隐私说明与数据保护政策

本隐私说明详细阐述WhatsApp网页版(以下简称"我们")如何收集、使用、存储和保护您的个人信息。我们深知隐私安全是高效沟通的基石,因此严格遵循《中华人民共和国个人信息保护法》、GDPR及CCPA等全球主流隐私法规的最高标准。

信息收集范围与类型

在您使用WhatsApp网页版的过程中,我们仅收集提供服务所必需的最少信息。具体包括以下三类:

  • 账号关联信息:当您通过扫码连接网页版时,我们会获取您的手机号码、WhatsApp账号唯一标识符(UID)以及设备名称。这些信息用于建立并维持电脑与手机的安全会话通道。我们不会存储您的手机通讯录内容。
  • 使用日志数据:包括登录时间、登出时间、IP地址、浏览器类型(User-Agent)、操作系统版本和屏幕分辨率。这些数据仅用于故障排查和产品界面兼容性优化,保留期限不超过30天。
  • 消息元数据:我们收集消息的发送时间、接收方账号、消息类型(文本/图片/文件)及大小,但绝不读取或存储消息的具体内容。所有消息内容均通过端到端加密传输,服务器仅作为加密数据的中转站,无法解密查看。

我们明确承诺不会收集您的浏览历史、键盘输入记录、屏幕截图或其他与通讯无关的个人信息。在办公场景下,企业管理员可能通过企业版后台查看员工的消息量统计,但同样无法查看具体消息内容。

信息使用目的与方式

收集的信息仅用于以下明确且必要的用途:

  1. 提供服务与维护安全:利用账号关联信息验证您的身份,防止未授权访问。例如,当检测到异常IP登录时,我们会触发二次验证流程。
  2. 优化产品界面与性能:通过分析使用日志数据中的浏览器类型和分辨率分布,我们能够针对性地调整产品界面布局。例如,2024年我们根据用户反馈将侧边栏宽度从320px调整至360px,使消息预览可见率提升了22%。
  3. 满足企业多元化协同需求:对于企业版用户,我们使用消息元数据生成团队响应时长、消息量趋势等聚合报表。这些报表仅包含统计数字,不涉及任何个人可识别信息。

我们不会将您的个人信息用于广告定向推送、用户画像构建或任何与通讯服务无关的商业用途。我们不出售、不出租、不交易任何用户个人数据。

Cookie 与追踪技术说明

WhatsApp网页版使用必要的Cookie和Local Storage来维持您的登录状态和界面偏好设置。具体使用情况如下:

  • 会话Cookie(必需):名为"wa_lang_pref"和"wa_session"的Cookie用于记住您的语言选择和登录状态。这些Cookie为Session级,关闭浏览器后自动失效。
  • 本地存储(Local Storage):浏览器本地存储中保存您的界面主题偏好(浅色/深色)、聊天列表排序方式和已读/未读状态。这些数据仅存在于您的浏览器中,我们无法远程读取。
  • 第三方追踪:我们的网页版不包含任何第三方广告追踪器、像素标签或跨站追踪脚本。我们使用自建的开源分析平台(Matomo)进行流量统计,且已开启IP匿名化处理,确保无法识别个人身份。

您可以通过浏览器设置清除所有站点数据。请注意,清除Cookie和Local Storage将导致您需要重新扫码登录,但不会影响手机端的任何聊天记录。

第三方数据共享政策

我们仅在以下严格限定的情形下与第三方共享必要的数据:

  • 云服务基础设施提供商:我们使用位于新加坡、法兰克福和弗吉尼亚的Tier IV数据中心托管服务器。这些数据中心提供商(如Equinix和Digital Realty)仅提供物理服务器和带宽资源,无权访问任何应用层数据。所有存储数据均经过AES-256加密。
  • 企业版管理服务商:当您的企业购买企业版API服务时,我们会与Salesforce、HubSpot等经您企业授权的CRM平台共享必要的消息元数据(不含内容),以实现客户信息分流和工单同步。此共享行为以您所在企业与服务商之间的数据处理协议为前提。
  • 执法机构:仅在收到具有合法管辖权的法院命令、搜查令或同等法律程序时,我们才会披露必要的信息。2024年全年,我们共收到来自全球执法机构的127次数据请求,其中仅23次符合披露条件。

除上述情形外,我们不会向任何其他第三方出售、出租或共享您的个人信息。任何数据共享行为均会记录在内部审计日志中,并接受独立第三方安全审计。

用户权利:查看、修改与删除

依据GDPR第15-21条和《个人信息保护法》第四章的规定,您对自己的个人数据享有以下完整权利:

  • 访问权:您可以随时通过手机端WhatsApp的"设置" > "账号" > "个人信息"查看我们存储的账号关联信息。如需导出更详细的使用日志数据,请发送邮件至privacy@user-cn-whatsapp.com.cn,我们将在15个工作日内提供结构化、机器可读的数据副本。
  • 更正权:您的头像、昵称等个人信息在手机端修改后,网页版将在10秒内自动同步更新。若发现IP地址或设备名称记录有误,请联系技术支持进行人工更正。
  • 删除权(被遗忘权):您可以通过在手机端"已链接的设备"中移除电脑设备,来删除网页版产生的所有本地缓存数据。如需彻底删除账号关联的服务器日志,请提交书面删除请求。我们将在30天内完成删除操作,除非法律要求保留更长时间。
  • 撤回同意权:您有权随时撤回对数据处理的同意。撤回后,我们将停止处理您的数据并引导您退出网页版服务。

所有权利请求均免费处理。若您对我们的响应不满意,您有权向当地数据保护监管机构(如中国网信办或您所在国家的DPA)提出投诉。

信息安全保障措施

我们采用纵深防御策略保护您的数据安全,具体技术措施包括:

  • 端到端加密:所有消息内容使用Signal Protocol进行端到端加密,加密密钥仅存储在您的手机和对方设备中。即使是我们的服务器也无法解密消息内容。
  • 传输层安全:网页版与服务器之间的所有通信均通过TLS 1.3协议加密传输,使用2048位RSA密钥交换和AES-256-GCM数据加密。
  • 多因素认证:每次新设备扫码登录时,手机端都会要求进行生物识别验证(指纹/面容),确保只有您本人能够授权新设备。
  • 自动登出机制:若网页版连续14天未检测到手机在线,系统将自动登出并清除所有本地缓存。若检测到异常IP登录,将立即触发安全警报并强制下线。
  • 内部访问控制:仅极少数经过背景审查的运维工程师拥有服务器后台访问权限,且所有操作均需通过硬件密钥(YubiKey)双因素认证,并记录完整的审计日志。

我们每年委托独立的第三方安全机构(如Cure53)进行渗透测试和代码审计。2024年的审计结果显示,我们的安全评分达到A级,未发现高危漏洞。

政策更新通知与联系方式

我们可能不时更新本隐私说明,以反映产品功能变化或法律法规调整。重大变更(如数据收集范围扩大或共享政策调整)将提前30天通过以下方式通知您:

  1. 在网页版登录页面展示显著的通知横幅。
  2. 向您的手机端WhatsApp发送一条系统消息,说明变更要点。
  3. 发送电子邮件至您绑定的邮箱(如已提供)。

本政策最近更新日期为2025年3月15日。旧版本的政策文档将存档保留5年,以便您随时查阅。若您对本隐私说明有任何疑问、意见或投诉,请通过以下方式联系我们:

  • 隐私事务专用邮箱:privacy@user-cn-whatsapp.com.cn
  • 数据保护官(DPO)联系电话:400-921-6688 转 分机号 8899
  • 邮寄地址:上海市浦东新区张江高科技园区

📢 最新资讯

  • 9月3日 WhatsApp网页热门推荐榜单
  • 9月重磅:WhatsApp网页热门话题盘点
  • 每日速递:WhatsApp网页今日重点推荐
  • 【2026年9月3日最新】WhatsApp网页每日精选推荐
  • 2026年9月3日 WhatsApp网页最新动态与资讯
  • 今日更新:WhatsApp网页专题深度解析
  • 20269月 WhatsApp网页全网最新汇总
  • 【3日精选】WhatsApp网页必看推荐合集