隐私说明与数据保护政策
我们深知隐私是您信任的基石。本政策详细阐述了WhatsApp网页版(zen.whatapp-ar.com.cn)如何收集、使用、存储及保护您的个人信息。请您在使用我们的服务前,仔细阅读本政策。我们承诺,将始终以透明、安全的方式处理您的数据。
一、信息收集范围与类型
为了向您提供稳定、高效的网页版通讯服务,我们仅收集实现该功能所必需的最少信息。我们不会收集与核心功能无关的冗余数据。具体收集范围如下:
- 账号关联信息:当您通过扫码授权登录时,我们会获取您的WhatsApp账号唯一标识符(UID)、手机号掩码(如+86 138****1234)及头像。这些信息仅用于建立会话映射,确保消息准确推送至您的账号。
- 设备与日志信息:我们自动收集您访问时使用的浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、语言偏好以及访问时间戳。这些数据用于优化界面渲染逻辑,例如针对不同分辨率加载对应的CSS布局。
- 网络状态信息:包括您的IP地址(经过脱敏处理,仅保留前24位)、网络类型(Wi-Fi/蜂窝网络)及网络延迟估算值。该数据用于诊断连接故障并优化服务器路由选择。
- 用户主动提交的信息:当您通过邮件或工单系统联系我们时,我们会收集您的邮箱地址、姓名(可选)及问题描述内容,以便跟进处理。
我们特别声明:我们不会收集您的通讯录列表、聊天消息内容、媒体文件、位置信息或任何与通讯内容相关的敏感数据。所有消息数据均通过端到端加密通道在您的设备与WhatsApp服务器之间直接传输,我们的服务器仅充当流量中继,无法解密查看。
二、信息使用目的与方式
我们收集上述信息的目的严格限定于以下四个场景,绝不会用于任何与提供服务无关的商业用途,更不会进行用户画像或精准广告推送。
- 服务提供与维护:利用账号标识符建立连接;利用设备信息适配界面;利用网络状态优化传输策略。
- 安全风控与异常检测:通过分析IP地址与设备指纹,识别并阻止暴力破解、恶意爬虫及撞库攻击。例如,当同一IP在短时间内发起超过20次扫码请求时,系统将自动触发验证码机制。
- 产品改进与数据分析:我们使用聚合后的匿名数据(不包含个人标识)分析功能使用热度,例如统计"宽屏模式"的开启率,以决定是否优化该功能的入口位置。
- 法律合规与纠纷处理:当收到具有法律效力的调查令或法院判决时,我们将在法律允许的范围内配合提供必要的数据。
我们承诺,所有数据处理活动均遵循"最少够用"原则。数据存储期限不超过6个月,到期后将自动进行不可逆的匿名化或删除处理。
三、Cookie 与追踪技术说明
我们的网站使用Cookie及类似技术(如LocalStorage)来提升您的访问体验。我们对此类技术的使用非常克制,且绝不使用第三方广告追踪Cookie。
具体使用情况如下:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必要Cookie | session_id | 维持您的登录状态,防止会话劫持 | 浏览器会话结束即失效 |
| 功能Cookie | layout_pref | 存储您的界面布局偏好(如宽屏/紧凑模式) | 1年 |
| 分析Cookie | _stat_uid | 匿名统计访问量,用于容量规划 | 6个月 |
您可以通过浏览器设置随时清除或阻止这些Cookie。但请注意,禁用必要Cookie将导致您无法正常登录和使用我们的服务。我们不会使用任何跨站追踪技术(如Canvas指纹、EverCookie)来识别您的身份。
四、第三方数据共享政策
我们高度重视您的数据主权。除以下明确列出的情形外,我们从未、也绝不会向任何第三方出售、出租或共享您的个人信息。
- 云服务提供商:我们的服务器托管于阿里云(华东区域)及Cloudflare CDN网络。这些服务商仅在处理存储和网络加速请求时短暂接触加密数据,且已签署严格的数据处理协议(DPA),禁止将数据用于任何其他目的。
- 执法机构:仅在收到具有管辖权的司法机关出具的正式法律文书(如搜查令、传票)时,我们才会依法提供必要信息。我们会在法律允许的最大范围内通知您(除非法律禁止)。
- 集团关联公司:目前我们无任何关联公司或母公司,因此不存在集团内部数据共享行为。
我们承诺,上述所有第三方均位于中华人民共和国境内或已通过欧盟GDPR充分性认定。若未来因业务发展需要引入新的数据合作方,我们将提前通过站内公告及邮件方式通知您,并重新征求您的授权同意。
五、您的权利与选择
根据《中华人民共和国个人信息保护法》及GDPR相关规定,您对您的个人信息拥有以下完整的控制权。您可以通过联系我们的数据保护官(邮箱:[email protected])行使这些权利。
- 访问权:您可以请求获取我们持有的关于您的个人信息副本。
- 更正权:若您发现您的账号信息有误,可以随时通过手机端WhatsApp进行修改,修改后将自动同步至网页版。
- 删除权:您可以要求我们删除您的账号关联信息及设备日志。请注意,删除后您将需要重新扫码登录,且历史操作记录(非聊天内容)将无法恢复。
- 撤回同意权:您可以通过清除浏览器Cookie或退出登录的方式,撤回对功能Cookie的授权。
- 注销权:您可以在"设置" > "账户中心"申请注销网页版账号。注销后,您的所有本地缓存数据将在24小时内被彻底清除。
我们将在收到请求后的15个工作日内完成身份核验并予以处理。对于明显无根据或重复过度的请求,我们可能会收取合理费用或予以拒绝,但我们会向您详细说明理由。
六、信息安全保障措施
我们采用纵深防御的安全架构来保护您的数据免受未授权访问、泄露或篡改。具体措施包括但不限于:
- 传输加密:全站启用TLS 1.3协议,使用高强度的AES-256-GCM加密套件,确保数据在传输过程中的机密性与完整性。
- 存储加密:服务器端所有数据库均启用静态加密(使用KMS管理的独立密钥),即使物理硬盘被盗也无法读取数据。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数运维人员拥有生产环境的SSH访问权限,且所有操作均记录审计日志。
- 安全监测:部署了Web应用防火墙(WAF)与入侵检测系统(IDS),实时拦截SQL注入、XSS脚本攻击等常见Web威胁。2024年全年,我们成功拦截了超过120万次恶意请求。
- 定期渗透测试:每季度委托独立第三方安全公司进行黑盒渗透测试,最近一次测试(2025年1月)未发现高危漏洞。
尽管我们采取了上述措施,但请您理解,互联网环境不存在绝对的安全。我们建议您妥善保管自己的手机与账号密码,并开启WhatsApp的双重验证功能(两步验证)以增强账户安全性。
七、政策更新通知机制
我们可能会根据法律法规的变化或服务功能的调整,适时修订本隐私政策。我们承诺,任何重大变更(如收集范围扩大、数据共享对象增加)都将在生效前至少7天,通过以下方式显著通知您:
- 在网站首页发布弹窗公告或顶部横幅提示;
- 向您的注册邮箱发送邮件通知(若您已提供邮箱);
- 在登录后的"设置" > "关于"页面展示修订记录。
政策生效后,若您继续使用我们的服务,即视为您已阅读并理解更新后的政策。若您不同意修订内容,您有权停止使用服务并申请注销账号。本政策最近一次修订日期为2025年3月1日,版本号为V2.3。