隐私说明与数据保护政策

本隐私说明(以下简称"本政策")适用于WhatsApp网页版(域名:ml.whatapp-node.com.cn)及其相关服务。我们深知聊天记录对您的重要性,因此本政策以透明、清晰的方式阐述了我们在信息收集、使用、存储和保护方面的具体做法。请您在使用本服务前仔细阅读本政策,特别是涉及敏感信息的条款。

信息收集范围与类型

我们仅收集为您提供服务所必需的最少信息,具体分为以下三类:

我们不会收集您的通讯录联系人列表、位置信息(除非您在聊天中主动分享)、支付信息或任何与聊天无关的个人敏感数据。

信息使用目的与方式

我们使用收集到的信息仅用于以下明确目的:

  1. 提供服务 — 实现消息收发、文件传输、多设备同步、星标收藏等核心功能。
  2. 安全防护 — 检测并阻止恶意登录、暴力破解、垃圾消息等异常行为。例如,当检测到同一账号在短时间内从多个IP地址登录时,我们会触发二次验证。
  3. 体验优化 — 分析页面加载性能数据,改进界面布局和交互逻辑。此分析基于聚合数据,不涉及个人可识别信息。
  4. 法律合规 — 在收到具有法律效力的调查令或法院命令时,依法配合提供必要数据(仅限非加密的元数据)。

我们郑重承诺:绝不会将您的聊天内容用于任何形式的广告推送、用户画像或出售给第三方数据经纪商。

Cookie与追踪技术说明

WhatsApp网页版使用以下类型的Cookie和本地存储技术来维持登录状态和个性化设置:

Cookie类型 名称示例 用途 有效期
必要Cookie wa_session 维持登录会话,防止CSRF攻击 浏览器关闭后失效
偏好Cookie wa_theme 记住界面主题(浅色/深色)、语言设置 1年
分析Cookie _ga 匿名统计页面访问量(使用自建分析系统,非Google) 2年

您可以通过浏览器设置禁用所有Cookie,但这将导致无法登录或使用基本功能。我们不会使用任何跨站追踪技术(如指纹识别、Flash LSO)来跟踪您在第三方网站的行为。

第三方数据共享政策

我们仅在以下有限场景下与第三方共享必要数据,且均签署了严格的数据保护协议(DPA):

除上述情况外,我们不会向任何广告联盟、数据分析公司或关联企业出售、出租或共享您的个人数据。所有数据传输均使用TLS 1.3加密协议。

用户权利:查看、修改与删除

根据《个人信息保护法》和GDPR的规定,您对自己的数据享有以下权利:

信息安全保障措施

我们采取纵深防御策略保护您的数据安全,具体措施包括:

  1. 传输加密 — 所有数据在传输过程中使用TLS 1.3协议加密,密钥长度为256位。
  2. 存储加密 — 服务器端数据使用AES-256算法加密,密钥由硬件安全模块(HSM)管理,定期轮换。
  3. 访问控制 — 只有经过授权的运维人员才能访问服务器,且所有操作均记录审计日志。每次访问需通过多因素认证(MFA)。
  4. 漏洞管理 — 我们每季度委托第三方安全公司(如奇安信)进行渗透测试,并在48小时内修复高危漏洞。
  5. 灾难恢复 — 数据每日增量备份,每周全量备份,备份数据存储在不同地理位置的独立数据中心。

政策更新通知与联系方式

本政策可能根据法律法规变化或产品功能迭代进行更新。重大变更(如数据收集范围扩大、第三方共享对象变化)将通过以下方式提前7天通知您:

如果您对本政策或数据处理实践有任何疑问、意见或投诉,请通过以下方式联系我们:

隐私保护专员邮箱: [email protected]
邮寄地址: 上海市浦东新区张江高科技园区博云路2号浦软大厦8层 法务部(收)
响应时间: 我们将在15个工作日内对您的隐私请求进行实质性答复。

📢 最新资讯