隐私说明:我们如何守护您的数据安全

在WhatsApp网页版,隐私保护不仅是法律要求,更是我们产品设计的基石。本隐私说明详细阐述了我们在信息收集、使用、存储及共享方面的具体做法。请您在使用平台服务前仔细阅读本政策。我们承诺,所有数据处理行为均遵循《中华人民共和国个人信息保护法》以及GDPR(如适用)的相关规定。

一、信息收集范围与类型

我们坚持"数据最小化"原则,仅收集为您提供服务所必需的最少信息。具体而言,我们可能收集以下类别的数据:

  • 账户关联信息:当您通过手机扫码登录时,我们会获取您的WhatsApp注册手机号码(经哈希处理)、账户昵称及头像。这些信息仅用于建立设备连接和显示您的身份。
  • 设备与技术信息:包括您的IP地址、浏览器类型(User-Agent)、操作系统版本、屏幕分辨率以及访问时间戳。这些信息用于优化页面显示和排查连接故障。
  • 使用日志数据:我们记录您在网页版内的操作行为,例如登录/登出时间、功能点击流(如打开了哪个设置页面)。但请注意,我们不记录聊天消息的具体内容、发送对象及发送频率。
  • Cookie与本地存储:为了维持登录状态和记住偏好设置,我们会在您的浏览器中存储必要的Cookie及LocalStorage数据。具体说明请见下文第三节。

我们明确声明:WhatsApp网页版不会主动收集您的通讯录、相册、位置信息、麦克风录音或摄像头画面。这些数据仅存在于您自己的设备上,除非您主动通过聊天功能发送给他人。

二、信息使用目的与方式

所有收集到的信息,我们都将用于明确且有限的目的。具体使用场景包括:

  1. 提供核心通讯服务:使用账户关联信息来建立并维持您与手机端的安全连接,确保消息能够实时同步。
  2. 保障平台安全:分析IP地址和设备信息,用于检测异常登录行为、防范暴力破解和DDoS攻击。例如,如果同一个账户在短时间内从不同地理位置登录,系统将触发二次验证。
  3. 优化产品体验:基于使用日志数据(不涉及消息内容)进行统计分析,以改进界面布局、提升加载速度。例如,我们发现大量用户使用深色模式,因此在2024年优化了深色主题下的对比度。
  4. 法律合规要求:当法律法规或监管机构明确要求时,我们可能在法律允许的范围内提供必要的数据。除此之外,我们不会主动向任何第三方提供您的个人信息。

我们承诺,绝不会将您的个人信息用于广告定向推送、用户画像分析或任何与提供服务无关的商业用途。

三、Cookie与追踪技术说明

Cookie是存储在您浏览器中的小型文本文件,用于提升网站体验。WhatsApp网页版使用以下几类Cookie:

Cookie类型 名称示例 用途 有效期
严格必要Cookie wa_session 维持登录状态,防止跨站请求伪造 会话结束后失效
偏好设置Cookie wa_theme 记住您选择的主题模式(深色/浅色) 1年
安全验证Cookie wa_device_id 用于识别可信设备,减少重复验证 6个月
分析统计Cookie _ga(匿名化) 统计页面访问量(不包含个人信息) 2年

我们不使用任何第三方广告追踪器、跨站追踪像素或指纹识别技术。您可以在浏览器设置中禁用Cookie,但请注意,禁用严格必要Cookie将导致您无法正常登录网页版。我们使用的分析工具已开启IP匿名化功能,确保无法通过IP识别个人身份。

四、第三方数据共享政策

我们深知数据共享的敏感性,因此制定了严格的对外共享政策。在以下有限情形下,我们可能会与第三方共享必要的数据:

  • 云服务提供商:我们使用位于中国境内(上海、北京)的合规云服务器来托管平台。这些服务商(如阿里云、腾讯云)仅提供基础设施支持,无权访问任何业务数据。我们已与服务商签署了严格的数据处理协议(DPA)。
  • 实名认证机构:当您需要开具发票或进行企业认证时,我们可能需要将您的姓名、企业名称及税号提供给税务机构或认证服务商。该流程受《税收征收管理法》约束。
  • 法律强制要求:在收到具有法律效力的法院命令、搜查令或政府监管要求时,我们会在法律允许的范围内配合。在非紧急情况下,我们会尝试通知您(除非法律禁止)。

除上述情形外,我们绝不出售、出租或交易您的个人信息给任何第三方。我们也不会与广告联盟或数据经纪商共享任何数据。

五、您的权利:访问、修改与删除

根据相关法律法规,您对自己的个人信息享有充分的权利。具体包括:

  • 访问权:您有权要求我们提供我们所持有的关于您的个人信息副本。如需获取,请发送邮件至安全反馈邮箱,我们将在15个工作日内提供。
  • 更正权:如果您发现您的账户信息(如头像、昵称)有误,可以直接在手机端WhatsApp中修改,修改后网页版将自动同步。
  • 删除权:您可以通过退出登录来断开网页版与手机端的连接。如果您希望彻底删除平台记录的技术日志,请通过邮件提出申请。我们将在30天内删除您的相关数据,但法律要求保留的除外。
  • 撤回同意权:您有权随时撤回对Cookie使用的同意。您可以通过清除浏览器缓存来实现,但这可能导致您需要重新登录。
  • 投诉权:如果您认为我们的数据处理行为侵犯了您的合法权益,您有权向网信部门或当地数据保护机构提出投诉。

所有权利申请均为免费。我们将在收到申请后的15个工作日内完成身份验证并作出答复。为了保护您的账户安全,我们可能需要您提供额外的验证信息(如手机验证码)。

六、信息安全保障措施

我们采用了多层次的安全防护体系,确保您的数据在传输和存储过程中得到充分保护:

  • 传输加密:全站启用TLS 1.3协议,使用2048位RSA密钥及前向保密(Perfect Forward Secrecy)技术。任何数据在离开您的设备前均已加密。
  • 端到端加密:聊天消息内容使用Signal协议进行端到端加密,密钥仅存在于您和对方的设备上。即使是平台服务器,也无法解密查看消息内容。
  • 访问控制:内部员工访问生产环境数据需通过双因素认证(2FA)及堡垒机审批流程。所有操作行为均有审计日志记录,日志保留期为6个月。
  • 数据备份:我们每日进行增量备份,每周进行全量备份。备份数据同样经过加密存储,且与生产环境物理隔离。备份数据保留期为30天。
  • 漏洞管理:我们定期进行渗透测试(每年至少2次),并参与各大SRC平台的漏洞悬赏计划。发现的高危漏洞会在72小时内完成修复。

尽管我们采取了上述措施,但请注意,没有任何互联网传输或存储方法是100%安全的。我们建议您也采取必要的防护措施,例如使用强密码、定期更新手机系统、不点击可疑链接等。

七、政策更新与通知机制

📢 最新资讯

  • 【2日精选】WhatsApp网页必看推荐合集
  • 2026年9月最新WhatsApp网页优选指南
  • 每日速递:WhatsApp网页今日重点推荐
  • 2026年9月2日独家WhatsApp网页深度评测报告
  • 2026年9月2日 WhatsApp网页最新动态与资讯
  • 9月重磅:WhatsApp网页热门话题盘点