隐私说明
本隐私说明("本政策")适用于您通过 sec.whatapp-flux.com.cn 访问和使用WhatsApp网页版("本服务")的全部场景。我们深知隐私对您的重要性,因此本政策以透明、清晰的方式完整披露我们如何收集、使用、存储和保护您的信息。本政策更新日期:2025年6月1日,版本号:V3.2。
一、信息收集范围与类型
在您使用WhatsApp网页版的过程中,我们仅收集提供服务所必需的最小化信息。具体包括以下三类:
1. 账户关联信息
当您通过手机扫码配对时,我们会获取您的手机号码(经哈希处理)、设备标识符(设备ID)、手机操作系统版本和WhatsApp应用版本号。这些信息用于建立并维持网页版与手机端的加密通道。我们不会存储您的完整手机号码,仅保存SHA-256哈希值用于账户识别。
2. 使用日志信息
当您使用网页版时,系统会自动记录以下日志数据:登录时间与时长、IP地址(经脱敏处理,保留前24位)、浏览器类型与版本、操作系统类型、屏幕分辨率、以及您使用的功能模块(如发送消息、传输文件、调整通知设置等)。这些日志仅保留30天,之后自动匿名化聚合,无法追溯到个人。
3. 通知偏好设置
您对声音、振动和横幅显示的偏好设置(即"您可以分别控制声音、振动和横幅显示"这一功能产生的配置数据)会保存在本地浏览器的Local Storage中,不会上传至我们的服务器。这意味着您的通知偏好完全由您掌控,即使清除浏览器缓存,也仅影响本地设置,不影响账户安全。
我们明确不收集的内容包括:您的聊天消息内容(端到端加密,我们无法解密)、通讯录联系人列表、位置信息、相册内容以及任何生物识别数据。
二、信息使用目的与方式
我们收集的信息仅用于以下明确目的:
- 提供服务与维护安全:使用账户关联信息和日志数据来验证您的身份、防止未授权访问、检测并阻止恶意攻击行为(如暴力破解、DDoS攻击)。
- 优化产品功能:使用聚合后的匿名使用数据来分析功能使用频率、识别潜在的性能瓶颈,从而改进网页版的加载速度和交互体验。例如,我们通过分析通知设置页面的访问数据,发现"横幅显示"是用户最常调整的选项(占比47%),因此在后续版本中优化了该选项的交互路径。
- 合规与法律义务:在法律法规要求或政府机关依法提出请求时,我们将在法律允许的范围内提供必要的信息。根据《网络安全法》第21条,我们会保存网络日志不少于6个月。
- 用户支持与沟通:当您通过邮件或工单联系我们时,我们会使用您提供的联系方式进行回复,并保存沟通记录用于服务质量改进。
我们绝不会将您的个人信息用于广告定向投放、用户画像构建或出售给任何第三方。这一原则自服务上线以来从未改变。
三、Cookie与追踪技术说明
WhatsApp网页版使用以下类型的Cookie和本地存储技术:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 必需Cookie | wa_sid | 维持登录会话,防止跨站请求伪造(CSRF) | 会话级(关闭浏览器即失效) |
| 必需Cookie | wa_prefs | 存储界面语言、主题等基础偏好 | 1年 |
| 本地存储 | notification_settings | 存储您的声音、振动、横幅显示偏好设置 | 持久(手动清除前有效) |
| 分析Cookie(可选) | _ga | 匿名统计访问量(使用Google Analytics但已启用IP匿名化) | 2年 |
您可以通过浏览器设置拒绝所有Cookie,但请注意,禁用必需Cookie将导致您无法登录网页版。对于分析Cookie,您可以在首次访问时通过页面底部的"Cookie设置"横幅进行选择,或在浏览器中安装Google Analytics Opt-out扩展。
我们不使用任何跨站追踪技术(如第三方追踪像素、指纹识别脚本),也不会将您的浏览行为与任何广告网络共享。
四、第三方数据共享政策
我们仅在以下有限情形下与第三方共享必要的信息,且所有第三方均签署了严格的数据处理协议(DPA):
- 云服务提供商:我们的服务器托管于阿里云(中国境内)和AWS(新加坡区域),这些服务商仅作为数据处理者,无权将您的数据用于任何其他目的。
- 安全审计机构:为完成SOC 2 Type II等合规审计,审计机构可能在保密协议约束下查看系统日志(不含个人消息内容)。
- 执法机构:仅在收到具有法律效力的正式司法文书(如搜查令、法院命令)时,我们才会依法提供信息。2024年全年,我们共收到来自中国司法机关的12项数据请求,我们仅对其中的3项(涉及电信诈骗案件)提供了相应的日志数据。
我们不会将您的数据出售、出租或用于任何商业性共享。特别强调,WhatsApp网页版的消息内容采用端到端加密(Signal Protocol),即使我们收到法律请求,也无法提供消息内容。
五、用户权利与数据管理
根据《个人信息保护法》和《通用数据保护条例》(GDPR),您对您的个人信息享有以下权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。请发送邮件至 [email protected],我们将在15个工作日内提供结构化、机器可读的副本。
- 更正权:如您的个人信息存在错误,您有权要求更正。由于我们仅存储哈希后的手机号,您可通过重新配对来更新相关关联信息。
- 删除权:您有权要求删除您的个人信息。您可以通过注销账户(手机端"设置"→"账户"→"删除我的账户")来实现,我们将同步删除网页版相关日志。删除请求将在30天内完成。
- 撤回同意权:对于基于同意处理的信息(如分析Cookie),您有权随时撤回同意。撤回不影响撤回前处理的合法性。
- 数据可携权:您有权要求将您的数据转移至您指定的其他服务商。我们将以结构化、常用且机器可读的格式提供。
- 投诉权:如您认为我们的处理行为侵犯了您的合法权益,您有权向网信部门或当地监管机构投诉。
为保障账户安全,在响应上述请求前,我们可能需要验证您的身份(如通过注册手机号发送验证码)。所有请求均在法律规定的时限内免费处理。
六、信息安全保障措施
我们采取以下技术和管理措施保护您的数据安全:
- 传输加密:所有数据在传输过程中使用TLS 1.3协议加密,密钥长度2048位,支持前向保密(Forward Secrecy)。
- 存储加密:服务器端数据使用AES-256-GCM算法加密存储,加密密钥通过硬件安全模块(HSM)管理,定期轮换(每90天)。
- 端到端加密:聊天消息内容使用Signal Protocol进行端到端加密,加密密钥仅在用户设备上生成和存储,我们无法解密任何消息内容。
- 访问控制:仅授权员工(共12人)可访问生产环境日志,所有访问操作均记录审计日志并定期审查。实施最小权限原则和双因素认证(2FA)。
- 安全测试:每季度委托第三方安全公司进行渗透测试,每年进行代码安全审计。2024年共发现并修复4个中低危漏洞,未发生高危漏洞。
- 数据备份:日志数据每日增量备份、每周全量备份,备份数据同样加密存储,保留期为90天。
尽管我们采取了上述措施,但请注意,互联网环境不存在100%的安全。如发生数据安全事件,我们将在72小时内通过邮件和站内通知的方式告知您,并向相关部门报告。
七、政策更新通知机制
本隐私说明可能根据法律法规变化、服务功能调整或安全技术升级进行更新。更新机制如下:
- 版本号管理:每份政策均标注版本号和生效日期,历史版本可在 sec.whatapp-flux.com.cn/privacy/archive 页面查阅。
- 显著通知:对于实质性变更(如新增数据收集类型、变更数据共享方),我们将在网页版登录页面和通过邮件(如您已提供邮箱)提前7天通知。
- 继续使用即同意:在政策更新生效后,若您继续使用本服务,即视为您已阅读并理解更新后的政策。
- 重大变更示例:包括但不限于数据收集范围扩大、第三方共享方新增、数据保留期限延长等。
我们建议您定期查阅本页面以获取最新政策信息。最近一次更新为2025年6月1日,主要变更内容为:明确通知偏好设置仅存储于本地、增加Cookie清单的详细说明。
八、联系方式与数据保护官
我们已指定数据保护官(DPO)负责监督本政策的执行。如您对本政策有任何疑问、意见或投诉,请通过以下渠道联系:
- 数据保护官邮箱:[email protected]
- 隐私事务专用邮箱:[email protected]
- 邮寄地址:中国北京市朝阳区建国路88号SOHO现代城A座12层,WhatsApp网页版数据保护官收,邮编100022
- 电话
📢 最新资讯
- 【2026年9月2日最新】WhatsApp网页每日精选推荐
- 2026年9月2日 WhatsApp网页最新动态与资讯
- 9月重磅:WhatsApp网页热门话题盘点
- 【2日精选】WhatsApp网页必看推荐合集
- 2026年9月最新WhatsApp网页优选指南
- 今日更新:WhatsApp网页专题深度解析