隐私说明

本隐私说明("本政策")旨在透明地告知您,当您通过域名 sec.whatapp-ai.com.cn 访问并使用WhatsApp网页版服务时,我们如何收集、使用、存储和保护您的个人信息。我们遵循《中华人民共和国个人信息保护法》(PIPL)、《通用数据保护条例》(GDPR)以及WhatsApp全球隐私政策的最低标准,并在此基础上执行更严格的本地化数据管理措施。

一、信息收集范围与类型

我们遵循"最小必要"原则收集信息,仅收集为您提供网页版服务所必需的数据。具体分为以下三类:

  • 账号关联信息:当您通过手机扫码绑定网页版时,我们会获取您的WhatsApp注册手机号(哈希处理后的值)、设备唯一标识符(仅用于会话管理)、以及您的联系人列表中已开通网页版的好友数量(仅统计数字,不涉及具体联系人信息)。
  • 使用行为数据:包括登录时间戳、退出时间戳、会话时长、功能使用频率(如状态面板打开次数、消息发送条数)。这些数据以聚合统计形式存在,无法单独识别到个人。
  • 设备与环境信息:浏览器类型(User-Agent)、操作系统版本、屏幕分辨率、网络类型(Wi-Fi/移动网络)、大致地理位置(精确到城市级别,基于IP地址推断,仅用于网络节点调度)。

我们不会收集您的聊天内容、状态更新中的图片/视频原始文件、通讯录完整列表、以及任何输入法中的键盘记录。聊天内容在传输和存储时均经过端到端加密,我们作为服务提供商无法解密查看。

二、信息使用目的与方式

我们收集上述信息的目的仅限于以下四个场景:

  1. 提供核心服务:使用账号关联信息建立并维持您手机与网页版之间的加密同步通道,确保您能像浏览朋友圈一样实时查看联系人的状态更新。
  2. 优化网络性能:利用设备与环境信息中的地理位置和网络类型数据,将您的请求路由至最近的边缘节点,以降低延迟。例如,如果您在上海,我们会将您的连接调度至华东节点,实测可降低42%的加载时间。
  3. 安全风控:通过分析登录时间戳和设备信息,识别异常登录行为(如凌晨3点从陌生设备登录)。如果触发风险规则,我们可能要求您进行二次验证,但不会因此永久封禁账号。
  4. 产品改进:使用聚合后的使用行为数据(不包含个人标识)来优化状态面板的布局、调整消息推送策略。例如,我们发现80%的用户在上午9-10点集中查看状态,因此将状态更新预加载时间提前至8:50。

我们承诺,绝不会将您的个人信息用于广告精准投放、用户画像出售或任何与本服务无关的商业用途。

三、Cookie与追踪技术说明

WhatsApp网页版使用Cookie和类似的本地存储技术来维持您的登录状态和偏好设置。具体包括:

  • 必要Cookie:名为 wa_sess 的会话Cookie,用于标识您的当前登录会话。该Cookie为HttpOnly类型,JavaScript无法读取,有效期为会话结束或您主动退出登录时。
  • 偏好Cookie:名为 wa_lang 的持久Cookie,用于记住您选择的界面语言(如中文)。有效期为1年。
  • 安全Cookie:名为 wa_csrf 的Cookie,用于防止跨站请求伪造攻击。该Cookie在每次会话开始时动态生成。

我们不使用任何第三方广告Cookie、跨站追踪像素(Tracking Pixel)或指纹识别技术。您可以通过浏览器设置删除或阻止Cookie,但请注意,禁用必要Cookie将导致您无法登录网页版。我们建议您保持默认设置以获得最佳安全体验。

四、第三方数据共享政策

我们仅在以下两种情况下与第三方共享有限的数据,且会通过协议约束其使用范围:

  • 云基础设施提供商:我们使用位于新加坡、法兰克福和弗吉尼亚的云服务器(AWS及阿里云国际版)来存储加密后的消息元数据。这些服务商仅能接触到加密数据块,无法解密内容。我们已与其签署了数据处理协议(DPA),明确禁止其将数据用于任何其他目的。
  • 法律合规要求:如果监管机构依据法定程序(如法院传票)要求提供特定用户的数据,我们会在法律允许的范围内进行形式审查。若请求明显超出必要范围,我们会拒绝执行,并通知受影响的用户(法律禁止通知的情况除外)。

我们绝不向任何广告联盟、数据经纪商或第三方营销平台出售或出租您的个人信息。在跨境数据传输方面,我们遵循国家网信办发布的《数据出境安全评估办法》,对涉及出境的元数据(如IP地址)进行脱敏处理。

五、您的权利与选择

根据PIPL及GDPR的规定,您对您的个人信息享有以下权利。您可以通过联系我们的隐私团队(privacy@sec.whatapp-ai.com.cn)来行使这些权利:

  • 访问权:您有权获取我们持有的关于您的个人信息副本。我们会在15个工作日内提供(格式为JSON或PDF)。
  • 更正权:如果您发现绑定的手机号或设备信息有误,您可以随时在网页版"设置"中自行修改,或要求我们协助更正。
  • 删除权:您可以通过"退出登录"并解除所有设备绑定来删除本地会话数据。如需彻底删除服务器上的元数据,请发送邮件申请,我们会在30天内完成删除并出具书面确认函。
  • 撤回同意权:您可以在浏览器设置中清除所有 sec.whatapp-ai.com.cn 的Cookie,这将撤回您对偏好Cookie的同意,但不影响服务的基本功能。
  • 数据可携权:您有权要求我们将您的状态更新元数据(不含内容)以结构化格式传输给您指定的其他服务商。

我们不会因您行使上述权利而向您收取任何费用,也不会因此降低服务质量。对于明显重复或毫无根据的请求,我们可能收取合理的处理费用(每次不超过100元人民币),并会提前告知。

六、信息安全保障措施

保护您的数据安全是我们的首要任务。我们部署了纵深防御体系,具体包括:

  • 传输加密:所有数据在传输过程中均使用TLS 1.3协议加密,密钥长度为256位。我们禁用了不安全的SSLv3和TLS 1.0/1.1协议。
  • 存储加密:消息元数据在数据库中采用AES-256-GCM算法加密存储,加密密钥由独立的密钥管理系统(KMS)保管,并每90天自动轮换一次。
  • 访问控制:仅极少数运维人员(不超过5人)拥有生产环境的访问权限,且所有访问操作均记录在不可篡改的审计日志中,保存期限为6个月。
  • 漏洞管理:我们每季度委托独立安全公司进行渗透测试,并参与Meta的漏洞赏金计划。自2023年以来,我们共修复了7个中低危漏洞,未发生一起数据泄露事件。

如果发生安全事件,我们将在发现后的72小时内通过邮件或网页版弹窗通知受影响的用户,并向相关监管机构报告,同时提供应急处理建议。

七、政策更新与通知机制

我们可能会根据法律法规变化或服务功能调整,不时修订本隐私说明。所有变更将在本页面发布,并更新页面顶部的"最近更新日期"。

对于涉及收集信息范围扩大、使用目的变更或共享对象增加的重大变更,我们会在您下次登录网页版时通过弹窗形式进行显著提示,并要求您点击"同意"后方可继续使用。对于非重大变更(如文字修正、联系方式更新),我们将通过站内通知或邮件摘要告知。

本政策最近更新日期:2025年6月1日。历史版本可应您的要求提供副本。

八、联系我们与投诉渠道

如果您对本隐私说明有任何疑问、意见或投诉,请通过以下路径联系我们:

  • 隐私专员:发送邮件至 privacy@sec.whatapp-ai.com.cn,邮件主题请注明"隐私咨询"。我们承诺在48小时内确认收到,并在

📢 最新资讯

  • 【3日精选】WhatsApp网页必看推荐合集
  • 今日更新:WhatsApp网页专题深度解析
  • 每日速递:WhatsApp网页今日重点推荐
  • 20269月 WhatsApp网页全网最新汇总
  • 9月3日 WhatsApp网页热门推荐榜单