隐私说明:WhatsApp网页版数据保护与用户权利全解
本隐私说明(更新日期:2024年12月1日)详细阐述WhatsApp网页版(strong.whatapp-dl.com.cn)如何收集、使用、存储和保护你的个人信息。我们深知,在跨部门协作场景中,你处理的数据往往涉及商业机密和内部敏感信息,因此我们采用业界最高标准的安全措施。本政策适用于所有使用WhatsApp网页版免费版、专业版和企业版的用户。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为你提供服务所必需的信息。具体分为以下三类:
- 账户信息:当你在网页版注册或登录时,我们会收集你的手机号码、邮箱地址、显示名称和头像。手机号码用于扫码登录验证,邮箱用于接收通知和找回密码。企业版用户还需提供企业名称、统一社会信用代码(用于开票)和管理员姓名。
- 协作数据:包括你创建的协作卡片内容(标题、描述、截止时间、负责人)、聊天消息、上传的文件(文档、图片、音视频)、以及操作日志(如状态变更记录、评论时间戳)。这些数据是协作功能的核心,我们仅在为你提供服务的必要范围内处理。
- 技术数据:自动收集的设备信息(浏览器类型、操作系统版本、屏幕分辨率)、IP地址、Cookie标识符、以及访问日志(访问时间、浏览页面、点击行为)。这些数据用于保障系统安全、优化产品界面和进行性能分析。
我们不会主动收集你的身份证号、银行卡号、精确地理位置(除非你主动在协作卡片中填写)等敏感个人信息。如果因特定功能需要收集此类信息,我们会单独征求你的明确同意。
二、信息使用目的与方式
我们使用收集的信息服务于以下明确目的,不会超出必要范围进行二次使用:
- 提供核心功能:处理聊天消息、同步协作卡片状态、实现文件传输与预览、发送通知提醒(如截止时间预警、状态变更通知)。
- 安全保障:检测和防范垃圾信息、钓鱼攻击、恶意软件、未授权访问等安全威胁。我们通过分析IP地址和登录行为模式来识别异常活动,例如同一账号在短时间内多地登录。
- 产品优化:分析用户行为聚合数据(不涉及个人身份),以改进产品界面布局、优化协作卡片模板、提升系统性能。例如,我们通过分析卡片创建流程的点击热力图,发现并修复了3个影响效率的交互痛点。
- 法律合规:履行《网络安全法》《数据安全法》《个人信息保护法》等法律法规规定的义务,配合监管机构的合法调查要求。
我们承诺:不会将你的个人信息用于任何形式的广告定向推送,不会出售、出租或交易你的个人数据。所有数据使用行为均记录在内部审计日志中,定期接受合规审查。
三、Cookie与追踪技术说明
WhatsApp网页版使用Cookie和类似技术来维持会话状态、记住偏好设置和统计访问数据。你在浏览器设置中可随时禁用Cookie,但请注意,这可能导致部分功能无法正常使用。
具体而言,我们使用以下类型的Cookie:(1)必需Cookie:用于维持登录状态(会话标识符)和防止跨站请求伪造攻击,有效期24小时,不可禁用;(2)偏好Cookie:记录你的语言选择、界面主题和通知设置,有效期1年;(3)分析Cookie:使用自研统计系统(非第三方)收集匿名访问数据,如页面浏览量、访问时长、功能使用频率,有效期30天。我们刻意避免使用任何第三方广告追踪Cookie,以确保你的行为数据不会流向外部广告平台。
关于"产品界面"的优化,我们依赖分析Cookie来理解用户如何与协作卡片交互。例如,我们通过分析发现,当卡片字段超过8个时,填写完成率下降23%,因此我们优化了表单布局,将常用字段折叠为可展开的高级选项。
四、第三方数据共享政策
我们高度重视数据共享的透明度。仅在以下有限情形下,我们可能向第三方披露你的信息,且所有情形均签署严格的数据处理协议(DPA):
- 云服务提供商:我们使用国内合规的阿里云(华东2区)和腾讯云(上海区)作为基础设施托管方。这些服务商仅根据我们的指令处理数据,无法访问明文内容。所有数据在存储前均经过字段级加密。
- 企业管理员:如果你属于企业版客户,你的企业管理员有权访问本企业工作区内的所有协作数据和用户行为日志,这是为了满足企业内部的管理和审计需求。我们会通过界面提示告知你该权限边界。
- 监管机构:当法律法规、传票或政府机关依法要求时,我们可能披露必要信息。在非紧急情况下,我们会尽力提前通知你(除非法律禁止)。
- 业务合作伙伴:如果你通过我们的API集成了第三方OA/CRM系统,数据是否同步由你主动配置决定。我们不会默认向任何第三方传输数据,除非你明确授权。
我们郑重承诺:我们不出售用户数据,不参与任何数据交换联盟,不将数据用于训练第三方AI模型。企业版客户的数据隔离采用VPC私有网络和专属数据库实例,确保与其他租户物理隔离。
五、用户权利:查看、修改与删除
根据《个人信息保护法》,你对自己的数据享有充分的权利。我们提供了便捷的自助工具和人工通道来保障这些权利:
- 查看权:在"设置-隐私与安全-数据下载"中,你可以申请导出所有个人数据(包括聊天记录、协作卡片、登录日志),系统将在48小时内生成加密的ZIP文件发送至你的注册邮箱。
- 修改权:你可以在"设置-个人资料"中随时修改头像、昵称和邮箱。对于协作卡片中的错误信息,卡片创建者或企业管理员可进行编辑,所有修改记录均保留可追溯的审计日志。
- 删除权:你可以删除单条聊天消息、整个聊天会话或协作卡片。删除操作会在30天内从服务器彻底清除(期间仅保留在备份系统中用于灾难恢复)。注销账号后,所有个人数据将在90天内完全删除,企业工作区数据将保留180天(以便处理潜在的法律纠纷)。
- 撤回同意权:对于非必需的数据处理(如分析Cookie),你可以随时在浏览器设置或"隐私中心"中撤回同意,撤回不影响已处理数据的合法性。
- 投诉权:如果你认为我们的数据处理行为侵犯了你的权益,可向上海市网信办或国家网信办举报,也可以联系我们的数据保护官([email protected])要求内部核查。
六、信息安全保障措施
我们采用"纵深防御"策略,从物理、网络、应用、数据四个层面保障信息安全:
- 传输加密:所有数据通过TLS 1.3协议加密传输,支持前向保密(Perfect Forward Secrecy),即使私钥泄露也无法解密历史流量。
- 存储加密:数据库采用AES-256透明数据加密(TDE),文件存储使用对象存储服务端加密。加密密钥由独立的密钥管理系统(KMS)保管,定期轮换。
- 访问控制:实施基于角色的访问控制(RBAC),最小权限原则。员工仅能访问完成工作所必需的数据,所有访问行为均有审计日志,并定期进行权限复核。
- 安全监测:部署了入侵检测系统(IDS)和Web应用防火墙(WAF),7×24小时监控异常流量。2024年我们成功拦截了超过2.1亿次恶意请求,未发生一起数据泄露事件。
- 安全认证:已通过ISO 27001信息安全管理体系认证、等保三级测评,并每年接受两次独立第三方渗透测试。测试报告中的漏洞均在30天内完成修复。
七、政策更新与通知机制
我们可能不时修订本隐私说明,以反映法律法规变化、产品功能更新或安全实践改进。所有变更将通过以下方式通知:
- 站内通知:登录网页版时,如果隐私政策有重大变更,会弹出全屏提示,需点击"已阅读并同意"方可继续使用。
- 邮件通知:对于涉及数据处理目的变更、第三方共享范围变更等重大调整,我们会在生效前30天发送邮件至你的注册邮箱。
- 官网公告:在strong.whatapp-dl.com.cn首页底部"法律声明"区域,会展示最新版本的隐私说明及生效日期。
本政策版本为v4.0(2024年12月1日生效),取代此前所有版本。如果你对政策内容有任何疑问,或希望行使上述任何权利,请通过以下方式联系我们:
数据保护官邮箱:[email protected](承诺48小时内回复)
邮寄地址:上海市浦东新区张江高科技园区博云路2号浦软大厦8楼,法务合规部收(邮编:201203)
客服热线:400-820-8820(转接至隐私专线)