隐私政策概述与适用范围
本隐私政策适用于您通过bright.whatapp-core.com.cn访问和使用WhatsApp网页版中文平台(以下简称"本平台")的全部服务。我们深知隐私保护对您的重要性,因此本政策以透明、清晰的方式阐述我们如何收集、使用、存储和保护您的个人信息。本政策依据《中华人民共和国个人信息保护法》(PIPL)、《网络安全法》及《数据安全法》制定,同时参考欧盟GDPR的相关标准,力求达到国际领先的隐私保护水平。
需要特别说明的是,本平台本身不存储您的聊天内容。所有消息均通过端到端加密(E2EE)技术传输,加密密钥仅存在于您和对方的设备上,包括我们在内的任何第三方均无法解密查看。本隐私政策仅适用于平台运行过程中必要的技术数据和服务数据的处理,不涉及您的通信内容。我们建议您在使用服务前仔细阅读本政策全文,如有任何疑问,可通过文末的联系方式与我们沟通。
信息收集范围与类型
为了向您提供稳定、安全的WhatsApp网页版访问服务,我们会在不同场景下收集以下类别的信息:
- 账号绑定信息:当您扫码登录时,我们会获取您的WhatsApp注册手机号(经哈希脱敏处理)、设备唯一标识符(Device ID)和登录时间戳。这些信息用于建立会话关联和保障账号安全,保留期限为登录期间及注销后30天。
- 网络技术数据:包括您的IP地址、浏览器类型及版本、操作系统信息、屏幕分辨率、访问时间、页面停留时长、点击行为日志。此类数据用于网络优化、故障排查和产品界面改进,保留期限不超过180天。
- 设备信息:您的设备型号、MAC地址(仅局域网内)、网络连接类型(Wi-Fi/4G/5G)、信号强度等。我们使用这些信息判断网络环境,为您自动选择最优接入节点,提升连接速度和稳定性。
- 功能使用数据:包括您是否使用"生日提醒"功能、点击"发送祝福"按钮的频率、聊天窗口顶部提示的展示次数等。这些聚合数据帮助我们评估功能效果,优化产品界面,不涉及具体聊天内容。
信息使用目的与方式
我们收集上述信息的目的严格限定于以下范围,不会超出必要限度进行任何其他用途的处理:
服务提供与优化:账号绑定信息用于建立和维持您的登录会话,确保您能够正常使用聊天、文件传输等核心功能。网络技术数据帮助我们识别并解决连接故障,优化服务器配置。例如,当您在某地区频繁遇到延迟时,我们会根据IP地址段调整CDN节点部署,平均降低20%的延迟。
安全防护与风险控制:我们利用设备信息和登录行为数据构建风控模型,识别异常登录、撞库攻击、恶意爬虫等安全威胁。当检测到高风险操作时,系统会触发二次验证或临时锁定。2024年,我们的风控系统成功拦截了超过1200万次恶意攻击,保护了用户账号安全。
产品改进与个性化体验:功能使用数据(如生日提醒点击率)帮助我们判断哪些功能受欢迎、哪些需要优化。例如,通过分析发现"生日提醒"在周五下午的使用率最高(较日均高35%),因此我们调整了提示条的展示策略,在周五适当延长展示时间。我们不会利用您的数据构建广告画像,也不会进行任何形式的定向广告推送。
Cookie与追踪技术说明
本平台使用Cookie和类似技术来提升您的访问体验。我们使用的Cookie分为以下几类:
必要Cookie:用于维持登录状态、记住您的偏好设置(如语言选择、主题模式)。这类Cookie无法禁用,否则将导致服务不可用。有效期通常为会话结束后即失效,或最长不超过30天。
性能分析Cookie:我们使用自研的轻量级分析脚本(非第三方工具)收集匿名访问数据,如页面加载时间、错误率、访问路径。这些数据仅用于技术优化,不包含任何个人识别信息。分析Cookie的有效期为14天,您可以随时通过浏览器设置禁用。
功能增强Cookie:用于记住您的"生日提醒"偏好设置,例如您是否希望接收全部联系人的生日提示,或仅接收特定分组。这些偏好数据存储在您的浏览器本地,不会上传至服务器。我们承诺,本平台不使用任何跨站追踪Cookie(如广告追踪像素),也不与第三方广告平台共享任何Cookie数据。
第三方数据共享政策
我们深知数据共享的敏感性,因此制定了严格的第三方合作规范。目前,本平台仅在以下情形下与第三方共享必要的技术数据:
网络基础设施服务商:我们与CDN服务商、云服务器提供商(如阿里云、腾讯云)合作,以保障全球节点的稳定运行。这些服务商仅能访问网络层数据(如IP地址、请求时间),无法获取您的聊天内容和账号信息。所有合作服务商均签署了数据保护协议(DPA),并承诺遵守GDPR和PIPL的相关要求。
安全审计机构:为了通过ISO 27001等安全认证,我们可能允许独立审计机构在保密协议下有限访问系统日志和配置信息。审计过程中,所有个人数据均经过脱敏处理,审计结束后立即删除。
法律合规要求:当法律法规、司法机关或行政机关依法要求时,我们会在法律允许的范围内提供必要的信息。我们会严格审查每一条请求的合法性,并通过法律途径对明显超范围的请求提出异议。除此以外,我们不会向任何第三方出售、出租或交易您的个人信息。
用户权利:查看、修改与删除
根据《个人信息保护法》第四章的规定,您对您的个人信息享有以下权利,我们将在15个工作日内响应您的请求:
- 查阅权:您可以通过发送邮件至[email protected],申请查阅我们持有的您的个人信息副本。首次查阅免费,重复申请可能收取合理的工本费(不超过10元)。
- 更正权:如果您发现我们处理的个人信息有误,您有权要求更正。例如,您可以通过手机端WhatsApp更新您的生日信息,我们会在48小时内同步至网页版显示。
- 删除权:在以下情形下,您有权要求删除您的个人信息:①处理目的已实现或无法实现;②您撤回授权同意;③我们违反法律或约定处理信息;④法律规定的其他情形。删除请求将在30日内完成。
- 撤回同意权:您可以通过浏览器设置清除Cookie、禁用JavaScript等方式撤回部分授权。撤回不影响撤回前基于同意进行的处理的合法性。
- 注销账号:您可以通过手机端WhatsApp的"设置→账号→删除账号"功能注销您的WhatsApp账号,注销后我们将在7日内删除所有关联的技术数据。
信息安全保障措施
我们采用"纵深防御"的安全架构,从物理层、网络层、应用层和管理层四个维度保护您的数据安全:
传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。我们的服务器支持HTTP/2和HTTP/3(QUIC)协议,在保障安全的同时提升传输速度。此外,聊天内容本身采用Signal协议进行端到端加密,确保即使服务器被攻破,也无法解密消息内容。
存储安全:技术数据存储于国内合规的云数据中心,采用AES-256静态加密。数据库实施严格的访问控制,仅授权运维人员可通过堡垒机访问,所有操作均记录审计日志。我们定期进行数据备份,备份数据同样加密存储,保留周期为90天。
安全监测:我们的安全运营中心(SOC)7×24小时实时监控异常流量和攻击行为。部署了WAF(Web应用防火墙)、IDS/IPS(入侵检测/防御系统)和DDoS防护体系,2024年成功抵御最大流量攻击达1.2Tbps。每季度进行一次全面的漏洞扫描和渗透测试,每年聘请第三方机构进行安全审计。
政策更新通知与联系方式
我们可能适时修订本隐私政策,以反映服务变化或法律更新。重大变更(如信息收集范围扩大、共享对象变化)将通过以下方式通知您:①在平台首页发布显著公告,持续展示不少于30天;②向您的注册邮箱发送邮件通知(如您已提供);③在您下次登录时弹出政策变更提示,需点击"同意"后方可继续使用。
政策更新生效后,如您继续使用本平台服务,即视为接受修订后的政策。如果您对政策内容有异议,可以停止使用服务并申请注销账号。本政策的最近更新日期为2025年1月15日,版本号为V3.2。如您对本隐私政策或个人信息保护有任何疑问、意见或投诉,请通过以下渠道联系我们:隐私保护专用邮箱[email protected],或邮寄至我们的注册地址:上海市浦东新区张江高科技园区博云路2号(邮编201203)。我们将在15个工作日内予以答复。