WhatsApp网页版隐私说明与数据保护政策
本政策适用于vivid.whatapp-hub.com.cn(以下简称"本平台")提供的所有服务,包括网页版客户端、桌面应用及物流定制版功能。我们深知物流数据的敏感性——运输路线、装卸现场照片、仓储配送计划均属于商业机密。本政策详细说明信息收集、使用、共享及用户权利,确保您的数据安全合规。
一、信息收集范围与类型
1.1 用户主动提供的信息
- 账户信息:手机号码(用于登录验证)、设备名称、头像(可选)。
- 聊天内容:文本消息、图片、视频、语音消息、文件(PDF、Excel、CAD等)、位置共享数据。
- 群组信息:群组名称、成员列表、群公告、置顶消息记录。
1.2 系统自动采集的信息
- 设备信息:操作系统版本、浏览器类型(User-Agent)、屏幕分辨率、时区设置。
- 网络信息:IP地址(仅存储前24位,即/24网段)、网络类型(Wi-Fi/4G/5G)、连接时长。
- 行为日志:登录时间、登出时间、消息发送/接收数量、文件传输大小(不记录内容)。
- 性能指标:页面加载耗时、WebSocket连接成功率、错误码(如HTTP 429限流)。
我们不收集:通讯录联系人列表、短信内容、通话记录、手机存储中的非WhatsApp文件。
二、信息使用目的与方式
收集的数据仅用于以下明确目的:
- 提供核心服务:消息同步、文件传输、群组管理、多设备登录状态维护。
- 安全防护:检测异常登录(如异地IP)、防范暴力破解、识别恶意文件(通过哈希值比对,不读取内容)。
- 性能优化:分析页面加载瓶颈、调整CDN节点、优化弱网传输策略。
- 合规审计:留存登录日志180天,用于配合司法机关调查(需出示正式法律文书)。
- 产品改进:统计功能使用频率(如批量转发使用率),用于迭代开发,不涉及具体消息内容。
我们不会将您的数据用于广告定向投放、用户画像构建、信用评估或任何与物流通信无关的商业用途。
三、Cookie与追踪技术说明
本平台使用以下Cookie及本地存储技术:
| 技术类型 | 名称 | 用途 | 有效期 |
|---|---|---|---|
| 会话Cookie | wa_session | 维持登录状态(含加密令牌) | 14天(可手动清除) |
| 偏好Cookie | wa_pref | 保存语言、深色模式、通知设置 | 1年 |
| 分析Cookie | _ga, _gid | 匿名统计访问量(Google Analytics,已IP匿名化) | 2年 |
| 本地存储 | wa_cache | 缓存图片缩略图、表情包,减少带宽消耗 | 永久(可手动清理) |
您可以在浏览器设置中禁用第三方Cookie,但禁用后可能导致登录状态无法保持,需每次扫码。我们不使用指纹追踪、跨站追踪像素或任何隐蔽的追踪技术。
四、第三方数据共享政策
我们仅在以下情形下共享必要数据:
- WhatsApp官方(Meta):消息传输必须经由WhatsApp服务器,加密密钥由Meta管理。我们与Meta签署了数据处理协议(DPA),确保符合GDPR及《个人信息保护法》(PIPL)。
- 云服务提供商:阿里云(中国大陆节点)、AWS(新加坡节点)用于存储加密后的消息备份(保留7天)。云服务商无法解密内容。
- 物流定制版客户:若企业开通定制版,其管理员可查看本企业员工的消息量统计(非内容),用于内部管理。
- 法律合规:若收到有管辖权的法院、检察院或公安机关的正式调证函,我们将依法提供必要数据。
我们绝不向第三方出售、出租或交换您的个人信息。所有共享行为均通过加密通道(TLS 1.3)进行。
五、用户权利:查看、修改与删除
5.1 查看数据
您可在"设置"→"隐私"→"数据访问"中导出您的聊天记录(HTML格式)及账户信息(JSON格式)。导出请求将在24小时内生成下载链接,有效期48小时。
5.2 修改信息
头像、昵称、群组名称等可随时在网页版中编辑。手机号码修改需在手机App中操作,网页版将自动同步。
5.3 删除数据
- 单条消息:长按消息→"删除"→"为我删除"或"为所有人删除"(需在发送后2天内)。
- 整个聊天:在聊天列表右键→"删除聊天",本地记录立即清除,对方记录不受影响。
- 账户注销:删除WhatsApp账号后,所有聊天记录、群组、文件将在30天内永久删除,不可恢复。注销操作需在手机App中完成。
5.4 撤回同意
您可随时撤回对Cookie或分析工具的授权,通过浏览器设置清除相关Cookie即可。撤回不影响已处理的数据。
六、信息安全保障措施
我们采用纵深防御体系保护您的数据:
- 传输加密:TLS 1.3协议,证书由DigiCert签发,密钥长度2048位。
- 存储加密:消息内容使用AES-256-GCM算法加密后存储,密钥由HSM(硬件安全模块)保管。
- 端到端加密:消息在发送端加密,仅接收端可解密,服务器仅存储密文。
- 访问控制:内部员工访问数据需双因素认证(TOTP+硬件密钥),且权限最小化。
- 漏洞管理:每月进行渗透测试(由第三方安全公司执行),每季度更新一次安全补丁。
- 应急响应:若发生数据泄露,将在72小时内通过邮件及站内信通知受影响用户,并向监管部门报告。
七、政策更新通知机制
本政策每12个月复审一次。重大变更(如数据收集范围扩大、共享对象变更)将提前30天通过以下方式通知:
- 网页版登录页顶部横幅提示(持续展示7天)
- 注册邮箱发送通知邮件
- 官方微信公众号推送(如有绑定)
若您继续使用服务,视为接受更新后的政策。若不同意变更,可在生效日前注销账户。
八、联系我们与隐私投诉
如对本政策有任何疑问,或需要行使您的数据权利,请通过以下方式联系我们的数据保护官(DPO):
- 邮箱:[email protected]
- 电话:400-888-2025转6(隐私专线)
- 邮寄地址:上海市浦东新区张江高科技园区博云路2号,邮编201203,数据保护部收
我们将在15个工作日内回复您的请求。若对处理结果不满意,您有权向上海市浦东新区网信办或国家互联网信息办公室投诉举报。