WhatsApp网页版隐私说明:数据收集、使用与保护政策
本隐私说明详细阐述了WhatsApp网页版(以下简称"我们")在您使用产品过程中如何收集、使用、存储及保护您的个人信息。我们深知隐私的重要性,因此采用"默认安全"的设计原则,确保您的沟通内容与自定义表情素材得到最高级别的保护。
一、信息收集范围与类型
我们仅收集为您提供服务所必需的最少信息,具体分为以下三类:
- 账号关联信息:当您通过手机扫码绑定网页版时,我们会获取您的WhatsApp手机号码(已做哈希处理)、设备型号及操作系统版本。这些信息用于建立安全的会话通道,不用于任何其他目的。
- 使用行为数据:包括功能使用频率(如表情发送次数、收藏夹分组数量)、页面停留时长、点击行为路径。这些数据以匿名聚合形式收集,无法追溯到具体个人。
- 本地存储内容:您上传的自定义表情图片、快捷回复模板以及聊天记录缓存,均存储在您的浏览器本地(IndexedDB或LocalStorage)中。我们不会主动读取或上传这些内容至服务器。
我们明确承诺:不收集您的通讯录、聊天消息正文、位置信息、麦克风或摄像头数据。网页版不提供语音或视频通话功能,因此不存在相关权限申请。
二、信息使用目的与方式
我们使用收集到的信息仅用于以下明确目的:
- 提供与维护服务:验证登录状态、同步消息收发、确保产品界面的正常渲染与功能响应。
- 产品优化与改进:分析匿名使用数据,以改进自定义表情的加载算法、优化收藏夹的交互设计。例如,我们发现用户更倾向于使用GIF动图,因此将动图的缓存预加载策略调整为"优先加载最近使用的20个表情"。
- 安全防护:检测异常登录行为、防范恶意攻击。当检测到同一账号在短时间内频繁切换不同IP地址时,系统将触发二次验证机制。
- 客户支持:当您主动联系客服时,我们可能查阅您的账号关联信息以核实身份,但绝不会查看您的聊天内容或表情素材。
我们不会将您的个人信息用于广告定向推送、用户画像出售或任何与上述目的无关的商业活动。
三、Cookie 与本地存储技术说明
WhatsApp网页版使用以下技术来维持会话状态和提升加载速度:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 会话Cookie | wa_session | 维持登录状态,防止跨站请求伪造 | 浏览器关闭后失效 |
| 本地存储 | wa_emoji_cache | 缓存自定义表情图片数据,实现离线访问 | 永久(可手动清除) |
| IndexedDB | wa_msg_store | 存储最近1000条消息索引,支持快速搜索 | 永久(可手动清除) |
| 分析型Cookie | wa_analytics | 匿名统计功能使用频率(非必要) | 365天 |
您可以通过浏览器设置清除所有站点数据。请注意,清除后需要重新扫码登录,且自定义表情收藏夹将恢复为默认状态(无法恢复)。我们建议在清除前使用"导出表情包"功能进行备份。
四、第三方数据共享政策
我们严格遵守"最小化共享"原则。仅在以下有限场景下,您的部分信息可能会被披露给第三方:
- 基础设施服务商:我们使用位于新加坡和法兰克福的AWS数据中心进行消息中转。这些服务商仅处理加密数据,无法读取明文内容,且已签署严格的数据处理协议(DPA)。
- 法律合规要求:当收到具有合法管辖权的法院命令或政府要求时,我们可能被迫披露特定账号的关联信息。在法律允许的范围内,我们会尝试通知您。
- 企业客户管理员:如果您使用企业团队版表情库,您的企业管理员可以查看团队成员的账号列表及表情使用频率统计,但无法查看具体的聊天内容或私密表情素材。
我们绝不出售、出租或交易您的个人信息给任何第三方用于营销目的。
五、用户权利:查看、修改与删除
根据《通用数据保护条例》(GDPR)及《中华人民共和国个人信息保护法》(PIPL),您对您的个人信息享有以下权利:
- 访问权:您可以通过"设置 → 隐私 → 数据概览"查看我们持有的关于您的账号关联信息。
- 更正权:如需修改绑定的手机号码,请在手机端WhatsApp中更换号码后重新扫码绑定。
- 删除权:您可以在浏览器设置中清除所有站点数据,这等同于删除本地存储的所有信息。如需删除服务器端的匿名分析数据,请发送邮件至 privacy@ 申请。
- 撤回同意权:您可以在"设置 → 隐私"中关闭"匿名使用统计"开关,我们将立即停止收集行为数据。
- 数据可携带权:您可以通过"设置 → 导出数据"功能,将您的表情收藏夹和快捷回复模板导出为ZIP文件。
所有权利请求将在15个工作日内处理完毕。若您对处理结果不满意,有权向当地数据保护机构投诉。
六、信息安全保障措施
我们采用纵深防御策略保护您的数据安全:
- 传输加密:所有通信均使用TLS 1.3协议加密,密钥长度为256位。
- 端到端加密:消息内容使用Signal协议进行端到端加密,服务器仅存储密文。
- 本地数据隔离:网页版运行在独立的浏览器沙箱环境中,无法访问其他网站的数据。
- 定期安全审计:每季度由第三方安全公司进行渗透测试,最近一次审计于2025年2月完成,未发现高危漏洞。
- 漏洞奖励计划:我们设有公开的漏洞披露计划,最高奖励金额为10,000美元,鼓励安全研究人员协助我们提升产品安全性。
尽管我们采取了上述措施,但没有任何系统是绝对安全的。如果您发现任何安全漏洞或可疑行为,请立即通过 security@ 联系我们。
七、政策更新与通知机制
我们可能不时更新本隐私说明。重大变更(如收集数据类型的变化、第三方共享范围的扩展)将通过以下方式通知您:
- 在网页版登录界面展示显著的通知横幅,持续7天。
- 向您绑定的手机号码发送短信提醒(仅限重大变更)。
- 在本页面顶部标注"最近更新日期"。
本政策最近更新日期:2025年3月15日。旧版本存档可发送邮件至 privacy@ 索取。
如果您对本隐私说明有任何疑问,或希望行使您的数据权利,请通过以下方式联系我们:
📧 privacy@bak.whatapp-dl.com.cn
📞 +86 400-888-2025(转隐私保护专线)
我们将在24小时内确认收到您的请求,并在15个工作日内完成处理。