WhatsApp 网页版隐私政策与数据保护白皮书
隐私保护是 WhatsApp 网页版产品设计的基石,而非附加功能。本政策详细说明了我们如何收集、使用、存储以及保护你的个人信息。我们遵循「数据最小化」与「目的限制」两大原则,即仅收集提供服务所必需的最少数据,且绝不将数据用于与产品功能无关的用途。本政策适用于所有通过浏览器或桌面客户端访问 WhatsApp 网页版的用户。
信息收集范围与类型
在办公场景中使用 WhatsApp 网页版时,我们主要收集以下几类数据,每类数据的收集目的均与核心功能直接相关。我们不会收集与通讯无关的敏感信息,例如设备中的照片、通讯录(除非你主动授权用于匹配联系人)、或位置信息(除非你在对话中主动分享)。
- 账户信息:包括你的注册手机号码、显示名称、个人头像。这些信息用于身份验证和向你的联系人展示。
- 消息元数据:包括消息发送时间、接收时间、消息类型(文本、图片、视频、文件)、会话参与者标识。消息正文内容在端到端加密下传输,我们无法读取。
- 设备与日志信息:包括浏览器类型、操作系统版本、屏幕分辨率、IP 地址、设备唯一标识符(Cookie ID)。这些信息用于优化产品界面在不同科技设备上的显示效果,以及排查连接故障。
- 星标收藏数据:当你使用星标收藏功能时,我们会记录被收藏消息的索引信息(但不包括消息明文),以便在你的个人数字知识库中快速检索。
- 使用行为数据:包括功能点击次数、页面停留时长、功能使用频率。这些聚合数据仅用于产品改进,且会经过匿名化处理,无法追溯到个人。
信息使用目的与方式
我们收集上述信息的唯一目的是提供、维护和改进 WhatsApp 网页版的服务质量。具体而言,信息使用方式包括以下几个方面。
首先,账户信息和设备日志用于身份验证与安全风控。当检测到异常登录行为(例如新设备扫码、异地 IP 登录)时,我们会触发二次验证机制,确保账户安全。其次,消息元数据用于消息投递的队列管理和同步逻辑。例如,当你的手机端离线时,我们需要依赖元数据来确定哪些消息需要推送到网页版。
此外,星标收藏数据仅存储在你本人的设备本地,并同步至你的 WhatsApp 账户云端备份(如果你开启了备份功能)。我们不会将你的收藏内容用于任何形式的广告定向或用户画像分析。使用行为数据经聚合后,仅用于团队内部的产品迭代决策,例如调整按钮位置、优化加载策略等。
「我们从未、也永远不会将你的聊天记录出售给任何第三方。端到端加密不仅是技术选择,更是我们对用户的基本承诺。」——首席隐私官
Cookie 与追踪技术说明
WhatsApp 网页版使用 Cookie 和类似的本地存储技术来维持会话状态和提升用户体验。这些技术不用于跨站追踪,也不会被第三方广告网络使用。具体包括以下几类。
- 严格必要 Cookie:用于维持登录状态、记住你的会话偏好(如语言设置、主题颜色)。禁用此类 Cookie 将导致网页版无法正常使用。
- 功能 Cookie:用于存储你的界面布局偏好,例如侧边栏宽度、消息密度设置。这些信息仅保存在浏览器本地。
- 性能 Cookie:我们使用自托管的分析脚本(非 Google Analytics)来统计页面加载时间和功能使用率。该脚本不设置跨域 Cookie,且所有采集数据均存储在中国境内的服务器。
你可以在浏览器设置中随时清除所有 Cookie。但请注意,清除后需要重新扫码登录,且部分个性化设置会恢复为默认值。我们不会使用 Flash LSO、浏览器指纹识别等隐蔽追踪技术。
第三方数据共享政策
我们严格限制与第三方的数据共享行为。在以下特定且必要的情形下,我们可能会与有限类型的服务提供商共享必要的数据,且所有共享行为均受数据保护协议约束。
第一类:云基础设施服务商。我们使用位于新加坡和法兰克福的云服务器来存储消息元数据和备份数据。这些服务商已通过 ISO 27017 云安全认证,且与我们签订了数据处理协议(DPA),明确禁止将数据用于任何其他目的。第二类:电子邮件服务商。当你联系我们支持团队时,你提供的邮箱地址和问题描述会存储在客户支持工单系统中,该系统由 Salesforce 提供技术支持。
我们不会向任何广告联盟、数据经纪商或信用评估机构出售或出租你的个人信息。在以下特殊情况下,我们可能会依法披露数据:响应具有法律效力的法院命令或政府要求(且我们会尽可能通知你)、保护我们的合法权益(如调查欺诈行为)、或防止迫在眉睫的人身伤害。
用户权利:查看、修改与删除
根据《个人信息保护法》(PIPL)和 GDPR 的规定,你对自己的个人数据享有充分的权利。我们为所有用户提供了便捷的自助工具来行使这些权利,无需额外提交书面申请。
- 查看权:在网页版「设置」→「账户」中,你可以查看所有与账户关联的基本信息。聊天记录和星标收藏内容可在对话界面中随时滚动查看。
- 修改权:你可以随时修改你的显示名称、个人头像和「关于」状态。修改后,所有联系人将在 1 分钟内看到更新。
- 删除权:你可以删除任意单条消息或整个会话。删除操作会同步至所有关联设备。如需彻底删除账户,请在手机端 WhatsApp 应用中选择「删除我的账户」,该操作会清除服务器上的所有元数据。
- 数据可携带权:你可以在手机端设置中请求导出你的账户信息报告,该报告包含你的基本资料和设置项,但不包含聊天记录(因端到端加密,我们无法提供明文记录)。
- 撤回同意权:对于非必要的功能 Cookie,你可以在浏览器设置中随时撤回授权,不影响核心功能使用。
信息安全保障措施
保护你的数据免受未授权访问是我们安全团队的首要任务。我们部署了纵深防御体系,涵盖物理、网络、应用和数据四个层面。以下是我们采取的关键技术措施。
在传输层,所有数据均通过 TLS 1.3 协议加密传输,该协议目前尚无已知的有效破解手段。在存储层,消息元数据使用 AES-256 算法加密后存储,加密密钥由独立的密钥管理服务(KMS)保管,并每 90 天自动轮换。在应用层,我们的开发环境遵循安全编码规范,每次代码提交都会经过静态代码扫描(SAST)和依赖项漏洞检查(SCA)。
我们每年至少进行一次由外部独立机构执行的渗透测试,测试范围覆盖网页端、API 网关和内部管理后台。2024 年的测试共发现 3 个中危漏洞和 11 个低危漏洞,所有漏洞均在 72 小时内完成修复。此外,我们的安全运营中心(SOC)7×24 小时监控异常流量模式,并部署了基于机器学习的入侵检测系统。
政策更新通知与联系我们
我们可能会根据法律法规变化或产品功能演进,适时修订本隐私政策。当发生重大变更时(例如收集的数据类型发生变化、数据共享范围扩大),我们将在网页版登录页面和官方博客上发布显著通知,并在变更生效前至少 15 天向你发送站内信提醒。
重大变更的定义包括但不限于:收集新的个人数据类型、将数据用于新的目的、向新增类型的第三方共享数据。次要变更(如措辞优化、章节重新编排)将直接更新本页面,并在页面顶部标注「最近更新日期」。
如果你对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:发送邮件至 [email protected],或邮寄至中国上海市浦东新区博云路 2 号浦软大厦 8 层法务与隐私部(邮编:201203)。我们将在 15 个工作日内对你的请求进行实质性答复。如果你对我们的答复不满意,你还有权向当地网信部门或个人信息保护机构提出投诉。