据(如登录IP和时间)。我们会在法律允许的范围内通知您此类请求,除非法律禁止。
我们承诺,绝不会将您的个人信息出售、出租或交易给任何第三方。所有数据处理活动均遵循《中华人民共和国个人信息保护法》和《通用数据保护条例》(GDPR)中关于数据最小化的原则。
第三方数据共享政策
我们仅在以下严格受限的场景下与第三方服务提供商共享必要的数据,且所有第三方均需签署数据处理协议(DPA),承诺遵守与本政策同等级别的安全标准:
- 云基础设施提供商:我们使用位于北京、上海和新加坡的云服务器托管服务。这些服务商仅提供基础设施(计算、存储、带宽),无法访问加密后的消息数据。我们与阿里云和AWS签署了数据驻留条款,确保数据不会传输至未授权的司法管辖区。
- 域名解析与CDN服务:为了加速全球访问速度,我们使用Cloudflare的CDN服务。Cloudflare会处理边缘节点的HTTPS终止,但仅能看到加密后的流量,无法解密任何应用层数据。
- 邮件通知服务:当您主动联系我们技术支持团队时,我们使用SendGrid发送邮件回复。此过程中共享的信息仅限于您在邮件中主动提供的内容。
除上述场景外,我们不会在未经您明确同意的情况下向任何第三方披露您的个人信息。在涉及公司合并、收购或资产出售时,我们将提前30天通过站内通知和邮件告知您,并提供数据导出和注销选项。
您的权利:访问、修改与删除
根据适用法律,您对您的个人信息享有以下权利。您可以通过联系 [email protected] 行使这些权利,我们将在15个工作日内完成处理。
- 访问权:您可以请求获取我们持有的关于您的所有个人信息副本(以结构化、机器可读的格式提供)。
- 更正权:如果您发现账户关联信息有误(如设备型号显示异常),您可以请求更正。
- 删除权(被遗忘权):您可以要求我们删除您的账户关联信息和使用日志。删除后,您将无法继续使用网页版服务,需要重新进行手机扫码配对。
- 限制处理权:在您对数据准确性提出异议期间,您可以要求我们暂停处理相关数据。
- 数据可携带权:您可以请求将您的非内容数据(如登录日志)以JSON格式导出并传输至其他服务商。
特别说明:由于消息内容采用端到端加密,我们无法提供聊天记录导出服务。如果您需要备份聊天记录,请在手机端WhatsApp应用内使用"导出聊天记录"功能,该功能会生成包含可读文本的ZIP文件。
信息安全保障措施
我们采用纵深防御策略保护您的数据安全,具体措施包括:
- 传输层安全:所有网络通信均使用TLS 1.3协议加密,支持前向保密(Forward Secrecy),确保即使服务器私钥泄露,历史通信内容也无法被解密。
- 端到端加密:消息内容使用Signal协议(Double Ratchet算法)加密,密钥在设备端生成,服务器仅存储密文。
- 访问控制:生产环境服务器采用基于角色的访问控制(RBAC),仅极少数运维人员拥有SSH访问权限,且所有操作均记录审计日志并触发告警。
- 定期安全审计:每年委托第三方安全公司进行渗透测试和代码审计。2024年的审计共发现3个中危漏洞,均在24小时内完成修复并发布补丁。
- 数据保留期限:使用日志数据仅保留90天,超过期限后自动匿名化处理。账户关联信息在您连续180天未登录后自动删除。
政策更新与通知机制
我们可能会不时更新本隐私政策,以反映产品功能变化或法律法规要求。当发生重大变更时,我们将通过以下方式通知您:
- 在网页版登录页面顶部显示显著的通知横幅,持续展示至少7天。
- 向您注册时使用的邮箱发送邮件通知(如果您提供了邮箱)。
- 在官方网站的"新闻公告"栏目发布更新摘要。
重大变更的定义包括:收集的数据类型发生扩展、数据共享对象发生新增、数据保留期限发生延长、以及用户权利行使方式发生改变。政策更新后,您继续使用服务即视为接受修订后的条款。如果您对修订内容有异议,您可以停止使用服务并请求删除您的数据。
隐私相关问题联系方式
如果您对本隐私政策有任何疑问、意见或投诉,请通过以下渠道联系我们:
数据保护官(DPO): [email protected]
邮寄地址:中国(上海)自由贸易试验区张江高科技园区博云路2号浦软大厦8层808室,数据保护部(收),邮编201203。
我们承诺在收到隐私相关请求后的48小时内确认收悉,并在15个工作日内给出实质性答复。如果您对我们的处理结果不满意,您有权向网信部门或当地数据保护监管机构提出投诉。