WhatsApp网页版隐私说明与数据保护政策
在web.sale-cn-whatsapp.com.cn,我们深知隐私保护是信任的基石。本隐私说明旨在以透明、清晰的方式阐述我们如何收集、使用、存储及保护您的个人信息。请务必仔细阅读本政策。当您使用我们的网页版服务时,即表示您已充分理解并同意本政策所述的全部内容。我们特别强调了在办公场景下,企业管理员与普通员工各自的数据权限边界。
一、我们收集的信息范围与类型
我们遵循"最小化收集"原则,仅收集为您提供高效沟通服务所必需的信息。根据您使用功能的不同,我们收集的信息分为以下两大类:
1. 账号关联信息
- 手机号码与账号标识:当您通过扫码授权登录时,我们会通过WhatsApp官方API获取您的加密UID及手机号码哈希值,用于验证身份及同步联系人列表。我们不会存储您的明文手机号码。
- 设备信息:包括您的浏览器类型(User-Agent)、操作系统版本、屏幕分辨率及语言偏好。这些信息仅用于优化产品界面在不同设备上的显示效果,并用于异常流量检测。
2. 使用行为数据
- 会话元数据:包括消息发送时间戳、消息类型(文本/图片/文件)、会话对象ID。我们仅保留最近30天的元数据用于排查传输故障。
- 功能使用日志:记录您是否使用了关键词自动回复、定时发送等增强功能,以便我们统计功能负载并优化算法。
特别说明:对于通过端到端加密传输的聊天内容本身,我们不具备解密能力。消息内容在传输过程中保持加密状态,我们无法查看您的具体聊天文字、图片或文件。
二、信息使用的目的与合法依据
我们仅将收集的信息用于以下明确用途,不会进行超出必要范围的二次利用。具体使用场景包括:
- 提供核心服务:利用账号标识信息维持您与WhatsApp服务器之间的WebSocket长连接,确保消息实时推送。
- 产品界面优化:分析不同分辨率下的布局适配问题,根据使用行为日志改进快捷键设置与菜单排列逻辑,使其更贴合办公场景的操作习惯。
- 安全风控与审计:监控异常登录行为(如短时间内跨地域登录)。若检测到风险,我们会临时冻结会话并要求二次验证。
- 履行法律义务:当监管部门依法提出明确要求时,我们将在法律允许的范围内提供必要的元数据记录。
我们处理您个人信息的法律依据包括:您与我们签订服务协议所必需的履约义务、您给予的明确授权同意、以及我们为保障服务安全所追求的合法商业利益。
三、Cookie 与追踪技术说明
为了让网页版能够记住您的登录状态并提升访问速度,我们使用必要的Cookie及本地存储技术。具体说明如下:
- 严格必要Cookie:名为"wa_sid"的会话标识Cookie,用于维持您的登录态。该Cookie为HttpOnly类型,无法通过JavaScript读取,有效期为浏览器会话结束。若您勾选"保持登录状态",该Cookie有效期将延长至30天。
- 功能偏好Cookie:用于存储您对界面语言、通知声音开关等偏好设置。该Cookie不包含任何个人身份信息。
- 统计与分析技术:我们使用自研的轻量级日志采集脚本(非第三方工具),以匿名形式统计页面访问量及功能点击热力图。该脚本使用Local Storage存储一个随机生成的匿名ID,该ID与您的账号信息完全隔离。
我们明确禁止任何第三方广告商在本域内投放追踪Cookie。您可以通过浏览器设置禁用所有Cookie,但请注意,这将导致您无法正常登录网页版。
四、第三方数据共享与跨境传输政策
我们高度重视您的数据主权,只有在以下特定且必要的情况下,我们才会与第三方共享您的有限信息:
| 第三方类型 | 共享数据范围 | 共享目的 | 安全保障措施 |
|---|---|---|---|
| WhatsApp / Meta Platforms | 加密UID、设备标识 | 维持消息推送通道及账号状态校验 | 双方签署数据处理协议(DPA),数据加密传输 |
| 云服务基础设施提供商 | 服务器访问日志(含IP地址) | 保障网络链路稳定,抵御DDoS攻击 | 云服务商已通过ISO 27001认证,数据存储于香港区域 |
| 企业管理员(针对增强版客户) | 员工账号的操作行为日志(不含聊天内容) | 便于企业审计合规与工作量统计 | 管理员需通过双重身份验证(2FA)登录管理后台 |
我们不会出售、出租或交易您的任何个人信息。如果未来因公司并购或资产重组导致数据控制权转移,我们将通过站内信显著通知您。
五、您的权利:访问、更正与删除
根据《个人信息保护法》及GDPR的相关条款,您对自身数据享有充分的权利。您可以通过以下方式行使这些权利:
- 访问权:您有权获取我们持有的关于您的个人信息副本。请发送邮件至privacy@web.sale-cn-whatsapp.com.cn,我们将在15个工作日内提供结构化、机器可读的数据文件。
- 更正权:如果您发现绑定的设备信息有误,可以通过退出登录并重新扫码的方式进行覆盖。对于无法自行修改的元数据,请联系我们协助更正。
- 删除权(被遗忘权):当您注销账号或撤回授权后,我们将根据数据保留策略,在30天内删除您的会话元数据及行为日志。但请注意,由于技术限制,通过WhatsApp官方服务器传输的加密消息副本不受我们控制,需您通过手机端WhatsApp的"清除所有聊天"功能进行操作。
- 撤回同意权:您随时可以在浏览器设置中清除本地存储的匿名ID,撤回对统计分析的数据授权,这不影响其他功能的正常使用。
六、信息安全保障措施
保护您的数据免受未授权访问是我们安全团队的首要任务。我们部署了纵深防御体系,具体技术措施如下:
- 传输层加密:所有通信强制使用TLS 1.3协议,禁用任何低于128位强度的加密套件。
- 静态数据加密:服务器中存储的日志数据均使用AES-256算法进行加密,加密密钥存储在独立的硬件安全模块(HSM)中。
- 访问控制:运维人员需通过基于证书的VPN及堡垒机才能访问生产环境,且所有操作均有审计记录,日志留存期限为6个月。
- 漏洞管理:我们每季度委托第三方安全公司进行渗透测试,并在发现高危漏洞后的72小时内完成修复与补丁部署。
七、政策更新与通知机制
随着法律法规的演进及产品功能的迭代,我们可能会适时修订本隐私说明。若发生重大变更(例如收集数据范围扩大、数据使用目的改变),我们将通过以下方式显著通知您:
- 在您登录网页版时弹出全屏的"隐私政策更新提示",需点击"同意"后方可继续使用。
- 向您绑定的手机号发送短信验证码通知(仅发送通知,不包含链接)。
- 在官方网站首页顶部展示为期至少7天的浮动公告横幅。
本政策的最新更新日期为2025年3月15日。若您对隐私实践有任何疑问或投诉,请首先联系我们的数据保护官(DPO):
邮箱:dpo@web.sale-cn-whatsapp.com.cn
邮寄地址:上海市浦东新区张江高科技园区纳贤路800号科海大楼B座6层,法务合规部(收),邮编201203。我们承诺在收到书面请求后的7个工作日内给予初步回复。