隐私说明
本隐私政策适用于您通过gate.whatapp-iot.com.cn访问和使用WhatsApp网页版的所有场景。我们深知隐私对您的重要性,因此制定了严格的隐私保护措施,确保您的通讯内容、敏感照片及个人数据得到最高级别的安全保障。本政策最后更新日期:2024年6月1日。
信息收集范围与类型
在使用WhatsApp网页版的过程中,我们可能收集以下类型的信息:
1. 账号信息
当您通过扫码登录时,我们会获取您的WhatsApp手机号、头像、用户昵称及账号ID。这些信息仅用于建立设备连接和显示聊天列表,不会存储在我们的服务器上。
2. 通讯数据
包括聊天消息内容、发送时间、接收方信息、媒体文件(照片、视频、语音消息)。所有通讯数据均经过端到端加密传输,我们无法查看任何消息的具体内容。截屏检测功能仅记录截屏行为的发生时间和涉及的消息ID,不采集截屏图像本身。
3. 设备信息
浏览器类型及版本、操作系统、屏幕分辨率、IP地址、MAC地址(仅局域网内)。这些信息用于优化页面渲染效果和排查连接问题,收集周期为每次会话结束后自动清除。
4. 使用日志
包括登录时间、在线时长、功能使用频率(如发送敏感照片的次数、截屏通知触发次数)。日志数据仅保留30天,之后自动匿名化处理。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供核心服务:确保消息同步、文件传输、截屏检测等功能的正常运行。
- 安全防护:检测异常登录、恶意截屏行为、账号盗用等安全威胁,保护您的账号安全。
- 性能优化:分析页面加载速度、消息延迟等指标,持续改进产品体验。
- 法律合规:遵守适用的法律法规,配合司法机关的合法调查要求。
我们明确承诺:不会将您的个人信息用于广告投放、用户画像、数据出售或任何与上述目的无关的商业行为。当您发送敏感照片时,系统仅在本地浏览器端进行截屏行为检测,检测结果(即通知信息)通过加密通道发送至您的设备,不经过我们的服务器中转。
Cookie与追踪技术说明
WhatsApp网页版使用以下类型的Cookie和本地存储技术:
| 技术类型 | 用途 | 有效期 |
|---|---|---|
| 会话Cookie | 维持登录状态,避免每次操作重复验证 | 浏览器关闭后失效 |
| 持久Cookie | 记住用户偏好设置(如深色模式、语言选择) | 30天 |
| Local Storage | 缓存聊天记录索引,加速消息加载 | 用户主动清除前一直有效 |
| Canvas指纹 | 用于截屏检测的像素级比对 | 仅存在于当前会话内存中 |
我们不使用任何第三方追踪Cookie、跨站追踪脚本或广告标识符。您可以在浏览器设置中禁用Cookie,但请注意这可能导致登录状态无法保持或截屏检测功能失效。
第三方数据共享政策
我们遵循"最小化共享"原则,仅在以下有限场景下与第三方共享必要数据:
- 云服务提供商:我们使用位于新加坡和法兰克福的AWS数据中心存储匿名化日志数据。服务商已签署数据处理协议(DPA),不得访问或使用您的数据。
- 法律要求:当收到具有法律效力的法院命令或政府调查令时,我们会在法律允许的范围内披露必要信息,并尽可能提前通知您(除非法律禁止)。
- 紧急安全事件:在发生账号盗用、恶意攻击等紧急事件时,我们可能向安全研究机构共享脱敏后的攻击特征数据。
我们绝不向任何广告商、数据经纪人或第三方营销平台出售或共享您的个人数据。您的通讯内容在端到端加密的保护下,包括我们在内的任何第三方都无法读取。
用户权利与数据管理
根据《个人信息保护法》和GDPR的相关规定,您享有以下权利:
- 访问权:您可以随时查看我们持有的关于您的个人信息副本。在WhatsApp网页版中,点击"设置"→"账号信息"即可查看。
- 更正权:如发现您的个人信息有误,您可以通过"设置"→"编辑资料"进行修改,修改将在24小时内同步至所有设备。
- 删除权:您有权要求删除您的账号数据。请发送邮件至[email protected],我们将在15个工作日内完成删除并书面确认。
- 撤回同意权:您可以随时在"设置"→"隐私"中关闭截屏检测功能,关闭后系统将不再记录任何截屏行为。
- 数据可携带权:您可以申请导出您的聊天记录和文件列表,我们会在7个工作日内提供结构化数据文件。
如需行使以上权利,请通过邮件联系我们,我们不会因您行使合法权利而降低服务质量或收取额外费用。
信息安全保障措施
我们采用纵深防御策略保护您的数据安全:
- 传输加密:所有数据通过TLS 1.3协议加密传输,密钥长度256位。
- 端到端加密:消息内容使用Signal协议加密,仅发送方和接收方可解密。
- 截屏检测水印:敏感照片嵌入不可见数字水印,即使截屏后图片被二次转发,也能通过水印追溯来源。
- 访问控制:服务器采用多因素认证(MFA)和最小权限原则,仅极少数运维人员可访问日志数据。
- 定期渗透测试:每年委托第三方安全公司进行至少2次渗透测试,2023年共发现并修复12个安全漏洞。
尽管我们采取了上述措施,但请注意任何互联网传输都无法保证100%安全。建议您不要在公共WiFi环境下使用WhatsApp网页版,并定期更新浏览器和操作系统。
政策更新与联系我们
本隐私政策可能根据法律法规变化或产品功能调整进行更新。重大变更(如收集数据类型变化、数据共享范围扩大)我们会在WhatsApp网页版登录页面发布显著通知,并通过站内信告知您。政策更新后继续使用本服务即视为您接受修订后的条款。
如您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:
- 邮箱:[email protected]
- 电话:+86 400-888-2024(转3号线)
- 邮寄地址:中国广东省深圳市南山区科技园科苑路15号科兴科学园B栋8层 法务与隐私部
我们将在收到您的请求后15个工作日内予以回复。如果您对我们的处理结果不满意,您有权向当地数据保护监管机构投诉。