隐私说明与数据保护政策
欢迎阅读WhatsApp网页版(以下简称"本平台"或"我们")的隐私说明。我们深知,在您使用我们的服务进行"跨国交流"时,信息的保密性与安全性是您最核心的关切。本政策详细阐述了我们在收集、使用、存储及保护您个人数据方面的具体实践。本政策更新日期为2025年1月1日。
一、信息收集的范围与类型
我们坚持"最小化收集"原则。由于本平台本质上是官方WhatsApp服务的网络优化入口,我们本身并不直接处理您的聊天内容。我们收集的信息仅限于为了保障连接稳定与安全所必需的技术数据。具体包括:
- 设备与日志信息:当您访问本平台时,我们的服务器会自动记录您的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及您请求的页面路径。这些数据用于生成匿名化的流量分析报告,以便我们调整服务器资源分配。
- 连接性能数据:为诊断跨国网络延迟问题,我们会记录您连接至我们节点时的握手耗时、丢包率及重连次数。这些数据仅以聚合形式展示,无法关联到特定个人。
- Cookie中的会话标识符:我们使用一种必要的功能性Cookie来维持您的登录会话状态。该Cookie不包含任何可识别您个人身份的信息,仅存储一个随机生成的Token序列。
- 您主动提交的信息:当您通过"联系我们"页面发送邮件时,我们会收集您的电子邮箱地址及邮件正文中自愿提供的信息(如姓名、问题描述),仅用于回复您的咨询。
我们郑重承诺,本平台不会收集您的手机通讯录、聊天文本内容、媒体文件或任何形式的支付信息。
二、信息使用的目的与方式
我们收集上述技术数据的目的具有严格的限定性,仅用于以下四个场景:
- 提供与维护服务:利用IP地址判断您的物理位置,从而将您路由至延迟最低的国际通信节点,这是实现"随时随地连接全球"这一核心功能的技术基础。
- 安全防护与风控:分析访问日志中的异常模式(如高频请求、暴力破解尝试),以识别并阻断恶意流量,保护平台基础设施免受DDoS攻击。
- 性能优化与研究:通过聚合不同地区、不同运营商的连接成功率数据,我们能够针对性地优化路由算法。例如,我们发现某地区在晚高峰时段丢包率上升,便会提前增加该区域的带宽冗余。
- 法律合规义务:在收到具有法律效力的政府机关调查令时,我们可能需要在法律允许的范围内提供必要的日志数据。
我们不会将您的个人信息用于任何形式的商业广告定向推送,也不会进行用户画像分析。这正是我们"拒绝一切繁杂广告的打扰"理念在数据层面的延伸。
三、Cookie与同类追踪技术说明
本平台仅使用一种严格必要的Cookie(命名为"session_token"),其生命周期为您关闭浏览器时终止(即会话型Cookie)。该Cookie用于维持您在扫码登录后的身份验证状态,防止未授权的第三方通过伪造请求窃取您的会话。
我们明确声明:本平台不部署任何第三方分析型Cookie(如Google Analytics)、不设置广告追踪像素(如Meta Pixel)、不加载任何跨站追踪脚本。如果您在浏览器的开发者工具中查看网络请求,您会发现除了连接我们自有API域名及官方WhatsApp WebSocket服务器外,不存在任何向其他域名发起的数据传输。我们致力于打造一个真正"纯净无干扰"的通讯环境,这一点在代码层面得到了彻底的执行。
四、第三方数据共享政策
我们承诺,绝不会出售、出租或交易您的任何个人信息。在以下极其有限的情形下,我们可能涉及数据的传输或共享:
- 云服务提供商:我们的服务器托管于全球领先的基础设施服务商(如AWS、Google Cloud)。这些服务商仅作为数据处理者,按照我们的指令存储数据,且已签署严格的数据处理协议(DPA),承诺不会访问您的业务数据。
- WhatsApp官方服务:当您通过我们的优化链路访问官方服务器时,您的IP地址会作为网络请求的必要组成部分被WhatsApp官方服务器记录。这属于通讯过程的固有属性,我们无法控制且不对此负责。我们建议您同时阅读WhatsApp官方的隐私政策以了解其数据处理方式。
- 法律强制披露:若根据法院命令、政府调查要求或适用法律法规,我们被强制要求披露特定信息,我们将在法律允许的最大范围内提前通知您,以便您寻求法律救济。
五、您的权利:访问、更正与删除
依据《中华人民共和国个人信息保护法》及GDPR的相关规定,您对您的个人信息享有充分的权利。由于我们存储的数据极为有限,权利的行使流程也相对简洁:
访问与复制权:您有权通过发送邮件至 privacy@pass-cn-whatsapp.com.cn 来请求获取我们持有的关于您的所有个人信息副本。我们将在15个工作日内响应您的请求。
更正权:由于我们不收集您的姓名、地址等静态资料,因此更正权主要适用于您主动提交给我们的联系邮箱。如需变更,请在原邮件基础上回复说明即可。
删除权(被遗忘权):您有权要求我们删除您的个人数据。当您提出删除请求时,我们将在30天内清除服务器日志中与您IP地址及浏览器指纹关联的数据记录。但请注意,为了维护网络安全秩序,若您的数据涉及未结案的欺诈调查,我们可能会依法拒绝删除请求。
撤回同意权:您可以通过清除浏览器Cookie来撤回您对会话维持的同意。撤回后,您将需要重新扫码登录,但不会影响您手机端的数据。
六、信息安全保障措施
保护您的数据免受未授权访问是我们的首要安全目标。我们实施了以下多层技术防护体系:
- 传输层加密:所有经由我们服务器的数据流均采用TLS 1.3协议进行加密传输,该协议是目前业界最先进的加密标准,能够有效抵御中间人攻击。
- 静态数据加密:存储于服务器上的日志数据均通过AES-256算法进行加密。即使物理硬盘被盗,攻击者也无法读取其中的信息。
- 访问控制:我们的运维人员采用基于角色的访问控制(RBAC)机制,只有极少数核心工程师拥有生产服务器的SSH密钥,且所有高危操作均需通过双人复核(Two-Person Rule)。
- 定期渗透测试:我们每年委托独立的第三方安全公司进行至少两次黑盒渗透测试及一次代码审计。最近一次测试完成于2024年11月,未发现高危及以上级别的漏洞。
七、政策更新与通知机制
我们可能会不时修订本隐私政策,以反映技术服务的变化或法律要求的更新。任何重大变更,我们将在本页面顶部显著位置展示更新后的版本,并在生效前至少提前7天发布公告。
对于涉及用户权利实质性减损的变更(例如,我们希望扩大数据收集范围),我们将通过您注册时提供的邮箱发送单独的弹窗通知,并在您下次登录时要求您重新确认同意。我们建议您定期回访本页面,以了解最新的隐私实践。
若您对本隐私政策或数据处理实践有任何疑问、意见或投诉,请首先通过邮件联系我们的数据保护官(DPO):dpo@pass-cn-whatsapp.com.cn。我们承诺在48小时内确认收到您的来信,并在15个工作日内给出实质性答复。如果您对我们的处理方式不满意,您有权向您所在地的数据保护监管机构提出申诉。