信息收集范围与类型
WhatsApp网页版(api.whatapp-ml.com.cn)深知用户数据安全的重要性。在您使用平台服务的过程中,我们仅收集为提供核心通信功能所必需的最少信息。具体而言,信息收集分为以下三类:
账户关联信息:当您通过手机扫码登录时,我们会获取您的手机号码、WhatsApp账户唯一标识符(UID)以及设备型号信息。这些信息用于建立网页端与手机端的加密通信通道,并确保消息路由的准确性。我们不会存储您的手机通讯录内容。
使用行为数据:包括登录时间、登出时间、IP地址(用于异常登录检测)、浏览器类型及版本、操作系统信息。这些数据以聚合统计的形式用于优化平台兼容性和安全策略,无法单独识别到个人。例如,我们通过分析用户使用的浏览器版本分布,决定何时停止对旧版浏览器的支持。
用户主动提交的内容:包括您在群组中发送的文本消息、文件、图片以及群组名称和头像。请注意,这些内容属于通信内容,受端到端加密保护。我们仅在技术排障或法律合规要求下,且经过严格审批流程后,才有可能访问这些内容的元数据(如发送时间、消息大小),但无法解密查看实际内容。
信息使用目的与方式
我们收集的信息仅用于以下明确目的,绝不会用于与提供服务无关的商业用途。具体使用场景包括:
- 核心功能实现:使用账户关联信息建立和维护您与手机端的加密会话,确保消息能够准确投递至目标群组或个人。
- 安全防护与风控:利用IP地址和登录时间数据,通过机器学习模型识别异常登录行为(如异地登录、高频尝试),一旦发现风险,系统将自动要求二次验证或临时冻结会话。
- 服务优化与改进:分析聚合后的使用行为数据,用于优化消息同步算法、提升弱网环境下的传输效率。例如,我们发现部分用户在网络恢复后遭遇消息重复推送,因此开发了基于消息ID的去重机制,该优化使重复率降低了99.2%。
- 法律合规响应:当收到具有法律效力的调查令或法院命令时,我们会在法律允许的范围内提供相应的数据。在非紧急情况下,我们会提前通知用户(除非法律禁止)。
我们郑重承诺:绝不销售、出租或交易您的个人信息。任何数据的共享均遵循本政策后续章节所述的原则。
第三方数据共享政策
我们遵循"最少必要"原则进行第三方数据共享。目前,我们仅在以下特定场景下与经过严格筛选的合作伙伴共享必要的数据片段:
云基础设施提供商:我们的服务器托管于阿里云(新加坡区域)和AWS(法兰克福区域)。这些云服务商仅在提供基础设施运维支持时,可能接触到加密后的数据流,但无法解密内容。我们与云服务商签署了严格的数据处理协议(DPA),明确禁止其将数据用于任何其他目的。
企业认证服务商:当您使用企业增强版的SSO(单点登录)功能时,我们会将您的企业邮箱域名发送至认证服务商进行验证。该过程仅传输域名信息,不涉及您的聊天内容。
法律与合规场景:如前所述,仅在法律强制要求下共享数据。2024年全年,我们共收到来自不同司法管辖区的数据请求12起,其中仅3起符合法律程序并获得了有限的数据披露,且均已在法律允许范围内通知了相关用户。
我们不会将您的数据共享给任何广告联盟、数据经纪商或营销平台。对于任何未经授权的数据访问尝试,我们的安全运营中心(SOC)会实时监控并触发告警。
您的权利:访问、修改与删除
根据《个人信息保护法》及相关法规,您对您的个人信息享有充分的权利。具体包括:
- 访问权:您有权通过手机端WhatsApp的"设置 → 已链接设备"查看当前活跃的网页版会话列表。如需获取我们持有的关于您的数据副本,请发送邮件至[email protected],我们将在15个工作日内提供结构化、机器可读的数据导出文件。
- 更正权:您的手机号码和账户UID由您的手机端WhatsApp账户管理,我们无法直接修改。若您发现任何展示错误,请先更新手机端资料,网页版将在下次同步时自动更新。
- 删除权:您可以通过在网页版"设置"中点击"注销所有设备"来断开所有网页会话。若您希望彻底删除与我们平台相关的行为数据(如IP日志),请发送书面申请至上述邮箱。我们会在30天内完成删除,但请注意,为了遵守法律义务或解决争议,部分数据可能需要保留更长时间(最长180天)。
- 撤回同意权:对于基于您同意而进行的分析型Cookie处理,您可随时通过浏览器设置清除Cookie,或再次访问页面底部的Cookie设置进行撤回。
- 投诉权:如果您认为您的隐私权利受到侵害,您有权向当地网信部门或数据保护机构投诉。我们也会在内部设立隐私投诉受理渠道,邮箱为[email protected]。
信息安全保障措施
保护您的数据安全是我们的最高优先级。我们构建了纵深防御体系,涵盖物理、网络、应用和数据四个层面:
传输加密:所有数据传输均采用TLS 1.3协议加密,密钥长度为256位。我们启用了HSTS(HTTP严格传输安全)策略,强制浏览器使用HTTPS连接,有效防止中间人攻击。
端到端加密:消息内容在发送端使用Signal协议进行加密,只有接收方的设备持有解密密钥。即使是我们的服务器,也无法查看消息明文。该协议经过学术界广泛验证,是当前公认最安全的即时通信加密方案之一。
访问控制:我们的运维人员采用双因素认证(2FA)和最小权限原则。任何对生产数据库的访问都需要通过堡垒机,并记录完整的审计日志。2024年,我们进行了4次内部权限审计,移除了12个过期账号的访问权限。
漏洞管理:我们与知名安全公司HackerOne合作运营漏洞赏金计划,白帽黑客发现的高危漏洞最高可获得5万元人民币奖励。同时,我们每季度聘请第三方机构进行渗透测试,最近一次测试(2025年1月)未发现高危或严重漏洞。
政策更新通知机制
我们可能会不时更新本隐私政策,以反映法律法规变化、技术演进或业务调整。更新机制如下:
对于重大变更(如信息收集范围扩大、数据共享对象变化),我们将通过以下方式显著通知您:1)在您登录网页版时展示弹窗提醒,需点击"同意"后方可继续使用;2)向您的注册邮箱发送通知邮件(若您提供过邮箱);3)在官网首页顶部展示为期30天的公告横幅。对于非重大变更(如措辞优化、排版调整),我们仅会更新本页面顶部的"最近更新日期"。
若您不同意更新后的政策,您有权停止使用我们的服务并注销所有会话。在政策更新后继续使用服务,即视为您接受修订后的条款。
隐私相关问题联系方式
我们设立了专门的数据保护官(DPO)团队,负责处理所有隐私相关事宜。您可以通过以下方式与我们联系:
隐私专用邮箱:[email protected](该邮箱仅处理隐私相关咨询,技术问题请发送至support邮箱)。我们承诺在5个工作日内回复您的邮件。
邮寄地址:中国上海市浦东新区张江高科技园区科苑路88号2号楼5层(邮编:201203),收件人:数据保护官。请注意,为了保障您的信息安全,我们建议通过邮箱沟通,避免在邮寄过程中泄露敏感信息。
如果您是欧盟或英国居民,您也可以联系我们的欧盟代表处(位于爱尔兰都柏林),具体联系方式可通过隐私邮箱索取。我们致力于在全球范围内为您提供一致的隐私保护标准。