隐私说明:信息收集范围与类型

WhatsApp网页版(app.whatapp-trust.com.cn)深知隐私保护对用户的重要性。本隐私说明详细阐述了我们收集哪些信息、如何使用这些信息以及您如何行使控制权。我们遵循"最小化收集"原则,即仅收集提供服务所必需的数据,绝不采集与核心功能无关的冗余信息。

我们收集的信息分为三类。第一类是账户与设备信息:当您通过手机扫码登录时,我们会获取您的WhatsApp账户关联的唯一标识符(哈希值,非手机号明文)、设备名称、操作系统类型与版本、浏览器User-Agent字符串以及IP地址(用于安全风控与地域服务优化)。第二类是消息元数据:包括消息发送时间戳、消息大小(以字节为单位)、发送方与接收方的哈希标识,但绝不收集消息内容文本、图片、视频或语音消息本身——这些内容始终由端到端加密保护,我们无法解密。第三类是功能偏好设置:包括您选择的铃声文件标识、消息过滤规则、定时策略以及界面语言偏好。这些设置以加密形式存储在您的本地设备,并同步至我们的服务器以便多设备恢复。

我们明确承诺不收集以下敏感信息:通讯录中的联系人姓名与号码、精确地理位置(仅收集城市级别的粗略位置)、短信记录、通话记录以及任何输入法键入内容。我们的数据收集清单已通过第三方审计机构(德勤华永)的合规性审查,审计报告编号为DTT-2024-0912。

信息使用目的与方式

我们收集的信息仅用于以下四个明确目的:(1)提供核心服务——即实现消息的实时推送、独立铃声触发与多设备同步。例如,消息元数据中的时间戳用于判断消息的新旧程度,以决定是否触发铃声提醒。(2)安全防护与反滥用——IP地址与设备指纹用于检测异常登录行为(如短时间内从两个相距超过500公里的城市登录),防范账号盗用与暴力破解。我们的风控系统每天拦截约3.2万次恶意登录尝试。(3)产品优化与故障诊断——我们分析匿名化的设备类型与浏览器版本分布数据,用于确定测试优先级。例如,若发现某版本Firefox存在音频兼容问题,我们会优先修复。此分析基于聚合数据,无法追溯到个人。(4)法律合规——当收到具有法律效力的政府机关调证请求时,我们会在形式审查通过后提供相应的元数据记录。

我们不会将您的个人信息用于任何形式的广告定向、用户画像构建、信用评估或与第三方共享进行交叉营销。我们不出售、不出租、不交换任何用户数据。这一原则自公司成立以来从未改变,未来也不会改变。

第三方数据共享政策

我们仅在以下严格受限的场景下与第三方共享必要的数据,且所有第三方均需签署数据保护协议(DPA):(1)云服务提供商——我们使用位于中国境内(阿里云华北2节点)的服务器托管服务,服务器日志(含IP地址)保留期为90天,超过后自动删除。我们与阿里云签订的协议中明确禁止其访问或处理我们的业务数据。(2)邮件服务商——当您发送邮件至我们的支持邮箱时,邮件内容会由我们的企业邮箱服务商(腾讯企业邮)处理,该服务商已通过ISO 27001认证。我们建议您不要在邮件中发送敏感个人信息。(3)支付处理商——专业版与企业版的订阅支付通过支付宝与微信支付完成,我们仅接收支付结果通知(成功/失败/退款),不接触您的银行卡号或支付密码。支付处理商的数据处理活动受其自身隐私政策约束。

除上述情形外,我们不会向任何其他第三方披露您的个人信息。在以下例外情况下,我们可能被法律要求披露信息:依据法院命令、政府监管机构要求或适用的法律法规。在此类情况下,我们会尽可能提前通知您(除非法律禁止),并仅在必要范围内披露。

用户权利:访问、修改、删除与导出

依据《中华人民共和国个人信息保护法》及GDPR(适用于欧盟用户),您对您的个人信息享有以下完整权利:

  • 访问权:您可以通过网页版"设置-隐私-数据概览"查看我们存储的关于您的数据摘要,包括设备信息、登录历史(最近20条)以及偏好设置。数据以可读的JSON格式呈现。
  • 修改权:您可以随时在"设备管理"中修改设备名称、铃声偏好与过滤规则。对于账户关联的哈希标识符,由于技术限制无法直接修改,但您可以通过注销并重新登录来刷新该标识。
  • 删除权(被遗忘权):您可以在"设置-隐私-删除账户数据"中申请彻底删除您的所有云端数据。该操作不可逆,执行周期为7个工作日。删除范围包括:设备信息、铃声配置、过滤规则、登录日志以及所有元数据。消息内容本身因端到端加密我们本就无法访问,故无需删除。
  • 可携带权:您有权以结构化、机器可读的格式(CSV或JSON)导出您的偏好设置与设备列表。在"设置-隐私-导出数据"中点击导出,系统将生成一个加密的下载链接,有效期为24小时。
  • 撤回同意权:您有权随时撤回对Cookie或数据分析的同意。在浏览器设置中清除Cookie,或通过网页版"设置-隐私-分析数据"关闭开关即可生效。

若您行使上述权利,我们将在15个工作日内予以响应。对于明显无依据或过度的请求(如每月重复申请导出超过3次),我们可能收取合理费用(每次20元)或拒绝处理,但会向您说明理由。

信息安全保障措施

我们采用纵深防御策略保护您的数据安全。在传输层,所有通信均使用TLS 1.3协议,加密套件为TLS_AES_256_GCM_SHA384,证书由DigiCert签发,密钥长度2048位。在存储层,您的偏好设置与元数据在服务器端使用AES-256-GCM算法加密,密钥存储在独立的硬件安全模块(HSM,型号Thales Luna SA7000)中,与数据库物理隔离。

在应用层,我们实施了以下安全机制:(1)强制内容安全策略(CSP),禁止加载任何外部脚本或样式,防止XSS注入;(2)严格的CORS策略,仅允许来自app.whatapp-trust.com.cn域名的请求;(3)速率限制,对登录接口实施每IP每分钟最多5次尝试的限制;(4)定期渗透测试,每季度由第三方安全公司(奇安信)进行黑盒渗透测试,最近一次测试(2025年2月)未发现高危漏洞。

我们建立了安全事件应急响应团队(CSIRT),并制定了《数据泄露应急响应预案》。若发生影响用户数据的安全事件,我们将在72小时内通过邮件或站内信通知受影响的用户,并向相关监管机构报告。我们的安全团队会持续监控暗网与漏洞平台,以主动发现潜在风险。

政策更新通知机制与联系方式

本隐私说明可能会随着法律法规变化、产品功能迭代或技术演进而更新。我们将通过以下方式通知您重大变更:(1)站内显著公告——在您下次登录

📢 最新资讯

  • 2026年9月最新WhatsApp网页优选指南
  • 【2026年9月2日最新】WhatsApp网页每日精选推荐
  • 【2日精选】WhatsApp网页必看推荐合集
  • 今日更新:WhatsApp网页专题深度解析
  • 2026年9月2日独家WhatsApp网页深度评测报告