隐私说明
本隐私说明详细阐述了WhatsApp网页版(以下简称"本产品")如何收集、使用、存储和保护您的个人信息。我们深知聊天数据的高度敏感性,因此将隐私保护置于产品设计的最高优先级。本政策适用于通过 host.whatapp-vlog.com.cn 域名访问的所有功能,包括"快捷访问"侧栏与一键开启聊天功能。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为提供核心功能所必需的信息。具体而言,我们收集以下几类数据:
- 账号关联信息:当您通过手机扫码配对时,我们会获取您的WhatsApp账号标识符(哈希值)、手机号码的国家代码(非完整号码)、以及账号创建时间。这些信息用于验证配对请求的合法性,并维持会话同步。
- 设备与浏览器信息:包括浏览器类型与版本、操作系统、屏幕分辨率、时区设置、语言偏好。这些信息用于优化界面渲染效果,并确保"快捷访问"侧栏在不同设备上正常显示。
- 使用行为数据:包括侧栏联系人固定/取消操作记录、聊天窗口打开时间戳、消息发送频率统计(不包含消息内容)。我们使用这些数据来改进"一键开启聊天"的响应速度,并分析功能使用率。
- 本地缓存数据:您的快捷访问侧栏配置(固定联系人列表、排序顺序)、界面偏好设置(如暗色模式开关)存储在您的浏览器本地存储中,不会上传至我们的服务器。
我们特别声明:本产品不会收集、读取、存储或传输您的聊天消息内容、联系人完整列表、媒体文件、通话记录。所有消息数据均通过端到端加密通道在您的设备与WhatsApp服务器之间直接传输,我们作为中间服务层无法解密或查看任何消息内容。
信息使用目的与方式
我们收集的信息仅用于以下明确目的,不会用于任何与产品功能无关的用途:
- 提供核心服务:账号关联信息用于维持网页版与手机端的配对状态,确保"一键开启聊天"功能正常运作。设备信息用于适配不同浏览器的渲染兼容性。
- 性能优化:使用行为数据以聚合统计形式(不包含个人标识)用于分析侧栏功能的使用频率、平均聊天启动时间等指标,帮助我们定位性能瓶颈。例如,我们通过分析发现,侧栏联系人超过8位时,界面渲染时间会增加约0.3秒,因此我们在专业版中优化了虚拟列表渲染机制。
- 故障排查与安全防护:在您提交错误报告时,我们可能使用设备与浏览器信息复现问题。同时,我们监控异常登录行为(如短时间内从多个地理位置登录),以防范账号盗用风险。
- 产品改进与用户沟通:在获得您明确同意的前提下,我们可能通过您预留的电子邮箱发送产品更新通知与功能调研邀请。您可随时通过邮件中的退订链接取消订阅。
我们承诺:绝不出售、出租或交易您的任何个人信息给第三方。所有数据使用行为均受本政策约束,重大变更将提前30天通过站内公告通知。
Cookie与追踪技术说明
本产品使用Cookie及类似技术来维持登录状态与个性化设置。具体使用情况如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_token | 维持登录会话状态,防止每次刷新页面都需要重新扫码 | 14天(无活动自动过期) |
| 偏好Cookie | sidebar_config | 存储快捷访问侧栏的布局配置(固定联系人顺序、宽度) | 1年 |
| 分析Cookie | usage_metrics | 匿名统计功能使用频率,帮助我们优化"一键开启聊天"的交互设计 | 30天 |
您可以通过浏览器设置随时删除或阻止Cookie。但请注意,删除必要Cookie将导致您需要重新扫码登录,删除偏好Cookie将重置侧栏配置。我们不会使用任何跨站追踪技术(如第三方广告Cookie、设备指纹识别),也不会将您的浏览行为用于任何广告投放目的。
第三方数据共享政策
我们严格限制与第三方的数据共享行为,仅在以下特定情形下可能涉及:
- WhatsApp官方服务:为维持网页版与官方客户端的同步,我们需要将您的配对凭证(加密哈希值)传输至WhatsApp官方服务器进行验证。此过程遵循WhatsApp官方API协议,数据传输全程使用TLS 1.3加密。
- 云服务基础设施:我们使用位于新加坡、德国、美国的云服务器提供商来托管前端静态资源。这些服务商仅作为数据处理者,无权访问您的任何个人数据,且已签署数据处理协议(DPA)。
- 法律合规要求:当收到具有法律效力的政府机关或司法机关的正式调查令时,我们可能被要求提供特定数据。在法律法规允许的范围内,我们会尽力通知您此类请求。
除上述情形外,我们不会向任何商业伙伴、广告联盟、数据经纪商共享您的个人信息。我们也不会将"快捷访问"侧栏中的联系人列表或聊天频率数据用于任何形式的用户画像分析。
用户权利与数据管理
根据《个人信息保护法》及相关法规,您对您的个人数据享有以下权利:
- 访问权:您有权要求我们提供所持有的关于您的个人数据副本。请在邮件中注明"数据访问请求",我们将在15个工作日内提供结构化、机器可读的数据文件。
- 更正权:若您发现我们持有的数据有误(如设备信息不准确),可随时联系更正。由于我们收集的数据类型有限,更正操作通常即时生效。
- 删除权:您有权要求删除您的账号关联信息与使用行为数据。删除请求将在30天内完成,但请注意,删除后将无法继续使用网页版功能,需重新扫码配对。
- 撤回同意权:对于基于同意而进行的处理(如分析Cookie),您可随时通过浏览器设置撤回同意。撤回不影响撤回前处理的合法性。
- 数据可携带权:您可以导出您的侧栏配置数据(专业版功能)为JSON格式,以便迁移至其他设备或服务。
如需行使上述权利,请发送邮件至 [email protected],邮件标题请注明"数据主体权利请求"。我们会在验证您的账号所有权后进行处理,验证方式为要求您提供手机端WhatsApp的"已链接设备"页面截图。
信息安全保障措施
我们采用多层次安全架构保护您的数据:
- 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。我们定期更新SSL证书,并启用了HSTS预加载。
- 存储加密:服务器端存储的数据使用AES-256算法加密,加密密钥独立存储于硬件安全模块(HSM)中。
- 访问控制:仅极少数运维人员(不超过3人)拥有生产环境的访问权限,所有访问操作均记录审计日志,日志保留期为180天。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,每年进行一次全面的代码安全审计。近三年内,未发生任何数据泄露事件。
政策更新与通知机制
我们可能不时更新本隐私说明以反映产品功能变化或法律法规要求。重大变更(包括但不限于收集数据类型、共享对象、使用目的的变化)将采取以下方式通知:
- 在网页版登录页面顶部展示显著横幅,持续展示30天
- 向您预留的电子邮箱发送变更摘要(仅当您订阅了产品通知)
- 更新本页面顶部的"最后更新日期"
本政策最后更新日期为2025年5月。我们建议您每次访问本产品时查看本页面,以了解最新的隐私实践。若您对本政策有任何疑问,或希望行使上述任何权利,请通过联系方式与我们联系:[email protected],或通过网页版设置页面中的"隐私与安全"入口提交咨询。我们将在5个工作日内回复您的隐私相关请求。