WhatsApp网页版隐私说明:你的数据,由你掌控
本隐私政策旨在透明地说明WhatsApp网页版(以下简称"我们"或"本服务")如何收集、使用、存储、共享和保护你的个人信息。我们深知,在办公场景中,聊天记录可能包含商业机密、客户报价、合同条款等敏感信息。因此,我们遵循"数据最小化"和"端到端加密"两大核心原则。本政策适用于通过dynamic.whatapp-nlp.com.cn域名访问的所有网页版服务及桌面客户端。
我们郑重承诺:你的聊天内容(包括文本、图片、视频、语音消息和文件)默认受到端到端加密保护,这意味着即使是我们的服务器也无法解密查看这些内容。本政策所涉及的"信息收集"主要限于为提供服务所必需的技术元数据和账号信息。请仔细阅读以下章节,了解完整的隐私保护框架。
信息收集范围与类型
我们收集的信息严格限定在以下三类,且每类信息的收集都有明确的业务必要性。
1. 账号与设备信息(必要)
当你在新设备上登录网页版时,我们会收集你的手机号码(作为账号标识)、设备型号、操作系统版本、浏览器User-Agent字符串以及IP地址。这些信息用于创建登录会话、检测异常登录行为(如异地登录、频繁切换设备)以及优化页面渲染兼容性。IP地址仅用于粗略地理位置识别(城市级别),用于安全风控,不会用于精确追踪。
2. 使用元数据(必要)
为保障消息同步的可靠性,我们会收集以下元数据:消息发送与接收的时间戳(精确到秒)、消息类型(文本/图片/视频/文件)、消息大小(仅文件类消息)、会话参与者的哈希标识符。这些元数据不包含消息内容本身,且我们会在30天后自动删除超过30天的原始元数据日志,仅保留聚合统计信息(如每日活跃会话数)。
3. 功能偏好设置(可选)
当你主动设置网页版的偏好选项(如界面语言、通知声音、聊天壁纸、快捷键配置)时,我们会将这些偏好设置与你的账号关联存储。这些数据仅用于在你的不同设备间同步你的个性化设置,你可以随时在设置页面中清除所有偏好设置。
信息使用目的与方式
我们使用所收集的信息仅用于以下明确目的,不会将你的数据用于任何形式的广告定向或用户画像构建。
- 提供与维护核心服务:包括消息的云端状态同步(已读/已发送状态)、多设备登录会话管理、历史聊天记录加载与搜索。这些操作依赖于处理必要的元数据。
- 安全防护与欺诈检测:通过分析登录IP、设备指纹和操作频率,识别并阻止未授权的账号访问。例如,若检测到你的账号在2分钟内从相距500公里的两个城市登录,我们会强制注销第一个会话并要求重新验证。
- 故障诊断与性能优化:我们收集匿名化的性能指标(如页面加载时间、同步延迟、崩溃日志),用于定位和修复技术问题。这些日志不包含聊天内容,且保留周期不超过90天。
- 法律合规要求:当收到具有法律效力的政府机关或法院的正式数据请求时,我们会在法律允许的范围内配合。但请知悉,由于端到端加密的存在,我们无法提供聊天内容,只能提供我们实际持有的元数据。
第三方数据共享政策
我们承诺,不会出售、出租或交易你的任何个人信息。仅在以下有限场景下,我们可能与特定类别的第三方共享必要的数据,且所有第三方均需签署严格的数据处理协议(DPA)。
- 云基础设施提供商:我们的服务器托管于全球多个数据中心(主要位于美国弗吉尼亚、德国法兰克福和新加坡)。这些数据中心提供商(如AWS、Google Cloud)仅作为处理者,无法访问你的聊天内容,且我们与它们签订的协议中明确禁止其将数据用于任何其他目的。
- 安全审计机构:为了维持SOC 2和ISO 27001认证,独立审计机构可能需要在保密协议下访问系统配置日志和访问控制列表,但不会接触任何消息内容或用户元数据。
- 法律要求的执法机构:在收到具有管辖权的法院命令或政府合法请求时,我们可能会披露所持有的元数据(如IP地址、登录时间戳)。我们将通过透明报告定期公布此类请求的数量和类型。
特别说明:由于端到端加密技术,我们无法向任何第三方(包括政府)提供聊天消息的明文内容。这是我们的技术架构决定的,而非选择性执行。
用户权利:查看、修改与删除个人数据
根据《通用数据保护条例》(GDPR)和《中华人民共和国个人信息保护法》(PIPL),你对自己的数据拥有以下不可剥夺的权利。你可以通过登录网页版后点击"设置" > "隐私与安全" > "数据管理"来行使这些权利。
- 访问权:你有权获取我们持有的关于你的所有元数据的副本。我们将在收到请求后的15天内提供结构化、机器可读的导出文件(JSON格式),包含你的账号信息、登录历史(最近6个月)和功能偏好设置。
- 更正权:如果你的手机号码或账号信息发生变更,你可以在手机端WhatsApp中更新。网页版会在下一次同步时自动获取最新信息。若发现其他元数据错误,请联系[email protected]。
- 删除权("被遗忘权"):你可以通过手机端WhatsApp的"删除账号"功能来永久删除你的WhatsApp账号及相关元数据。请注意,删除账号会同时清除所有设备上的聊天记录(包括网页版)。删除操作不可逆,且我们会在30天内从备份系统中清除你的所有关联数据。
- 限制处理权:若你认为我们的数据处理存在争议,你可以要求暂时限制对特定元数据的处理。在争议解决期间,我们将停止对该数据的主动使用,仅进行安全存储。
- 数据可携带权:你可以通过手机端WhatsApp的"导出聊天记录"功能,将聊天记录(不含媒体文件)导出为ZIP文件。该功能不影响网页版数据,且导出的文件完全由你掌控。
信息安全保障措施
保护你的数据安全是我们最高的技术优先级。我们实施以下多层安全防护体系:
- 传输层加密:所有网页版通信均通过TLS 1.3加密,使用AES-256-GCM算法,密钥交换采用ECDHE。这确保了数据在浏览器与服务器之间传输时无法被窃听或篡改。
- 端到端加密:消息内容使用Signal Protocol进行端到端加密。每个会话生成独立的密钥,且密钥仅存储在用户的设备上。我们的服务器只转发加密后的密文,无法解密。
- 访问控制与审计:我们的运维团队采用基于角色的访问控制(RBAC),只有极少数核心工程师拥有生产服务器的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
- 漏洞赏金计划:我们与HackerOne平台合作,设立了年度最高5万美元的漏洞赏金,
📢 最新资讯
- 每日速递:WhatsApp网页今日重点推荐
- 2026年9月最新WhatsApp网页优选指南
- 9月重磅:WhatsApp网页热门话题盘点
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 2026年9月2日独家WhatsApp网页深度评测报告