隐私说明与数据保护政策

本隐私政策旨在透明地披露我们在您使用WhatsApp网页版(以下简称"本服务")过程中,如何收集、使用、存储及保护您的个人信息。我们深知外贸沟通数据对于您业务的重要性,因此我们遵循"最小化收集、最大化保护"的原则,严格按照《中华人民共和国个人信息保护法》及GDPR的要求构建数据安全体系。请您在使用本服务前仔细阅读本政策。

一、信息收集的范围与类型

我们仅收集为您提供核心服务所必需的最少信息。具体分为以下三类:

1. 您主动提供的信息

  • 账号注册信息:当您创建账户时,我们需要收集您的手机号码(用于验证)、电子邮箱地址以及您设定的登录密码。手机号码仅用于初始绑定验证,后续登录主要通过邮箱与密码进行。
  • 个人资料信息:您可以选择在设置中填写您的显示名称、头像及公司名称。这些信息将用于在聊天界面中展示,以方便您的联系人识别您。
  • 客户支持信息:当您向我们提交问题反馈或工单时,我们会收集您留下的联系方式(邮箱或电话)以及问题描述中可能包含的截图、日志文件。

2. 通过您使用服务自动收集的信息

  • 设备与日志信息:包括您的IP地址、浏览器类型(如Chrome 120.0)、操作系统版本、屏幕分辨率、访问时间戳以及访问页面记录。这些数据用于保障服务安全、排查技术故障及优化界面适配。
  • 使用行为数据:我们可能记录您在网页版内的点击行为、功能使用频率(如每日搜索次数)以及会话时长。请注意,此类数据为聚合统计,不包含具体的聊天内容。

3. 与聊天记录相关的数据

我们在此郑重承诺:本服务的所有聊天消息均通过端到端加密传输,我们无法读取您的任何聊天明文内容。在您使用"客户需求深度解析"功能时,相关文本分析仅在您的浏览器本地(或您授权的本地服务器)完成,不会上传至我们的云端服务器。

二、信息使用目的与方式

我们收集上述信息的目的严格限定于以下场景:

  • 提供与维护服务:验证您的身份、实现网页版与手机端的消息同步、确保聊天功能的正常运作。
  • 安全与防欺诈:通过分析IP地址与登录行为,检测异常登录、撞库攻击或恶意爬虫行为,保护您的账号安全。
  • 产品优化:基于聚合后的使用行为数据(不含个人信息),分析功能使用热度,以改进界面设计、提升操作流畅度。例如,若我们发现大量用户频繁使用"历史记录检索"功能,我们会优先优化该功能的响应速度。
  • 客户支持:根据您提交的问题描述与日志,定位并解决技术故障。
  • 法律合规:当法律法规、司法机关或监管机构依法要求时,我们将在法律允许的范围内提供必要的数据。

我们不会将您的个人信息用于任何与上述目的无关的商业活动,例如向第三方出售数据或进行未经授权的广告推送。

三、Cookie 与同类追踪技术说明

为使您获得更流畅的访问体验,我们使用Cookie及类似技术(如LocalStorage)来存储您的登录状态(Token)与界面偏好设置。具体说明如下:

技术类型 存储内容 目的 有效期
严格必要Cookie 会话标识符、CSRF令牌 维持登录状态,防止跨站请求伪造攻击 会话结束即失效
偏好设置Cookie 语言选择、界面主题、置顶聊天布局 记住您的个性化设置 最长1年
分析型Cookie 匿名访问统计ID 统计页面访问量、来源渠道 最长2年

您可以通过浏览器设置中的"清除浏览数据"功能随时删除所有Cookie。但请注意,禁用Cookie将导致您无法正常登录本服务,因为登录凭证必须依赖Cookie进行存储。

四、第三方数据共享政策

我们始终坚持"最小化共享"原则,仅在以下特定情形下,可能与第三方服务提供商共享必要的技术数据:

  • 云基础设施服务商:我们的服务器托管于符合ISO 27001认证的第三方云服务商(如阿里云、AWS)。该服务商仅能访问物理硬件资源,无权读取任何业务数据。
  • 邮件推送服务商:用于向您发送账号验证邮件、密码重置邮件或服务通知。服务商仅获得您的邮箱地址,且不得将此信息用于任何其他目的。
  • 支付处理商:当您订阅付费服务时,支付流程由持牌第三方支付机构(如支付宝、PayPal)完成。我们不会存储您的银行卡号、CVV码等敏感支付信息。
  • 法律强制要求:若政府机关依据法定程序出具正式调查令,我们将依法提供必要的数据。我们会尽力在允许范围内通知您。

除上述情形外,我们不会在未经您明确同意的情况下,将您的个人信息出售、出租或共享给任何无关第三方。我们亦不会将您的聊天记录元数据用于广告定向投放。

五、您的数据主体权利

根据适用法律,您对您的个人信息享有以下权利。您可以通过联系我们的数据保护官(邮箱:dpo@notice.user-cn-whatsapp.com.cn)来行使这些权利:

  • 访问权:您有权获取我们持有的关于您的个人信息副本。我们将在15个工作日内响应此类请求。
  • 更正权:若您的个人信息(如邮箱地址)发生变更,您可以在"账户设置"中自行修改,或请求我们协助更正不准确的信息。
  • 删除权(被遗忘权):您有权要求我们删除您的账号及相关个人信息。请注意,删除账号将导致您无法继续使用本服务,且已导出的数据将无法恢复。我们将在收到请求后的30天内完成删除操作。
  • 限制处理权:在您对数据准确性提出异议期间,您可以要求我们暂时停止处理该数据。
  • 数据可携带权:您有权要求我们将您提供的个人信息以结构化、机器可读的格式(如JSON)传输给您或您指定的第三方。

我们将在验证您的身份(通常通过邮箱验证码)后处理上述请求。所有上述权利均为免费行使,但若请求明显无根据或过度重复,我们可能会收取合理的行政费用。

六、信息安全保障措施

保护您的数据安全是我们的首要任务。我们部署了纵深防御体系,具体措施包括:

  • 传输加密:全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。
  • 存储加密:服务器端数据库中的敏感字段(如邮箱、密码哈希)使用AES-256算法加密存储。密码仅存储加盐哈希值,即使数据库泄露,原始密码也无法被还原。
  • 访问控制:实施基于角色的访问控制(RBAC),仅授权员工可访问必要的数据,且所有访问操作均记录在不可篡改的审计日志中。
  • 定期渗透测试:我们每年委托第三方安全公司进行至少一次渗透测试与漏洞扫描,及时发现并修复潜在风险。
  • 最小权限原则:我们内部员工无法查看任何用户的聊天内容或客户列表。系统设计上,聊天数据仅存在于您的终端设备中。

七、政策更新通知机制

我们可能会根据法律法规的变化或产品功能的迭代,适时修订本隐私政策。任何重大变更(例如收集的信息类型、共享对象的变化),我们将通过以下方式通知您:

  • 在您登录网页版时,以弹窗形式展示更新后的政策摘要,并需要您点击"同意"后方可继续使用。
  • 向您的注册邮箱发送邮件通知,邮件标题将包含"隐私政策更新"字样。

政策的"最近更新日期"将始终显示在本页面的顶部。若您在政策更新后继续使用本服务,即视为您已阅读并理解更新后的条款。本政策自2025年1月1日起生效。

八、联系我们与

📢 最新资讯

  • 9月重磅:WhatsApp网页热门话题盘点
  • 20269月 WhatsApp网页全网最新汇总
  • 2026年9月3日 WhatsApp网页最新动态与资讯
  • 【2026年9月3日最新】WhatsApp网页每日精选推荐
  • 2026年9月最新WhatsApp网页优选指南
  • 9月3日 WhatsApp网页热门推荐榜单
  • 今日更新:WhatsApp网页专题深度解析
  • 每日速递:WhatsApp网页今日重点推荐