隐私说明:数据保护与配置同步安全政策
欢迎阅读 WhatsApp网页版(bright.whatapp-ml.com.cn)的隐私说明。本政策详细阐述了我们在您使用产品过程中如何收集、使用、存储和保护您的个人信息。我们深知,文本替换配置中可能包含您的工作机密、客户联系方式或个人信息,因此我们采用了业界领先的「零知识」加密架构——这意味着即使我们的服务器被攻破,攻击者也无法读取您的配置内容。
本政策适用于所有通过 WhatsApp网页版访问和使用服务的用户。请在使用服务前仔细阅读本政策。当您通过 WhatsApp网页版登录并使用服务时,即表示您已理解并同意本政策所述的全部条款。我们保留随时更新本政策的权利,重大变更将通过产品界面弹窗或邮件方式通知您。
信息收集范围与类型
我们收集的信息分为三类:基础账户信息、配置数据、以及使用日志。基础账户信息包括您的 WhatsApp 手机号码(仅用于身份验证)、设备标识符(用于识别登录设备)以及 IP 地址(用于安全风控)。配置数据是您主动创建的内容,包括但不限于文本替换规则、快捷码、聊天背景设置、以及群组专属配置。使用日志则记录您在网页版中的操作行为,如登录时间、功能点击频率、同步触发次数等,这些数据不包含消息内容。
需要特别说明的是,我们不会收集您的聊天消息内容。WhatsApp网页版的消息传输是端到端加密的,我们作为服务提供商无法解密或读取您的任何聊天记录。文本替换功能仅在您本地浏览器中执行替换操作,替换后的文本在发送前已经过端到端加密,我们无法查看替换后的实际内容。根据 2024 年第三方审计报告,我们的数据收集范围符合 GDPR(通用数据保护条例)和《中华人民共和国个人信息保护法》的要求。
信息使用目的与方式
我们收集的信息仅用于以下明确目的:(1)提供核心服务: 配置同步功能需要读取您的文本替换规则,以便在多台设备间保持一致。这一过程由自动化系统完成,无人工干预。(2)安全防护: 我们分析 IP 地址和登录行为,以识别异常登录尝试、暴力破解攻击等安全威胁。例如,如果同一账号在 10 分钟内从 3 个不同国家登录,系统将自动触发安全验证。(3)产品优化: 我们分析使用日志中的功能点击频率和同步成功率,以改进产品界面设计和提升同步效率。这些分析基于聚合数据,不涉及个人身份信息。
我们不会将您的个人信息出售、出租或用于任何与 WhatsApp网页版服务无关的商业目的。我们不会使用您的配置数据来训练 AI 模型或进行广告定向投放。所有数据处理活动均遵循「最小化原则」,即仅收集实现上述目的所必需的最少信息。
Cookie 与追踪技术说明
WhatsApp网页版使用 Cookie 和类似技术来维持会话状态和提升用户体验。具体而言,我们使用以下类型的 Cookie:(1)必要 Cookie: 用于维持登录状态(会话 ID)、记住您的语言偏好、以及防止跨站请求伪造(CSRF)攻击。这些 Cookie 无法禁用,否则服务将无法正常运行。(2)功能 Cookie: 用于记住您的界面设置,如文本替换面板的展开/折叠状态、聊天列表的排序方式等。这些 Cookie 的存储期限为 30 天。(3)分析 Cookie: 我们使用自建的分析系统(非第三方)来统计页面访问量和功能使用率。这些 Cookie 仅收集匿名聚合数据,不包含个人身份信息。
我们不使用任何第三方广告追踪 Cookie,也不参与跨站追踪网络。您可以通过浏览器设置管理或删除 Cookie,但请注意,禁用必要 Cookie 将导致您无法登录 WhatsApp网页版。我们建议您保持必要 Cookie 的启用状态,以确保配置同步功能的正常运行。
第三方数据共享政策
我们仅在以下有限情况下与第三方共享您的数据,且所有第三方均需签署严格的数据保护协议:(1)云服务提供商: 我们使用阿里云位于上海和新加坡的数据中心来存储加密后的配置数据。云服务商仅提供基础设施服务,无法访问您的数据明文。(2)安全审计机构: 我们聘请独立第三方安全公司进行年度渗透测试和合规审计。审计过程中,审计人员可能访问脱敏后的日志数据,但无法关联到具体个人。(3)法律要求: 当我们收到具有法律效力的政府机关调查令或法院命令时,我们可能会依法披露必要的信息。在法律法规允许的范围内,我们会尽可能提前通知您。
我们不会将您的数据共享给任何广告联盟、数据经纪商或营销平台。我们不会将您的配置数据用于任何其他产品的开发或改进。所有数据共享行为均记录在内部审计日志中,确保可追溯。
用户权利:查看、修改与删除
根据适用法律,您对您的个人信息享有以下权利:(1)访问权: 您可以通过「设置 > 隐私与安全 > 数据下载」功能,导出您的所有配置数据(包括文本替换规则、设置项等),导出格式为 .json 文件。(2)修改权: 您可以随时在「快捷回复」页面编辑或删除任何文本替换规则。修改后的规则将自动同步至所有登录设备。(3)删除权: 您可以通过「设置 > 隐私与安全 > 删除所有数据」功能,一键清除服务器上的所有配置数据。该操作不可逆,请谨慎操作。(4)注销权: 您可以通过联系我们([email protected])申请注销您的网页版服务关联数据。注销后,所有配置数据将在 30 天内永久删除。
如果您希望行使上述任何权利,或者对本隐私政策有任何疑问,请发送邮件至 [email protected]。我们将在 15 个工作日内回复您的请求。对于涉及安全敏感数据的请求,我们可能需要验证您的身份(例如要求您提供手机验证码),以确保数据安全。
信息安全保障措施
我们采用多层次安全架构来保护您的数据:传输层: 所有数据通过 TLS 1.3 加密通道传输,确保在浏览器与服务器之间传输过程中不被窃听或篡改。存储层: 配置数据在服务器端使用 AES-256 算法加密存储,加密密钥由独立的密钥管理服务(KMS)保管,与数据存储物理隔离。应用层: 我们实现了严格的访问控制列表(ACL),只有经过授权的服务账号才能访问您的配置数据,且所有访问行为都记录在不可篡改的审计日志中。
我们每年至少进行一次由第三方机构执行的渗透测试和 SOC 2 审计。最近一次审计于 2025 年 1 月完成,结果显示我们的安全控制措施「有效」或「部分有效」,未发现高危漏洞。我们还建立了 7×24 小时安全监控中心,实时检测异常流量和攻击行为。如果发生数据泄露事件,我们将在 72 小时内向受影响的用户发送通知,并按照法律法规要求向监管机构报告。
政策更新通知与联系方式
本隐私政策可能不时更新。当发生重大变更时(例如信息收集范围变化、数据使用目的调整),我们将通过以下方式通知您:(1) 在 WhatsApp网页版登录页面显示显著的通知横幅,持续 7 天;(2) 向您绑定的邮箱发送邮件通知;(3) 在您下次登录时弹出政策变更确认窗口。政策更新生效日期将明确标注在文档顶部。您继续使用服务即表示您接受更新后的政策。
如您对本隐私政策或数据处理实践有任何疑问、意见或投诉,请通过以下方式联系我们:隐私事务专用邮箱: [email protected];数据保护官(DPO): [email protected]。我们承诺在 15 个工作日内回复所有隐私相关请求。如果您的请求涉及紧急安全风险,请使用 [email protected] 并注明「隐私紧急」。